Por que o SiteToZoneAssignment está aplicando o GPO, mas sites que não aparecem no IE

1

Temos um farm de área de trabalho remota Windows Server 2012 R2, ao qual aplicamos um GPO, para controlar atribuições de site a zona.

Isso funcionava bem até recentemente, mas ultimamente descobrimos que essa configuração não está se aplicando.

Se eu ativar o ESC e, em seguida, recuar no servidor em que estou, os sites agora aparecerão na lista de zonas do IE para o usuário atualmente conectado. No entanto, isso não parece se aplicar a todos os usuários. Essa lista de sites, então, os seguirá para outros servidores e esse usuário ficará bem em seguir em frente.

Usamos discos de perfil de usuário, portanto, a seção de registro de usuários não está disponível nesse servidor, a menos que eles estejam conectados, o que pode explicar por que isso ocorre apenas para o usuário de teste conectado.

EDIT : Eu posso ver as entradas do registro sendo criadas sob o ZoneMapKey da HKCU e o ZoneMap da HKLM.

De acordo com este artigo , o IE deve ler as configurações de ambos os locais, mas eles simplesmente não aparecem na lista de sites no painel de controle do IE.

É possível que tenha havido uma atualização para 2012 que alterou alguma configuração de registro ESC que nos causa esse problema?

    
por James Edmonds 07.07.2016 / 12:53

2 respostas

0

Eu criei uma nova conta de usuário e, quando fiz o logon pela primeira vez, ela também passou pelo mesmo problema com sites que não estão sendo exibidos no IE, mesmo que o GPO tenha sido aplicado.

Eu encontrei em HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap , existe uma chave chamada IEHarden (lembrei do nome de volta dos meus dias de 2003 com um tipo similar de problema ESC). Parece que, embora o servidor tenha o ESC desativado, essa chave é definida como 1. Ao excluir ou definir isso como 0, os sites aparecem imediatamente no painel de controle da Internet e funcionam como esperado.

Portanto, embora eu saiba o que está causando o problema e tenha o suficiente para falsificar uma solução alternativa, excluindo essa chave para cada usuário no login, ainda não entendi por que essa chave está definida como 1 ou existe no primeiro. lugar (alguns usuários que já puderam ver os sites, nem têm essa chave!). Mais uma vez eu só posso voltar para uma atualização que mexeu com o IE ESC de alguma forma.

EDITAR :

Agora tem a resposta completa;

Dois de nossos oito hosts de sessão criaram perfis com a chave IEHarden, enquanto os outros não criaram (esses dois foram configurados por nossos consultores, embora depois de perguntarem a eles que não têm clareza).

Parece que sob HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap a chave IEHarden existia, então estava sendo dada a todos os novos perfis criados naquele servidor.

Excluiu a chave de ambos e agora está de volta ao normal!

    
por 26.07.2016 / 16:09
0

Obrigado James por postar a informação. Para quem enfrenta esse problema, a chave para procurar é:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\IEHarden
    
por 05.11.2017 / 16:05