我需要Intranet Zone
在 中部署一些受信任的 Intranet 站点Internet Explorer
。在以下位置使用 GPO 时,效果很好:
设置路径:计算机配置/管理模板/Windows 组件/Internet Explorer/Internet 控制面板/安全
页面支持:Windows XP Service Pack 2 或 Windows Server 2003 Service Pack 1 中至少需要 Internet Explorer 6.0
问题是这些设置也会影响其他区域,使得公司人员无法自己将站点添加到其他区域。
有没有办法解决这个问题,以便Intranet Zone
通过 GPO 进行部署,而其余设置仍保留在用户的手中?
答案1
使用组策略首选项将网站部署到区域的另一种选择是将其部署为注册表首选项。 本网站概述了如何进行设置。
我使用此方法将受信任的站点部署到虚拟桌面环境。
答案2
关闭要分配的区域列表,您仍处于启用状态。我会禁用它,这样就可以关闭强制功能(如果您只是取消配置,我相信所有启用该功能的人都会保持启用状态),然后使用首选项。该策略(如果听起来仍然有效)将覆盖首选项。
答案3
您可以使用组策略首选项来实现这一点。如果您拥有 2008 R2 DC 并且您的环境已为此做好准备,则可以使用组策略首选项。GP 首选项允许您推送设置(在您的情况下为用户 IE 区域设置),并且仍允许用户修改它们。另请注意,您需要客户端扩展安装在任何非 Windows 7 机器上才能正常工作。
准备好环境后,从 2008 R2 DC 进入 GPMC 并创建一个新的 GPO。编辑 GPO,您将在计算机和用户配置中看到名为“首选项”的新部分。展开用户首选项以查看“Internet 设置”。右键单击“Internet 设置”并创建一个新的首选项项。像修改本地 IE 设置 GUI 窗口一样修改此项。如果您希望这些设置仅应用一次,然后允许用户添加/删除/等:修改首选项项时,转到“常用”选项卡并选中“应用一次...”框。