Der*_*ler 6 group-policy windows-server-2008-r2
到目前为止,我已经使用了一个利用 Internet Explorer 维护的用户组策略对象来为 IE 中的用户设置代理。我们现在已将企业客户端 (EC) 入门组策略部署到我们的域,此策略会影响此行为。
EC 组策略使用策略Make proxy settings per-machine (而不是 per-user)。该政策将自身描述为:
此策略旨在确保代理设置统一应用于同一台计算机,并且不会因用户而异。
伟大的!这似乎比我以前的设置有所改进。
如果启用此策略,用户将无法设置用户特定的代理设置。他们必须使用为计算机的所有用户创建的区域。
哪些区域以及在哪里为它们配置代理设置?
我假设该策略将简单地采用用户设置并应用它们,但事实并非如此。现在根本没有设置代理服务器。所以我之前的设置显然已经没有任何效果了。
到目前为止,我只提出了涉及直接操作 Windows 注册表的解决方案。我想这很好,但是为用户配置代理的方式使它看起来好像可以有更高级别的方法。
我现在花了几个小时尝试组策略的几种组合及其应用方式。我最终得到的是:
我不知道该政策的意义是什么。我认为使用它没有任何好处。让我们再看一下这个描述:
将代理设置应用于同一台计算机的所有用户。
好的,太好了,我想要那个。但我可以通过在站点级别而不是OU级别应用用户策略来实现相同的目的。
如果启用此策略,用户将无法设置特定于用户的代理设置。他们必须使用为计算机的所有用户创建的区域。
什么区域?目前还不清楚他们正在谈论哪些区域。Internet Explorer 安全区域?如果是这样,那些与代理设置有何关系。他们在谈论广告网站吗?这也没有任何实际意义。尽管我可以使用 AD 网站以不同的方式应用我的策略,但假设这就是这里所暗示的内容,这还是一个相当大的延伸。
如果禁用或不配置此策略,同一计算机的用户可以建立自己的代理设置。
我不希望用户调整他们的代理设置,所以我想要这样做。但我也可以简单地应用策略“禁用更改代理设置”。
此策略旨在确保代理设置统一应用于同一台计算机,并且不会因用户而异。
是的,太棒了!我从来没有真正完全感觉到这个设置按照我的预期工作。但是,应用我现有的(基于用户的)代理策略(可选地在站点级别),并禁用用户更改它们的能力就完全足够了。
归档时间: |
|
查看次数: |
52806 次 |
最近记录: |