如何配置 Windows 以使用 GPO 信任网络共享?

Cor*_*rey 6 windows active-directory group-policy

每当我尝试从 DFS 打开共享时,我都会收到以下警告。 警告信息

如何配置 Windows(在本例中为 10)以通过 GP 信任 DFS 根目录下的任何内容?

它不会自动这样做似乎很奇怪。

Esa*_*nen 5

虽然相关的超级用户问题对此有很多解决方案,但它们大多是从用户的角度出发:即使与组策略相关的解决方案也使用本地组策略编辑器,并且远远落后于公认的解决方案。因此,我将添加一个关于如何为整个网络执行此操作的快速答案。

\n\n

创建 GPO 并启用三个设置。引文中解释的相关描述和值。

\n\n

计算机配置用户配置都有这些:

\n\n
    \n
  • 策略 \\ 管理模板 \\ Windows 组件 \\ Internet Explorer

    \n\n
      \n
    • 互联网控制面板

      \n\n
        \n
      • 安全页面
      • \n
      • Intranet 区域模板> 启用 > 低

        \n\n
        \n

        此模板策略设置允许您在此区域中配置与所选安全级别一致的策略设置,例如低、中低、中或高。

        \n\n

        如果启用此模板策略设置并选择安全级别,则区域中各个设置的所有值都将被标准模板默认值覆盖。

        \n
      • \n
      • 站点到区域分配列表> 已启用 > 显示...

        \n\n
          \n
        • 值名称 =yourserver

          \n\n
          \n

          Intranet 站点的主机,或其他站点的完全限定域名。值名称还可以包括\xc2\xa0特定的\xc2\xa0协议。例如,如果您输入http://www.contoso.com\xc2\xa0 作为值名称,则其他\n 协议不受影响。\xc2\xa0如果您仅输入www.contoso.com,\xc2\xa0,则\n 该站点的所有协议\xc2\xa0 都会受到影响,包括 http 、https、ftp、\n 等等。该站点还可以表示为 IP 地址(例如,\n 127.0.0.1)或范围(例如,\ 127.0.0.1-10n)。

          \n
        • \n
        • 值 = 1(内联网区域)

        • \n
      • \n
      • 内联网区

        \n\n
          \n
        • 显示潜在不安全文件的安全警告> 启用 > 启用

          \n\n
          \n

          如果启用此策略设置并将下拉框设置为“启用”,则打开这些文件时不会出现安全警告。如果您将下拉框设置为“提示”,则在打开文件之前会出现安全警告。

          \n
        • \n
      • \n
    • \n
  • \n
\n