Войти

Показать полную графическую версию : [решено] Фантомное применение групповой политики


tangichhan
14-08-2019, 08:41
Доброго времени.
Уважаемые гуру, обращаюсь к вам за советом.
Ситуация такая:
Имеются 2 контроллера домена на базе Windows server 2008 r2, режим работы домена windows server 2008. (Данный домен был мигрирован с windows server 2003)
В настройках прокси свойства обозревателя с неопределенной периодичностью возникает такая вот беда, список исключений из прокси обновляется самопроизвольно, но параметры не те которые в групповой политики

Список исключений в ветке реестра на данный момент такой

http://sputnik.burdc.ru;
http://budget.govrb.ru;
https://www.gosuslugi.ru;
https://tsogu.govrb.ru;
https://customer.rts-ender.ru;
https://esia.gosuslugi.ru;
http://92.126.152.105;
http://10.10.17.2;
http://188.128.119.50;
http://37.29.43.169;
http://81.177.5.187;
http://194.190.207.41;
http://194.190.207.105;
http://89.11.148.96;
http://144.15.107.20;
http://docs.fss.ru;
https://docs.fss.ru;
https://docs.ext.fss.ru;
https://f4.ext.fss.ru;
http://irkutsk.katren.ru;
http://irkutsk2.katren.ru;
http://11.0.0.4;
http://online.payment.ru;
https://тлск.ссту.рф;
http://10.231.201.200;
https://vpn.astgoz.ru;
http://vpn.astgoz.ru;
https://44.astgoz.ru;
http://44.astgoz.ru;
https://secure.edregvps.ru;
https://s.emportal.ru;
http://ezk.kodeks.ru;
http://157.238.195.162;
https://157.238.195.162;
http://157.238.195.219;
https://157.238.195.219;
http://80-239-247-53.customer.teliacarrier.com;
http://www.qconcall.com;
http://crl.microsoft.com;
https://eqasonline.qcnet.com;
http://90.188.54.202;
<local>

При обновлении он меняется на вот этот (оказано как есть в настройка исключения прокси):


http://sputnik.burdc.ru;http://budget.govrb.ru;https://www.gosuslugi.ru;https://tsogu.govrb.ru;https://customer.rts-ender.ru;https://esia.gosuslugi.ru;92.126.152.105;10.10.17.2;37.29.43.169;81.177.5.187;194.190.207.41;194.190.207.105 ;89.11.148.96


Первый список импортируется через групповую политику в виде ключей реестра. Второй список формировался стандартными средствами настройки прокси сервера в групповой политики.

ДА, смотрели групповые политики на наличие данных настроек - НО ИХ НЕТ!

Теперь вопрос:
Как выявить и изменить данную ТАТУ в политики?

Ageron
14-08-2019, 10:24
Первый список импортируется через групповую политику в виде ключей реестра »
не делайте так, используйте политику а не импорт через реестр

Второй список формировался стандартными средствами настройки прокси сервера в групповой политики. »
подробнее...
формировался? когда? до миграции на 2008?

cameron
14-08-2019, 22:46
ДА, смотрели групповые политики на наличие данных настроек - НО ИХ НЕТ! »
лучше глянуть RSOP, он точно покажет.
ну и нельзя исключать скрипты в планировщике и прочую ересь.

tangichhan
15-08-2019, 07:55
не делайте так, используйте политику а не импорт через реестр »
С обновлением параметров на IE11 настройки для прокси перестали применяться, в интернете нашли ответ, что в связи с обновлением версии IE до 11 старый метод установки настроек прокси не пригоден. В результате чего была описана методика решения установки данного параметра в системе.
Цитата tangichhan:
Второй список формировался стандартными средствами настройки прокси сервера в групповой политики. »
подробнее...
формировался? когда? до миграции на 2008? »
Параметры прокси устанавливались формировались (устанавливались) стандартными средствами групповой политики, а именно:
"Конфигурация пользователя - Политики - Конфигурация Windows - Настройки Internet Explorer - Параметры прокси-сервера"

лучше глянуть RSOP, он точно покажет.
ну и нельзя исключать скрипты в планировщике и прочую ересь. »
Cameron, смотрел данные параметры в RSOP на момент установки "кривых" параметров прокси - их в консоли нет.
Настройка скриптов и планировщиков тоже проверили

Ageron
15-08-2019, 08:50
С обновлением параметров на IE11 настройки для прокси перестали применяться, в интернете нашли ответ, что в связи с обновлением версии IE до 11 старый метод установки настроек прокси не пригоден. В результате чего была описана методика решения установки данного параметра в системе. »

да, используйте новый метод в GPO смотрите скрин

Ageron
15-08-2019, 09:02
ммм, я понял что у вас случилось
вы раньше использовали вот этот механизм в GPO для раздачи исключений прокси

но после миграции на 2008 этой вкладки в GPO не стало,
:) настройки сохранились, и продолжают работать, но редактировать их вы не можете


тут только 2 варианта

1 найти политику на сервере и через текстовой редактор, убрать настройки
2 удалить политику, и создать новую

tangichhan
15-08-2019, 10:51
Ageron, благодарю за консультацию.
Еще один вопрос, в каком каталоге нужно искать данный текстовый фай?
Разыскать GPO не сложно, а вот в ней... :(

cameron
15-08-2019, 10:59
ммм, я понял что у вас случилось
вы раньше использовали вот этот механизм в GPO для раздачи исключений прокси
но после миграции на 2008 этой вкладки в GPO не стало,
настройки сохранились, и продолжают работать, но редактировать их вы не можете
тут только 2 варианта
1 найти политику на сервере и через текстовой редактор, убрать настройки
2 удалить политику, и создать новую »
именно поэтому я сказала поглядеть в RSOP, потому что это самое очевидное. ТС не осилил найти в RSOP этого и через GPMC - Result тоже не осилил, хотя там это отлично видно.
не нужно пересоздавать политики, можно взять win7 sp1 RTM и все опции будут доступны, если не обновлять какой-то там древний IE.

tangichhan
15-08-2019, 12:01
Цитата Ageron:
да, используйте новый метод в GPO смотрите скрин »
Благодарю за информацию, но в нашем домене имеется значения до Internet Explorer 8

Цитата tangichhan:
Еще один вопрос, в каком каталоге нужно искать данный текстовый фай? »
Нашел в где смотреть параметры настройки прокси:
C:\Windows\SYSVOL\sysvol\<domain_name>l\Policies\<идентификатор GPO>\User\MICROSOFT\IEAK\install.ins


Итог:
В одном из таких фалов остались параметры настройки прокси сервера, при удаление данных параметров - в системе отныне не возникают.

PS. Всем огромная благодарность за помощь в решении данной задачи.




© OSzone.net 2001-2012