Заборона зміни налаштувань проксі-сервера за допомогою групової політики, windows для системних

У деяких організаціях при централізованій налаштування параметрів проксі-сервера в Windows за допомогою групових від адміністраторів потрібно заборонити можливість ручної зміни налаштувань проксі-сервера користувачем без прав адміністратора, заблокувавши відповідні елементи діалогового вікна Internet Explorer. Розглянемо як виконати це завдання.

Після того, як до користувача буде застосована політика з параметрами IE (в нашому прикладі ми задали тільки настройки проксі), в будь-який момент він при бажанні може змінити призначені параметри проксі. Хоча ці зміни будуть перевизначатися кожні 90 хвилин при черговому циклі поновлення політик, хотілося б повністю заблокувати дане діалогове вікно, заборонивши користувачам домену без прав адміністратора змінювати параметри проксі-сервера, задані політикою.

Заборона зміни налаштувань проксі-сервера за допомогою групової політики, windows для системних

В консолі GPMC.msc створіть нову GPO і перейдіть в режим редагування. Відкрийте розділ Computer Configuration -> Administrative Templates -> Windows Components -> Internet Explorer і включіть політику Prevent changing proxy settings.

Заборона зміни налаштувань проксі-сервера за допомогою групової політики, windows для системних
Призначте політику на OU з комп'ютерами і обновіть політику на клієнті. Перевірте налаштування проксі сервера в IE. Як ви бачите, текстові поля з настройками заблоковані.

Заборона зміни налаштувань проксі-сервера за допомогою групової політики, windows для системних
Крім наявної політики, заборонити зміну проксі можна і через реєстр. Для цього в розділі User Configuration -> Preferences -> Windows Settings -> Registry створимо в гілці HKEY_CURRENT_USER \ Software \ Policies \ Microsoft \ Internet Explorer \ Control Panel ключа типу DWORD з ім'ям Proxy і значенням 00000001.

Заборона зміни налаштувань проксі-сервера за допомогою групової політики, windows для системних
Щоб політика не діяла на локальних адміністраторів, потрібно на вкладці Delegation додати потрібні групи користувачів на яких не повинна застосовуватися політика (наприклад, corp_srvadmins), вказавши для даних груп в дозволі Apply Group policy - Deny.

Заборона зміни налаштувань проксі-сервера за допомогою групової політики, windows для системних

  • Управління файловими асоціаціями в Windows 10
  • Методика діагностики причин довгого застосування GPO в Windows
  • Використовуємо WMI фільтр для прив'язки GPO до IP підмережі
  • Управління стартовим екраном і елементами таскбара в Windows 10 через GPO
  • Блокування вірусів і шифрувальників за допомогою Software Restriction Policies

Відновлення файлів після зараження шифрувальником зі знімків VSS

MS Local Administrator Password Solution - управління паролями локальних адміністраторів в домені

Чому перестали працювати деякі GPO після установки MS16-072

Блокування вірусів і шифрувальників за допомогою Software Restriction Policies

Налаштування Mozilla Firefox для роботи в корпоративному середовищі

Методи захисту від mimikatz в домені Windows

Resolution: 1346 x 733 57 queries. 1,264 sec 23.52 MB

MAXCACHE: 0.4MB / 0.00077 sec