Avatar billede Slettet bruger
26. april 2005 - 11:34 Der er 10 kommentarer og
1 løsning

Administrativ skabelon

Hej

Jeg vil gerne lave en adm. skabelon, hvor man kan sætte følgende

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN]
"iexplore.exe"=dword:00000000

Kan nogen lave den til mig?

Tak
Avatar billede preetz Nybegynder
26. april 2005 - 13:56 #1
CLASS USER

CATEGORY !!IELockdown

POLICY !!policyname
            #if version >= 4
                SUPPORTED !!SUPPORTED_SP2
            #endif

            KEYNAME "Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN"
                EXPLAIN !!Description
                VALUENAME "iexplore.exe"
            VALUEON NUMERIC  0
            VALUEOFF NUMERIC 1
            END POLICY

END CATEGORY ; IELockdown


[strings]

IELockdown="IE Lockdown policy"
policyname="Lockdown policy"
SUPPORTED_SP2="Windows XP SP2"
Description="Tast hjælpe tekst her"
Avatar billede preetz Nybegynder
26. april 2005 - 13:57 #2
Som du kan se er lavet på USER class istedet for MACHINE. Jeg fik en policy fejl når jeg forsøgte at lave den på maskin niveau.

Håber den kan bruges alligevel
Avatar billede Slettet bruger
26. april 2005 - 14:02 #3
Jeg kan godt se navnet på policy'en, men ikke Value'en?

Hvis du forstår?
Avatar billede preetz Nybegynder
26. april 2005 - 14:09 #4
Du skal fjerne et filter i din msc.

Marker Administrative templates - View - Filtering - fjern checkmark fra "Show only policies that can be fully managed"
Avatar billede Slettet bruger
26. april 2005 - 14:26 #5
Ohh,... takker ;)
Avatar billede preetz Nybegynder
26. april 2005 - 14:33 #6
Vær opmærksom på at reg key'en ikke bliver fjernet automatisk, du skal disable den istedet. Det er desværre prisen for at bruge adm templates til at rette i keys, som ikke ligger inden for de normale policy områder.
Avatar billede Slettet bruger
26. april 2005 - 15:19 #7
Lige et tillægsspørgsmål... Kan man også tilføje "values" med adm. templates
Avatar billede preetz Nybegynder
26. april 2005 - 15:26 #8
Jeg er ikke med på hvad du mener.
Avatar billede Slettet bruger
26. april 2005 - 15:33 #9
Altså f.eks. i blokering af pop-up vinduer står der følgende i reg. følgende...

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"www.dr.dk"=hex:

Altså en nøgle for hver "allow" web-sites.

Kan man tilføje sådan en via en policy (adm. templates) - eller hvordan gør man smartest?
Avatar billede preetz Nybegynder
26. april 2005 - 15:48 #10
reg_binary og reg_multi_sz datatyperne er ikke understøttet i adm templates.

Du kan lave noget lignende ved at bruge zone styringen gennem GPO'er, men hvis du bare vil give www.dr.dk tilladelse til at bruge pop-ups er det nok lidt overkill at gøre det til et trusted site.

Alternativt kan du bruge vbscript.
Avatar billede preetz Nybegynder
26. april 2005 - 15:52 #11
Fik lige en ide mere, jeg har ikke testet det men det burde (i teorien) virke fint.

Hvis du tilføjer de tilladte pop-up sider på default bruger profilen, slipper du for at scripte dig ud af problemet, det hjælper dog ikke når du vil tilføje nye sites.
Men hvis det ikke sker så tit var det mulighed.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester