web-dev-qa-db-ja.com

GPOを介してDFS共有をイントラネットゾーンに割り当てますか?

これはseems難しいことではないようですが、私は推測も検索もまったくできませんでした。私はWindowsの第一人者ではないことを認めるので、答えが明白である場合は許してください。

DFS共有からファイルまたはリンクを開いたときに、セキュリティ警告が表示されなくなるようにWindowsを設定しようとしています。私はすでにGPOを用意しており、他のいくつかのネットワーク共有に対してこれを行います:

Policies
  Administrative Templates
    Windows Components
      Internet Explorer
        Internet Control Panel
          Security Page
            Site to Zone Assignment List

ここでは、ゾーン1(イントラネット)にHost1.mydomain.orgHost2.mydomain.orgを追加しました。これらのホストからのネットワーク共有は、信頼できるイントラネットサイトとして正しく処理されます。

ただし、イントラネットゾーンにも\\mydomain.org\sharesを追加したいと思います。これを追加しても機能しないように見えます(クライアントコンピューターでは、リストにfile://*.mydomain.orgとして表示されます)。 私が試した他のことは、*.mydomain.orgを含み、DFS共有が発生するホストを明示的にリストします。

「イントラネットの自動検出を有効にする」も有効になっていますが、実際にどのように機能するかはわかりません。

サーバーとDCは2008 R2、クライアントは(ほとんど)7 Proです。

編集:翌日、mydomain.orgのリストが実際に望ましい効果を持っているようです。テスト中にログアウトしてログインしていませんでした。私はgpupdate /forceを実行し、GPO設定が[インターネットオプション]ダイアログに表示されたことを確認しました。これはバグですか、それとも私が理解していない別の難解なWindowsの問題ですか?

5
eaj

グループポリシーを更新する場合、通常はログアウトする必要があり、一部の設定では再起動(場合によっては2!)が必要です。私はそれを難解だとは思いませんが、グループポリシーの処理に関するドキュメントがないとわかりません。

3
will

シェル(Explorer.exe)がポリシーをキャッシュしています。シェルを再起動するだけで、多くの設定が適用され始めます。多くのシナリオでは、ログアウト/ログインする必要はありません。

シェルを終了する:

  • Windows 7:スタートメニューの空白領域をCtrl + Shift +右クリック|エクスプローラを終了
  • Windows 8:スタートメニューボタンをCtrl + Shift +右クリック|エクスプローラを終了

シェルの再起動:

  • Ctrl + Shift + Esc、ファイル|新しいタスク(実行...)| "冒険者"
3
INCANDE