Benutzer-Werkzeuge

Webseiten-Werkzeuge


 [[anwenderwiki:windowsclient_lmn7:einrichtung_von_proxy_per_gpo_fuer_den_benutzer]] 

Einrichtung von Proxy per GPO für den Benutzer

Im Wiki von Linuxmuster gibt es eine gute Eintrag zum Thema Proxy Autodiscovery per wpad.dat von garblixa.

Wenn der Proxy auf die Windows Clients per Gruppenrichtlinie verteilt werden soll, dann muss der Gruppenrichtlinieneditor als global-admin gestartet und eine neue GPO mit sinnvollem Namen erstellt werden.

Benutzerkonfiguration → Einstellungen → Systemsteuerungseinstellungen → Interneteinstellungen → Neu → Internet Explorer 10 → Dann im Reiter Verbindungen die Lan-Einstellungen öffnen.

Im Reiter „Einstellungen für lokales Netzwerk“ sind einige Felder grün unterstrichen und andere Felder (z.B. Adresse) sind rot unterstrichen. Grün bedeutet, dass diese Felder aktiviert sind. Rot bedeutet, dass dieses Feld eventuell konfiguriert ist (z.B. 111.222.333.444) aber noch nicht aktiviert wurde und daher die Einstellung nicht auf die Clients übertragen wird. Um ein rotes Feld zu aktivieren ist dieses zu markieren (Mauszeiger rein) und dann muss F6 gedrückt werden. Mit F7 wird das Feld deaktiviert. Mit F5 werden alle Felder des aktiven Reiters aktiviert.

Das Feld „Adresse“ und „Proxyserver für …“ sind nicht aktiv. Die Werte werden nicht auf die Clients übertragen!

Hier als Proxyserver z. B. „firewall.linuxmuster.lan“ mit Port „3128“ eintragen und die restlichen Einstellungen vornehmen.

Dann: Benutzerkonfiguration → Richtlinien → Administrative Vorlagen → Windows-Komponenten → Internet Explorer → Änderung der Proxyeinstellungen verhindern → Aktiviert

Der Proxy ist aktiviert und jetzt sind im Browser immer die Anmeldedaten anzugeben

Wenn dies der Fall ist, dann ist SSO nicht richtig konfiguriert. Zuerst die Zeit überprüfen. Diese muss an der Firewall, am Server und am Client identisch sein. (z.B. Zeitzone Europe/Berlin)

Dann auf der Firewall unter „Einmalige Anmeldung“ nachsehen, hier müssen alle Haken gesetzt sein1) .

Dazu müssen auf der Firewall unter \System\Einstellungen\Allgemein die Haken wie im folgenden Bild gezeigt gesetzt werden (Erlaube das Überschreiben, Haken raus und Haken lokalen DNS nicht verwenden setzen).

Danach sollten alle Haken grün sein und SSO funktioniern.

1)
Dank an Alois und garblixa
 [[anwenderwiki:windowsclient_lmn7:einrichtung_von_proxy_per_gpo_fuer_den_benutzer]] anwenderwiki/windowsclient_lmn7/einrichtung_von_proxy_per_gpo_fuer_den_benutzer.txt · Zuletzt geändert: 2023/05/04 22:41 von blair