Запрет изменения настроек прокси-сервера с помощью групповой политики | Windows для системных администраторов

Запрет изменения настроек прокси-сервера с помощью групповой политики

В некоторых организациях при централизованной настройке параметров прокси-сервера в Windows с помощью групповых от администраторов требуется запретить возможность ручной смены настроек прокси-сервера пользователем без прав администратора, заблокировав соответствующие элементы диалогового окна Internet Explorer. Рассмотрим как выполнить эту задачу.

На сегодняшний день Internet Explorer 11 является единственной официально поддерживаемой версией браузера (помимо Edge) и большинство пользователей уже должны перейти на эту версию браузера (Microsoft даже выпускало отдельное обновление с уведомлением об окончании поддержки старых версий IE). И, если в предыдущих версиях, IE предполагал настройку своих параметров через раздел групповой политики Internet Explorer Maintenance(IEM) то, начиная с  Internet Explorer 10 (представленном в Windows Server 2012 / Windows 8), централизованная настройка параметров браузера выполняется только через раздел  User Configuration -> Preferences -> Control Panel Settings -> Internet Settings (подробности здесь).

После того, как к пользователю будет применена политика с параметрами IE (в нашем примере мы задали только настройки прокси), в любой момент он при желании может изменить назначенные параметры прокси. Хотя эти изменения будут переопределяться  каждые  90 минут при очередном цикле обновления политик, хотелось бы полностью заблокировать данное диалоговое окно, запретив пользователям домена без прав администратора менять параметры прокси-сервера, заданные политикой.

НАстройки прокси-сервера в Internet Explorer 11

В консоли GPMC.msc создайте новую GPO и перейдите в режим редактирования. Откройте раздел Computer  Configuration ->Administrative Templates -> Windows Components -> Internet Explorer и включите политику Prevent changing proxy settings.

Политика Prevent changing proxy settingsНазначьте политику на OU с компьютерами и обновите политику на клиенте. Проверьте настройки прокси сервера в IE. Как вы видите, текстовые поля с настройками заблокированы.

Заблокировать настройки прокси в IE 11Помимо имеющейся политики, запретить смену прокси можно и через реестр. Для этого в разделе  User Configuration -> Preferences ->Windows Settings -> Registry создадим в ветке  HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel ключа типа DWORD с именем Proxy и значением 00000001.

Отключить настройку прокси в реестреЧтобы политика не действовала на локальных администраторов, нужно на вкладке Delegation добавить нужные группы пользователей на которых не должна применяться политика (например, corp_srvadmins), указав для данных групп в разрешении Apply Group policy – Deny.

Разрешения на политику

Еще записи по теме: Group Policy
Понравилась статья? Скажи спасибо и расскажи друзьям!
Назад:
Вперед:

Комментариев: 2

Оставить комментарий
  1. Fox | 01.08.2017

    Все это актуально для IE и Chrome…
    юзеру ничто не мешает использовать портативный firefox приперев его на флешке или скачать с почты…
    Конечно если грамотно настроен firewall этот трюк не прокатит, и 80-443 порт по NAT’у обломается)

    Ответить
    • Ильнур | 01.08.2017

      По сути вы правы, эти настройки только для IE. Конечно никто не отменял ограничений на использование USB устройств + запрет на запуск сторонних программ (SRP или Applocker).
      На мой взгляд будет вполне приемлемым решение, заключающееся в создании правил файервола, которое бы запрещен доступ наружу кроме как через прокси.

      Ответить
Полные правила комментирования на сайте winitpro.ru. Вопросы, не связанные с содержимым статьи или ее обсуждением удаляются.

Сказать Спасибо! можно на этой странице или (еще лучше) поделиться с друзями ссылкой на понравившуюся статью в любимой социальной сети(специально для этого на сайте присуствуют кнопки популярных соц. сетей).

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Я не робот( Обязательно отметьте)



MAXCACHE: 0.24MB/0.00148 sec