ロイドベンチャーシステム雑記<ロイドの日記>

弊社「株式会社ロイドベンチャーシステム」は、千葉県(主に南房総地域)でパソコンの何でも屋をしています。

IE10にグループポリシーは、部分的にしか反映できない:困惑その2 一部の初期値がOffだった。

2013-09-18 18:35:17 | 技術部屋より
 

Internet Explorer 10(以後 IE10)の設定をグループポリシーで行おうとして困惑した事例のその2。
 

中学校のパソコン室
Windows Server 2012でActiveDirectoryを構築。
クライアントはWindows7 Pro. SP1.

 
 

IE10の為のグループポリシー設定は下記で行っています。
 [ユーザーの構成]→[基本設定]→[コントロールパネル]→[インターネット設定]
 

詳細は、本ブログ記事「IE10にグループポリシーは、部分的にしか反映できない:困惑その1 PROXYがダメ。」を参照してください。

 
 

さて、実際にクライアントPCで、IE10を使ってみて困ったのが2点。
 ・一部の教育用ソフトでブラウザ埋め込みの管理機能が働かない。
 ・音声を埋め込んだサイトを開いても音声が再生されない。
 

クライアントのIE10のインターネットオプションを開いてみて状況判明。
下記2つのオプション項目がOffになっていました。
Dsc_0001_r_r
Dsc_0002_r_r
 「詳細設定」
  ・「ブラウズ」欄の「サードパーティ製のブラウザー拡張を有効にする」
  ・「マルチメディア」欄の「Webページのサウンドを再生する」

 
 

Windows Server2012のグループポリシーエディタで設定を確認すると、前述の項目は規定値がOff!
 
なんだこのやろう!
怒っても仕方ないので、下記の3つをOnに。
 ・「ブラウズ」欄の「サードパーティ製のブラウザー拡張を有効にする」
 ・「マルチメディア」欄の「Webページのサウンドを再生する」
 ・「マルチメディア」欄の「Webページのアニメーションを再生する」(ついでに)
Dsc_0029_r_r
 

無事クライアントに反映させることができました。

 
 

標準ではIE10に関してはPROXY設定などは反映できないように仕様変更されたというのに、詳細設定項目は反映されるなんて、できるできないの境目があやふやなのは困りますね。

 





IE10にグループポリシーは、部分的にしか反映できない:困惑その1 PROXYがダメ。

2013-09-18 18:03:13 | 技術部屋より
 

Internet Explorer 10(以後 IE10)の設定をグループポリシーで行おうとして困惑した事例を1つ。
 
 

中学校のパソコン室
Windows Server 2012でActiveDirectoryを構築。
クライアントはWindows7 Pro. SP1.

 

クライアントPC(Windows7 Pro. SP1)のIE10の下記設定をActiveDirectoryのグループポリシーで行うつもりでおりました。
 ・PROXYサーバのアドレスとポート
 ・IEが開く際のホームとなるページ
 

旧Serverとは異なるWindows Server 2012のグループポリシーエディタの画面に戸惑う事30分ほど。
 

画面構成に納得後、さあIE10の設定をしようかと思って、また戸惑いました。
 

 あれ?
 構成の項目が違う。
 

旧サーバ(Windows Server 2003/2008等)では、IEが開く際のホームとなるページやPROXY項目を指定したい場合、グループポリシーの下記で指定できました。
 [ユーザーの構成]→[Windows設定]→[InternetExplorerのメンテナンス]
 

しかし、今回の「Windows Server 2012のActiveDirectory」では[InternetExplorerのメンテナンス]項目がありませんでした。

 

代わりに、下記項目が。
 [ユーザーの構成]→[基本設定]→[コントロールパネル]→[インターネット設定]
 

ここには、IEのバージョン(例:IE8&9 , IE10)毎に、GUI的な設定画面が用意されておりました。
Dsc_0046_r_r
 

IE8&9 , IE10 それぞれに、ホームとなるページやPROXYアドレス:ポートを設定。
Dsc_0047_r_r
 

Dsc_0049_r2
 
 

しかし!
クライアントPCをテストしてみると、IE10にホームとなるページやPROXY値が反映されない!
 

グループポリシーで設定したセキュリティやWSUS接続などの設定は反映されているので、失敗しているわけでは無さそう。
 

念の為「gpupdate /force 」コマンドでグループポリシーを強制適用してもダメ。

 
 
 

困った時のGoogle検索
「ie10 グループポリシー 適用されない」をキーワードにしてみたら、でるわでるわ。
 

特に下記ブログを参考にさせていただきました。
 

 IE10にグループポリシーがうまく当たらない | 日々のメモ
 

 IE10 でプロキシサーバを設定するグループポリシーが使えなくなった件 : 備忘録
 
 

今回のケースは、中学校パソコン室。
 

IEAKで設定プログラムを作成し実行させる案もあるが、多数の生徒ユーザごとに適用させるのもめんどくさい。
企業ならIEAK結果をグループポリシーで配信インストールでも良い。
しかし、学校パソコン室なのでクライアント(生徒用PC)に環境復元システムが組んである為、毎回のインストールは避けたい。
 

そこで、「備忘録」さんのPROXY値に関するレジストリーをグループポリシーで配信するアイデアで解決。
Dsc_0056_r_r
ついでに、IEのメンテナンスポリシーが毎回作動するように、「Internet Explorerのメンテナンス ポリシー処理を構成する」項目も有効にした。
Dsc_0057_r_r
 

IEが開く際のホームとなるページに関してもレジストリでなんとかできそうだけど、これは全PCに手動で設定して今回は良しとした。
 

うーん、
Microsoft、
何年も続いたグループポリシー&IEメンテナンスの仕様を大幅に変更するなんてしなければいいのに。
 

現場が困るよ。

 
 
 
 

--追記--
 

下記ブログによると、赤線で強調表示されるクライアントに反映されない項目だが、[F6]を押すことで反映可能になるらしい。
[F5]なら全項目になるとか。
 

 無料で構築するセキュリティシステム IE10のグループポリシーでProxyの設定が反映されない
 

今回の納品は既に行ってしまった後なので無理だが、次回のケースでは活かしたいね。

 
 

--追記2 2013/09/24 --
 
[F5]でのIE10 グループポリシー反映可能化を試す機会がありました。
 
結果、成功しました。
Bc_0001_r
ホームのページに、Yahooを設定成功
Bc_0002_r
利用するPROXYサーバのアドレスとポートの設定もOK
Bc_0003_r
例外とするアドレスも指定できました。
 
次に同様作業を行う機会があれば、楽ができそうです。
 
 

貴重な情報を公開いただきました各ブログ管理者の皆様、ありがとうございます。


 

  > 困惑その2 へ続く