これはseems難しいことではないようですが、私は推測も検索もまったくできませんでした。私はWindowsの第一人者ではないことを認めるので、答えが明白である場合は許してください。
DFS共有からファイルまたはリンクを開いたときに、セキュリティ警告が表示されなくなるようにWindowsを設定しようとしています。私はすでにGPOを用意しており、他のいくつかのネットワーク共有に対してこれを行います:
Policies
Administrative Templates
Windows Components
Internet Explorer
Internet Control Panel
Security Page
Site to Zone Assignment List
ここでは、ゾーン1(イントラネット)にHost1.mydomain.org
とHost2.mydomain.org
を追加しました。これらのホストからのネットワーク共有は、信頼できるイントラネットサイトとして正しく処理されます。
ただし、イントラネットゾーンにも\\mydomain.org\shares
を追加したいと思います。これを追加しても機能しないように見えます(クライアントコンピューターでは、リストにfile://*.mydomain.org
として表示されます)。 私が試した他のことは、*.mydomain.org
を含み、DFS共有が発生するホストを明示的にリストします。
「イントラネットの自動検出を有効にする」も有効になっていますが、実際にどのように機能するかはわかりません。
サーバーとDCは2008 R2、クライアントは(ほとんど)7 Proです。
編集:翌日、mydomain.org
のリストが実際に望ましい効果を持っているようです。テスト中にログアウトしてログインしていませんでした。私はgpupdate /force
を実行し、GPO設定が[インターネットオプション]ダイアログに表示されたことを確認しました。これはバグですか、それとも私が理解していない別の難解なWindowsの問題ですか?
グループポリシーを更新する場合、通常はログアウトする必要があり、一部の設定では再起動(場合によっては2!)が必要です。私はそれを難解だとは思いませんが、グループポリシーの処理に関するドキュメントがないとわかりません。
シェル(Explorer.exe)がポリシーをキャッシュしています。シェルを再起動するだけで、多くの設定が適用され始めます。多くのシナリオでは、ログアウト/ログインする必要はありません。
シェルを終了する:
シェルの再起動: