Пользователи RDP не могут получить доступ к веб-сайту, даже если он сопоставлен с зоной интрасети и усиленная безопасность отключена.

У меня есть база данных MS Access 2003, которая включает в себя элемент управления веб-браузером, позволяющий пользователям посещать один конкретный веб-сайт. Доступ к этой базе данных MS Access осуществляется через RDP в Windows Server 2008 R2. Я также должен упомянуть, что этот mdb доступа настроен как их программа запуска через командный файл в их учетной записи пользователя, поэтому это все, что им разрешено делать на сервере. Управление веб-браузером полностью заблокировано без меню, поэтому они могут заходить только на этот веб-сайт.

Сначала мы получали «отмену навигации», а в то время это был IE10. Я использовал gpedit.exe для изменения административных шаблонов, чтобы сопоставить сайт с зоной интрасети. Также в интранет-зоне я разрешаю активный скриптинг. Это не помогло. Затем я отключил расширенную безопасность IE в диспетчере серверов и добавил параметр реестра, чтобы также сопоставить сайт с зоной интрасети, когда групповая политика не сработала. Как ни странно, мне пришлось войти в систему, поскольку каждый пользователь без программы запуска проверял, чтобы Windows могла выполнять свои настройки при первом входе в систему. Затем я вернул программу запуска. Раздражает, да, но это, наконец, позволило получить доступ к веб-сайту... на некоторое время.

На прошлой неделе пользователи начали сообщать, что сайт снова показывает отмену навигации. Я применил свой надежный и раздражающий обходной путь: снял отметку с запускаемой программы из соответствующей учетной записи пользователя, вошел в систему как они один раз, вышел из системы, снова проверил программу запуска, снова вошел в систему как они, а затем получил доступ к сайту через нашу форму доступа mdb.

Это сработало, но мне было интересно, что изменилось. Я взглянул, и в какой-то момент IE автоматически обновился до IE11, поэтому я приписал это этому. Вчера тот же пользователь сообщил, что не может открывать PDF-файлы с этого сайта. Они получают «блокировку содержимого», как если бы была включена усиленная безопасность IE. Я убедился, что он не включен, в диспетчере серверов, а также посмотрел параметр реестра IsInstalled в IEHardenUser и IEHardenAdmin, и все они установлены на 0.

Итак... прямо сейчас со всеми групповыми политиками для сопоставления сайта с зоной интрасети, отключенным IEESC и настройками реестра для сопоставления сайта с зоной интрасети - у меня ВСЕ ЕЩЕ есть пользователи, для которых навигация отменена, и пользователи, которые могут это сделать. не щелкайте ссылки на этом сайте и пользователи, которые не могут открыть PDF-файл на этом сайте.

У кого-нибудь есть идеи для меня? И, пожалуйста, не говорите прекратить использование MS Access с контролем веб-браузера по RDP. Я работаю над этим. ;)




Ответы (1)


Что я в итоге сделал, что меня не очень волнует, так это:

  1. Войдите на затронутый сервер через RDP, используя учетную запись уровня администратора.
  2. Откройте учетную запись затронутого пользователя в диспетчере серверов и перейдите на вкладку «Среда».
  3. Снимите флажок с программы запуска и нажмите «Применить», оставьте это окно открытым.
  4. Откройте другой сеанс RDP в качестве затронутого пользователя.
  5. Откройте Internet Explorer и выберите «Инструменты» > «Параметры Интернета» (или значок шестеренки и параметры Интернета).
  6. На вкладке «Дополнительно» нажмите «Сброс», установите флажок «Удалить личные настройки», нажмите кнопку «Сброс» и, наконец, закройте IE.
  7. Выйти.
  8. Вернитесь в окно RDP, которое вы открыли как администратор.
  9. Установите флажок, чтобы они снова получили MotorBase в качестве программы запуска.
  10. Нажмите «ОК».
  11. Войдите снова на сервер в другом окне RDP как этот пользователь.
  12. Проверьте, чтобы убедиться, что навигация не отменена.
person AmberHart28    schedule 28.07.2014