goo blog サービス終了のお知らせ 

IT 関連の備忘録

IT 関連の備忘録

Internet Explorer のセキュリティ強化機能が無効にならない

2011年08月10日 23時00分00秒 | ターミナルサーバー
VMware vSphere 4.0 のゲストマシンWindows Server 2003 でターミナルサーバーを構築し、移動プロファイルを利用していますが、Internet Explorer のセキュリティ強化機能を無効にしているにも関わらず、新しいユーザーでログオンすると機能が有効になってしまいました。
さらに、グループポリシーで設定している信頼済みサイトなども反映されません。

Microsoft のナレッジベースを参考に、レジストリーを修正し、機能を無効化しました。

以下のそれぞれのエントリーの値を0 に修正しました。
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zonemap\IEHarden
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\IEHardenIENoWarn

尚、グループポリシーの設定項目は、以下の通りです。
Computer Configuration\Administrative Templates\Windows Components\Internet Explorer\Internet Control Panel\Security Page
[Enable(Low)] : Trusted Sites Zone Template
[Enable] : Site to Zone Assignment List

User Configuration\Administrative Templates\Windows Components\Internet Explorer\Internet Control Panel\Security Page
[Enable(Low)] : Trusted Sites Zone Template
[Enable] : Site to Zone Assignment List

参考URL
http://support.microsoft.com/kb/933991/en-us
(Microsoft Knowlege Base 933991)

ログオフ時に、移動プロファイルが削除されない

2011年08月09日 23時00分00秒 | ターミナルサーバー
VMware vSphere 4.0 のゲストマシンWindows Server 2003 でターミナルサーバーを構築し、移動プロファイルを利用していますが、ログオフ時に、プロファイルを削除するように設定しているにも関わらず、プロファイルが削除されていませんでした。

ゲストマシンにVMware Tools のインストール時に完全を選択したために、共有フォルダー機能が有効となり、プロファイルが削除されなくなっていました。
VMware のナレッジベースを参考に、レジストリーを修正し、機能を無効化しました。

以下のエントリーから、vmhgfs の記述のみを削除しました。
HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order\ProviderOrder

尚、グループポリシーの設定項目は、以下の通りです。
Computer Configuration\Administrative Templates\Windows Components\Terminal Services
[Enabled] : Set path for TS Roaming Profiles

Computer Configuration\Administrative Templates\System\User Profiles
[Enabled] : Do not check for user ownership of Roaming Profile Folders
[Enabled] : Delete cached copies of roaming profiles
[Enabled] : Add the Administrators scurity group to roaming user profiles

参考URL
http://kb.vmware.com/kb/1317
(VMware Knowlege Base 1317)