Internet Explorer (IE) ist einer der beliebtesten Webbrowser, der im Windows-Betriebssystem verwendet wird. In Windows Server 2012 können Sie IE mithilfe von Gruppenrichtlinien (GPO) konfigurieren, sodass Sie verschiedene Browsereinstellungen und -funktionen auf den Computern der Benutzer verwalten und die Verwaltung vereinfachen können.
In diesem ausführlichen Tutorial erfahren Sie, wie Sie IE über GPO in Windows Server 2012 konfigurieren. Wir werden Schritt für Schritt den Prozess zum Erstellen und Konfigurieren eines GPO untersuchen, der auf die Computer der Benutzer angewendet wird und verschiedene IE-Optionen wie Startseite, Sicherheit, Aussehen, Webfilter und vieles mehr enthält.
Mit GPO können Sie IE schnell und effizient auf allen Computern der Benutzer in Ihrem Netzwerk einrichten und gleichzeitig eine einheitliche und sichere Arbeitsumgebung beibehalten. Dank des detaillierten Handbuchs und der Konfigurationsbeispiele können Sie den IE in Ihrem Netzwerk einfach verwalten und dem Benutzer optimale Arbeitsbedingungen bieten.
Beginnen wir also mit dem Setup-Prozess von IE über GPO in Windows Server 2012 und haben die volle Kontrolle über Ihre Internet Explorer-Browser.
Installieren und Konfigurieren von Windows Server 2012
1. Installieren von Windows Server 2012
Stellen Sie vor der Installation sicher, dass Sie über alle erforderlichen Treiber und einen Betriebssystemlizenzschlüssel verfügen.
- Legen Sie die Startdiskette oder den USB-Stick von Windows Server 2012 in den Computer ein.
- Starten Sie den Computer neu, und wählen Sie von diesem Laufwerk oder Gerät booten aus.
- Befolgen Sie die Anweisungen auf dem Bildschirm, um die Installation des Betriebssystems durchzuführen.
- Konfigurieren Sie den Computernamen, das Administratorkennwort und andere grundlegende Einstellungen.
2. Konfigurieren der Netzwerkeinstellungen
Nach der Installation des Betriebssystems müssen Sie die Netzwerkeinstellungen für die Verbindung mit Ihrem lokalen Netzwerk und dem Internet konfigurieren. Führen Sie dazu die folgenden Schritte aus:
- Öffnen Sie die Systemsteuerung und wählen Sie "Netzwerk und Internet".
- Wählen Sie Netzwerk- und Freigabecenter aus.
- Klicken Sie mit der rechten Maustaste auf die entsprechende Verbindung und wählen Sie Eigenschaften aus.
- Wählen Sie das TCP/IPv4-Protokoll aus, und klicken Sie auf die Schaltfläche Eigenschaften.
- Konfigurieren Sie die erforderlichen IP-Adressen, Subnetze, Standardgateway und DNS-Server.
- Klicken Sie auf OK, um die Änderungen zu speichern.
3. Aktualisieren des Betriebssystems
Nach der Installation und Konfiguration von Windows Server 2012 wird empfohlen, das System auf die neueste Version zu aktualisieren. Führen Sie dazu die folgenden Schritte aus:
- Öffnen Sie die Systemsteuerung und wählen Sie Windows Update aus.
- Klicken Sie auf die Schaltfläche Nach Updates suchen.
- Wenn Updates gefunden werden, wählen Sie sie aus und klicken Sie auf Installieren.
- Nachdem die Installation der Updates abgeschlossen ist, starten Sie den Computer neu.
4. Hinzufügen von Rollen und Funktionen
Mit Windows Server 2012 können Sie verschiedene Rollen und Funktionen hinzufügen, um die erforderlichen Dienste und Programme zu installieren. Führen Sie die folgenden Schritte aus, um eine Rolle oder Funktion hinzuzufügen:
- Öffnen Sie die Systemsteuerung und wählen Sie "Programme und Funktionen installieren".
- Wählen Sie Rollen und Funktionen hinzufügen aus.
- Folgen Sie den Anweisungen des Installationsassistenten, und wählen Sie die gewünschten Rollen und Funktionen aus.
- Passen Sie die Einstellungen für jede Rolle oder Funktion entsprechend den Anforderungen Ihres Systems an.
- Beenden Sie den Installationsassistenten.
Nachdem Sie diese Schritte abgeschlossen haben, verfügen Sie über ein konfiguriertes Windows Server 2012-Betriebssystem, das für die verschiedenen Aufgaben und Anforderungen Ihrer Organisation einsatzbereit ist.
Installieren und Konfigurieren von Gruppenrichtlinien (GPO)
Mit Gruppenrichtlinien (GPO) können Administratoren die Einstellungen von Computern und Benutzerkonten im Netzwerk zentral verwalten. Wenn Sie Internet Explorer über ein GPO konfigurieren, kann der Administrator bestimmte Browsereinstellungen für alle Benutzer im Netzwerk festlegen und konfigurieren. Führen Sie die folgenden Schritte aus, um ein GPO in Windows Server 2012 zu installieren und zu konfigurieren:
Schritt 1: Erstellen eines neuen GPO
1. Starten Sie die Gruppenrichtlinienverwaltungskonsole (Group Policy Management Console).
2. Klicken Sie mit der rechten Maustaste auf die Domäne oder Organisationseinheit, auf die Sie ein GPO anwenden möchten, und wählen Sie "Create a GPO in this domain and Link it here" (Erstellen und Verknüpfen eines neuen GPO in dieser Domäne).
3. Geben Sie einen Namen für das neue GPO ein und klicken Sie auf OK.
Schritt 2: Einrichten eines GPO für Internet Explorer
1. Wählen Sie das zuvor erstellte GPO aus und klicken Sie mit der rechten Maustaste darauf.
2. Wählen Sie "Bearbeiten".
3. Wechseln Sie im geöffneten Gruppenrichtlinien-Editor zu "Benutzerkonfiguration" > "Richtlinien" > "Windows-Einstellungen" > "Internet Explorer-Wartung".
Schritt 3: Installieren und Konfigurieren von Internet Explorer-Einstellungen
1. Wählen Sie im Abschnitt "Verbindung" die Option "Automatische Browserkonfiguration" aus und konfigurieren Sie die Proxy-Einstellungen, falls erforderlich.
2. Legen Sie im Abschnitt "URLs" (URLs) die Werte für die Startseite, die Fehlerseite und andere URLs fest.
3. Konfigurieren Sie im Abschnitt "Sicherheit" die Sicherheitseinstellungen Ihres Browsers.
4. Konfigurieren Sie im Abschnitt "Erweitert" die erweiterten Browsereinstellungen.
5. Speichern Sie die vorgenommenen Änderungen, und schließen Sie den Gruppenrichtlinien-Editor.
Schritt 4: GPO anwenden
1. Wechseln Sie zur "Group Policy Management Console" und wählen Sie das zuvor erstellte GPO aus.
2. Wählen Sie im GPO-Kontextmenü die Option "Enforced" aus.
3. Schließen Sie die "Group Policy Management Console".
Nachdem Sie alle diese Schritte ausgeführt haben, wird das ausgewählte GPO auf alle Benutzer angewendet, indem Sie Internet Explorer entsprechend den angegebenen Einstellungen konfigurieren. Alle am GPO vorgenommenen Änderungen werden automatisch auf Benutzer im Netzwerk angewendet, wenn sie sich das nächste Mal anmelden.
Es ist wichtig zu beachten, dass das entsprechende Windows Server 2012-Administratorkonto für die Anwendung von GPO erforderlich ist.
Erstellen eines neuen GPOs
Um Internet Explorer über ein GPO in Windows Server 2012 zu konfigurieren, müssen Sie ein neues Gruppenrichtlinienobjekt (Group Policy Object, GPO) erstellen. Befolgen Sie die nachstehenden Anweisungen, um diese Aufgabe auszuführen:
- Öffnen Sie das "Gruppenrichtlinien-Management" über den "Server Manager".
- Wählen Sie im Navigationsbaum die Domäne aus, in der Sie einen neuen GPO erstellen möchten.
- Klicken Sie mit der rechten Maustaste auf eine Domäne, und wählen Sie "Create a GPO in this domain, and Link it here" ("Erstellen Sie ein GPO in dieser Domäne und verknüpfen Sie es hier").
- Geben Sie einen Namen für den neuen GPO ein und klicken Sie auf OK.
Jetzt haben Sie ein neues GPO, das der ausgewählten Domäne zugeordnet ist. Der nächste Schritt besteht darin, diesen GPO zu konfigurieren, um die Internet Explorer-Einstellungen zu ändern.
Anmerkung: Nachdem Sie ein neues GPO erstellt haben, wird es nicht automatisch auf Objekte in der Domäne angewendet. Sie müssen das GPO mit bestimmten Containern oder Objekten verknüpfen, damit seine Einstellungen angewendet werden können.
Verwenden Sie die folgende Tabelle, um einen neuen GPO zu erstellen:
| Schritt | Die Beschreibung |
|---|---|
| 1 | Öffnen Sie das "Gruppenrichtlinien-Management" über den "Server Manager". |
| 2 | Wählen Sie im Navigationsbaum die Domäne aus, in der Sie einen neuen GPO erstellen möchten. |
| 3 | Klicken Sie mit der rechten Maustaste auf eine Domäne, und wählen Sie "Create a GPO in this domain, and Link it here" ("Erstellen Sie ein GPO in dieser Domäne und verknüpfen Sie es hier"). |
| 4 | Geben Sie einen Namen für den neuen GPO ein und klicken Sie auf OK. |
Sie haben jetzt einen neuen GPO erstellt und können ihn konfigurieren, um Ihre Internet Explorer-Einstellungen zu ändern.
Konfigurieren der Sicherheitseinstellungen in Internet Explorer
Durch das Konfigurieren der Sicherheitseinstellungen in Internet Explorer können Sie den Schutz vor Malware, Phishing-Angriffen und anderen Bedrohungen im Netzwerk verbessern. Dazu können Sie Gruppenrichtlinien (GPO) in Windows Server 2012 verwenden.
Zuerst müssen Sie das Gruppenrichtlinienobjekt (GPO) öffnen, auf das die Internet Explorer-Einstellungen angewendet werden. Wechseln Sie dann zu Computer Configuration - Policies - Administrative Templates - Windows Components - Internet Explorer.
Anschließend können Sie mit der Konfiguration der Sicherheitseinstellungen beginnen. Im Folgenden sind einige nützliche Einstellungen aufgeführt:
- Enable Enhanced Protected Mode - mit dieser Einstellung können Sie den erweiterten geschützten Modus für eine zuverlässigere Netzwerkverbindung verwenden.
- Turn off Data Execution Prevention (DEP) - mit dieser Einstellung können Sie den Datenausführungsschutz (DEP) deaktivieren, was in einigen Fällen nützlich sein kann.
- Disable navigation sounds - mit dieser Einstellung können Sie die Soundeffekte beim Klicken auf Links deaktivieren.
- Enable SmartScreen Filter - mit dieser Einstellung können Sie mit SmartScreen schädliche und Phishing-Websites filtern.
- Disable Automatic Crash Recovery - mit dieser Einstellung können Sie die automatische Wiederherstellung nach einem Absturz des Browsers deaktivieren.
- Allow WebGL - mit dieser Einstellung können Sie die Verwendung der WebGL-Technologie im Browser zulassen oder verbieten.
Nachdem Sie die Sicherheitseinstellungen konfiguriert haben, müssen Sie die Änderungen anwenden und die Computer, auf die die GPO-Einstellungen angewendet werden, neu starten. Nach dem Neustart werden die Sicherheitseinstellungen in Internet Explorer angewendet und das System in einem sicheren Zustand gehalten.
Beschränken des Zugriffs auf bestimmte Websites
Mit GPO (Group Policy Objects) können Sie den Zugriff von Benutzern auf bestimmte Websites in Internet Explorer leicht einschränken. Befolgen Sie dazu die nachstehenden Anweisungen:
- Öffnen Group Policy Management auf einem Domänencontroller.
- Erstellen Sie einen neuen GPO oder wählen Sie einen vorhandenen aus, auf den Sie die Zugriffsbeschränkung für Websites anwenden möchten.
- Klicken Sie mit der rechten Maustaste auf das ausgewählte GPO und wählen Sie Edit.
- Navigieren Sie im Fenster des GPO-Editors zu User Configuration ->Policies ->Windows Settings ->Internet Explorer Maintenance ->Security und wählen Sie Security Zones and Content Ratings.
- Auf der Registerkarte Security Zones and Content Ratings klicken Sie auf die Schaltfläche Import the current security zones and privacy settings, um die aktuellen Sicherheitseinstellungen zu importieren.
- Auf der Registerkarte Content Ratings klicken Sie auf die Schaltfläche Approved Sites und geben Sie die Liste der Domänen ein, auf die Sie den Zugriff beschränken möchten, in das Feld ein Allow this Web site to be used in the ratings zone.
- Passen Sie die Zugriffsbeschränkungen mithilfe der Registerkarten an Ihre Bedürfnisse an Security und Privacy.
- Speichern Sie die Änderungen, schließen Sie den GPO-Editor und schließen Sie die Gruppenrichtlinien-Verwaltung.
- Wenden Sie die Änderungen auf die gewünschten Benutzer oder Benutzergruppen an Group Policy Management.
Nachdem die Änderungen angewendet wurden, können Benutzer, für die Zugriffsbeschränkungen konfiguriert wurden, nicht über Internet Explorer auf die angegebenen Websites zugreifen. Dies kann hilfreich sein, um den Zugriff auf unerwünschte oder unsichere Websites im Unternehmensnetzwerk zu verhindern.
Anwenden von Richtlinien auf bestimmte Benutzer oder Gruppen
In Windows Server 2012 können Sie Richtlinien auf Benutzergruppen oder einzelne Benutzer anwenden. Dadurch können Sie Internet Explorer an die Anforderungen bestimmter Arbeitsgruppen oder einzelner Benutzer anpassen.
Führen Sie die folgenden Schritte aus, um Richtlinien auf Benutzergruppen anzuwenden:
- Öffnen Sie "Computerverwaltung" und wechseln Sie zum Abschnitt "Lokale Benutzer und Gruppen".
- Klicken Sie mit der rechten Maustaste auf die gewünschte Benutzergruppe und wählen Sie Eigenschaften aus.
- Klicken Sie auf die Registerkarte Gruppenrichtlinie und dann auf Hinzufügen.
- Wählen Sie die Richtlinie aus, die Sie anwenden möchten, und klicken Sie auf OK.
- Wiederholen Sie die Schritte 3 bis 4 für jede Richtlinie, die Sie anwenden möchten.
Nachdem die Richtlinie angewendet wurde, wird sie automatisch auf jeden Benutzer angewendet, der Mitglied der ausgewählten Gruppe ist.
Führen Sie die folgenden Schritte aus, um Richtlinien auf einen bestimmten Benutzer anzuwenden:
- Öffnen Sie "Computerverwaltung" und wechseln Sie zum Abschnitt "Lokale Benutzer und Gruppen".
- Klicken Sie mit der rechten Maustaste auf den gewünschten Benutzer und wählen Sie Eigenschaften aus.
- Klicken Sie auf die Registerkarte Gruppenrichtlinie und dann auf Hinzufügen.
- Wählen Sie die Richtlinie aus, die Sie anwenden möchten, und klicken Sie auf OK.
- Wiederholen Sie die Schritte 3 bis 4 für jede Richtlinie, die Sie anwenden möchten.
Nachdem die Richtlinie angewendet wurde, wird sie automatisch auf den ausgewählten Benutzer angewendet, wenn er sich anmeldet.
Mit dieser Funktion können Sie Internet Explorer flexibler an die Bedürfnisse verschiedener Benutzer oder Gruppen anpassen.