web-dev-qa-db-fra.com

Quel est le paramètre du registre pour activer le mode protégé dans une zone spécifique?

D'accord, je tiens à préciser que je ne parle pas d'activer ou de désactiver le mode protégé en général pour IE. Je parle de le faire par zone de sécurité en utilisant uniquement le registre. En d'autres termes, comme pour la zone Intranet.

Donc, oui, je connais déjà la croissance de l'onglet proc = 0, mais cela désactive le mode protégé et place tous les processus de tabulation IE dans le même processus.

De quoi je parle:

enter image description here

Je pose essentiellement cette question , mais j'aimerais la réponse sous la forme d'une clé de registre au lieu d'une stratégie de groupe.

6
Zadkey

J'ai inspecté les fichiers ADMX (définitions de paramètres de stratégie de groupe) pour comprendre la structure de ces données; les paramètres appropriés sont dans inetres.admx dans \Windows\PolicyDefinitions.

Ces paramètres sont stockés dans HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones. Sous Zones se trouve une sous-clé pour chaque zone, nommée numériquement:

  • 0 est la zone de la machine locale
  • 1 est la zone Intranet
  • 2 est la zone Sites de confiance
  • 3 est la zone Internet
  • 4 est la zone des sites restreints

(Il peut également y avoir une sous-clé Lockdown_Zones sous Internet Settings qui s'applique - vous l'avez deviné - à la version verrouillée de la zone correspondante.)

Sous chaque clé numérotée, vous pouvez créer ou définir une valeur REG_DWORD nommée 2500 pour contrôler si le mode protégé est activé pour la zone. Définir cette valeur sur 0 active le mode protégé; Un paramètre de 3 le désactive.

Par conséquent, pour activer le mode protégé pour la zone Internet, définissez cette entrée sur 0:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\2500

Si vous souhaitez lire/écrire la version de stratégie de ces paramètres: Les paramètres de stratégie de groupe affichés dans la question et la réponse que vous avez liées sont, comme la grande majorité d'options de stratégie de groupe, implémentées en tant qu'entrées de registre. Les entrées de stratégie sont stockées dans HKCU\Software\Policies (pour un utilisateur unique) ou HKLM\SOFTWARE\Policies (pour la machine). Sous Policies, Microsoft\Windows\CurrentVersion\Internet Settings\Zones est exactement comme décrit précédemment, mais ne permettra pas à l'utilisateur de modifier les paramètres. La stratégie par utilisateur ne peut pas être modifiée par les programmes exécutés sous cet utilisateur, à moins que l'utilisateur ne soit un administrateur.

12
Ben N

Pour activer le mode protégé (cochez la case que vous avez demandée), définissez la clé HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main sur "Isolation"="PMEM".

0
TjB