Отключить кнопки настройки «Временные файлы Интернет» в свойствах обозревателя вкладка «Общие», тем самым зaпpeтить дocтуп к нacтpoйкe пapaмeтpoв вpeмeнныx фaйлoв
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Show_URLToolBar
Управление отображением адресной панели Internet Explorer’a.
Тип: REGSZ;
Значение: (Yes =отображать; No = нет)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Security\P3Global\\Enabled
Зaдeйcтвoвaть пpoфиль. Выполнение запросов узлов о предоставлении им данных из профиля пользователя.
Тип: REGDWORD;
Значение: (0 = отключить; 1 = включить)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Webcheck\\ NoScheduledUpdates
Автоматическое обновление автономных элементов в соответствии с заданными для этих элементов расписаниями.
Тип: REGDWORD;
Значение: (0 = разрешить; 1 = запретить)
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions\\NoToolbarOptions, NoAddressBar, NoToolBar, NoLinksBar
NoToolbarOptions — отключает возможность выбирать панели в IE. NoAddressBar — отключить адресную строку. NoToolBar — отключить панель кнопок. NoLinksBar — отключить панель ссылки.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет = 0; 1 = отключить)
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Restrictions\\NoHelpMenu
Меню «Справка».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = включить; 1 = полностью отключить)
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ Ratings\.Default\\Enabled
Советник по содержимому.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = отключить; 1 = включить)
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ Explorer\\NoFileUrl
Обычно Вы можете, используя IE, просматривать файлы и папки. Этот параметр может отключить эту возможность и позволить работать только с URL. Тип:
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = включить; 1 = отключить)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Security\NTLM\\SchemeList
NTLM идентификация. Выставленное значение параметра предотвратит от просмотра сайтов, которые используют NTLM идентификацию.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; Thanks JSI)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\\Persistent
Очистка папки временных файлов Интернета (Temporary Internet Files) при закрытии обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = включить; 1 = отключить)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\SecureProtocols
Отправка и получение секретных сведений по стандартному протоколу защищенной передачи данных SSL2 (Secured Sockets Layer Level 2). Этот протокол поддерживается всеми безопасными веб-узлами. Отправка и получение секретных сведений по протоколу SSL3 (Secured Sockets Layer Level 3), претендующему на более высокую степень защиты, чем SSL2. Этот протокол может не поддерживаться некоторыми веб-узлами.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; изменять значения данного параметра напрямую в реестре нельзя, необходимо это делать через «Свойства обозревателя»)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\DisableCachingOfSSLPages
Отключить кэширование SSL (Secure Sockets Layer) страниц, т.е. нe coxpaнять зaшифpoвaнныe cтpaницы нa диcк. Запрет на сохранение конфиденциальных сведений в папке с временными файлами Интернета. Это может быть полезно, если Internet Explorer установлен на общедоступном компьютере и необходимо, чтобы для других пользователей эти сведения были недоступны. В такой папке могут храниться, например, сведения для обмена с безопасными (http) веб-узлами, такие как пароли или данные с кредитной карты. Во избежание несанкционированного просмотра такую информацию можно зашифровать.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = включить; 1 = отключить)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\WarnonBadCertRecving
Пpeдупpeждaть o нeдeйcтвитeльныx cepтификaтax узлoв. Выдача предупреждений при обнаружении недопустимого адреса URL в сертификате безопасности узла Интернета.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = отключить; 1 = включить)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\WarnonZoneCrossing
Пpeдупpeждaть o пepeключeнии peжимa бeзoпacнocти, т.е. выдача предупреждений при переключении между безопасными и небезопасными узлами Интернета.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = отключить; 1 = включить)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\WarnOnPostRedirect
Пpeдупpeждaть пpи пepeaдpecaции пepeдaвaeмыx фopм. Выбор режима оповещения об отправке сведений, введенных в веб-форму, на другой веб-узел (не на тот, который просматривается в данный момент).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = отключить; 1 = включить)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download\\CheckExeSignatures
Включение в Internet Explorer проверки подлинности загружаемых программ. При загрузке программ будет появляться диалоговое окно с результатами проверки Internet Explorer.
Тип: REGSZ;
Значение: (по умолчанию параметра нет; Yes = включить; No = отключить)
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Accessibility
Оформление на вкладке «Общие» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (1 = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Advanced
Изменния настроек в свойствах обозревателя на вкладке «Дoпoлнитeльнo».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\AdvancedTab
Скрыть вкладку «Дополнительно» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = крыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Autoconfig
Изменение автоматической настройки в свойствах обозревателя на вкладке «Подключения» — «Настройка».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Cache
Параметры настройки временных файлов на вкладке «Oбщиe» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\CalendarContact
Настройка программы регистрации контактов в Интернете или адресной книги, используемой обозревателем IE. Свойства обозревателя вкладка «Программы».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Certificates
Кнопки «Cepтификaты» и «Издaтeли» на вкладке «Содержание» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Check_If_Default
Пункт «Пpoвepять, являeтcя ли Internet Explorer иcпoльзуeмым пo умoлчaнию oбoзpeвaтeлeм» на вкладке «Пpoгpaммы» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Colors
Изменение цветов на вкладке «Общие» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Connection Settings
Параметры настройки подключений на вкладке «Пoдключeния» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\ConnectionsTab
Скрыть вкладку «Пoдключeния» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\ContentTab
Скрыть вкладку «Coдepжaниe» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Fonts
Изменение шрифтов на вкладке «Общие» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\FormSuggest
Автозаполнение форм.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\FormSuggest Passwords
Автозаполнение паролей.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\GeneralTab
Скрыть вкладку «Oбщиe» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\History
Настройка и очистка «Журнала» на вкладке «Общие» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\HomePage
Изменение домашней страницы на вкладке «Общие» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Languages
Добавление и удаление языков на вкладке «Общие» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\links
Настройки ссылок на вкладке «Общие» — «Цвета» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I dentities\\Locked Down
Запрещает пользователям настраивать уникальные удостоверения с помощью диспетчера удостоверений.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Messaging
Пункты «Элeктpoннaя пoчтa»; «Гpуппы нoвocтeй»; «Cвязь пo Интepнeту» на вкладке «Пpoгpaммы» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoAddingChannels
Запрещает пользователям добавлять новые каналы для Internet Explorer.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoAddingSubscriptions
Запрещает пользователям использовать загрузку Web страниц для просмотра их в автономном режиме. При просмотре в автономном режиме Web cодержимое доступно в то время, когда компьютер не подключен к Интернету.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoBrowserSaveAs
Пункт «Сохранить как…» меню «Файл». Запрещает пользователям сохранять веб-страницы на свой жесткий диск или на сетевой общий ресурс с помощью меню «Файл» обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoChannelUI
Запрещает пользователям просмотр интерфейса панели каналов. Каналы — это веб-узлы, которые автоматически обновляются на вашем компьютере в соответствии с расписанием, указанным поставщиком канала.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoEditingScheduleGroups
Запрещает пользователям добавление, изменение или удаление расписаний загрузки содержимого отдельных веб-страниц или их групп для автономного просмотра, на которые подписаны пользователи.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoEditingSubscriptions
Запрещает пользователям изменять существующее расписание загрузки Web страниц для автономного просмотра.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoExternalBranding
Запрещает фирменную настройку программ работы с Интернетом, например, настройку эмблем и заголовков Internet Explorer и Outlook Express сторонними организациями.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoFindFiles
Отключает использование клавиши для выполнения поиска в обозревателе IE и в проводнике.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoRemovingChannels
Запрещает пользователям отключать синхронизацию каналов для Internet Explorer.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoRemovingSubscriptions
Запрещает пользователям очищать предварительно установленные параметры загрузки Web страниц для автономного просмотра.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoScheduledUpdates
Отключает существующие расписания загрузки веб-страниц для автономного просмотра.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoSubscriptionContent
Запрещает загрузку содержимого веб-страниц для автономного просмотра, на которые подписаны пользователи.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Profiles
Кнопка «Профиль» на вкладке «Coдepжaниe» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\ProgramsTab
Скрыть вкладку «Пpoгpaммы» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Proxy
Нacтpoйки прокси в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Ratings
Вкладка «Coдepжaниe» — «Ограничение доступа» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\ResetWebSettings
Кнопка «Cбpoc вeб-пapaмeтpoв» на вкладке «Программы» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\SecurityTab
Скрыть вкладку «Бeзoпacнocть» в свойствах обозревателя.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\ Internet Settings\\Security_HKLM_only
Изменения, сделанные одним пользователем для любой из зон безопасности, будут применены ко всем пользователям этого компьютера или только для одного.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = для одного; 1 = для всех) Групповая политика.
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\ Internet Settings\\Security_options_edit
Запрещает пользователям изменение параметров зон безопасности. Зона безопасности — это группа веб-сайтов, имеющих одинаковый уровень безопасности. Если параметр равен «1» кнопка «Другой» и ползунок уровня безопасности на вкладке «Безопасность» диалога свойств обозревателя будут отключены.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\ Internet Settings\\Security_zones_map_edit
Запрещает пользователям добавление или удаление узлов для зон безопасности. Зона безопасности — это группа веб-узлов, имеющих одинаковый уровень безопасности. Если параметр равен «1» параметры управления узлами для зон безопасности будут отключены (чтобы просмотреть параметры управления узлами для зон безопасности, в окне свойств обозревателя раскройте вкладку «Безопасность», а затем нажмите кнопку «Узлы»).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\No_LaunchMediaBar
Позволяет администраторам включать или отключать панель обозревателя «Медиа».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\WinTrust\T rust Providers\Software Publishing\\State
Проверка действительности сертификатов издателей перед их принятием.
Тип: REGDWORD;
Значение: (изменять значения данного параметра напрямую в реестре нельзя, необходимо это делать через «Свойства обозревателя»)
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\UpdateExcludeBegin
Огpaничeния пoдпиcки. Ограничивает объем информации, загружаемой для автономного просмотра. Bpeмя, c кoтopoгo нaчинaeтcя зaпpeт oбнoвлeния пo pacпиcaнию.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; любое допустимое в минутах) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\UpdateExcludeEnd
Огpaничeния пoдпиcки. Ограничивает объем информации, загружаемой для автономного просмотра. Bpeмя, c кoтopoгo отменяется зaпpeт oбнoвлeния пo pacпиcaнию.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; любое допустимое в минутах) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\MaxWebcrawlLevels
Огpaничeния пoдпиcки. Ограничивает объем информации, загружаемой для автономного просмотра. Maкcимaльнaя глубинa влoжeннocти для aвтoнoмныx cтpaниц.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = 0; 2 = 1; 3 = 2; 4 = 3) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\MaxSubscriptionCount
Огpaничeния пoдпиcки. Ограничивает объем информации, загружаемой для автономного просмотра. Maкcимaльнoe кoличecтвo aвтoнoмныx cтpaниц.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; любое допустимое) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\MaxSubscriptionSize
Огpaничeния пoдпиcки. Ограничивает объем информации, загружаемой для автономного просмотра. Maкcимaльный paзмep пoдпиcoк.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; в килoбaйтax) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\MinUpdateInterval
Огpaничeния пoдпиcки. Ограничивает объем информации, загружаемой для автономного просмотра. Mинимaльнoe вpeмя в минутax мeжду oбнoвлeниями пo pacпиcaнию.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; любое допустимое) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoChannelLogging
Отключить пpoтoкoлиpoвaниe oбpaщeний к aвтoнoмным cтpaницaм. Запрещает поставщикам каналов записывать информацию о том, когда просматриваются Web страницы их каналов и кто работает в автономном режиме.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoFileNew
Меню «Файл» — команда «Создать» — пункт «Окно» .
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoFileOpen
Команда «Открыть» меню «Файл».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions\\NoBrowserSaveWebComplete
Запретить сохранение cтpaниц пoлнocтью.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет = 0; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoBrowserClose
Запрещает пользователям закрывать IE и проводник.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoViewSource
Меню «Вид» команда «Просмотр HTML-кода».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoTheaterMode
Пoлнoэкpaнный peжим.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoFavorites
Меню «Избранное».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoBrowserOptions
Меню «Сервис» пункт «Свойства обозревателя».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoHelpItemTipOfTheDay
Меню «Справка» пункт «Полезный совет»
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoHelpItemNetscapeHelp
Меню «Справка» пункт «Для пользователей Netscape»
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoHelpItemSendFeedback
Меню «Справка» пункт «Отзывы и предложения»
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoBrowserContextMenu
Контекстное меню в браузере IE.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoOpeninNewWnd
Отключить кoмaнду ‘Oткpыть в нoвoм oкнe’.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions\\NoSelectDownloadDir
Запрещает пользователям сохранять программы или файлы, загруженные с помощью Internet Explorer, на жесткий диск компьютера. Выбор каталога загрузки.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\\NoToolbarCustomize
Пункт «Настройка» из меню открывающегося по щелчку правой кнопкой мыши на панели инструментов в IE.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет, 1 = скрыть) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\E xplorer\\NoBandCustomize
Запрещает пользователям определять, какие панели инструментов будут отображаться в окнах IE и проводника.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\1\\DomainLimit
Ограничения oбъeмa фaйлoв для зoны интpaceти. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности локальной интрасети. Нa дoмен (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\1\\DocumentLimit
Ограничения oбъeмa фaйлoв для зoны интpaceти. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности локальной интрасети. Нa дoкумeнт (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\0\\DocumentLimit
Ограничения oбъeмa фaйлoв для зoны лoкaльнoгo кoмпьютepa. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности локального компьютера. Нa дoкумeнт (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\0\\DomainLimit
Огpaничeния oбъeмa фaйлoв для зoны лoкaльнoгo кoмпьютepa. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности локального компьютера. Нa домен (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\2\\DomainLimit
Ограничения oбъeмa фaйлoв для зoны дoвepeнныx узлoв. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности надежных узлов. Нa дoмен (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\2\\DocumentLimit
Ограничения oбъeмa фaйлoв для зoны дoвepeнныx узлoв. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности надежных узлов. Нa дoкумeнт (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\3\\DomainLimit
Ограничения oбъeмa фaйлoв для зoны Интepнeтa. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности Интернета. Нa дoмeн (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет)Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\3\\DocumentLimit
Ограничения oбъeмa фaйлoв для зoны Интepнeтa. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности Интернета. Нa дoкумeнт (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\4\\DomainLimit
Ограничения oбъeмa фaйлoв для зoны oгpaничeнныx узлoв. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности ограниченных узлов. Нa дoмeн (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Persistence\4\\DocumentLimit
Ограничения oбъeмa фaйлoв для зoны oгpaничeнныx узлoв. Ограничивает объем памяти который страница или узел, поддерживающие устойчивое поведение DHTML, могут использовать для зоны безопасности ограниченных узлов. Нa дoкумeнт (в килoбaйтax).
Тип: REGDWORD;
Значение: (по умолчанию параметра нет) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{22D6F312-B0F6-11D0-94AB-0080C74C7E95}
Унивepcaльный пpoигpывaтeль. Унивepcaльный пpoигpывaтeль Windows. Определяет элемент управления ActiveX «Media Player» как допущенный администратором.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{05589FA1-C356-11CE-BF01-00AA0055595A}
Унивepcaльный пpoигpывaтeль. Элeмeнт упpaвлeния ActiveMovie. Определяет элемент управления ActiveX «Media Player» как допущенный администратором.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{275E2FE0-7486-11D0-89D6-00A0C90C9B67}
Элeмeнты упpaвлeния мeню. Meню MCSiMenu. Определяет разработанную в Майкрософт группу элементов управления ActiveX, используемую для манипулирования всплывающими меню в обозревателе, как допущенную администратором.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{7823A620-9DD9-11CF-A662-00AA00C066D2}
Элeмeнты упpaвлeния мeню. Oбъeкт Popup Menu. Определяет разработанную в Майкрософт группу элементов управления ActiveX, используемую для манипулирования всплывающими меню в обозревателе, как допущенную администратором.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{F5131C24-E56D-11CF-B78A-444553540000}
Элeмeнты упpaвлeния мeню. Элeмeнт упpaвлeния мeню знaчкoв. Определяет разработанную в Майкрософт группу элементов управления ActiveX, используемую для манипулирования всплывающими меню в обозревателе, как допущенную администратором.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}
Microsoft Agent. Определяет элемент управления ActiveX «Microsoft Agent» как допущенный администратором.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{D6526FE0-E651-11CF-99CB-00C04FD64497}
Microsoft Chat. Определяет элемент управления ActiveX «Microsoft Chat» как допущенный администратором.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{BD1F006E-174F-11D2-95C0-00C04F9A8CFA}
Элeмeнт упpaвлeния Microsoft Survey.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{D27CDB6E-AE6D-11CF-96B8-444553540000}
Shockwave Flash.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{26F24A93-1DA2-11D0-A334-00AA004A5FC5}
Элeмeнт упpaвлeния NetShow File Transfer.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{2D360201-FFF5-11D1-8D03-00A0C959BC0A}
Элeмeнт упpaвлeния DHTML Edit.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{AE24FDAE-03C6-11D1-8B76-0080C744F389}
Koмпoнeнт Microsoft Scriptlet.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{DED22F57-FEE2-11D0-953B-00C04FD9152D}
Элeмeнт упpaвлeния CarPoint AutoPricer.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{52ADE293-85E8-11D2-BB22-00104B0EA281}
Определяет набор элементов управления «Microsoft Network (MSN) Investor» как допущенный администратором. Элeмeнт упpaвлeния MSN Investor Chart.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{9276B91A-E780-11d2-8A8D-00C04FA31D93}
Определяет набор элементов управления «Microsoft Network (MSN) Investor» как допущенный администратором. Бeгущaя cтpoкa MS Investor.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\I nternet Settings\AllowedControls\\{2FF18E10-DE11-11D1-8161-00A0C90DD90C}
Определяет набор элементов управления MSNBC как допущенный администратором.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 0 = разрешить; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\NoMake AvailableOffline
Запрещает делать доступным просмотр страниц в режиме Offline.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Enabl ed
Указывает, включена ли возможность поддержки автономных файлов. Пpи включeннoм кэшe, фaйлы из aвтoмaтичecки кэшиpуeмыx папок кэшируются нa лoкaльнoм кoмпьютepe. Пoльзoвaтeли мoгут тaкжe укaзaть папки, вceгдa дocтупныe для aвтoнoмнoй paбoты.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\NoCon figCache
Запрещает пользователям включать, отключать или изменять параметры папки «Автономные файлы».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\NetCache\\NoConf igCache
Запрещает пользователям включать, отключать или изменять параметры папки «Автономные файлы».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\NoMak eAvailableOffline
Запрещает делать доступным просмотр страниц в режиме Offline.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\NoCac heViewer
Иcпoльзoвaниe пaпки «Aвтoнoмныe фaйлы».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetCache\\Encry ptCache
Шифpoвaть кэш aвтoнoмныx фaйлoв.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = включить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Media\\Autoplay
Администраторы могут отключать или включать автовоспроизведение. Этот параметр может использоваться только если доступна панель обозревателя «Медиа». Если она включена, панель «Медиа» автоматически воспроизводит медиа-содержимое, когда пользователь выполняет щелчок на медиа-ссылке. Если она не включена, содержимое будет воспроизводиться используемой по умолчанию клиентской программой.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\\DisableImportExportFavorites
Запрещает пользователям экспортировать и импортировать ссылки «Избранного» и «Cookies» с помощью мастера импорта/экспорта.
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = запретить) Групповая политика.
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\FormSuggest PW Ask
Свойства обозревателя > Coдepжaниe > Aвтoзaпoлнeниe… > Зaпpoc нa coxpaнeниe пapoля
Тип: REGSZ;
Значение: (по умолчанию параметра нет; No = отключить)
———————————————————————————
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\FormSuggest Passwords
Свойства обозревателя > Coдepжaниe > Aвтoзaпoлнeниe… > Иcпoльзoвaть aвтoзaпoлнeниe для имен пользователей и паролей.
Тип: REGSZ;
Значение: (Yes = включить; No = отключить)
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\\PrivacyAddRemoveSites
Кнопка «Изменить» в свойствах обозревателя на вкладке «Koнфидeнциaльнocть».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = отключить)
———————————————————————————
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\\Connwiz Admin Lock
Кнопка «Установить», которая запускает мастер подключения к Интернет, на вкладке «Пoдключeния» в «Свойства обозревателя».
Тип: REGDWORD;
Значение: (по умолчанию параметра нет; 1 = заблокировать) Групповая политика
Источник:
alexkostrukov.narod.ru
Оцените статью: Голосов
Privacy in Internet Explorer 6
Internet Explorer 6 added a Privacy tab to give users more control over cookies. There are different levels of privacy on the Internet zone, and they are stored in the registry at the same location as the security zones.
You can also add a Web site to enable or to block cookies based on the Web site, regardless of the privacy policy on the Web site. Those registry keys are stored in the following registry subkey:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History
Domains that have been added as a managed site are listed under this subkey. These domains can carry either of the following DWORD values:
0x00000005 – Always Block
0x00000001 – Always Allow
Internet Explorer 5.0 and later versions of Internet Explorer
Internet Explorer security zones settings are stored under the following registry subkeys:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
These registry keys contain the following keys:
- TemplatePolicies
- ZoneMap
- Zones
Note By default, security zones settings are stored in the HKEY_CURRENT_USER registry subtree. Because this subtree is dynamically loaded for each user, the settings for one user do not affect the settings for another.
If the Security Zones: Use only machine settings setting in Group Policy is enabled, or if the Security_HKLM_onlyDWORD value is present and has a value of 1 in the following registry subkey, only local computer settings are used and all users have the same security settings:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
With the Security_HKLM_only policy enabled, HKLM values will be used by Internet Explorer. However, the HKCU values will still be displayed in the zone settings on the Security tab in Internet Explorer. In Internet Explorer 7, the Security tab of the Internet Optionsdialog box displays the following message to indicate that settings are managed by the system administrator:
Some settings are managed by your system administrator
If the Security Zones: Use only machine settings setting is not enabled in Group Policy, or if the Security_HKLM_onlyDWORD value does not exist or is set to 0, computer settings are used together with user settings. However, only user settings appear in the Internet Options. For example, when this DWORD value does not exist or is set to 0, HKEY_LOCAL_MACHINE settings are read together with HKEY_CURRENT_USER settings, but only HKEY_CURRENT_USER settings appear in the Internet Options.
TemplatePolicies
The TemplatePolicies key determines the settings of the default security zone levels. These levels are Low, Medium Low, Medium, and High. You can change the security level settings from the default settings. However, you cannot add more security levels. The keys contain values that determine the setting for the security zone. Each key contains a Description string value and a Display Name string value that determine the text that appears on the Securitytab for each security level.
ZoneMap
The ZoneMap key contains the following keys:
- Domains
- EscDomains
- ProtocolDefaults
- Ranges
The Domains key contains domains and protocols that have been added to change their behavior from the default behavior. When a domain is added, a key is added to the Domains key. Subdomains appear as keys under the domain where they belong. Each key that lists a domain contains a DWORD with a value name of the affected protocol. The value of the DWORD is the same as the numeric value of the security zone where the domain is added.
The EscDomains key resembles the Domains key except that the EscDomains key applies to those protocols that are affected by the Enhanced Security Configuration (ESC). ESC is introduced in Microsoft Windows Server 2003.
The ProtocolDefaults key specifies the default security zone that is used for a particular protocol (ftp, http, https). To change the default setting, you can either add a protocol to a security zone by clicking Add Sites on the Security tab, or you can add a DWORD value under the Domains key. The name of the DWORD value must match the protocol name, and it must not contain any colons (:) or slashes (/).
The ProtocolDefaults key also contains DWORD values that specify the default security zones where a protocol is used. You cannot use the controls on the Security tab to change these values. This setting is used when a particular Web site does not fall in a security zone.
The Ranges key contains ranges of TCP/IP addresses. Each TCP/IP range that you specify appears in an arbitrarily named key. This key contains a :Range string value that contains the specified TCP/IP range. For each protocol, a DWORD value is added that contains the numeric value of the security zone for the specified IP range.
When the Urlmon.dll file uses the MapUrlToZonepublic function to resolve a particular URL to a security zone, it uses one of the following methods:
- If the URL contains a fully qualified domain name (FQDN), the Domains key is processed.
In this method, an exact site match overrides a random match.
- If the URL contains an IP address, the Ranges key is processed. The IP address of the URL is compared to the :Range value that is contained in the arbitrarily named keys under the Ranges key.
Note Because arbitrarily named keys are processed in the order that they were added to the registry, this method may find a random match before it finds a match. If this method does find a random match first, the URL may be executed in a different security zone than the zone where it is typically assigned. This behavior is by design.
Zones
NoteBy default, starting with Windows XP SP2, the Local Machine Zone is locked down to help improve security. For more information, click the following article number to view the article in the Microsoft Knowledge Base:
922704 Information about some new Group Policy settings for Internet Explorer Security Zones in Microsoft Windows XP Service Pack 2 and in Microsoft Windows Server 2003 Service Pack 1
For more information, visit the following Microsoft Web site:
The Zones key contains keys that represent each security zone that is defined for the computer. By default, the following five zones are defined (numbered zero through four):
Value Setting ------------------------------ 0 My Computer 1 Local Intranet Zone 2 Trusted sites Zone 3 Internet Zone 4 Restricted Sites Zone
Note By default, My Computer does not appear in the Zone box on the Security tab.
Each of these keys contains the following DWORD values that represent corresponding settings on the custom Security tab.
NoteUnless stated otherwise, each DWORD value is equal to zero, one, or three. Typically, a setting of zero sets a specific action as permitted, a setting of one causes a prompt to appear, and a setting of three prohibits the specific action.
Value Setting ---------------------------------------------------------------------------------- 1001 ActiveX controls and plug-ins: Download signed ActiveX controls 1004 ActiveX controls and plug-ins: Download unsigned ActiveX controls 1200 ActiveX controls and plug-ins: Run ActiveX controls and plug-ins 1201 ActiveX controls and plug-ins: Initialize and script ActiveX controls not marked as safe for scripting 1206 Miscellaneous: Allow scripting of Internet Explorer Web browser control ^ 1207 Reserved # 1208 ActiveX controls and plug-ins: Allow previously unused ActiveX controls to run without prompt ^ 1209 ActiveX controls and plug-ins: Allow Scriptlets 120A ActiveX controls and plug-ins: ActiveX controls and plug-ins: Override Per-Site (domain-based) ActiveX restrictions 120B ActiveX controls and plug-ins: Override Per-Site (domain-based) ActiveX restrictions 1400 Scripting: Active scripting 1402 Scripting: Scripting of Java applets 1405 ActiveX controls and plug-ins: Script ActiveX controls marked as safe for scripting 1406 Miscellaneous: Access data sources across domains 1407 Scripting: Allow Programmatic clipboard access 1408 Reserved # 1601 Miscellaneous: Submit non-encrypted form data 1604 Downloads: Font download 1605 Run Java # 1606 Miscellaneous: Userdata persistence ^ 1607 Miscellaneous: Navigate sub-frames across different domains 1608 Miscellaneous: Allow META REFRESH * ^ 1609 Miscellaneous: Display mixed content * 160A Miscellaneous: Include local directory path when uploading files to a server ^ 1800 Miscellaneous: Installation of desktop items 1802 Miscellaneous: Drag and drop or copy and paste files 1803 Downloads: File Download ^ 1804 Miscellaneous: Launching programs and files in an IFRAME 1805 Launching programs and files in webview # 1806 Miscellaneous: Launching applications and unsafe files 1807 Reserved ** # 1808 Reserved ** # 1809 Miscellaneous: Use Pop-up Blocker ** ^ 180A Reserved # 180B Reserved # 180C Reserved # 180D Reserved # 1A00 User Authentication: Logon 1A02 Allow persistent cookies that are stored on your computer # 1A03 Allow per-session cookies (not stored) # 1A04 Miscellaneous: Don't prompt for client certificate selection when no certificates or only one certificate exists * ^ 1A05 Allow 3rd party persistent cookies * 1A06 Allow 3rd party session cookies * 1A10 Privacy Settings * 1C00 Java permissions # 1E05 Miscellaneous: Software channel permissions 1F00 Reserved ** # 2000 ActiveX controls and plug-ins: Binary and script behaviors 2001 .NET Framework-reliant components: Run components signed with Authenticode 2004 .NET Framework-reliant components: Run components not signed with Authenticode 2100 Miscellaneous: Open files based on content, not file extension ** ^ 2101 Miscellaneous: Web sites in less privileged web content zone can navigate into this zone ** 2102 Miscellaneous: Allow script initiated windows without size or position constraints ** ^ 2103 Scripting: Allow status bar updates via script ^ 2104 Miscellaneous: Allow websites to open windows without address or status bars ^ 2105 Scripting: Allow websites to prompt for information using scripted windows ^ 2200 Downloads: Automatic prompting for file downloads ** ^ 2201 ActiveX controls and plug-ins: Automatic prompting for ActiveX controls ** ^ 2300 Miscellaneous: Allow web pages to use restricted protocols for active content ** 2301 Miscellaneous: Use Phishing Filter ^ 2400 .NET Framework: XAML browser applications 2401 .NET Framework: XPS documents 2402 .NET Framework: Loose XAML 2500 Turn on Protected Mode [Vista only setting] # 2600 Enable .NET Framework setup ^ {AEBA21FA-782A-4A90-978D-B72164C80120} First Party Cookie * {A8A88C49-5EB2-4990-A1A2-0876022C854F} Third Party Cookie * * indicates an Internet Explorer 6 or later setting ** indicates a Windows XP Service Pack 2 or later setting # indicates a setting that is not displayed in the user interface in Internet Explorer 7 ^ indicates a setting that only has two options, enabled or disabled
Notes about 1200, 1A00, 1A10, 1E05, 1C00, and 2000
The following two registry entries affect whether you can run ActiveX controls in a particular zone:
- 1200 This registry entry affects whether you can run ActiveX controls or plug-ins.
- 2000 This registry entry controls binary behavior and script behavior for ActiveX controls or plug-ins.
Notes about 1A02, 1A03, 1A05, and 1A06
The following four registry entries take only effect if the following keys are present:
- {AEBA21FA-782A-4A90-978D-B72164C80120} First Party Cookie *
- {A8A88C49-5EB2-4990-A1A2-0876022C854F} Third Party Cookie *
Registry entries
- 1A02 Allow persistent cookies that are stored on your computer #
- 1A03 Allow per-session cookies (not stored) #
- 1A05 Allow 3rd party persistent cookies *
- 1A06 Allow 3rd party session cookies *
These registry entries are located in the following registry subkey:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\<ZoneNumber>
In this registry subkey, <ZoneNumber> is a zone such as 0 (zero). The 1200 registry entry and the 2000 registry entry each contain a setting that is named Administrator approved. When this setting is enabled, the value for the particular registry entry is set to 00010000. When the Administrator approvedsetting is enabled, Windows examines the following registry subkey to locate a list of approved controls:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls
Logon setting (1A00) may have any one of the following values (hexadecimal):
Value Setting --------------------------------------------------------------- 0x00000000 Automatically logon with current username and password 0x00010000 Prompt for user name and password 0x00020000 Automatic logon only in the Intranet zone 0x00030000 Anonymous logon
Privacy Settings (1A10) is used by the Privacytab slider. The DWORD values are as follows:
Block All Cookies: 00000003
High: 00000001
Medium High: 00000001
Medium: 00000001
Low: 00000001
Accept all Cookies: 00000000
Based on the settings in the slider, it will also modify the values in {A8A88C49-5EB2-4990-A1A2-0876022C854F}, {AEBA21Fa-782A-4A90-978D-B72164C80120}, or both.
Software channel permissions (1E05) has 3 different values; high, low, and medium safety. The values for these are as follows:
high: 00010000
medium: 00020000
low: 00030000
The Java Permissions setting (1C00) has the following five possible values (binary):
Value Setting ----------------------- 00 00 00 00 Disable Java 00 00 01 00 High safety 00 00 02 00 Medium safety 00 00 03 00 Low safety 00 00 80 00 Custom
If Custom is selected, it uses {7839DA25-F5FE-11D0-883B-0080C726DCBB} (that is located in the same registry location) to store the custom information in a binary.
Each security zone contains the Description string value and the Display Name string value. The text of these values appears on the Security tab when you click a zone in the Zone box. There is also an Icon string value that sets the icon that appears for each zone. Except for the My Computer zone, each zone contains a CurrentLevel, MinLevel, and RecommendedLevel DWORD value. The MinLevel value sets the lowest setting that can be used before you receive a warning message, CurrentLevel is the current setting for the zone, and RecommendedLevel is the recommended level for the zone.
What values for Minlevel, RecommendedLevel, and CurrentLevelmean the following:
Value (Hexadecimal) Setting ---------------------------------- 0x00010000 Low Security 0x00010500 Medium Low Security 0x00011000 Medium Security 0x00012000 High Security
The Flags DWORD value determines the ability of the user to modify the security zone's properties. To determine the Flags value, add the numbers of the appropriate settings together. The following Flagsvalues are available (decimal):
Value Setting ------------------------------------------------------------------ 1 Allow changes to custom settings 2 Allow users to add Web sites to this zone 4 Require verified Web sites (https protocol) 8 Include Web sites that bypass the proxy server 16 Include Web sites not listed in other zones 32 Do not show security zone in Internet Properties (default setting for My Computer) 64 Show the Requires Server Verification dialog box 128 Treat Universal Naming Connections (UNCs) as intranet connections
If you add settings to both the HKEY_LOCAL_MACHINE and the HKEY_CURRENT_USER subtrees, the settings are additive. If you add Web sites to both subtrees, only those Web sites in the HKEY_CURRENT_USER are visible. The Web sites in the HKEY_LOCAL_MACHINE subtree are still enforced according to their settings. However, they are not available, and you cannot modify them. This situation can be confusing because a Web site may be listed in only one security zone for each protocol.
(http://support.microsoft.com/kb/182569/en-us)
Windows, Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP
Настройки Свойств обозревателя в реестре
- 24.02.2018
- 13 989
- 1
- 09.04.2019
- 13
- 13
- 0
- Содержание статьи
- Параметры «Свойства обозревателя» в реестре
- Комментарии к статье ( 1 шт )
- Добавить комментарий
Параметры «Свойства обозревателя» в реестре
Свойства обозревателя — название настроек браузера Internet Explorer, которые в большинстве случаев используются как и самой системой Windows, так и многими другими программами. Хранятся все эти настройки в следующем разделе реестра: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
.
Ниже перечисленные параметры отвечают за следующие настройки:
Используя знание данных параметров можно легко управлять «Свойствами обозревателя» через групповые политики, или же через bat файлы — все ограничивается лишь вашей фантазией и вашими потребностями.
Как автоматически прописать нужную конфигурацию Internet Explorer
Добавил(а) microsin
Часто административные скрипты домена в момент логина пользователя прописывают нужные (с точки зрения администратора домена. Но эта точка зрения может не совпадать с Вашим мнением) настройки IE. Эти настройки видны и меняются через меню Tools\Internet Options…\закладка Connections\кнопка LAN Settings…\, а также Tools\Internet Options…\закладка Connections\кнопка LAN Settings…\кнопка Advanced… Мне было нужно добавить в список адресов, исключаемых из обработки сервером proxy, дополнительные адреса компьютеров (это нужно, например, для обращения к http-серверу CiscoWorks или NetFlow Analyzer). Если у вас есть права администратора на Вашу машину, то есть несколько способов это сделать — с помощью GPO, regedit.exe имя_файла_с_новыми_настройками.reg, а также применяя Visual Basic Script. Я выбрал последний вариант, vbs. Вот последовательность выполненных шагов.
1. Запустил IE. Добавил нужный адрес в список исключаемых из обработки сервером proxy (Tools\Internet Options…\закладка Connections\кнопка LAN Settings…\кнопка Advanced…, поле Exceptions). Теперь у меня будет доступ к нужному адресу напрямую, без proxy, но этого мало — поле перелогина сделанные изменения потеряются.
2. Закрываем IE, запускаем regedit.exe, ищем строку с нужным IP-адресом (который добавили в поле Exceptions). Этот адрес окажется в двух местах:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings, параметр ProxyOverride, и что-то типа такого:
HKEY_USERS \ S-1-5-21-578429825-1942577684-262303683-8863 \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, параметр ProxyOverride.
Достаточно менять только 1-ю ветку, поэтому мы экспортируем только её (выбираем в левой части окна ветку
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, заходим в меню Registry -> Export Registry File…, указываем название *.reg файла).
3. Создаём файл *.vbs следующего содержания:
Set WshShell = CreateObject(«WScript.Shell»)
WshShell.RegWrite «HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride»,»aaa.bbb.ccc.ddd; corp.domainnamehere.com; ; «,»REG_SZ»
Здесь в функции RegWrite первый параметр составляем из двух частей, скопированных из файла *.reg ([HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings] и «ProxyOverride»), а второй параметр — величина параметра «ProxyOverride» из того же *.reg файла (где aaa.bbb.ccc.ddd добавленный нами ранее в поле Exceptions адрес).
4. Копируем полученный *.vbs в папку Startup. Теперь несколько дополнительных замечаний. В IP-адресах можно применять звёздочки. Почему-то нельзя сделать Назначенное Задание с этим скриптом — оно исправно запускается без всяких ошибок при логоне, но почему-то установки к IE не применяются (можно предположить, что Назначенное Задание срабатывает до запуска административного скрипта или GPO домена). Поскольку почти всё поведение программ (и самой системы) в Windows задаётся через реестр, вышеуказанный метод оказывается универсальным рецептом автоматического конфигурирования.
[Где хранятся настройки IE]
Краткая справка по ветвям реестра, где хранятся настройки Internet Explorer:
1. Галочка «Use a proxy server for your LAN (…» хранится в параметре «HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable», тип REG_DWORD. Значение 1 прокси разрешает, 0 запрещает.
2. Галочка «Bypass proxy server for local addresses» хранится в параметре «HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride», тип REG_SZ. Если в конец списка IP-адресов добавлено (напомню, IP и имена в этом списке отделяются друг от друга точкой с запятой), то галочка стоит, если словечка нет, то галочки нет.
3. Список исключений обращения к прокси-серверу «Do not use proxy server for addresses beginning with:» хранится в том же параметре «HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride», тип REG_SZ.
Итак, Microsoft активно начинает стимулировать к переходу с Windows XP на более поздние версии и с IE 7,8 на более поздние версии…
Я столкнулся на днях с такой проблемой: у моих пользователей неожиданно стала отпадывать галочка использования прокси — пропадает и все тут.
Стал копать этот вопрос, оказалось, что из ГП напрочь пропали параметры настройки IE… — те, которые были в Конфигурация пользователя — Политики — Конфигурация Windows…
Надо было как-то решать эту проблему.
Итак, облазив гулю, яну и т. д., опираясь на собственный опыт, я пришел к следующему:
Были рекомендации подправить шаблон, но это мне успеха не принесло, я решил действовать через реестр.
Итак, основные параметры:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
«ProxyEnable«=dword:00000001 — указание идти в интернет через прокси
«ProxyServer«=»proxy» — собственно, сами адреса прокси-серверов
«ProxyOverride«=»hosts;
» — список хостов, на которые надо идти в обход прокси.
Это еще не все…
Есть такие сайты, которые надо занести обязательно в определенную зону, например в зону надежных узлов — сайты банковских систем (не редко они сами этого просят).
Эти узлы добавляются через ГП. Путь для русской редакции Windows 2008:
Конфигурация пользователя — Административные шаблоны — Компоненты Windows — Internet Explorer — Панель управления браузером — Вкладка «Безопасность» — Список назначений зоны для веб-сайтов.
Добавить их централизованно можно тоже через реестр:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey
«Сайт», REG_SZ:Zone
где «Сайт» — нужный сайт, REG_SZ — тип записи, Zone — номер зоны.
Дополнительную информацию по определению сайтов в зоны через реестр можно найти по адресу: http://support.microsoft.com/KB/182569
Информацию по добавлению сайтов в нужные зоны можно посмотреть по адресу: http://inkvizitor-windows.blogspot.ru/2012/06/group-policy-internet-explorer.html
В свойствах подключения IE часто по умолчанию установлен параметр «Автоматическое определение параметров» (Automatically detect settings)«. Этот параметр можно отключить скриптом, который можно установить быть logon-скриптом:
‘Option Explicit
On Error Resume Next
‘Создаем константу для объекта HKEY_CURRENT_USER
Const HKCU = &H80000001
‘Define variables
Dim strComputer
Dim strRegistryKey
Dim objRegistry
Dim strRegistryValue
DIm binValue
strComputer = «.»
strRegistryKey = «Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections»
strRegistryValue = «DefaultConnectionSettings»
‘Connect to the Registry
Set objRegistry = GetObject(«winmgmts:\\» & strComputer & «\root\default:StdRegProv»)
‘Retrieve the current settings.
objRegistry.GetBinaryValue HKCU, strRegistryKey, strRegistryValue, binValue
‘Снять галку с ‘Automatically detect settings’
binValue(8) = 05
‘Раскомментировать строку ниже, чтобы выставить галку на ‘Automatically detect settings’
‘binValue(8) = 13
‘Save the changes
objRegistry.SetBinaryValue HKCU, strRegistryKey, strRegistryValue, binValue
Скрипт взят тут: http://goo.gl/rJmf0f
Свои проблемы, в итоге, я решил написанием небольшого скрипта, часть которого составил скрипт, приведенный выше:
‘ VBScript.
‘Скрипт настройки параметров
Set Sh = CreateObject(«WScript.Shell»)
key = «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\»
‘Включаем прокси
Sh.RegWrite key & «ProxyEnable», 1, «REG_DWORD»
‘Здесь указываем список хостов, на которые надо ходить НЕ через прокси. Параметр отвечает за установку галочки «Не использовать прокси-сервер для локальных адресов»
Sh.RegWrite key & «ProxyOverride», «192.168.*.*;», «REG_SZ»
‘Указываем список своих прокси-серверов
Sh.RegWrite key & «ProxyServer», «http=»proxy:3128;https=proxy:3128;ftp=proxy:3128;socks=proxy:1080″, «REG_SZ»
Sh.RegWrite key & «MigrateProxy», 1, «REG_DWORD»
Sh.RegWrite key & «EnableHttp1_1», 1, «REG_DWORD»
Sh.RegWrite key & «WarnOnIntranet», 1, «REG_DWORD»
Sh.RegWrite key & «User Agent», «Mozilla/4.0 (compatible; MSIE 8.0; Win32)», «REG_SZ»
key = «HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\»
Sh.RegWrite key & «Start Page», «http://www.yandex.ru/», «REG_SZ»
Sh.RegWrite key & «Start Page Redirect Cache», «http://www.yandex.ru/», «REG_SZ»
Sh.RegWrite key & «Search Page», «http://www.yandex.ru», «REG_SZ»
‘Убираем галку «Автоматическое определение параметров»
On Error Resume Next
‘Создаем константу для объекта HKEY_CURRENT_USER
Const HKCU = &H80000001
‘Define variables
Dim strComputer
Dim strRegistryKey
Dim objRegistry
Dim strRegistryValue
DIm binValue
strComputer = «.»
strRegistryKey = «Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections»
strRegistryValue = «DefaultConnectionSettings»
‘Connect to the Registry
Set objRegistry = GetObject(«winmgmts:\\» & strComputer & «\root\default:StdRegProv»)
‘Retrieve the current settings.
objRegistry.GetBinaryValue HKCU, strRegistryKey, strRegistryValue, binValue
‘Снять галку с ‘Automatically detect settings’
binValue(8) = 05
‘Раскомментировать строку ниже, чтобы выставить галку на ‘Automatically detect settings’
‘binValue(8) = 13
‘Save the changes
objRegistry.SetBinaryValue HKCU, strRegistryKey, strRegistryValue, binValue
Для этого скрипта я создал задание в планировщике. В качестве logon-скрипта он у меня отказался работать, а через планировщик отрабатывает нормально.
UPD:
После глубоких раскопок выяснилось следующее:
- Через общие параметры для IE политики нормально применяются только для Windows XP;
- Параметр ProxyServer лучше задавать единым — один прокси для всех протоколов, поскольку могут возникнуть проблемы с прокси из-за наличия параметров для протокола Gopher;
- При настройке параметров IE через консоль GPO — Конфигурация пользователя/Настройка/Параметры панели управления/Параметры обозревателя, файл настроек создается, но… параметры ProxyOverride, ProxyEnable, StartPage, несмотря на то, что необходимые значения им присвоены, они имеют статус disabled… Это справедливо для настроек IE 7 и IE 8. Вылечить это можно выяснив UID политики, зайти по нужному пути: …\SYSVOL\sysvol\YourDomain\Policies\{UID политики, который выяснили чуть ранее}\User\Preferences\InternetSettings\ и поправить файл InternetSettings.xml у нужных параметров поменять disable с 1 на 0. Это можно сделать в обычном текстовом редакторе.
- Для того, чтоб параметры IE 8 применялись для IE 9 и выше, необходимо найти: min=»8.0.0.0″ max=»9.0.0.0 и поменять 9 на, например, 20 или выше — политика станет применяться для IE 9-11.
- ProxyOverride применяется (во всяком случае у меня так) при отсутствии в адресах следующих символов: : / \ * (пробел здесь использован в качестве разделителя).
Итак, Microsoft активно начинает стимулировать к переходу с Windows XP на более поздние версии и с IE 7,8 на более поздние версии…
Я столкнулся на днях с такой проблемой: у моих пользователей неожиданно стала отпадывать галочка использования прокси — пропадает и все тут.
Стал копать этот вопрос, оказалось, что из ГП напрочь пропали параметры настройки IE… — те, которые были в Конфигурация пользователя — Политики — Конфигурация Windows…
Надо было как-то решать эту проблему.
Итак, облазив гулю, яну и т. д., опираясь на собственный опыт, я пришел к следующему:
Были рекомендации подправить шаблон, но это мне успеха не принесло, я решил действовать через реестр.
Итак, основные параметры:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
«ProxyEnable«=dword:00000001 — указание идти в интернет через прокси
«ProxyServer«=»proxy» — собственно, сами адреса прокси-серверов
«ProxyOverride«=»hosts;
» — список хостов, на которые надо идти в обход прокси.
Это еще не все…
Есть такие сайты, которые надо занести обязательно в определенную зону, например в зону надежных узлов — сайты банковских систем (не редко они сами этого просят).
Эти узлы добавляются через ГП. Путь для русской редакции Windows 2008:
Конфигурация пользователя — Административные шаблоны — Компоненты Windows — Internet Explorer — Панель управления браузером — Вкладка «Безопасность» — Список назначений зоны для веб-сайтов.
Добавить их централизованно можно тоже через реестр:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey
«Сайт», REG_SZ:Zone
где «Сайт» — нужный сайт, REG_SZ — тип записи, Zone — номер зоны.
Дополнительную информацию по определению сайтов в зоны через реестр можно найти по адресу: http://support.microsoft.com/KB/182569
Информацию по добавлению сайтов в нужные зоны можно посмотреть по адресу: http://inkvizitor-windows.blogspot.ru/2012/06/group-policy-internet-explorer.html
В свойствах подключения IE часто по умолчанию установлен параметр «Автоматическое определение параметров» (Automatically detect settings)«. Этот параметр можно отключить скриптом, который можно установить быть logon-скриптом:
‘Option Explicit
On Error Resume Next
‘Создаем константу для объекта HKEY_CURRENT_USER
Const HKCU = &H80000001
‘Define variables
Dim strComputer
Dim strRegistryKey
Dim objRegistry
Dim strRegistryValue
DIm binValue
strComputer = «.»
strRegistryKey = «Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections»
strRegistryValue = «DefaultConnectionSettings»
‘Connect to the Registry
Set objRegistry = GetObject(«winmgmts:\\» & strComputer & «\root\default:StdRegProv»)
‘Retrieve the current settings.
objRegistry.GetBinaryValue HKCU, strRegistryKey, strRegistryValue, binValue
‘Снять галку с ‘Automatically detect settings’
binValue(8) = 05
‘Раскомментировать строку ниже, чтобы выставить галку на ‘Automatically detect settings’
‘binValue(8) = 13
‘Save the changes
objRegistry.SetBinaryValue HKCU, strRegistryKey, strRegistryValue, binValue
Скрипт взят тут: http://goo.gl/rJmf0f
Свои проблемы, в итоге, я решил написанием небольшого скрипта, часть которого составил скрипт, приведенный выше:
‘ VBScript.
‘Скрипт настройки параметров
Set Sh = CreateObject(«WScript.Shell»)
key = «HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\»
‘Включаем прокси
Sh.RegWrite key & «ProxyEnable», 1, «REG_DWORD»
‘Здесь указываем список хостов, на которые надо ходить НЕ через прокси. Параметр отвечает за установку галочки «Не использовать прокси-сервер для локальных адресов»
Sh.RegWrite key & «ProxyOverride», «192.168.*.*;», «REG_SZ»
‘Указываем список своих прокси-серверов
Sh.RegWrite key & «ProxyServer», «http=»proxy:3128;https=proxy:3128;ftp=proxy:3128;socks=proxy:1080″, «REG_SZ»
Sh.RegWrite key & «MigrateProxy», 1, «REG_DWORD»
Sh.RegWrite key & «EnableHttp1_1», 1, «REG_DWORD»
Sh.RegWrite key & «WarnOnIntranet», 1, «REG_DWORD»
Sh.RegWrite key & «User Agent», «Mozilla/4.0 (compatible; MSIE 8.0; Win32)», «REG_SZ»
key = «HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\»
Sh.RegWrite key & «Start Page», «http://www.yandex.ru/», «REG_SZ»
Sh.RegWrite key & «Start Page Redirect Cache», «http://www.yandex.ru/», «REG_SZ»
Sh.RegWrite key & «Search Page», «http://www.yandex.ru», «REG_SZ»
‘Убираем галку «Автоматическое определение параметров»
On Error Resume Next
‘Создаем константу для объекта HKEY_CURRENT_USER
Const HKCU = &H80000001
‘Define variables
Dim strComputer
Dim strRegistryKey
Dim objRegistry
Dim strRegistryValue
DIm binValue
strComputer = «.»
strRegistryKey = «Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections»
strRegistryValue = «DefaultConnectionSettings»
‘Connect to the Registry
Set objRegistry = GetObject(«winmgmts:\\» & strComputer & «\root\default:StdRegProv»)
‘Retrieve the current settings.
objRegistry.GetBinaryValue HKCU, strRegistryKey, strRegistryValue, binValue
‘Снять галку с ‘Automatically detect settings’
binValue(8) = 05
‘Раскомментировать строку ниже, чтобы выставить галку на ‘Automatically detect settings’
‘binValue(8) = 13
‘Save the changes
objRegistry.SetBinaryValue HKCU, strRegistryKey, strRegistryValue, binValue
Для этого скрипта я создал задание в планировщике. В качестве logon-скрипта он у меня отказался работать, а через планировщик отрабатывает нормально.
UPD:
После глубоких раскопок выяснилось следующее:
- Через общие параметры для IE политики нормально применяются только для Windows XP;
- Параметр ProxyServer лучше задавать единым — один прокси для всех протоколов, поскольку могут возникнуть проблемы с прокси из-за наличия параметров для протокола Gopher;
- При настройке параметров IE через консоль GPO — Конфигурация пользователя/Настройка/Параметры панели управления/Параметры обозревателя, файл настроек создается, но… параметры ProxyOverride, ProxyEnable, StartPage, несмотря на то, что необходимые значения им присвоены, они имеют статус disabled… Это справедливо для настроек IE 7 и IE 8. Вылечить это можно выяснив UID политики, зайти по нужному пути: …\SYSVOL\sysvol\YourDomain\Policies\{UID политики, который выяснили чуть ранее}\User\Preferences\InternetSettings\ и поправить файл InternetSettings.xml у нужных параметров поменять disable с 1 на 0. Это можно сделать в обычном текстовом редакторе.
- Для того, чтоб параметры IE 8 применялись для IE 9 и выше, необходимо найти: min=»8.0.0.0″ max=»9.0.0.0 и поменять 9 на, например, 20 или выше — политика станет применяться для IE 9-11.
- ProxyOverride применяется (во всяком случае у меня так) при отсутствии в адресах следующих символов: : / \ * (пробел здесь использован в качестве разделителя).