Internet Explorer 프로세스

Internet Explorer에서 열리는 웹 페이지에는 제한 사항이 적용됩니다. 제한 사항은 웹 페이지의 위치(인터넷, 인트라넷, 로컬 컴퓨터 영역 등)에 따라 다릅니다. 로컬 컴퓨터에 있는 웹 페이지는 로컬 컴퓨터 영역에 있으며 최소 보안 제한 사항에 해당되므로 로컬 컴퓨터 보안 영역은 악의적인 사용자의 주된 공격 대상이 됩니다. 영역 상승 기능도 보안 컨텍스트가 없는 경우 JavaScript 탐색 기능을 사용하지 않도록 설정합니다.

이 정책 설정을 사용하면 Internet Explorer 프로세스에서 영역의 수준을 올리지 못하도록 영역을 보호할 수 있습니다.

이 정책 설정을 사용하지 않으면 모든 영역이 Internet Explorer 프로세스에 대해 그러한 보호를 받지 못합니다.

이 정책 설정을 구성하지 않으면 Internet Explorer 프로세스에서 영역의 수준을 올리지 못하도록 영역을 보호할 수 있습니다.

지원: Windows XP 서비스 팩 2 또는 Windows Server 2003 서비스 팩 1의 Internet Explorer 6.0 이상

정책 사용:
Registry PathValue NameValue TypeValue
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION(Reserved)REG_SZ1
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATIONexplorer.exeREG_SZ1
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATIONiexplore.exeREG_SZ1
정책 사용 안 함:
Registry HiveRegistry PathValue NameValue TypeValue
HKEY_LOCAL_MACHINE or HKEY_CURRENT_USERSoftware\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION(Reserved)REG_SZ0
HKEY_LOCAL_MACHINE or HKEY_CURRENT_USERSoftware\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATIONexplorer.exeREG_SZ0
HKEY_LOCAL_MACHINE or HKEY_CURRENT_USERSoftware\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATIONiexplore.exeREG_SZ0

inetres.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)