Internet Explorer накладывает ограничения на каждую открываемую веб-страницу. Эти ограничения зависят от размещения веб-страницы (Интернет, интрасеть, зона локального компьютера и т. д.). Веб-страницы на локальном компьютере имеют минимальные ограничения безопасности и находятся в зоне локального компьютера, что делает зону безопасности локального компьютера главной мишенью для злоумышленников. Повышение уровня зоны отключает также навигацию JavaScript, если контекст безопасности отсутствует.
Этот параметр политики позволяет администраторам задавать приложения, для которых это средство безопасности будет запрещено или разрешено.
Если включить этот параметр политики и ввести значение 1, повышение до зоны с повышенными правами можно предотвратить. Если ввести значение 0, повышение до любой зоны разрешено. Параметр — это имя исполняемого модуля. Если указано пустое имя или значение не равно 1 или 0, то параметр политики не учитывается.
Не указывайте процессы Internet Explorer в этом списке: используйте соответствующие параметры политики для процессов Internet Explorer для их включения и отключения. Если включен параметр политики «Все процессы», то перечисленные в этом списке процессы имеют преимущество.
Если данный параметр политики отключен или не настроен, средство безопасности разрешено.
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl |
Value Name | ListBox_Support_FEATURE_ZONE_ELEVATION |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |