对于每个区域,可以将二进制文件和脚本化行为安全限制配置为仅允许管理员认可的行为列表。可以在此处配置该列表,并将其应用于所有区域和选择该行为的所有进程。(行为是页面上封装特定功能或行为的组件。)
如果启用此策略设置,将设置在各个区域中允许的行为的列表,而各个区域中的脚本和二进制文件行为设为"管理员认可"。行为必须以 #package#behavior 符号的形式(例如 #default#vml)输入。
如果禁用此策略设置,将不允许在区域中将行为设置为"管理员认可",这恰与将这些区域设置为"禁用"的作用相同。
如果未配置此策略设置,则仅允许在区域中将 VML 设置为"管理员认可"。
注意: 如果同时在计算机配置和用户配置中设置此策略,则两个列表中的行为都将允许(如果适用)。
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
Value Name | ListBox_Support_AllowedBehaviors |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedBehaviors |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |