In Internet Explorer werden auf allen geöffneten Webseiten Beschränkungen platziert. Diese Einschränkungen hängen vom Speicherort der Webseite ab (Internet, Intranet, Zone "Lokaler Computer" usw.). Webseiten auf dem lokalen Computer unterliegen den geringsten Sicherheitsbeschränkungen, und sie befinden sich in der Zone "Lokaler Computer". Dadurch wird die Sicherheitszone "Lokaler Computer" zum primären Ziel von Benutzern mit böswilligen Absichten. Durch die Zonenanhebung wird zudem die JavaScript-Navigation deaktiviert, wenn kein Sicherheitskontext vorhanden ist.
Wenn Sie diese Richtlinieneinstellung aktivieren, kann jede Zone vor Zonenanhebung durch Internet Explorer-Prozesse geschützt werden.
Wenn Sie diese Richtlinieneinstellung deaktivieren, erhält keine Zone einen derartigen Schutz für Internet Explorer-Prozesse.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, kann jede Zone vor Zonenanhebung durch Internet Explorer-Prozesse geschützt werden.
Registry Path | Value Name | Value Type | Value |
---|---|---|---|
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION | (Reserved) | REG_SZ | 1 |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION | explorer.exe | REG_SZ | 1 |
Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION | iexplore.exe | REG_SZ | 1 |
Registry Hive | Registry Path | Value Name | Value Type | Value |
---|---|---|---|---|
HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION | (Reserved) | REG_SZ | 0 |
HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION | explorer.exe | REG_SZ | 0 |
HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION | iexplore.exe | REG_SZ | 0 |