Я проверил файлы ADMX (определения параметров групповой политики), чтобы выяснить структуру этих данных; соответствующие настройки находятся в inetres.admx в \Windows\PolicyDefinitions .
Эти настройки хранятся в HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones . Под Zones есть подраздел для каждой зоны, названный численно:
0 зона локальной машины
1 - интранет-зона
2 - зона надежных сайтов
3 зона интернета
4 - зона ограниченных сайтов
(Также в разделе « Lockdown_Zones может быть подключ « Internet Settings который применяется - как вы уже догадались - к заблокированной версии соответствующей зоны.)
Для каждого ключа с цифровым именем вы можете создать или установить значение REG_DWORD именем 2500 чтобы указать, включен ли защищенный режим для зоны. Установка этого значения в 0 включает защищенный режим; значение 3 отключает его.
Итак, чтобы включить защищенный режим для зоны Интернета, установите для этой записи значение 0:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\2500
Если вы хотите прочитать / написать версию политики этих параметров: Параметры групповой политики, показанные в ответе на вопрос и ответ, как и большинство параметров групповой политики, реализованы в виде записей реестра. Записи политики хранятся в HKCU\Software\Policies (для одного пользователя) или в HKLM\SOFTWARE\Policies (для машины). В разделе « Policies Microsoft\Windows\CurrentVersion\Internet Settings\Zones в точности соответствует описанному ранее, но не позволяет пользователю изменять настройки. Политика для каждого пользователя не может быть изменена программами, выполняющимися под этим пользователем, если только пользователь не является администратором.