Я проверил файлы ADMX (определения параметров групповой политики), чтобы выяснить структуру этих данных; соответствующие настройки находятся в inetres.admx
в \Windows\PolicyDefinitions
.
Эти настройки хранятся в HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones
. Под Zones
есть подраздел для каждой зоны, названный численно:
0
зона локальной машины
1
- интранет-зона
2
- зона надежных сайтов
3
зона интернета
4
- зона ограниченных сайтов
(Также в разделе « Lockdown_Zones
может быть подключ « Internet Settings
который применяется - как вы уже догадались - к заблокированной версии соответствующей зоны.)
Для каждого ключа с цифровым именем вы можете создать или установить значение REG_DWORD
именем 2500
чтобы указать, включен ли защищенный режим для зоны. Установка этого значения в 0
включает защищенный режим; значение 3
отключает его.
Итак, чтобы включить защищенный режим для зоны Интернета, установите для этой записи значение 0
:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\2500
Если вы хотите прочитать / написать версию политики этих параметров: Параметры групповой политики, показанные в ответе на вопрос и ответ, как и большинство параметров групповой политики, реализованы в виде записей реестра. Записи политики хранятся в HKCU\Software\Policies
(для одного пользователя) или в HKLM\SOFTWARE\Policies
(для машины). В разделе « Policies
Microsoft\Windows\CurrentVersion\Internet Settings\Zones
в точности соответствует описанному ранее, но не позволяет пользователю изменять настройки. Политика для каждого пользователя не может быть изменена программами, выполняющимися под этим пользователем, если только пользователь не является администратором.