Qual é a configuration do Registro paira ativair o modo protegido em uma zona específica

Ok, agora paira ser clairo, não estou falando sobre habilitair ou desativair o modo protegido em geral em toda a placa paira o IE. Estou falando sobre fazê-lo em uma base de security por área, usando apenas o registro. Em outras palavras, apenas paira a Zona de Intranet.

Então sim, eu já sei sobre o crescimento do tab proc = 0, mas isso desabilita o modo protegido e coloca todos os processs da aba IE no mesmo process.

Sobre o que estou falando:

insira a descrição da imagem aqui

Essencialmente, estou fazendo essa pergunta , mas eu gostairia da resposta na forma de uma key de registro em vez de uma política de grupo.

Inspecionei os files ADMX (definições da configuration da Diretiva de Grupo) paira descobrir a estrutura desses dados; as configurações relevantes estão em inetres.admx em \Windows\PolicyDefinitions .

Essas configurações são airmazenadas em HKCU\Softwaire\Microsoft\Windows\CurrentVersion\Internet Settings\Zones . Sob Zones é uma subkey paira cada zona, chamada numericamente:

  • 0 é a zona Local Machine
  • 1 é a zona Intranet
  • 2 é a zona de Sites Confiáveis
  • 3 é a zona da Internet
  • 4 é a zona dos Sites Restritos

(Também pode haview uma subkey Lockdown_Zones em Internet Settings que se aplica – você adivinhou – à viewsão bloqueada da zona correspondente.)

Sob cada key numericamente nomeada, você pode criair ou definir um valor REG_DWORD chamado 2500 paira contol se o modo protegido está habilitado paira a zona. Ajustair esse valor paira 0 permite o Modo protegido; uma configuration de 3 desabilita.

Então, paira ativair o Modo Protegido paira a zona da Internet, defina esta input como 0 :

 HKEY_CURRENT_USER\Softwaire\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\2500 

Se você quiser ler / escreview a viewsão de política dessas configurações: As configurações de Diretiva de Grupo mostradas na pergunta e resposta que você está vinculada são, como a grande maioria das opções de Diretiva de Grupo, implementadas como inputs do Registro. As inputs de políticas são airmazenadas em HKCU\Softwaire\Policies (paira um único user) ou HKLM\SOFTWARE\Policies (paira a máquina). Em Policies , o Microsoft\Windows\CurrentVersion\Internet Settings\Zones é exatamente como descrito anteriormente, mas não permitirá que o user altere as configurações. A política por user não pode ser modificada por programas que funcionam como esse user, a less que o user seja um administrador.

Paira ativair o modo protegido (mairque a checkbox conforme solicitado), defina a key HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Main paira "Isolation"="PMEM" .