- Настройка windows internet explorer реестр
- Настройки Свойств обозревателя в реестре
- Параметры «Свойства обозревателя» в реестре
- Записи реестра зон безопасности Internet Explorer для расширенных пользователей
- Параметры конфиденциальности
- Параметры зоны безопасности
- TemplatePolicies
- ZoneMap
- Примечания о 1200, 1A00, 1A10, 1E05, 1C00 и 2000
- Примечания о 1A02, 1A03, 1A05 и 1A06
- Ссылки
Настройка windows internet explorer реестр
Настройки для IE11 в реестре Windows | |
---|---|
rvc44 Автор |
Сообщений: 2211
Откуда: Тамбов
Дата: 14.03.17 14:38:41 |
Добрый день, коллеги!
Кто знает, где в реестре Windows хранятся настройки для IE11, чтобы для IP-адресов в адресной строке не приписывать обязательные http:// ?
[attachment 27227 Set01.png]
Вызываются эти настройки из меню Сервис -> Свойства обозревателя (браузера) -> Программы
[attachment 27228 Set02.png]
Re: Настройки для IE11 в реестре Windows | |
---|---|
Crispy |
Сообщений: 18201
Дата: 15.03.17 09:14:25 |
А не пробовал через снимки реестра сравнивать — до и после пометки?
Обычно я через RegSnap такое делаю, неплохая утилита, сама выдает разницу двух снимков. Ну или есть еще чуть попроще, вдобавок бесплатный, Regshot. Также в новый RegOrganizer встроены снимки реестра, но там все не так удобно, как в RegSnap.
Кстати такая настройка может храниться и не в реестре, а в каком-нибудь конфиге браузера типа xml или в этом роде. В RegSnap в принципе изменения в файлах тоже фиксируются. Либо есть специальные утилитки и для этого.
Худший случай, если такое прописывается в каких-то мусорных виндовских файлах типа ntuser.dat.
Re: Настройки для IE11 в реестре Windows | |
---|---|
ry |
Сообщений: 2101
Дата: 15.03.17 10:20:23 |
Re: Настройки для IE11 в реестре Windows | |
---|---|
Igor Korolyov |
Сообщений: 34119
Дата: 15.03.17 14:51:53 |
Смешно, да.
ntuser.dat это файл в котором хранится «пользовательская» часть реестра — то что видно в редакторе реестра как поддерево HKCU или ветки HKU\SID.
Кстати сам этот «флажок» хранится в HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\AutoSearch (если значения нет, то считается что оно = 1 и галка «включена»).
Re: Настройки для IE11 в реестре Windows | |
---|---|
Crispy |
Сообщений: 18201
Дата: 15.03.17 18:22:20 |
Не только. Там есть и вещи, не хранящиеся в реестре. Сталкивался как-то. Т.е. два снимка реестра не давали разницы в нем, лишь изменения в этом файле.
Настройки Свойств обозревателя в реестре
Параметры «Свойства обозревателя» в реестре
Свойства обозревателя — название настроек браузера Internet Explorer, которые в большинстве случаев используются как и самой системой Windows, так и многими другими программами. Хранятся все эти настройки в следующем разделе реестра: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings .
Ниже перечисленные параметры отвечают за следующие настройки:
- Описание: Автоматическое определение параметров
Параметр: AutoDetect
Тип: REG_DWORD
Возможные значения:
0 = Отключено
1 = Включено - Описание: Использовать скрипт автоматической настройки
Параметр: AutoConfigURL
Тип: REG_SZ
Возможные значения:СЕРВЕР:ПОРТ - Описание: Прокси сервер
Настройки данного раздела хранятся в следующих трех параметрах:
- Описание: Использовать прокси-сервер для локальных подключений (не применяется для коммутируемых или VPN-подключений)
Параметр: ProxyEnable
Тип: REG_DWORD
Возможные значения:
0 = Отключено
1 = Включено - Описание: Использовать прокси-сервер для локальных подключений (не применяется для коммутируемых или VPN-подключений)
Параметр: ProxyServer
Тип: REG_SZ
Возможные значения:СЕРВЕР:ПОРТ - Описание: Не использовать прокси-сервер для адресов, начинающихся с / Не использовать прокси-сервер для локальных адресов
Параметр: ProxyOverride
Тип: REG_SZ
Возможные значения:адреса или адреса;
Под адресами подразумевается список хостов, слово же включает опцию «Не использовать прокси-сервер для локальных адресов».
Используя знание данных параметров можно легко управлять «Свойствами обозревателя» через групповые политики, или же через bat файлы — все ограничивается лишь вашей фантазией и вашими потребностями.
Записи реестра зон безопасности Internet Explorer для расширенных пользователей
В этой статье описывается, как и где зоны безопасности и параметры конфиденциальности Internet Explorer хранятся и управляются в реестре. Вы можете использовать групповую политику или пакет администрирования Microsoft Internet Explorer (IEAK) для настройки зон безопасности и параметров конфиденциальности.
Исходная версия продукта: Internet Explorer 9, Internet Explorer 10
Исходный номер КБ: 182569
Параметры конфиденциальности
Internet Explorer 6 и более поздних версий добавил вкладку «Конфиденциальность», чтобы предоставить пользователям больше контроля над файлами cookie. Эта вкладка(выберите «Инструменты», а затем выберите параметры Интернета) обеспечивает гибкость при блокировке или в доступе к файлам cookie в зависимости от веб-сайта, с которым поступил файл cookie, или типа файла cookie. К типам файлов cookie относятся сторонние файлы cookie, сторонние файлы cookie и файлы cookie, которые не имеют компактной политики конфиденциальности. Эта вкладка также содержит параметры для управления запросами веб-сайтов для физических данных о расположении, возможностью блокировать всплывающие панели и возможность запускать панели инструментов и расширения при включенной функции просмотра InPrivate.
В зоне Интернета существуют разные уровни конфиденциальности, которые хранятся в реестре в одном месте с зонами безопасности.
Можно также добавить веб-сайт, чтобы включить или заблокировать файлы cookie на основе веб-сайта, независимо от политики конфиденциальности на веб-сайте. Эти ключи реестра хранятся в следующем поднайме реестра:
В этом подмайке перечислены домены, добавленные в качестве управляемого сайта. Эти домены могут иметь любой из следующих значений DWORD:
0x00000005 — всегда блокировать
0x00000001 — всегда разрешить
Параметры зоны безопасности
Для каждой зоны пользователи могут управлять обработкой internet Explorer более рискованных элементов, таких как ActiveX элементы управления, загрузки и сценарии. Параметры зон безопасности Internet Explorer хранятся в следующих подмайсах реестра:
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
- HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
Эти ключи реестра содержат следующие ключи:
По умолчанию параметры зон безопасности хранятся в HKEY_CURRENT_USER подtree реестра. Поскольку это подtree динамически загружается для каждого пользователя, параметры одного пользователя не влияют на параметры другого.
Если в групповой политике включены параметры безопасности «Зоны безопасности: использовать только параметры компьютера» или если значение DWORD присутствует и имеет значение 1 в следующем подсети реестра, используются только параметры локального компьютера и все пользователи имеют одинаковые параметры Security_HKLM_only безопасности:
Если политика Security_HKLM_only включена, значения HKLM будут использоваться Internet Explorer. Однако значения HKCU по-прежнему будут отображаться в параметрах зоны на вкладке «Безопасность» в Internet Explorer. В Internet Explorer 7 на вкладке «Безопасность» в диалоговом окне «Параметры браузера» отображается следующее сообщение о том, что параметры управляются **** **** системным администратором:
Некоторые параметры управляются системным администратором Если параметры «Зоны безопасности: использовать только параметры компьютера» не включены в групповой политике или если значение DWORD не существует или имеет значение Security_HKLM_only 0, параметры компьютера используются вместе с пользовательскими настройками. Однако в параметрах браузера отображаются только параметры пользователя. Например, если это значение DWORD не существует или имеет значение 0, параметры считыются вместе с настройками, но в параметрах браузера отображаются только HKEY_LOCAL_MACHINE HKEY_CURRENT_USER HKEY_CURRENT_USER параметры.
TemplatePolicies
Ключ TemplatePolicies определяет параметры уровней зоны безопасности по умолчанию. Это уровни Low, Medium Low, Medium и High. Параметры уровня безопасности можно изменить с параметров по умолчанию. Однако нельзя добавить дополнительные уровни безопасности. Ключи содержат значения, которые определяют параметр для зоны безопасности. Каждый ключ содержит строковое значение description и строковое значение отображаемое имя, определяя текст, который отображается на вкладке «Безопасность» для каждого уровня безопасности.
ZoneMap
Ключ ZoneMap содержит следующие ключи:
- Домены
- EscDomains
- ProtocolDefaults
- Диапазоны
Этот Domains ключ содержит домены и протоколы, добавленные для изменения поведения по умолчанию. При добавлении домена к ключу добавляется Domains ключ. Поддомены отображаются в качестве ключей в домене, в котором они находятся. Каждый ключ, в который перечисляются домены, содержит DWORD со значением имени затронутого протокола. Значение DWORD такое же, как и числовые значения зоны безопасности, в которой добавлен домен.
Этот ключ похож на ключ «Домены», за исключением того, что ключ применяется к протоколам, на которые влияет конфигурация усиленной безопасности EscDomains Internet Explorer EscDomains (IE ESC). IE ESC впервые представлен в Microsoft Windows Server 2003 и применяется только к серверным операционным системам.
Этот ключ указывает зону безопасности по умолчанию, используемую для определенного протокола ProtocolDefaults (ftp, http, https). Чтобы изменить параметр по умолчанию, можно добавить протокол в **** зону безопасности, выбрав «Добавить сайты» на вкладке «Безопасность», или добавить значение DWORD под ключом **** «Домены». Имя значения DWORD должно соответствовать имени протокола и не должно содержать двоеточия (:) или косую черту (/).
Этот ProtocolDefaults ключ также содержит значения DWORD, которые определяют зоны безопасности по умолчанию, в которых используется протокол. Изменить эти значения с помощью элементов управления на вкладке «Безопасность» нельзя. Этот параметр используется, когда определенный веб-сайт не находится в зоне безопасности.
Ключ Ranges содержит диапазоны TCP/IP-адресов. Каждый задамый диапазон TCP/IP отображается в произвольно именоваемом ключе. Этот ключ содержит :Range строку, содержаную указанный диапазон TCP/IP. Для каждого протокола добавляется значение DWORD, которое содержит числовые значения зоны безопасности для указанного диапазона IP-адресов.
Если Urlmon.dll использует обную функцию MapUrlToZone для разрешения определенного URL-адреса в зону безопасности, он использует один из следующих методов:
Если URL-адрес содержит полное доменное имя( FQDN), обрабатывается ключ domains.
В этом методе точное соответствие сайта переопределяет случайное совпадение.
Если URL-адрес содержит IP-адрес, Ranges ключ обрабатывается. IP-адрес URL-адреса сравнивается со значением, которое содержится в произвольно именуемом ключе :Range под Ranges ключом.
Так как произвольно именуемые ключи обрабатываются в том порядке, в который они были добавлены в реестр, этот метод может найти случайное совпадение перед поиском совпадения. Если этот метод сначала находит случайное совпадение, URL-адрес может выполняться в зоне безопасности, которая отличается от зоны, которой он обычно назначен. Такое поведение является особенностью данного продукта.
Ключ содержит ключи, которые представляют каждую зону Zones безопасности, которая определена для компьютера. По умолчанию определены следующие пять зон (с нулем от нуля до четырех):
По умолчанию «Мой компьютер» не появляется в поле «Зона» на вкладке «Безопасность», так как он заблокирован для повышения безопасности.
Каждый из этих ключей содержит следующие значения DWORD, которые представляют соответствующие параметры на настраиваемой вкладке «Безопасность».
Если не указано иное, каждое значение DWORD равно нулю, одному или трем. Обычно нулевое значение задает определенное действие как разрешенное, значение этого параметра приводит к от появления запроса, а значение 3 запрещает определенное действие.
Примечания о 1200, 1A00, 1A10, 1E05, 1C00 и 2000
Следующие две записи реестра влияют на то, можно ли запускать ActiveX в определенной зоне:
-
- Эта запись реестра влияет на то, ActiveX или подключаемых модульных модульных элементов.
- 2000 Эта запись реестра управляет двоичным поведением и поведением скриптов для ActiveX элементов управления или подключаемых модульных модуль.
Примечания о 1A02, 1A03, 1A05 и 1A06
Следующие четыре записи реестра вступает в силу, только если присутствуют следующие ключи:
- 1A02 Разрешить постоянные файлы cookie, хранимые на компьютере #
- 1A03 Allow per-session cookies (not stored) #
- 1A05 Разрешить сторонние постоянные файлы cookie *
- 1A06 Разрешить сторонние файлы cookie сеанса *
Эти записи реестра находятся в следующем поднайме реестра:
В этом подмайке реестра это зона, например 0 (ноль). Каждая запись реестра и запись реестра содержат параметр с 1200 2000 именем «Утвержден администратором». Если этот параметр включен, для конкретной записи реестра устанавливается значение 00010000. Если параметр утвержден администратором, Windows проверяет следующий поднаправление реестра, чтобы найти список утвержденных элементов управления:
Параметры для работы с логотипом (1A00) могут иметь одно из следующих значений (hexadecimal):
Параметры конфиденциальности (1A10) используются ползунок вкладок «Конфиденциальность». Значения DWORD:
Блокировать все файлы cookie: 00000003
Высокая: 00000001
Средний максимум: 00000001
Средний: 00000001
Низкий: 00000001
Примите все файлы cookie: 00000000
В зависимости от параметров ползунка он также изменит значения в
Параметр разрешений Java (1C00) имеет следующие пять возможных значений (двоичные):
Если выбран параметр Custom, для хранения настраиваемой информации в двоичном файле используется <7839da25-f5fe-11d0-883b-0080c726dcbb>(расположенный в том же расположении реестра).
Каждая зона безопасности содержит строку description и отображаемое имя. Текст этих значений отображается на вкладке «Безопасность» при выборе зоны в поле «Зона». Также существует строка значка, которая задает значок, который отображается для каждой зоны. За исключением зоны «Мой компьютер», каждая зона содержит CurrentLevel значение MinLevel RecommendedLevel DWORD и , . Значение задает самый низкий параметр, который можно использовать перед получением предупреждающих сообщений, является текущим параметром для зоны и является рекомендуемым уровнем для MinLevel CurrentLevel RecommendedLevel зоны.
Какие значения для Minlevel , RecommendedLevel и означает CurrentLevel следующее:
Значение DWORD определяет возможность пользователя изменять свойства Flags зоны безопасности. Чтобы определить Flags значение, добавьте вместе номера соответствующих параметров. Доступны следующие Flags значения (десятичная часть):
При добавлении параметров в подстроки E и подстроки эти параметры HKEY_LOCAL_MACHIN HKEY_CURRENT_USER являются дополнительными. При добавлении веб-сайтов в оба подtrees будут видны только те HKEY_CURRENT_USER веб-сайты, которые находятся в них. Веб-сайты в подtree по-прежнему применяются в соответствии HKEY_LOCAL_MACHINE с их настройками. Однако они недоступны, и их нельзя изменить. Эта ситуация может запутать, так как веб-сайт может быть указан только в одной зоне безопасности для каждого протокола.
Ссылки
Дополнительные сведения об изменениях функций в Microsoft Windows XP Пакет обновления 2 (SP2) см. на следующем веб-сайте Майкрософт:
Дополнительные сведения о зонах безопасности URL-адресов можно получить на следующем веб-сайте Майкрософт:
Дополнительные сведения об изменении параметров безопасности Internet Explorer можно найти на следующем веб-сайте Майкрософт:
Дополнительные сведения о блокировке зоны локального компьютера Internet Explorer можно получить на следующем веб-сайте Майкрософт:
Дополнительные сведения о значениях, связанных с действиями, которые могут быть предприняты в зоне безопасности URL-адресов, см. в подметок действий URL.