Política CSP – InternetExplorer

Dica

Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.

A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.

Logotipo do participante do Programa Windows Insider.

Importante

Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.

AddSearchProvider

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AddSearchProvider
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AddSearchProvider

Essa configuração de política permite que você adicione uma lista específica de provedores de pesquisa à lista padrão de provedores de pesquisa do usuário. Normalmente, os provedores de pesquisa podem ser adicionados de barras de ferramentas de terceiros ou na Instalação. O usuário também pode adicionar um provedor de pesquisa do site do provedor.

  • Se você habilitar essa configuração de política, o usuário poderá adicionar e remover provedores de pesquisa, mas somente do conjunto de provedores de pesquisa especificados na lista de chaves de política para provedores de pesquisa (encontrada em [HKCU ou HKLM\Software\policies\Microsoft\Internet Explorer\SearchScopes]).

Observação

Essa lista pode ser criada a partir de um arquivo de modelo administrativo personalizado. Para obter informações sobre como criar esse arquivo de modelo administrativo personalizado, consulte a documentação do Internet Explorer sobre provedores de pesquisa.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá configurar sua lista de provedores de pesquisa, a menos que outra configuração de política restrinja essa configuração.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome AddSearchProvider
Nome Amigável Adicionar uma lista específica de provedores de pesquisa à lista de provedores de pesquisa do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions
Nome do Valor do Registro AddPolicySearchProviders
Nome do Arquivo ADMX inetres.admx

AllowActiveXFiltering

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowActiveXFiltering
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowActiveXFiltering

Esta configuração de política controla o recurso Filtragem ActiveX para sites que estão executando controles ActiveX. O usuário pode optar por desativar a Filtragem ActiveX para sites específicos, para que os controles ActiveX possam ser executados corretamente.

  • Se você habilitar essa configuração de política, a Filtragem ActiveX será habilitada por padrão para o usuário. O usuário não pode desativar a Filtragem ActiveX, embora possa adicionar exceções por site.

  • Se você desabilitar ou não definir essa configuração de política, a Filtragem ActiveX não será habilitada por padrão para o usuário. O usuário pode ativar ou desativar a Filtragem ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome TurnOnActiveXFiltering
Nome Amigável Ativar a filtragem ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Safety\ActiveXFiltering
Nome do Valor do Registro IsEnabled
Nome do Arquivo ADMX inetres.admx

AllowAddOnList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAddOnList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAddOnList

Essa configuração de política permite gerenciar uma lista de complementos a serem permitidos ou negados pelo Internet Explorer. Complementos, nesse caso, são controles como controles ActiveX, barras de ferramentas e objetos auxiliares do navegador (BHOs) que são escritos especificamente para estender ou aprimorar a funcionalidade do navegador ou páginas da Web.

Essa lista pode ser usada com a configuração de política "Negar todos os complementos, a menos que especificamente permitido na lista de complementos", que define se os complementos não listados aqui devem ser negados.

  • Se você habilitar essa configuração de política, poderá inserir uma lista de complementos a serem permitidos ou negados pelo Internet Explorer. Para cada entrada que você adicionar à lista, insira as seguintes informações:

Nome do valor - o CLSID (identificador de classe) do complemento que você deseja adicionar à lista. O CLSID deve estar entre colchetes, por exemplo, '{000000000-0000-0000-0000-0000000000000}'. O CLSID de um complemento pode ser obtido lendo a marca OBJECT em uma página da Web na qual o complemento é referenciado.

Valor - Um número que indica se o Internet Explorer deve negar ou permitir que o complemento seja carregado. Para especificar que um complemento deve ser negado, insira um 0 (zero) nesse campo. Para especificar que um complemento deve ser permitido, insira um 1 (um) neste campo. Para especificar que um complemento deve ser permitido e também permitir que o usuário gerencie o complemento por meio do Gerenciador de Complementos, insira um 2 (dois) neste campo.

  • Se você desabilitar essa configuração de política, a lista será excluída. A configuração de política "Negar todos os complementos, a menos que especificamente permitido na lista de complementos" ainda determinará se os complementos que não estão nesta lista serão considerados negados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome AddonManagement_AddOnList
Nome Amigável Lista de Complementos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Ext
Nome do Valor do Registro ListBox_Support_CLSID
Nome do Arquivo ADMX inetres.admx

AllowAutoComplete

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAutoComplete

Esse recurso de Preenchimento Automático pode lembrar e sugerir nomes de usuário e senhas em formulários.

  • Se você habilitar essa configuração, o usuário não poderá alterar "Nome de usuário e senhas em formulários" ou "solicitar para salvar senhas". O recurso de Preenchimento Automático para nomes de usuário e senhas em formulários será ativado. Você deve decidir se deseja selecionar "solicitar que eu salve senhas".

  • Se você desabilitar esta configuração, o usuário não poderá alterar "Nome de usuário e senhas em formulários" ou "solicitar para salvar senhas". O recurso de Preenchimento Automático para nomes de usuário e senhas em formulários está desativado. O usuário também não pode optar por ser solicitado a salvar senhas.

  • Se você não definir essa configuração, o usuário terá a liberdade de ativar o Preenchimento Automático para nome de usuário e senhas em formulários e a opção de solicitar para salvar senhas. Para exibir esta opção, os usuários abrem a caixa de diálogo Opções da Internet, clicam na guia Conteúdo e clicam no botão Configurações.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RestrictFormSuggestPW
Nome Amigável Ativar o recurso de preenchimento automático para nomes de usuário e senhas em formulários
Localização Configuração do usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro FormSugerir Senhas
Nome do Arquivo ADMX inetres.admx

AllowCertificateAddressMismatchWarning

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowCertificateAddressMismatchWarning
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowCertificateAddressMismatchWarning

Essa configuração de política permite que você ative o aviso de segurança de incompatibilidade de endereço de certificado. Quando essa configuração de política é ativada, o usuário é avisado ao visitar sites HTTP Seguro (HTTPS) que apresentam certificados emitidos para um endereço de site diferente. Esse aviso ajuda a evitar ataques de spoofing.

  • Se você habilitar essa configuração de política, o aviso de incompatibilidade de endereço de certificado sempre será exibido.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá escolher se o aviso de incompatibilidade de endereço de certificado será exibido (usando a página Avançado no Painel Controle de Internet).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyWarnCertMismatch
Nome Amigável Ativar o aviso de incompatibilidade de endereço de certificado
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Valor do Registro WarnOnBadCertRecving
Nome do Arquivo ADMX inetres.admx

AllowDeletingBrowsingHistoryOnExit

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowDeletingBrowsingHistoryOnExit
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowDeletingBrowsingHistoryOnExit

Essa configuração de política permite a exclusão automática de itens especificados quando a última janela do navegador é fechada. As preferências selecionadas na caixa de diálogo Excluir Histórico de Navegação (como excluir arquivos temporários da Internet, cookies, histórico, dados de formulário e senhas) são aplicadas e esses itens são excluídos.

  • Se você habilitar essa configuração de política, a exclusão do histórico de navegação na saída será ativada.

  • Se você desabilitar essa configuração de política, a exclusão do histórico de navegação na saída será desativada.

  • Se você não definir essa configuração de política, ela poderá ser configurada na guia Geral em Opções da Internet.

Se a configuração de política "Impedir o acesso para excluir o histórico de navegação" estiver habilitada, essa configuração de política não terá efeito.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DBHDisableDeleteOnExit
Nome Amigável Permitir a exclusão do histórico de navegação na saída
Local Configuração do Computador e do Usuário
Caminho Componentes do Windows, > Internet Explorer>, excluir histórico de navegação
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Privacy
Nome do Valor do Registro ClearBrowsingHistoryOnExit
Nome do Arquivo ADMX inetres.admx

AllowEnhancedProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedProtectedMode

O Modo Protegido Avançado fornece proteção adicional contra sites mal-intencionados usando processos de 64 bits em versões de 64 bits do Windows. Para computadores que executam pelo menos o Windows 8, o Modo Protegido Avançado também limita os locais que o Internet Explorer pode ler no Registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido Avançado será ativado. Qualquer zona que tenha o Modo Protegido habilitado usará o Modo Protegido Avançado. Os usuários não poderão desabilitar o Modo Protegido Avançado.

  • Se você desabilitar essa configuração de política, o Modo Protegido Avançado será desabilitado. Qualquer zona que tenha o Modo Protegido habilitado usará a versão do Modo Protegido introduzida no Internet Explorer 7 para Windows Vista.

  • Se você não configurar essa política, os usuários poderão ativar ou desativar o Modo Protegido Avançado na guia Avançado da caixa de diálogo Opções da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_EnableEnhancedProtectedMode
Nome Amigável Ativar o Modo Protegido Avançado
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro Isolamento
Nome do Arquivo ADMX inetres.admx

AllowEnhancedSuggestionsInAddressBar

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedSuggestionsInAddressBar
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedSuggestionsInAddressBar

Essa configuração de política permite que o Internet Explorer forneça sugestões avançadas à medida que o usuário digita na barra de endereços. Para fornecer sugestões avançadas, as teclas digitadas pelo usuário são enviadas à Microsoft por meio dos serviços Microsoft.

  • Se você habilitar essa configuração de política, os usuários receberão sugestões avançadas enquanto digitam na barra de endereços. Além disso, os usuários não poderão alterar a configuração Sugestões no botão Configurações.

  • Se você desabilitar essa configuração de política, os usuários não receberão sugestões avançadas enquanto digitam na barra de endereços. Além disso, os usuários não poderão alterar a configuração Sugestões no botão Configurações.

  • Se você não definir essa configuração de política, os usuários poderão alterar a configuração de Sugestões no botão Configurações.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome AllowServicePoweredQSA
Nome Amigável Permitir que os serviços Microsoft deem sugestões avançadas enquanto o usuário digita na barra de endereços
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer
Nome do Valor do Registro AllowServicePoweredQSA
Nome do Arquivo ADMX inetres.admx

AllowEnterpriseModeFromToolsMenu

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeFromToolsMenu
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeFromToolsMenu

Este ajuste de política permite que você decida se os usuários podem ativar o modo Empresarial para sites com problemas de compatibilidade. Opcionalmente, essa política também permite especificar onde obter relatórios (por meio de postagens) sobre os sites para os quais os usuários ativam o modo Empresarial usando o menu Ferramentas.

Se você ativar essa configuração, os usuários poderão ver e usar a opção Modo Empresarial no menu Ferramentas. Se você ativar essa configuração, mas não especificar um local de relatório, o modo Empresarial ainda estará disponível para seus usuários, mas você não receberá nenhum relatório.

Se você desabilitar ou não definir essa configuração de política, a opção de menu não será exibida e os usuários não poderão executar sites no modo Empresarial.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnterpriseModeEnable
Nome Amigável Permitir que usuários ativem e usem o modo Empresarial no menu Ferramentas
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Arquivo ADMX inetres.admx

AllowEnterpriseModeSiteList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeSiteList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeSiteList

Essa configuração de política permite especificar onde encontrar a lista de sites que você deseja abrir usando o Modo Empresarial IE, em vez do modo Standard, devido a problemas de compatibilidade. Os usuários não podem editar esta lista.

  • Se você habilitar essa configuração de política, o Internet Explorer baixará a lista de sites de sua localização (HKCU ou HKLM\Software\policies\Microsoft\Internet Explorer\Main\EnterpriseMode), abrindo todos os sites listados usando o IE modo Empresarial.

  • Se você desabilitar ou não definir essa configuração de política, o Internet Explorer abrirá todos os sites usando o modo Padrões.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnterpriseModeSiteList
Nome Amigável Usar a lista de sites do IE do modo Empresarial
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Arquivo ADMX inetres.admx

AllowFallbackToSSL3

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowFallbackToSSL3

Essa configuração de política permite bloquear um fallback não seguro para o SSL 3.0. Quando essa política estiver habilitada, o Internet Explorer tentará se conectar a sites usando SSL 3.0 ou inferior quando o TLS 1.0 ou superior falhar.

Recomendamos que você não permita o fallback não seguro para evitar um ataque man-in-the-middle.

Essa política não afeta quais protocolos de segurança estão habilitados.

Se você desabilitar essa política, os padrões do sistema serão usados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_EnableSSL3Fallback
Nome Amigável Permitir fallback para SSL 3.0 (Internet Explorer)
Local Configuração do Computador
Caminho Componentes > do Windows Recursos de segurança do Internet Explorer >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Arquivo ADMX inetres.admx

AllowInternetExplorer7PolicyList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorer7PolicyList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorer7PolicyList

Essa configuração de política permite adicionar sites específicos que devem ser exibidos no Modo de Exibição de Compatibilidade do Internet Explorer 7.

  • Se você habilitar essa configuração de política, o usuário poderá adicionar e remover sites da lista, mas não poderá remover as entradas especificadas.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá adicionar e remover sites da lista.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CompatView_UsePolicyList
Nome Amigável Lista de políticas de uso de sites do Internet Explorer 7
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Modo de Exibição de Compatibilidade do Internet Explorer >
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\BrowserEmulation\PolicyList
Nome do Arquivo ADMX inetres.admx

AllowInternetExplorerStandardsMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorerStandardsMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorerStandardsMode

Essa configuração de política controla como o Internet Explorer exibe o conteúdo da intranet local. O conteúdo da intranet é definido como qualquer página da Web que pertence à zona de segurança da intranet local.

  • Se você habilitar essa configuração de política, o Internet Explorer usará a cadeia de caracteres do agente do usuário atual para o conteúdo da intranet local. Além disso, todas as páginas do Modo de Padrões da intranet local aparecem no Modo de Padrões disponível com a versão mais recente do Internet Explorer. O usuário não pode alterar esse comportamento por meio da caixa de diálogo Configurações do Modo de Exibição de Compatibilidade.

  • Se você desabilitar essa configuração de política, o Internet Explorer usará uma cadeia de caracteres de agente do usuário do Internet Explorer 7 (com uma cadeia de caracteres adicional acrescentada) para o conteúdo da intranet local. Além disso, todas as páginas do Modo de Padrões da intranet local aparecem no Modo de Padrões do Internet Explorer 7. O usuário não pode alterar esse comportamento por meio da caixa de diálogo Configurações do Modo de Exibição de Compatibilidade.

  • Se você não definir essa configuração de política, o Internet Explorer usará uma cadeia de caracteres de agente do usuário do Internet Explorer 7 (com uma cadeia de caracteres adicional acrescentada) para conteúdo da intranet local. Além disso, todas as páginas do Modo de Padrões da intranet local aparecem no Modo de Padrões do Internet Explorer 7. Essa opção resulta em maior compatibilidade com páginas da Web existentes, mas o conteúdo mais recente escrito de acordo com padrões comuns da Internet pode ser exibido incorretamente. Essa opção corresponde ao comportamento padrão do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CompatView_IntranetSites
Nome Amigável Habilitar o modo de padrões do Internet Explorer para a intranet local
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Modo de Exibição de Compatibilidade do Internet Explorer >
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\BrowserEmulation
Nome do Valor do Registro IntranetCompatibilityMode
Nome do Arquivo ADMX inetres.admx

AllowInternetZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyInternetZoneTemplate
Nome Amigável Modelo de zona da Internet
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Template Policies
Nome do Valor do Registro InternetZoneTemplate
Nome do Arquivo ADMX inetres.admx

AllowIntranetZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowIntranetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowIntranetZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyIntranetZoneTemplate
Nome Amigável Modelo de zona da intranet
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Intranet Settings\Template Policies
Nome do Valor do Registro IntranetZoneTemplate
Nome do Arquivo ADMX inetres.admx

AllowLegacyURLFields

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLegacyURLFields
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLegacyURLFields

Essa configuração de política permite o uso de algumas funcionalidades desabilitadas, como o campo WorkingDirectory ou o tratamento de protocolo conectável, em arquivos de Atalho da Internet.

Se você habilitar esta política, a funcionalidade desabilitada para arquivos de Atalho da Internet será habilitada novamente.

Se você desabilitar ou não configurar essa política, algumas funcionalidades para arquivos de Atalho da Internet, como o campo WorkingDirectory ou o tratamento de protocolo conectável, serão desabilitadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome AllowLegacyURLFields
Nome Amigável Permitir funcionalidade herdada para arquivos de Atalho da Internet
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro AllowLegacyURLFields
Nome do Arquivo ADMX inetres.admx

AllowLocalMachineZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLocalMachineZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLocalMachineZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLocalMachineZoneTemplate
Nome Amigável Modelo de Zona de Computador Local
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Local Machine Zone Settings\Template Policies
Nome do Valor do Registro LocalMachineZoneTemplate
Nome do Arquivo ADMX inetres.admx

AllowLockedDownInternetZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownInternetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownInternetZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyInternetZoneLockdownTemplate
Nome Amigável Modelo de zona da Internet bloqueado
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Lockdown Settings\Template Policies
Nome do Valor do Registro InternetZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowLockedDownIntranetZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownIntranetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownIntranetZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyIntranetZoneLockdownTemplate
Nome Amigável Modelo de zona de intranet bloqueado
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Intranet Lockdown Settings\Template Policies
Nome do Valor do Registro IntranetZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowLockedDownLocalMachineZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownLocalMachineZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownLocalMachineZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLocalMachineZoneLockdownTemplate
Nome Amigável Modelo de zona de máquina local bloqueada
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Local Machine Zone Lockdown Settings\Template Policies
Nome do Valor do Registro LocalMachineZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowLockedDownRestrictedSitesZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownRestrictedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownRestrictedSitesZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyRestrictedSitesZoneLockdownTemplate
Nome Amigável Modelo de zona de Sites restritos bloqueados
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Restricted Sites Lockdown Settings\Template Policies
Nome do Valor do Registro RestrictedSitesZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowOneWordEntry

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowOneWordEntry
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowOneWordEntry

Essa política permite que o usuário vá diretamente a um site da intranet para obter uma entrada de uma palavra na barra de endereços.

  • Se você habilitar essa configuração de política, o Internet Explorer irá diretamente para um site da intranet para obter uma entrada de uma palavra na barra de endereços, se ela estiver disponível.

  • Se você desabilitar ou não definir esta configuração de política, o Internet Explorer não irá diretamente para um site da intranet para uma entrada de uma palavra na barra de endereços.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome UseIntranetSiteForOneWordEntry
Nome Amigável Acesse um site da intranet para obter uma entrada de uma palavra na barra de endereços
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Configurações > da Internet Configurações avançadas Navegação >
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro GotoIntranetSiteForSingleWordEntry
Nome do Arquivo ADMX inetres.admx

AllowSaveTargetAsInIEMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSaveTargetAsInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSaveTargetAsInIEMode

Essa configuração de política permite que os administradores habilitem o menu de contexto "Salvar Destino como" no modo Internet Explorer.

  • Se você habilitar essa política, "Salvar destino como" aparecerá no menu de contexto do modo Internet Explorer e funcionará da mesma forma que o Internet Explorer.

  • Se você desabilitar ou não definir essa configuração de política, "Salvar destino como" não aparecerá no menu de contexto do modo Internet Explorer.

Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2102115

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome AllowSaveTargetAsInIEMode
Nome Amigável Permitir "Salvar destino como" no modo Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro AllowSaveTargetAsInIEMode
Nome do Arquivo ADMX inetres.admx

Exemplo:

 <policy name="AllowSaveTargetAsInIEMode" class="Both" displayName="$(string.AllowSaveTargetAsInIEMode)" explainText="$(string.IE_ExplainAllowSaveTargetAsInIEMode)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="AllowSaveTargetAsInIEMode">
      <parentCategory ref="InternetExplorer" />
      <supportedOn ref="SUPPORTED_IE11" />
      <enabledValue>
        <decimal value="1" />
      </enabledValue>
      <disabledValue>
        <decimal value="0" />
      </disabledValue>
    </policy>

AllowSiteToZoneAssignmentList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList

Essa configuração de política permite gerenciar uma lista de sites que você deseja associar a uma zona de segurança específica. Esses números de zona têm configurações de segurança associadas que se aplicam a todos os sites na zona.

O Internet Explorer tem quatro zonas de segurança, numeradas de 1 a 4, e são usadas por essa configuração de política para associar sites a zonas. São elas: (1) zona da Intranet, (2) zona de Sites confiáveis, (3) zona da Internet e (4) zona de Sites restritos. As configurações de segurança podem ser definidas para cada uma dessas zonas por meio de outras configurações de política, e suas configurações padrão são: zona de Sites confiáveis (modelo baixo), zona da Intranet (modelo médio-baixo), zona da Internet (modelo médio) e zona de Sites Restritos (modelo alto). (A zona do Computador Local e seu equivalente bloqueado têm configurações de segurança especiais que protegem seu computador local).

  • Se você habilitar essa configuração de política, poderá inserir uma lista de sites e seus números de zona relacionados. A associação de um site a uma zona garantirá que as configurações de segurança da zona especificada sejam aplicadas ao site. Para cada entrada que você adicionar à lista, insira as seguintes informações:

Valuename: um host para um site da intranet ou um nome de domínio totalmente qualificado para outros sites. O valuename também pode incluir um protocolo específico. Por exemplo, se você inserir https://www.contoso.com como valuename, outros protocolos não serão afetados. Se você inserir apenas www.contoso.com, todos os protocolos serão afetados para esse site, incluindo http, https, ftp e assim por diante. O site também pode ser expresso como um endereço IP (por exemplo, 127.0.0.1) ou intervalo (por exemplo, 127.0.0.1-10). Para evitar a criação de políticas conflitantes, não inclua caracteres adicionais após o domínio, como barras à direita ou caminho de URL. Por exemplo, as configurações de política para www.contoso.com e www.contoso.com/mail seriam tratadas como a mesma configuração de política pelo Internet Explorer e, portanto, estariam em conflito.

Valor - Um número que indica a zona com a qual este site deve ser associado para configurações de segurança. As zonas do Internet Explorer descritas acima são de 1 a 4.

  • Se você desabilitar ou não configurar essa política, os usuários poderão escolher suas próprias atribuições de site para zona.

Observação

Essa política é uma lista que contém o valor do site e do índice.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Zonemaps
Nome Amigável Lista de atribuição de sites a zonas
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Valor do Registro ListBox_Support_ZoneMapKey
Nome do Arquivo ADMX inetres.admx

A lista é um conjunto de pares de cadeias de caracteres. Cada cadeia de caracteres é separada por F000. Cada par de cadeias de caracteres é armazenado como um nome e um valor do Registro. O nome do registro é o site e o valor é um índice. O índice deve ser sequencial. Veja um exemplo abaixo.

Exemplo:

  <SyncBody>
      <Replace>
          <CmdID>2</CmdID>
           <Item>
               <Meta>
                  <Format>chr</Format>
                  <Type>text/plain</Type>
              </Meta>
              <Target>
                  <LocURI>./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList</LocURI>
              </Target>
               <Data>&lt;Enabled/&gt;&lt;Data id=&quot;IZ_ZonemapPrompt&quot; value=&quot;http://adfs.contoso.org&#xF000;1&#xF000;http://microsoft.com&#xF000;2&quot;/&gt;</Data>
          </Item>
      </Replace>
      <Final/>
  </SyncBody>

Pares de valor e índice no exemplo SyncML:

  • https://adfs.contoso.org 1
  • https://microsoft.com 2

AllowsLockedDownTrustedSitesZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsLockedDownTrustedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsLockedDownTrustedSitesZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyTrustedSitesZoneLockdownTemplate
Nome Amigável Modelo de zona de Sites confiáveis bloqueado
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Trusted Sites Lockdown Settings\Template Policies
Nome do Valor do Registro TrustedSitesZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowSoftwareWhenSignatureIsInvalid

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSoftwareWhenSignatureIsInvalid
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSoftwareWhenSignatureIsInvalid

Essa configuração de política permite que você gerencie se o software, como controles ActiveX e downloads de arquivos, pode ser instalado ou executado pelo usuário, mesmo que a assinatura seja inválida. Uma assinatura inválida pode indicar que alguém adulterou o arquivo.

  • Se você habilitar essa configuração de política, os usuários serão solicitados a instalar ou executar arquivos com uma assinatura inválida.

  • Se você desabilitar essa configuração de política, os usuários não poderão executar ou instalar arquivos com uma assinatura inválida.

  • Se você não configurar essa política, os usuários poderão optar por executar ou instalar arquivos com uma assinatura inválida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_InvalidSignatureBlock
Nome Amigável Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Download
Nome do Valor do Registro RunInvalidSignatures
Nome do Arquivo ADMX inetres.admx

AllowsRestrictedSitesZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsRestrictedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsRestrictedSitesZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyRestrictedSitesZoneTemplate
Nome Amigável Modelo de zona de Sites restritos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Restricted Sites Settings\Template Policies
Nome do Valor do Registro RestrictedSitesZoneTemplate
Nome do Arquivo ADMX inetres.admx

AllowSuggestedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSuggestedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSuggestedSites

Essa configuração de política controla o recurso Sites Sugeridos, que recomenda sites com base na atividade de navegação do usuário. O Suggested Sites relata o histórico de navegação de um usuário para a Microsoft para sugerir sites que o usuário pode querer visitar.

  • Se você habilitar essa configuração de política, o usuário não será solicitado a habilitar o recurso Sites Sugeridos. O histórico de navegação do usuário é enviado à Microsoft para produzir sugestões.

  • Se você desabilitar essa configuração de política, os pontos de entrada e a funcionalidade associada a esse recurso serão desativados.

  • Se você não definir essa configuração de política, o usuário poderá ativar e desativar o recurso Sites Sugeridos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnableSuggestedSites
Nome Amigável Ativar Sites Sugeridos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Suggested Sites
Nome do Valor do Registro Habilitada
Nome do Arquivo ADMX inetres.admx

AllowTrustedSitesZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowTrustedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowTrustedSitesZoneTemplate

Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.

Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyTrustedSitesZoneTemplate
Nome Amigável Modelo de zona de Sites confiáveis
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Trusted Sites Settings\Template Policies
Nome do Valor do Registro TrustedSitesZoneTemplate
Nome do Arquivo ADMX inetres.admx

AutoDetectIntranet

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 com KB5062660 [10.0.26100.4770] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AutoDetectIntranet
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AutoDetectIntranet

Essa configuração de política permite que as regras de mapeamento da intranet sejam aplicadas automaticamente se o computador pertencer a um domínio.

  • Se você habilitar essa configuração de diretiva, a detecção automática da intranet será ativada, e as regras de mapeamento da intranet serão aplicadas automaticamente se o computador pertencer a um domínio.

  • Se você desabilitar essa configuração de política, a detecção automática da intranet será desabilitada e as regras de mapeamento da intranet serão aplicadas, independentemente da configuração.

  • Se essa configuração de política não estiver definida, o usuário poderá escolher se deseja ou não detectar automaticamente a intranet por meio da caixa de diálogo de configurações da intranet no Painel de Controle.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome SecurityPage_AutoDetect
Nome Amigável Ativar a detecção automática da intranet
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Nome do Valor do Registro AutoDetect
Nome do Arquivo ADMX inetres.admx

CheckServerCertificateRevocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/CheckServerCertificateRevocation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/CheckServerCertificateRevocation

Essa configuração de política permite que você gerencie se o Internet Explorer irá marcar o status de revogação de certificados dos servidores. Os certificados são revogados quando são comprometidos ou não são mais válidos, e essa opção protege os usuários contra o envio de dados confidenciais para um site que pode ser fraudulento ou não seguro.

  • Se você habilitar essa configuração de política, o Internet Explorer irá marcar se os certificados do servidor foram revogados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não marcará os certificados do servidor para ver se eles foram revogados.

  • Se você não definir essa configuração de política, o Internet Explorer não marcará os certificados do servidor para ver se eles foram revogados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_CertificateRevocation
Nome Amigável Verificar a revogação de certificados do servidor
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Valor do Registro CertificateRevocation
Nome do Arquivo ADMX inetres.admx

CheckSignaturesOnDownloadedPrograms

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/CheckSignaturesOnDownloadedPrograms
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/CheckSignaturesOnDownloadedPrograms

Essa configuração de política permite que você gerencie se o Internet Explorer verifica se há assinaturas digitais (que identifica o editor do software assinado e verifica se ele não foi modificado ou adulterado) nos computadores dos usuários antes de baixar programas executáveis.

  • Se você habilitar essa configuração de diretiva, o Internet Explorer irá marcar as assinaturas digitais de programas executáveis e exibir suas identidades antes de baixá-los nos computadores dos usuários.

  • Se você desabilitar essa configuração de diretiva, o Internet Explorer não marcará as assinaturas digitais de programas executáveis, nem exibirá suas identidades antes de baixá-los nos computadores dos usuários.

  • Se você não configurar essa política, o Internet Explorer não marcará as assinaturas digitais de programas executáveis nem exibirá suas identidades antes de baixá-los nos computadores dos usuários.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_DownloadSignatures
Nome Amigável Verificar assinaturas em programas baixados
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Download
Nome do Valor do Registro CheckExeSignatures
Nome do Arquivo ADMX inetres.admx

ConfigureEdgeRedirectChannel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ConfigureEdgeRedirectChannel
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ConfigureEdgeRedirectChannel

Permite configurar até três versões do Microsoft Edge para abrir um site redirecionado (na ordem de sua preferência). Use essa política se seu ambiente estiver configurado para redirecionar sites do Internet Explorer 11 para o Microsoft Edge. Se alguma das versões escolhidas não estiver instalada no dispositivo, essa preferência será ignorada.

Se o Windows Update para a próxima versão do Microsoft Edge* e o canal estável do Microsoft Edge estiverem instalados, ocorrerão os seguintes comportamentos:

  • Se você desabilitar ou não configurar essa política, será usado o canal estável do Microsoft Edge. Este é o comportamento padrão.

  • Se você habilitar essa política, poderá configurar sites redirecionados para serem abertos em até três dos seguintes canais, em que:

1 = Microsoft Edge Estável 2 = Microsoft Edge Beta versão 77 ou posterior 3 = Microsoft Edge Dev versão 77 ou posterior 4 = Microsoft Edge Canary versão 77 ou posterior.

Se o Windows Update para a próxima versão do Microsoft Edge* ou o canal estável do Microsoft Edge não estiver instalado, ocorrerão os seguintes comportamentos:

  • Se você desabilitar ou não configurar essa política, o Microsoft Edge versão 45 ou anterior será usado automaticamente. Este é o comportamento padrão.

  • Se você habilitar essa política, poderá configurar sites redirecionados para serem abertos em até três dos seguintes canais, em que:

0 = Microsoft Edge versão 45 ou anterior 1 = Microsoft Edge Estável 2 = Microsoft Edge Beta versão 77 ou posterior 3 = Microsoft Edge Dev versão 77 ou posterior 4 = Microsoft Edge Canary versão 77 ou posterior.

  • Para obter mais informações sobre a atualização do Windows para a próxima versão do Microsoft Edge, incluindo como desabilitá-la, consultehttps://go.microsoft.com/fwlink/?linkid=2102115: Esta atualização aplica-se apenas ao Windows 10 versão 1709 e superior.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome NeedEdgeBrowser
Nome Amigável Configurar qual canal do Microsoft Edge usar para abrir sites redirecionados
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Arquivo ADMX inetres.admx

Exemplo:

 <policy name="NeedEdgeBrowser" class="Both" displayName="$(string.NeedEdgeBrowser)" explainText="$(string.IE_ExplainNeedEdgeBrowser)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" presentation="$(presentation.NeedEdgeBrowser)">

      <parentCategory ref="InternetExplorer" />

      <supportedOn ref="SUPPORTED_IE11" />

      <elements>

        <enum id="NeedEdgeBrowser" valueName="NeedEdgeBrowser">

          <item displayName="$(string.NeedEdgeBrowserChoice_None)">

            <value>

              <delete />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">

            <value>

              <decimal value="1" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">

            <value>

              <decimal value="2" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">

            <value>

              <decimal value="3" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">

            <value>

              <decimal value="4" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">

            <value>

              <decimal value="0" />

            </value>

          </item>

        </enum>

        <enum id="NeedEdgeBrowser2" valueName="NeedEdgeBrowser2">

          <item displayName="$(string.NeedEdgeBrowserChoice_None)">

            <value>

              <delete />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">

            <value>

              <decimal value="1" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">

            <value>

              <decimal value="2" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">

            <value>

              <decimal value="3" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">

            <value>

              <decimal value="4" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">

            <value>

              <decimal value="0" />

            </value>

          </item>

        </enum>

        <enum id="NeedEdgeBrowser3" valueName="NeedEdgeBrowser3">

          <item displayName="$(string.NeedEdgeBrowserChoice_None)">

            <value>

              <delete />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">

            <value>

              <decimal value="1" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">

            <value>

              <decimal value="2" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">

            <value>

              <decimal value="3" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">

            <value>

              <decimal value="4" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">

            <value>

              <decimal value="0" />

            </value>

          </item>

        </enum>

      </elements>

    </policy>

ConsistentMimeHandlingInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ConsistentMimeHandlingInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ConsistentMimeHandlingInternetExplorerProcesses

O Internet Explorer usa dados MIME (Extensões Multifunção para Mensagens de Internet) para determinar os procedimentos de manipulação de arquivos recebidos por meio de um servidor Web.

Essa configuração de política determina se o Internet Explorer requer que todas as informações de tipo de arquivo fornecidas pelos servidores Web sejam consistentes. Por exemplo, se o tipo MIME de um arquivo for texto/simples, mas o cheiro MIME indicar que o arquivo é realmente um arquivo executável, o Internet Explorer renomeia o arquivo salvando-o no cache do Internet Explorer e alterando sua extensão.

  • Se você habilitar essa configuração de política, o Internet Explorer exigirá dados MIME consistentes para todos os arquivos recebidos.

  • Se você desabilitar essa configuração de política, o Internet Explorer não exigirá dados MIME consistentes para todos os arquivos recebidos.

  • Se você não definir essa configuração de política, o Internet Explorer exigirá dados MIME consistentes para todos os arquivos recebidos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_5
Nome Amigável Processos do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_HANDLING
Nome do Arquivo ADMX inetres.admx

DisableActiveXVersionListAutoDownload

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableActiveXVersionListAutoDownload

Essa configuração determina se o IE baixa automaticamente as versões atualizadas do VersionList.XML da Microsoft. O IE usa esse arquivo para determinar se o carregamento de um controle ActiveX deve ser interrompido.

  • Se você habilitar essa configuração, o IE interromperá o download das versões atualizadas do VersionList.XML. Desativar esse download automático anula o recurso de bloqueio de controles ActiveX desatualizados, não permitindo que a lista de versões seja atualizada com os controles recém-desatualizados, o que pode comprometer a segurança do computador.

  • Se você desabilitar ou não definir essa configuração, o IE continuará baixando versões atualizadas do VersionList.XML.

Para obter mais informações, consulte "Bloqueio de controles ActiveX desatualizados" na biblioteca do Internet Explorer TechNet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome VersionListAutomaticDownloadDisable
Nome Amigável Desativar o download automático do ActiveX VersionList
Localização Configuração do usuário
Caminho Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Nome da Chave do Registro Software\Microsoft\Internet Explorer\VersionManager
Nome do Valor do Registro DownloadVersionList
Nome do Arquivo ADMX inetres.admx

DisableBypassOfSmartScreenWarnings

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarnings
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarnings

Essa configuração de política determina se o usuário pode ignorar os avisos do filtro SmartScreen. O filtro do SmartScreen impede que o usuário navegue ou baixe de sites conhecidos por hospedar conteúdo mal-intencionado. O filtro do SmartScreen também impede a execução de arquivos que são conhecidos por serem mal-intencionados.

  • Se você habilitar essa configuração de política, os avisos do Filtro SmartScreen bloquearão o usuário.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá ignorar os avisos do Filtro SmartScreen.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableSafetyFilterOverride
Nome Amigável Evitar ignorar os avisos do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\PhishingFilter
Nome do Valor do Registro PreventOverride
Nome do Arquivo ADMX inetres.admx

DisableBypassOfSmartScreenWarningsAboutUncommonFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarningsAboutUncommonFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarningsAboutUncommonFiles

Essa configuração de política determina se o usuário pode ignorar os avisos do filtro SmartScreen. O filtro do SmartScreen avisa o usuário sobre arquivos executáveis que os usuários do Internet Explorer normalmente não baixam da Internet.

  • Se você habilitar essa configuração de política, os avisos do Filtro SmartScreen bloquearão o usuário.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá ignorar os avisos do Filtro SmartScreen.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableSafetyFilterOverrideForAppRepUnknown
Nome Amigável Evitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\PhishingFilter
Nome do Valor do Registro PreventOverrideAppRepUnknown
Nome do Arquivo ADMX inetres.admx

DisableCompatView

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCompatView
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCompatView

Esta configuração de política controla o recurso Modo de Exibição de Compatibilidade, que permite ao usuário corrigir problemas de exibição de site que ele pode encontrar durante a navegação.

  • Se você habilitar essa configuração de política, o usuário não poderá usar o botão Modo de Exibição de Compatibilidade nem gerenciar a lista de sites do Modo de Exibição de Compatibilidade.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá usar o botão Modo de Exibição de Compatibilidade e gerenciar a lista de sites do Modo de Exibição de Compatibilidade.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome CompatView_DisableList
Nome Amigável Desativar Modo de Exibição de Compatibilidade
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Modo de Exibição de Compatibilidade do Internet Explorer >
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\BrowserEmulation
Nome do Valor do Registro DisableSiteListEditing
Nome do Arquivo ADMX inetres.admx

DisableConfiguringHistory

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableConfiguringHistory
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableConfiguringHistory

Essa configuração especifica o número de dias que o Internet Explorer rastreia exibições de páginas na Lista de Histórico. Para acessar a caixa de diálogo Temporary Internet Files and History Settings, na barra de menus, no menu Ferramentas, clique em Opções da Internet, clique na guia Geral e, em seguida, clique em Configurações em Histórico de navegação.

  • Se você habilitar essa configuração de política, um usuário não poderá definir o número de dias que o Internet Explorer rastreia as exibições das páginas na Lista de Histórico. Você deve especificar o número de dias que o Internet Explorer rastreia exibições de páginas na Lista de Histórico. Os usuários não podem excluir o histórico de navegação.

  • Se você desabilitar ou não definir essa configuração de política, um usuário poderá definir o número de dias que o Internet Explorer rastreia as exibições de páginas na lista Histórico. Os usuários podem excluir o histórico de navegação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RestrictHistory
Nome Amigável Desabilitar o "Histórico de configuração"
Local Configuração do Computador e do Usuário
Caminho Componentes do Windows, > Internet Explorer>, excluir histórico de navegação
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Painel de Controle
Nome do Valor do Registro Histórico
Nome do Arquivo ADMX inetres.admx

DisableCrashDetection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCrashDetection
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCrashDetection

Esta configuração de política permite que você gerencie o recurso de detecção de falha do Gerenciamento de complementos.

  • Se você habilitar essa configuração de política, uma falha no Internet Explorer exibirá um comportamento encontrado no Windows XP Professional Service Pack 1 e anterior, ou seja, para invocar o Relatório de Erros do Windows. Todas as configurações de política do Relatório de Erros do Windows continuam sendo aplicadas.

  • Se você desabilitar ou não definir esta configuração de política, o recurso de detecção de falha para gerenciamento de complementos funcionará.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome AddonManagement_RestrictCrashDetection
Nome Amigável Desativar a detecção de pane
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Restrictions
Nome do Valor do Registro NoCrashDetection
Nome do Arquivo ADMX inetres.admx

DisableCustomerExperienceImprovementProgramParticipation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCustomerExperienceImprovementProgramParticipation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCustomerExperienceImprovementProgramParticipation

Essa configuração de política impede que o usuário participe do Programa de Aperfeiçoamento da Experiência do Usuário (CEIP).

  • Se você habilitar essa configuração de política, o usuário não poderá participar do Programa de Aperfeiçoamento da Experiência do Usuário e o comando Opções de Comentários do Cliente não aparecerá no menu Ajuda.

  • Se você desabilitar essa configuração de política, o usuário deverá participar do CEIP e o comando Opções de Comentários do Cliente não aparecerá no menu Ajuda.

  • Se você não definir essa configuração de política, o usuário poderá optar por participar do Programa de Aperfeiçoamento da Mulher.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome SQM_DisableCEIP
Nome Amigável Impedir a participação no Programa de Aperfeiçoamento da Experiência do Usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\SQM
Nome do Valor do Registro DisableCustomerImprovementProgram
Nome do Arquivo ADMX inetres.admx

DisableDeletingUserVisitedWebsites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableDeletingUserVisitedWebsites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableDeletingUserVisitedWebsites

Essa configuração de política impede que o usuário exclua o histórico de sites que ele visitou. Esse recurso está disponível na caixa de diálogo Excluir Histórico de Navegação.

  • Se você habilitar essa configuração de política, os sites visitados pelo usuário serão preservados quando ele clicar em Excluir.

  • Se você desabilitar essa configuração de política, os sites visitados pelo usuário serão excluídos quando ele clicar em Excluir.

  • Se você não definir essa configuração de política, o usuário poderá optar por excluir ou preservar os sites visitados ao clicar em Excluir.

Se a configuração de política "Impedir o acesso para excluir o histórico de navegação" estiver habilitada, essa configuração de política será habilitada por padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DBHDisableDeleteHistory
Nome Amigável Impedir a exclusão de sites que o usuário visitou
Local Configuração do Computador e do Usuário
Caminho Componentes do Windows, > Internet Explorer>, excluir histórico de navegação
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Privacy
Nome do Valor do Registro CleanHistory
Nome do Arquivo ADMX inetres.admx

DisableEnclosureDownloading

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEnclosureDownloading
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEnclosureDownloading

Essa configuração de política impede que o usuário tenha anexos (anexos de arquivo) baixados de um feed para o computador do usuário.

  • Se você habilitar essa configuração de política, o usuário não poderá definir o Mecanismo de Sincronização de Feed para baixar um gabinete por meio da página de propriedades Feed. Um desenvolvedor não pode alterar a configuração de download por meio das APIs de feed.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá definir o Mecanismo de Sincronização de Feed para baixar um gabinete por meio da página de propriedades Feed. Um desenvolvedor pode alterar a configuração de download por meio das APIs de feed.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Disable_Downloading_of_Enclosures
Nome Amigável Impedir o download de compartimentos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows RSS Feeds
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Feeds
Nome do Valor do Registro DisableEnclosureDownload
Nome do Arquivo ADMX inetres.admx

DisableEncryptionSupport

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEncryptionSupport
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEncryptionSupport

Essa configuração de política permite que você desative o suporte para TLS (Transport Layer Security) 1.0, TLS 1.1, TLS 1.2, SSL (Secure Sockets Layer) 2.0 ou SSL 3.0 no navegador. TLS e SSL são protocolos que ajudam a proteger a comunicação entre o navegador e o servidor de destino. Quando o navegador tenta configurar uma comunicação protegida com o servidor de destino, o navegador e o servidor negociam qual protocolo e versão usar. O navegador e o servidor tentam corresponder à lista de protocolos e versões com suporte um do outro e selecionam a correspondência mais preferencial.

  • Se você habilitar essa configuração de política, o navegador negociará ou não negociará um túnel de criptografia usando os métodos de criptografia selecionados na lista suspensa.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá selecionar qual método de criptografia o navegador oferece suporte.

Observação

O SSL 2.0 está desativado por padrão e não tem mais suporte a partir do Windows 10 versão 1607. O SSL 2.0 é um protocolo de segurança desatualizado, e a habilitação do SSL 2.0 prejudica o desempenho e a funcionalidade do TLS 1.0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_SetWinInetProtocols
Nome Amigável Desativar o suporte a criptografia
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Arquivo ADMX inetres.admx

DisableFeedsBackgroundSync

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFeedsBackgroundSync
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFeedsBackgroundSync

Essa configuração de política controla se haverá sincronização em segundo plano para feeds e Web Slices.

  • Se você habilitar essa configuração de política, a capacidade de sincronizar feeds e Web Slices em segundo plano será desativada.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá sincronizar feeds e Web Slices em segundo plano.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Disable_Background_Syncing
Nome Amigável Desativar a sincronização em segundo plano de feeds e Web Slices
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows RSS Feeds
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Feeds
Nome do Valor do Registro BackgroundSyncStatus
Nome do Arquivo ADMX inetres.admx

DisableFirstRunWizard

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFirstRunWizard
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFirstRunWizard

Essa configuração de política impede que o Internet Explorer execute o assistente de Primeira Execução na primeira vez em que um usuário iniciar o navegador depois de instalar o Internet Explorer ou o Windows.

  • Se você habilitar essa configuração de política, deverá fazer uma das seguintes opções:

  • Ignore o assistente de Primeira Execução e vá diretamente para a home page do usuário.

  • Ignore o assistente de Primeira Execução e vá diretamente para a página da Web "Bem-vindo ao Internet Explorer".

A partir do Windows 8, a página da Web "Bem-vindo à Internet Explorer" não estará disponível. A página inicial do usuário será exibida independentemente da opção escolhida.

  • Se você desabilitar ou não definir esta configuração de política, o Internet Explorer poderá executar o assistente de Primeira Execução na primeira vez que o navegador for iniciado após a instalação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome NoFirstRunCustomise
Nome Amigável Impedir a execução do assistente de Primeira Execução
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Arquivo ADMX inetres.admx

DisableFlipAheadFeature

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFlipAheadFeature
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFlipAheadFeature

Este ajuste de política determina se um usuário pode deslizar o dedo em uma tela ou clicar em Avançar para ir até a próxima página pré-carregada de um site.

A Microsoft coleta seu histórico de navegação para aprimorar o funcionamento do recurso de virar a página com previsão de página. Esse recurso não está disponível para o Internet Explorer para área de trabalho.

  • Se você habilitar essa configuração de política, a previsão de virar a página será desativada e a próxima página da Web não será carregada em segundo plano.

  • Se você desabilitar essa configuração de política, o recurso de virar a página com previsão de página será ativado e a próxima página do site será carregada em segundo plano.

  • Se você não definir essa configuração, os usuários poderão ativar ou desativar esse comportamento usando o botão Configurações.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_DisableFlipAhead
Nome Amigável Desativar o recurso de virar a página com previsão de página
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\FlipAhead
Nome do Valor do Registro Habilitada
Nome do Arquivo ADMX inetres.admx

DisableGeolocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableGeolocation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableGeolocation

Essa configuração de política permite desabilitar o suporte à geolocalização do navegador. Isso impedirá que os sites solicitem dados de localização sobre o usuário.

  • Se você habilitar essa configuração de política, o suporte à geolocalização do navegador será desativado.

  • Se você desabilitar essa configuração de política, o suporte à geolocalização do navegador será ativado.

  • Se você não definir esta configuração de política, o suporte à geolocalização do navegador poderá ser ativado ou desativado nas Opções da Internet na guia Privacidade.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome GeolocationDisable
Nome Amigável Desativar a localização geográfica do navegador
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Geolocation
Nome do Valor do Registro PolicyDisableGeolocation
Nome do Arquivo ADMX inetres.admx

DisableHomePageChange

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHomePageChange

A Página Inicial especificada na guia Geral da caixa de diálogo Opções da Internet é a página da Web padrão que o Internet Explorer carrega sempre que é executado.

  • Se você habilitar essa configuração de política, um usuário não poderá definir uma página inicial padrão personalizada. Você deve especificar qual home page padrão deve ser carregada no computador do usuário. Para computadores com pelo menos o Internet Explorer 7, a página inicial pode ser definida dentro dessa política para substituir outras políticas de página inicial.

  • Se você desabilitar ou não definir essa configuração de política, a caixa Página Inicial será habilitada e os usuários poderão escolher sua própria página inicial.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RestrictHomePage
Nome Amigável Desabilitar a alteração de configurações da home page
Localização Configuração do usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Painel de Controle
Nome do Valor do Registro HomePage
Nome do Arquivo ADMX inetres.admx

DisableHTMLApplication

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.1060] e posterior
✅Windows 10, versão 1809 [10.0.17763.3460] e posterior
✅Windows 10, versão 2004 [10.0.19041.2060] e posterior
✅Windows 11, versão 21H2 [10.0.22000.1030] e posterior
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHTMLApplication
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHTMLApplication

Essa configuração de política especifica se a execução do aplicativo HTML (arquivo HTA) está bloqueada ou permitida.

  • Se você habilitar essa configuração de política, a execução do aplicativo HTML (arquivo HTA) será bloqueada.

  • Se você desabilitar ou não definir essa configuração de política, a execução do Aplicativo HTML (arquivo HTA) será permitida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableHTMLApplication
Nome Amigável Desabilitar aplicativo HTML
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\HTA
Nome do Valor do Registro DisableHTMLApplication
Nome do Arquivo ADMX inetres.admx

DisableIgnoringCertificateErrors

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableIgnoringCertificateErrors
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableIgnoringCertificateErrors

Essa configuração de política impede que o usuário ignore erros de certificado SSL (Secure Sockets Layer/Transport Layer Security) que interrompem a navegação (como erros "expirado", "revogado" ou "incompatibilidade de nome") no Internet Explorer.

  • Se você habilitar essa configuração de política, o usuário não poderá continuar a navegação.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá optar por ignorar os erros de certificado e continuar a navegação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome NoCertError
Nome Amigável Evitar ignorar erros de certificado
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows, Internet Explorer, Internet Painel > de Controle
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Valor do Registro PreventIgnoreCertErrors
Nome do Arquivo ADMX inetres.admx

DisableInPrivateBrowsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInPrivateBrowsing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInPrivateBrowsing

Essa configuração de política permite que você desative o recurso de Navegação InPrivate.

A navegação InPrivate impede que o Internet Explorer armazene dados sobre a sessão de navegação de um usuário. Isso inclui cookies, arquivos temporários da Internet, histórico e outros dados.

  • Se você habilitar essa configuração de política, a navegação InPrivate será desabilitada.

  • Se você desabilitar essa configuração de política, a navegação InPrivate estará disponível para uso.

  • Se você não definir essa configuração de política, a navegação InPrivate poderá ser ativada ou desativada por meio do registro.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableInPrivateBrowsing
Nome Amigável Desativar a navegação InPrivate
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Privacidade do Internet Explorer >
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Privacy
Nome do Valor do Registro EnableInPrivateBrowsing
Nome do Arquivo ADMX inetres.admx

DisableInternetExplorerApp

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerApp
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerApp

Essa política permite restringir a inicialização do Internet Explorer como um navegador autônomo.

Se você habilitar essa política, ela:

  • Impede que o Internet Explorer 11 seja iniciado como um navegador autônomo.

  • Restringe o uso do Internet Explorer ao "modo Internet Explorer" nativo do Microsoft Edge.

  • Redireciona as tentativas de iniciar o Internet Explorer 11 para o navegador de canal estável do Microsoft Edge.

  • Substitui quaisquer outras políticas que redirecionam para o Internet Explorer 11.

Mesmo com essa política habilitada, a inicialização do Internet Explorer 11 usando a automação COM ainda será permitida. Para desabilitar inicializações de automação COM do Internet Explorer 11, use a política de grupo "Desabilitar automação COM do Internet Explorer 11".

Se você desabilitar ou não configurar essa política, todos os sites serão abertos usando as configurações ativas atuais do navegador.

Observação

O canal estável do Microsoft Edge deve ser instalado para que essa política entre em vigor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableInternetExplorerApp
Nome Amigável Desabilitar o Internet Explorer 11 como um navegador independente
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Arquivo ADMX inetres.admx

Exemplo:

 <policy name="DisableInternetExplorerApp" class="Both" displayName="$(string.DisableInternetExplorerApp)" explainText="$(string.IE_ExplainDisableInternetExplorerApp)" key="Software\Policies\Microsoft\Internet Explorer\Main" valueName="DisableInternetExplorerApp">

      <parentCategory ref="InternetExplorer" />

      <supportedOn ref="SUPPORTED_IE11" />

      <enabledValue>

        <decimal value="1" />

      </enabledValue>

      <disabledValue>

        <decimal value="0" />

      </disabledValue>

    </policy>

DisableInternetExplorerLaunchViaCOM

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 com KB5064081 [10.0.26100.5074] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerLaunchViaCOM
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerLaunchViaCOM

Essa política permite restringir a inicialização do Internet Explorer usando a automação COM.

Se você habilitar essa política, ela impedirá que o Internet Explorer 11 seja iniciado usando a automação COM.

Se você desabilitar ou não configurar essa política, a automação do Internet Explorer 11 COM será permitida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisableInternetExplorerLaunchViaCOM
Nome Amigável Desabilitar a inicialização do Internet Explorer 11 por meio da automação COM
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro DisableInternetExplorerLaunchViaCOM
Nome do Arquivo ADMX inetres.admx

DisableProcessesInEnhancedProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProcessesInEnhancedProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProcessesInEnhancedProtectedMode

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_EnableEnhancedProtectedMode64Bit
Nome Amigável Ativar processos de guia de 64 bits durante a execução no Modo Protegido Avançado em versões de 64 bits do Windows
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro isolamento64Bit
Nome do Arquivo ADMX inetres.admx

DisableProxyChange

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProxyChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProxyChange

Essa configuração de política especifica se um usuário pode alterar as configurações de proxy.

  • Se você habilitar essa configuração de política, o usuário não poderá definir as configurações de proxy.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá definir as configurações de proxy.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RestrictProxy
Nome Amigável Impedir a alteração de configurações de proxy
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Painel de Controle
Nome do Valor do Registro Proxy
Nome do Arquivo ADMX inetres.admx

DisableSearchProviderChange

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSearchProviderChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSearchProviderChange

Essa configuração de política impede que o usuário altere o provedor de pesquisa padrão para a barra de endereços e a caixa de pesquisa da barra de ferramentas.

  • Se você habilitar essa configuração de política, o usuário não poderá alterar o provedor de pesquisa padrão.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá alterar o provedor de pesquisa padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome NoSearchProvider
Nome Amigável Impedir a alteração do provedor de pesquisa padrão
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions
Nome do Valor do Registro NoChangeDefaultSearchProvider
Nome do Arquivo ADMX inetres.admx

DisableSecondaryHomePageChange

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecondaryHomePageChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecondaryHomePageChange

As páginas iniciais secundárias são as páginas da Web padrão que o Internet Explorer carrega em guias separadas da página inicial sempre que o navegador é executado. Essa configuração de política permite definir home pages secundárias padrão.

  • Se você habilitar essa configuração de política, poderá especificar quais home pages padrão devem ser carregadas como home pages secundárias. O usuário não pode definir home pages secundárias padrão personalizadas.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá adicionar home pages secundárias.

Observação

Se a política "Desabilitar a alteração de configurações da home page" estiver habilitada, o usuário não poderá adicionar home pages secundárias.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome SecondaryHomePages
Nome Amigável Desabilitar a alteração de configurações da home page secundária
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\SecondaryStartPages
Nome do Arquivo ADMX inetres.admx

DisableSecuritySettingsCheck

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecuritySettingsCheck
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecuritySettingsCheck

Essa configuração de política desativa o recurso Verificação de Configurações de Segurança, que verifica as configurações de segurança do Internet Explorer para determinar quando as configurações colocam o Internet Explorer em risco.

  • Se você habilitar essa configuração de política, o recurso será desativado.

  • Se você desabilitar ou não definir essa configuração de política, o recurso será ativado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Disable_Security_Settings_Check
Nome Amigável Desativar o recurso Verificação de Configurações de Segurança
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Security
Nome do Valor do Registro DisableSecuritySettingsCheck
Nome do Arquivo ADMX inetres.admx

DisableUpdateCheck

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableUpdateCheck

Impede que o Internet Explorer verifique se uma nova versão do navegador está disponível.

  • Se você habilitar essa política, ela impedirá que o Internet Explorer verifique se é a versão mais recente do navegador disponível e notifique os usuários se uma nova versão estiver disponível.

  • Se você desabilitar essa política ou não a configurar, o Internet Explorer verificará a cada 30 dias por padrão e notificará os usuários se uma nova versão estiver disponível.

Essa política destina-se a ajudar o administrador a manter o controle de versão do Internet Explorer, impedindo que os usuários sejam notificados sobre novas versões do navegador.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome NoUpdateCheck
Nome Amigável Desabilitar a verificação periódica de atualizações de software do Internet Explorer
Local Configuração do Computador
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions
Nome do Valor do Registro NoUpdateCheck
Nome do Arquivo ADMX inetres.admx

DisableWebAddressAutoComplete

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableWebAddressAutoComplete
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableWebAddressAutoComplete

Este recurso de Preenchimento Automático sugere possíveis correspondências quando os usuários estão inserindo endereços da Web na barra de endereços do navegador.

  • Se você habilitar essa configuração de política, as correspondências de usuário não serão sugeridas ao inserir endereços da Web. O usuário não pode alterar a configuração de preenchimento automático para endereço da Web.

  • Se você desabilitar essa configuração de política, as correspondências de usuário serão sugeridas ao inserir endereços da Web. O usuário não pode alterar a configuração de preenchimento automático para endereço da Web.

  • Se você não definir essa configuração de política, o usuário terá a liberdade de optar por ativar ou desativar a configuração de preenchimento automático de endereços da Web.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RestrictWebAddressSuggest
Nome Amigável Desativar o recurso de preenchimento automático para endereços da Web
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
Nome do Valor do Registro Sugestão Automática
Nome do Arquivo ADMX inetres.admx

DoNotAllowActiveXControlsInProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowActiveXControlsInProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowActiveXControlsInProtectedMode

Essa configuração de política impede que os controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado está habilitado. Quando um usuário tem um controle ActiveX instalado que não é compatível com o Modo Protegido Avançado e um site tenta carregar o controle, o Internet Explorer notifica o usuário e dá a opção de executar o site no Modo Protegido regular. Essa configuração de política desabilita essa notificação e força todos os sites a serem executados no Modo Protegido Avançado.

O Modo Protegido Avançado fornece proteção adicional contra sites mal-intencionados usando processos de 64 bits em versões de 64 bits do Windows. Para computadores que executam pelo menos o Windows 8, o Modo Protegido Avançado também limita os locais que o Internet Explorer pode ler no Registro e no sistema de arquivos.

Quando o Modo Protegido Avançado está habilitado e um usuário encontra um site que tenta carregar um controle ActiveX não compatível com o Modo Protegido Avançado, o Internet Explorer notifica o usuário e oferece a opção de desabilitar o Modo Protegido Avançado para esse site específico.

  • Se você habilitar essa configuração de política, o Internet Explorer não dará ao usuário a opção de desabilitar o Modo Protegido Avançado. Todos os sites do Modo Protegido serão executados no Modo Protegido Avançado.

  • Se você desabilitar ou não definir essa configuração de política, o Internet Explorer notificará os usuários e fornecerá uma opção para executar sites com controles ActiveX incompatíveis no Modo Protegido regular. Este é o comportamento padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Advanced_DisableEPMCompat
Nome Amigável Não permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro DisableEPMCompat
Nome do Arquivo ADMX inetres.admx

DoNotAllowUsersToAddSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowUsersToAddSites

Impede que os usuários adicionem ou removam sites de zonas de segurança. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.

  • Se você habilitar essa política, as configurações de gerenciamento do site para zonas de segurança serão desabilitadas. (Para ver as configurações de gerenciamento de site para zonas de segurança, na caixa de diálogo Opções da Internet, clique na guia Segurança e clique no botão Sites).

  • Se você desabilitar essa política ou não a configurar, os usuários poderão adicionar ou remover sites das zonas de Sites Confiáveis e Sites Restritos e alterar as configurações da zona da Intranet Local.

Essa diretiva impede que os usuários alterem as configurações de gerenciamento de site para zonas de segurança estabelecidas pelo administrador.

Observação

A política "Desabilitar a página Segurança" (localizada em \Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Internet Explorer\Painel de Controle de Controle da Internet), que remove a guia Segurança da interface, tem precedência sobre esta política. Se estiver habilitada, essa política será ignorada.

Além disso, consulte a política "Zonas de segurança: use apenas configurações de computador".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Security_zones_map_edit
Nome Amigável Zonas de Segurança: Não permitir que os usuários adicionem/excluam sites
Local Configuração do Computador
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Valor do Registro Security_zones_map_edit
Nome do Arquivo ADMX inetres.admx

DoNotAllowUsersToChangePolicies

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowUsersToChangePolicies

Impede que os usuários alterem as configurações da zona de segurança. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.

  • Se você habilitar essa política, o botão Nível personalizado e o controle deslizante de nível de segurança na guia Segurança na caixa de diálogo Opções da Internet serão desabilitados.

  • Se você desabilitar essa política ou não a configurar, os usuários poderão alterar as configurações das zonas de segurança.

Essa política impede que os usuários alterem as configurações da zona de segurança estabelecidas pelo administrador.

Observação

A política "Desabilitar a página Segurança" (localizada em \Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Internet Explorer\Painel de Controle de Controle), que remove a guia Segurança do Internet Explorer no Painel de Controle, tem precedência sobre esta política. Se estiver habilitada, essa política será ignorada.

Além disso, consulte a política "Zonas de segurança: use apenas configurações de computador".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Security_options_edit
Nome Amigável Zonas de Segurança: Não permitir que os usuários alterem as políticas
Local Configuração do Computador
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Valor do Registro Security_options_edit
Nome do Arquivo ADMX inetres.admx

DoNotBlockOutdatedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControls

Essa configuração de política determina se o Internet Explorer bloqueia controles ActiveX desatualizados específicos. Os controles ActiveX desatualizados nunca são bloqueados na Zona da Intranet.

  • Se você habilitar essa configuração de política, o Internet Explorer interromperá o bloqueio de controles ActiveX desatualizados.

  • Se você desabilitar ou não definir essa configuração de política, o Internet Explorer continuará bloqueando controles específicos desatualizados do ActiveX.

Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do Internet Explorer no TechNet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome VerMgmtDisable
Nome Amigável Desativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Ext
Nome do Valor do Registro VersionCheckEnabled
Nome do Arquivo ADMX inetres.admx

DoNotBlockOutdatedActiveXControlsOnSpecificDomains

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControlsOnSpecificDomains
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControlsOnSpecificDomains

Essa configuração de política permite gerenciar uma lista de domínios nos quais o Internet Explorer impedirá de bloquear controles ActiveX desatualizados. Os controles ActiveX desatualizados nunca são bloqueados na Zona da Intranet.

  • Se você habilitar essa configuração de política, poderá inserir uma lista personalizada de domínios para os quais controles ActiveX desatualizados não serão bloqueados no Internet Explorer. Cada entrada de domínio deve ser formatada de uma das seguintes formas:
  1. "domain.name.TLD". Por exemplo, se você quiser incluir .contoso.com/, use "contoso.com"

  2. "nome_do_host". Por exemplo, se você deseja incluir https://example, use "exemplo".

  3. "arquivo:///path/filename.htm". Por exemplo, use "file:///C:/Users/contoso/Desktop/index.htm".

  • Se você desabilitar ou não definir esta configuração de política, a lista será excluída e o Internet Explorer continuará a bloquear controles específicos desatualizados do ActiveX em todos os domínios na zona da internet.

Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do Internet Explorer no TechNet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome VerMgmtDomainAllowlist
Nome Amigável Desativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer em domínios específicos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Ext
Nome do Valor do Registro ListBox_DomainAllowlist
Nome do Arquivo ADMX inetres.admx

EnableExtendedIEModeHotkeys

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.143] e posterior
✅Windows 10, versão 1903 [10.0.18362.1474] e posterior
✅Windows 10, versão 2004 com KB5000842 [10.0.19041.906] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/EnableExtendedIEModeHotkeys
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/EnableExtendedIEModeHotkeys

Essa configuração de política permite que os administradores habilitem teclas de atalho estendidas do modo Microsoft Edge Internet Explorer, como "Ctrl+S" para ter a funcionalidade "Salvar como".

Se você habilitar essa política, a funcionalidade de tecla de atalho estendida será habilitada no modo Internet Explorer e funcionará da mesma forma que o Internet Explorer.

Se você desabilitar ou não configurar esta política, as teclas de atalho estendidas não funcionarão no modo Internet Explorer.

Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2102115

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnableExtendedIEModeHotkeys
Nome Amigável Habilitar teclas de acesso estendidas no modo Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro EnableExtendedIEModeHotkeys
Nome do Arquivo ADMX inetres.admx

EnableGlobalWindowListInIEMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.558] e posterior
✅Windows 10, versão 2004 [10.0.19041.1566] e posterior
✅Windows 11, versão 21H2 com KB5010414 [10.0.22000.527] e posterior
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/EnableGlobalWindowListInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/EnableGlobalWindowListInIEMode

Essa configuração permite que o modo Internet Explorer use a lista de janela global que permite o compartilhamento de estado com outros aplicativos.

A configuração entrará em vigor somente quando o Internet Explorer 11 estiver desabilitado como um navegador autônomo.

  • Se você habilitar essa política, o modo do Internet Explorer usará a lista global de janelas.

  • Se você desabilitar ou não configurar essa política, o modo do Internet Explorer continuará a manter uma lista de janelas separada.

Para saber mais sobre o modo Internet Explorer, consulte https://go.microsoft.com/fwlink/?linkid=2102921 Para saber mais sobre como desabilitar o Internet Explorer 11 como um navegador autônomo, consultehttps://go.microsoft.com/fwlink/?linkid=2168340

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome EnableGlobalWindowListInIEMode
Nome Amigável Habilitar a lista global de janelas no modo Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro EnableGlobalWindowListInIEMode
Nome do Arquivo ADMX inetres.admx

IncludeAllLocalSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllLocalSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllLocalSites

Essa configuração de política controla se os sites locais que não são mapeados explicitamente para nenhuma zona de segurança são forçados a entrar na zona de segurança da Intranet local.

  • Se você habilitar essa configuração de política, os sites locais que não forem mapeados explicitamente para uma zona serão considerados como estando na Zona da Intranet.

  • Se você desabilitar essa configuração de política, os sites locais que não forem mapeados explicitamente para uma zona não serão considerados como estando na zona da intranet (portanto, normalmente estariam na zona da Internet).

  • Se você não definir essa configuração de política, os usuários optarão por forçar sites locais na Zona da Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_IncludeUnspecifiedLocalSites
Nome Amigável Sites da Intranet: Incluir todos os sites locais (intranet) não listados em outras zonas
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Nome do Valor do Registro IntranetName
Nome do Arquivo ADMX inetres.admx

IncludeAllNetworkPaths

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllNetworkPaths
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllNetworkPaths

Essa configuração de política controla se as URLs que representam UNCs são mapeadas para a zona de segurança da Intranet local.

  • Se você habilitar essa configuração de política, todos os caminhos de rede serão mapeados para a Zona da Intranet.

  • Se você desabilitar essa configuração de política, os caminhos de rede não serão necessariamente mapeados para a Zona da Intranet (outras regras podem mapear uma lá).

  • Se você não definir essa configuração de política, os usuários escolherão se os caminhos de rede serão mapeados para a Zona da Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_UNCAsIntranet
Nome Amigável Sites da Intranet: Incluir todos os caminhos de rede (UNCs)
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Nome do Valor do Registro UNCAsIntranet
Nome do Arquivo ADMX inetres.admx

IncludeAllProxyByPassSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 com KB5062660 [10.0.26100.4770] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllProxyByPassSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllProxyByPassSites

Essa configuração de política controla se os sites que ignoram o servidor proxy são mapeados para a zona de segurança da Intranet local.

  • Se você habilitar essa configuração de política, os sites que ignorarem o servidor proxy serão mapeados para a Zona da Intranet.

  • Se você desabilitar essa configuração de política, os sites que ignorarem o servidor proxy não serão necessariamente mapeados para a Zona da Intranet (outras regras podem mapear uma lá).

  • Se você não definir essa configuração de política, os usuários escolherão se os sites que ignoram o servidor proxy são mapeados para a Zona da Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_ProxyByPass
Nome Amigável Sites da Intranet: Incluir todos os sites que ignoram o servidor proxy
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Nome do Valor do Registro ProxyByPass
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_1
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_1
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_1
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowCopyPasteViaScript

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowCopyPasteViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowCopyPasteViaScript

Essa configuração de política permite que você gerencie se os scripts podem executar uma operação da área de transferência (por exemplo, recortar, copiar e colar) em uma região especificada.

  • Se você habilitar essa configuração de política, um script poderá executar uma operação da área de transferência.

Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem executar operações na área de transferência.

  • Se você desabilitar essa configuração de política, um script não poderá executar uma operação da área de transferência.

  • Se você não definir essa configuração de política, um script poderá executar uma operação da área de transferência.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAllowPasteViaScript_1
Nome Amigável Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowDragAndDropCopyAndPasteFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowDragAndDropCopyAndPasteFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowDragAndDropCopyAndPasteFiles

Essa configuração de política permite gerenciar se os usuários podem arrastar arquivos ou copiar e colar arquivos de uma fonte dentro da zona.

  • Se você habilitar essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente. Se você selecionar Avisar na caixa suspensa, os usuários serão solicitados a escolher se desejam arrastar ou copiar arquivos dessa zona.

  • Se você desabilitar essa configuração de diretiva, os usuários serão impedidos de arrastar arquivos ou copiar e colar arquivos dessa zona.

  • Se você não definir essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDropOrPasteFiles_1
Nome Amigável Permitir arrastar e soltar ou copiar e colar arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_1
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como Sites Restritos, podem navegar para essa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_1
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowLoadingOfXAMLFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLoadingOfXAMLFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLoadingOfXAMLFiles

Essa configuração de política permite gerenciar o carregamento de arquivos XAML (Extensible Application Markup Language). XAML é uma linguagem de marcação declarativa baseada em XML comumente usada para criar interfaces de usuário e gráficos avançados que aproveitam o Windows Presentation Foundation.

  • Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, os arquivos XAML serão carregados automaticamente no Internet Explorer. O usuário não pode alterar esse comportamento. Se você definir a caixa suspensa como Prompt, o usuário será solicitado a carregar arquivos XAML.

  • Se você desabilitar essa configuração de política, os arquivos XAML não serão carregados no Internet Explorer. O usuário não pode alterar esse comportamento.

  • Se você não definir essa configuração de política, o usuário poderá decidir se deseja carregar arquivos XAML no Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_XAML_1
Nome Amigável Permitir o carregamento de arquivos XAML
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir esta configuração de política, o Internet Explorer executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_1
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls

Essa configuração de política controla se o usuário é solicitado a permitir que os controles ActiveX sejam executados em sites diferentes do site que instalou o controle ActiveX.

  • Se você habilitar essa configuração de política, o usuário será solicitado antes que os controles ActiveX possam ser executados em sites nessa zona. O usuário pode optar por permitir que o controle seja executado do site atual ou de todos os sites.

  • Se você desabilitar essa configuração de política, o usuário não verá o prompt ActiveX por site, e os controles ActiveX poderão ser executados de todos os sites nessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyOnlyAllowApprovedDomainsToUseActiveXWithoutPrompt_Both_Internet
Nome Amigável Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl

Essa configuração de política controla se o usuário tem ou não permissão para executar o controle ActiveX TDC em sites.

  • Se você habilitar essa configuração de política, o controle ActiveX TDC não será executado em sites nessa zona.

  • Se você desabilitar essa configuração de política, o controle TDC Active X será executado de todos os sites nessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAllowTDCControl_Both_Internet
Nome Amigável Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls

Essa configuração de política determina se uma página pode controlar controles WebBrowser inseridos por meio de script.

  • Se você habilitar essa configuração de política, o acesso de script ao controle WebBrowser será permitido.

  • Se você desabilitar essa configuração de política, o acesso de script ao controle WebBrowser não será permitido.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar o acesso de script ao controle do WebBrowser. Por padrão, o acesso de script ao controle WebBrowser é permitido somente nas zonas Máquina Local e Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_WebBrowserControl_1
Nome Amigável Permitir scripts de controles WebBrowser do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowScriptInitiatedWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptInitiatedWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptInitiatedWindows

Essa configuração de política permite gerenciar restrições em janelas pop-up iniciadas por script e janelas que incluem as barras de título e status.

  • Se você habilitar essa configuração de política, a segurança de Restrições do Windows não será aplicada nessa zona. A zona de segurança é executada sem a camada adicional de segurança fornecida por esse recurso.

  • Se você desabilitar essa configuração de política, as possíveis ações prejudiciais contidas nas janelas pop-up iniciadas por script e nas janelas que incluem as barras de título e status não poderão ser executadas. Esse recurso de segurança do Internet Explorer estará ativado nessa zona, conforme determinado pela configuração de controle do recurso Restrições de Segurança do Windows com Script para o processo.

  • Se você não definir essa configuração de política, as possíveis ações prejudiciais contidas nas janelas pop-up iniciadas por script e nas janelas que incluem as barras de título e status não poderão ser executadas. Esse recurso de segurança do Internet Explorer estará ativado nessa zona, conforme determinado pela configuração de controle do recurso Restrições de Segurança do Windows com Script para o processo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyWindowsRestrictionsURLaction_1
Nome Amigável Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_1
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_1
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowUpdatesToStatusBarViaScript

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUpdatesToStatusBarViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUpdatesToStatusBarViaScript

Essa configuração de política permite que você gerencie se o script tem permissão para atualizar a barra de status dentro da zona.

  • Se você habilitar essa configuração de política, o script terá permissão para atualizar a barra de status.

  • Se você desabilitar ou não definir essa configuração de política, o script não terá permissão para atualizar a barra de status.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_ScriptStatusBar_1
Nome Amigável Permitir atualizações na barra de status por meio de script
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_1
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowVBScriptToRunInInternetExplorer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowVBScriptToRunInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowVBScriptToRunInInternetExplorer

Essa configuração de política permite gerenciar se o VBScript pode ser executado em páginas da zona especificada no Internet Explorer.

Se você selecionou Ativar na caixa suspensa, o VBScript pode ser executado sem intervenção do usuário.

Se você selecionou Avisar na caixa suspensa, os usuários serão solicitados a escolher se permitem que o VBScript seja executado.

Se você selecionou Desativar na caixa suspensa, o VBScript será impedido de ser executado.

Se você não configurar ou desabilitar essa configuração de política, o VBScript será impedido de ser executado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAllowVBScript_1
Nome Amigável Permitir que o VBScript seja executado no Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.

  • Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.

  • Se você não definir essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_1
Nome Amigável Não executar programas antimalware em controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneDownloadSignedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadSignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadSignedActiveXControls

Essa configuração de política permite que você gerencie se os usuários podem baixar controles ActiveX assinados de uma página na zona.

  • Se você habilitar essa política, os usuários poderão baixar controles assinados sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se desejam baixar controles assinados por editores que não são confiáveis. O código assinado por fornecedores confiáveis é baixado silenciosamente.

  • Se você desabilitar a configuração de política, os controles assinados não poderão ser baixados.

  • Se você não definir essa configuração de política, os usuários serão questionados se desejam baixar controles assinados por editores que não são confiáveis. O código assinado por fornecedores confiáveis é baixado silenciosamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDownloadSignedActiveX_1
Nome Amigável Baixar controles ActiveX assinados
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneDownloadUnsignedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadUnsignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadUnsignedActiveXControls

Essa configuração de política permite gerenciar se os usuários podem baixar controles ActiveX não assinados da zona. Esse código é potencialmente prejudicial, especialmente quando vem de uma zona não confiável.

  • Se você habilitar essa configuração de política, os usuários poderão executar controles não assinados sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se devem permitir que o controle não assinado seja executado.

  • Se você desabilitar essa configuração de política, os usuários não poderão executar controles não assinados.

  • Se você não definir essa configuração de política, os usuários não poderão executar controles não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDownloadUnsignedActiveX_1
Nome Amigável Baixar controles ActiveX não assinados
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableCrossSiteScriptingFilter

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableCrossSiteScriptingFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableCrossSiteScriptingFilter

Essa política controla se o Filtro XSS (Script entre Sites) detectará e impedirá injeções de script entre sites em sites nessa zona.

  • Se você habilitar essa configuração de política, o filtro XSS será ativado para sites nessa zona, e o filtro XSS tentará bloquear injeções de script entre sites.

  • Se você desabilitar essa configuração de política, o filtro XSS será desativado para sites nessa zona, e o Internet Explorer permitirá injeções de script entre sites.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyTurnOnXSSFilter_Both_Internet
Nome Amigável Ativar o filtro de script entre sites
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows

Essa configuração de política permite definir opções para arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estão em janelas diferentes.

Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

No Internet Explorer 10, se você desabilitar essa configuração de política ou não a configurar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.

No Internet Explorer 9 e versões anteriores, se você desabilitar essa política ou não a configurar, os usuários poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDragDropAcrossDomainsAcrossWindows_Both_Internet
Nome Amigável Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows

Essa configuração de política permite definir opções para arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem na mesma janela.

Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem na mesma janela. Os usuários não poderão alterar essa configuração.

Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.

No Internet Explorer 10, se você desabilitar essa configuração de política ou não a configurar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.

No Internet Explorer 9 e versões anteriores, se você desabilitar essa configuração de política ou não a configurar, os usuários poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDragDropAcrossDomainsWithinWindow_Both_Internet
Nome Amigável Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableMIMESniffing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableMIMESniffing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableMIMESniffing

Essa configuração de política permite que você gerencie a detecção de MIME para promoção de arquivos de um tipo para outro com base em uma detecção de MIME. Um sniff MIME é o reconhecimento pelo Internet Explorer do tipo de arquivo com base em uma assinatura de bits.

  • Se você habilitar essa configuração de política, o recurso de segurança de detecção MIME não se aplicará a essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida por esse recurso.

  • Se você desabilitar essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança do Internet Explorer será ativado nessa zona, conforme ditado pela configuração de controle de recurso do processo.

  • Se você não definir essa configuração de política, o recurso de segurança de detecção de MIME não se aplicará nessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyMimeSniffingURLaction_1
Nome Amigável Habilitar detecção de MIME
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableProtectedMode

Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.

  • Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.

  • Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_TurnOnProtectedMode_1
Nome Amigável Ativar o Modo Protegido
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneIncludeLocalPathWhenUploadingFilesToServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneIncludeLocalPathWhenUploadingFilesToServer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneIncludeLocalPathWhenUploadingFilesToServer

Essa configuração de política controla se as informações de caminho local são enviadas ou não quando o usuário está carregando um arquivo por meio de um formulário HTML. Se as informações do caminho local forem enviadas, algumas informações poderão ser reveladas involuntariamente ao servidor. Por exemplo, os arquivos enviados da área de trabalho do usuário podem conter o nome de usuário como parte do caminho.

  • Se você habilitar essa configuração de política, as informações de caminho serão enviadas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.

  • Se você desabilitar essa configuração de política, as informações de caminho serão removidas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.

  • Se você não definir essa configuração de política, o usuário poderá escolher se as informações de caminho serão enviadas quando ele estiver carregando um arquivo por meio de um formulário HTML. Por padrão, as informações de caminho são enviadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_LocalPathForUpload_1
Nome Amigável Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_1
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir essa configuração de política, a permissão será definida como Alta Segurança.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_1
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneLaunchingApplicationsAndFilesInIFRAME

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLaunchingApplicationsAndFilesInIFRAME
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLaunchingApplicationsAndFilesInIFRAME

Essa configuração de política permite gerenciar se os aplicativos podem ser executados e os arquivos podem ser baixados de uma referência IFRAME no HTML das páginas nessa zona.

  • Se você habilitar essa configuração de política, os usuários poderão executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão solicitados a escolher se desejam executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.

  • Se você desabilitar essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.

  • Se você não definir essa configuração de política, os usuários serão consultados para escolher se desejam executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLaunchAppsAndFilesInIFRAME_1
Nome Amigável Iniciando aplicativos e arquivos em um IFRAME
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLogonOptions

Essa configuração de política permite que você gerencie as configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.

  • Se você não definir essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLogon_1
Nome Amigável Opções de logon
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_1
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode

Essa configuração de política permite que você gerencie se os componentes do .NET Framework assinados com o Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados assinados.

  • Se você não definir esta configuração de política, o Internet Explorer executará componentes gerenciados assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicySignedFrameworkComponentsURLaction_1
Nome Amigável Execute componentes dependentes do .NET Framework assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles

Essa configuração de política controla se a mensagem "Abrir Arquivo - Aviso de Segurança" é exibida quando o usuário tenta abrir arquivos executáveis ou outros arquivos potencialmente perigosos (de um compartilhamento de arquivos da intranet usando o Explorador de Arquivos, por exemplo).

  • Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, esses arquivos serão abertos sem um aviso de segurança. Se você definir a caixa suspensa como Prompt, um aviso de segurança será exibido antes que os arquivos sejam abertos.

  • Se você desabilitar essa configuração de política, esses arquivos não serão abertos.

  • Se você não definir essa configuração de política, o usuário poderá configurar como o computador lida com esses arquivos. Por padrão, esses arquivos são bloqueados na zona Restrita, habilitados nas zonas Intranet e Computador Local e configurados para solicitar nas zonas da Internet e Confiáveis.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_UnsafeFiles_1
Nome Amigável Mostrar aviso de segurança para arquivos potencialmente não seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

InternetZoneUsePopupBlocker

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneUsePopupBlocker
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneUsePopupBlocker

Essa configuração de política permite que você gerencie se janelas pop-up indesejadas aparecem. As janelas pop-up abertas quando o usuário final clica em um link não são bloqueadas.

  • Se você habilitar essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.

  • Se você desabilitar essa configuração de política, as janelas pop-up não serão impedidas de aparecer.

  • Se você não definir essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyBlockPopupWindows_1
Nome Amigável Usar o bloqueador de pop-ups
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários serão solicitados a escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_3
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, os usuários receberão um aviso quando um site instanciar um controle ActiveX que não tenha instalado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_3
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_3
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_3
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como Sites Restritos, podem navegar para essa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_3
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir esta configuração de política, o Internet Explorer executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_3
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_3
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_3
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_3
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.

  • Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.

  • Se você não definir essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_3
Nome Amigável Não executar programas antimalware em controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneEnableProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 com KB5070311 [10.0.26100.7309] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneEnableProtectedMode

Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.

  • Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.

  • Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_TurnOnProtectedMode_3
Nome Amigável Ativar o Modo Protegido
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_3
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir essa configuração de política, a permissão será definida como Segurança Média.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_3
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.2227] e posterior
✅ [10.0.25398.643] e posterior
✅ [10.0.25965] e posterior
✅Windows 10, versão 2004 [10.0.19041.3758] e posterior
✅Windows 11, versão 22H2 com KB5032288 [10.0.22621.2792] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneLogonOptions

Essa configuração de política permite que você gerencie as configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.

  • Se você não definir essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLogon_3
Nome Amigável Opções de logon
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_3
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

JScriptReplacement

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/JScriptReplacement
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/JScriptReplacement

Essa configuração de diretiva especifica se o JScript ou o JScript9Legacy é carregado.

  • Se você habilitar essa configuração de diretiva ou não estiver configurada, o JScript9Legacy será carregado em situações em que o JScript é instanciado.

  • Se você desabilitar essa política, o JScript será utilizado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome JScriptReplacement
Nome Amigável Substitua JScript carregando JScript9Legacy no lugar de JScript.
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro JScriptReplacement
Nome do Arquivo ADMX inetres.admx

KeepIntranetSitesInInternetExplorer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/KeepIntranetSitesInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/KeepIntranetSitesInInternetExplorer

Impede que sites da intranet sejam abertos em qualquer navegador, exceto no Internet Explorer. Mas observe que, se a política "Enviar todos os sites não incluídos na Lista de Sites do Modo Empresarial para o Microsoft Edge" ('RestrictIE') não estiver habilitada, essa política não terá efeito.

  • Se você habilitar essa política, todos os sites da intranet serão abertos no Internet Explorer 11. As únicas exceções são sites listados em sua lista de sites do modo Empresarial.

  • Se você desabilitar ou não configurar essa política, todos os sites da intranet serão abertos automaticamente no Microsoft Edge.

É altamente recomendável manter essa política em sincronia com a política 'Enviar todos os sites da intranet para a Internet Explorer' ('SendIntranetToInternetExplorer'). Além disso, é melhor habilitar essa política somente se os sites da intranet tiverem problemas de compatibilidade conhecidos com o Microsoft Edge.

Políticas relacionadas:

  • Enviar todos os sites da intranet para o Internet Explorer ('SendIntranetToInternetExplorer')
  • Enviar todos os sites não incluídos na lista de sites do modo Empresarial para o Microsoft Edge ('RestrictIE')

Para obter mais informações sobre como usar essa política junto com outras políticas relacionadas para criar a configuração ideal para sua organização, consulte https://go.microsoft.com/fwlink/?linkid=2094210

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome KeepIntranetSitesInInternetExplorer
Nome Amigável Manter todos os sites da intranet no Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro KeepIntranetSitesInInternetExplorer
Nome do Arquivo ADMX inetres.admx

Exemplo:

 <policy name="KeepIntranetSitesInInternetExplorer" class="Both" displayName="$(string.KeepIntranetSitesInInternetExplorer)" explainText="$(string.IE_ExplainKeepIntranetSitesInInternetExplorer)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="KeepIntranetSitesInInternetExplorer">

      <parentCategory ref="InternetExplorer" />

      <supportedOn ref="SUPPORTED_IE11" />

      <enabledValue>

        <decimal value="1" />

      </enabledValue>

      <disabledValue>

        <decimal value="0" />

      </disabledValue>

    </policy>

LocalMachineZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_9
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, os usuários receberão um aviso quando um site instanciar um controle ActiveX que não tenha instalado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_9
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_9
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_9
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_9
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_9
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_9
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_9
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_9
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.

  • Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.

  • Se você não definir essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_9
Nome Amigável Não executar programas antimalware em controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneEnableProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 com KB5070311 [10.0.26100.7309] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneEnableProtectedMode

Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.

  • Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.

  • Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_TurnOnProtectedMode_9
Nome Amigável Ativar o Modo Protegido
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os usuários serão questionados se permitem que o controle seja carregado com parâmetros ou com script.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_9
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir essa configuração de política, a permissão será definida como Segurança Média.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_9
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.2227] e posterior
✅ [10.0.25398.643] e posterior
✅ [10.0.25965] e posterior
✅Windows 10, versão 2004 [10.0.19041.3758] e posterior
✅Windows 11, versão 22H2 com KB5032288 [10.0.22621.2792] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneLogonOptions

Essa configuração de política permite que você gerencie as configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.

  • Se você não definir essa configuração de política, o logon será definido como Logon automático com o nome de usuário e a senha atuais.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLogon_9
Nome Amigável Opções de logon
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_9
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_2
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_2
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_2
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_2
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_2
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_2
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_2
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_2
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_2
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_2
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir esta configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_2
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_2
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir esta configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_4
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários serão solicitados a escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_4
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_4
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_4
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_4
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_4
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_4
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_4
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_4
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_4
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_4
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_4
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_10
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_10
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_10
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_10
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_10
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_10
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_10
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_10
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_10
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_10
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir esta configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_10
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_10
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_8
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_8
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_8
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, os usuários serão questionados se devem permitir o download de fontes HTML.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_8
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_8
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_8
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_8
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_8
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_8
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_8
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir esta configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_8
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros adicionais de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros adicionais acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir outras janelas e quadros de outros domínios ou acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários não poderão abrir outras janelas e quadros de domínios diferentes ou acessar aplicativos de domínios diferentes.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_8
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_6
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_6
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_6
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_6
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_6
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_6
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_6
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_6
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_6
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_6
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir esta configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_6
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_6
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

MimeSniffingSafetyFeatureInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/MimeSniffingSafetyFeatureInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/MimeSniffingSafetyFeatureInternetExplorerProcesses

Essa configuração de política determina se a detecção MIME do Internet Explorer impedirá a promoção de um arquivo de um tipo para um tipo de arquivo mais perigoso.

  • Se você habilitar essa configuração de diretiva, o farejador MIME nunca promoverá um arquivo de um tipo a um tipo de arquivo mais perigoso.

  • Se você desabilitar essa configuração de política, os processos do Internet Explorer permitirão uma detecção MIME promovendo um arquivo de um tipo para um tipo de arquivo mais perigoso.

  • Se você não definir essa configuração de diretiva, a detecção MIME nunca promoverá um arquivo de um tipo a um tipo mais perigoso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_6
Nome Amigável Processos do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_SNIFFING
Nome do Arquivo ADMX inetres.admx

MKProtocolSecurityRestrictionInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/MKProtocolSecurityRestrictionInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/MKProtocolSecurityRestrictionInternetExplorerProcesses

A configuração da política de restrição de segurança do protocolo MK reduz a área da superfície de ataque impedindo o protocolo MK. Os recursos hospedados no protocolo MK falharão.

  • Se você habilitar essa configuração de política, o protocolo MK será impedido para o Explorador de Arquivos e o Internet Explorer, e os recursos hospedados no protocolo MK falharão.

  • Se você desabilitar essa configuração de política, os aplicativos poderão usar a API do protocolo MK. Os recursos hospedados no protocolo MK funcionarão para os processos do Explorador de Arquivos e do Internet Explorer.

  • Se você não definir essa configuração de política, o protocolo MK será impedido para o Explorador de Arquivos e o Internet Explorer, e os recursos hospedados no protocolo MK falharão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_3
Nome Amigável Processos do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_MK_PROTOCOL
Nome do Arquivo ADMX inetres.admx

NewTabDefaultPage

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/NewTabDefaultPage
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/NewTabDefaultPage

Essa configuração de política permite especificar o que é exibido quando o usuário abre uma nova guia.

  • Se você habilitar essa configuração de política, poderá escolher qual página exibir quando o usuário abrir uma nova guia: página em branco (about:blank), a primeira página inicial, a página nova guia ou a página nova guia com meu feed de notícias.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá selecionar sua preferência para esse comportamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome NewTabAction
Nome Amigável Especificar o comportamento padrão para uma nova guia
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\TabbedBrowsing
Nome do Arquivo ADMX inetres.admx

NotificationBarInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/NotificationBarInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/NotificationBarInternetExplorerProcesses

Essa configuração de política permite que você gerencie se a barra de notificação será exibida para os processos do Internet Explorer quando as instalações de arquivo ou código forem restritas. Por padrão, a barra de notificação é exibida para os processos do Internet Explorer.

  • Se você habilitar essa configuração de política, a barra de notificação será exibida para os processos do Internet Explorer.

  • Se você desabilitar essa configuração de política, a barra de notificação não será exibida para os processos do Internet Explorer.

  • Se você não definir essa configuração de política, a barra de notificação será exibida para os processos do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_10
Nome Amigável Processos do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_SECURITYBAND
Nome do Arquivo ADMX inetres.admx

PreventManagingSmartScreenFilter

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/PreventManagingSmartScreenFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/PreventManagingSmartScreenFilter

Essa configuração de política impede que o usuário gerencie o Filtro SmartScreen, que avisa o usuário se o site que está sendo visitado é conhecido por tentativas fraudulentas de coletar informações pessoais por meio de "phishing" ou por hospedar malware.

  • Se você habilitar essa configuração de política, o usuário não será solicitado a ativar o Filtro SmartScreen. Todos os endereços de sites que não estão na lista de permissões do filtro são enviados automaticamente para a Microsoft sem perguntar ao usuário.

  • Se você desabilitar ou não definir essa configuração de política, o usuário será solicitado a decidir se deve ativar o Filtro SmartScreen durante a primeira experiência de execução.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Disable_Managing_Safety_Filter_IE9
Nome Amigável Impedir o gerenciamento do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\PhishingFilter
Nome do Arquivo ADMX inetres.admx

PreventPerUserInstallationOfActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/PreventPerUserInstallationOfActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/PreventPerUserInstallationOfActiveXControls

Essa configuração de política permite impedir a instalação de controles ActiveX por usuário.

  • Se você habilitar essa configuração de política, os controles ActiveX não poderão ser instalados por usuário.

  • Se você desabilitar ou não definir essa configuração de política, os controles ActiveX poderão ser instalados por usuário.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome DisablePerUserActiveXInstall
Nome Amigável Impedir a instalação de controles ActiveX por usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Security\ActiveX
Nome do Valor do Registro BlockNonAdminActiveXInstall
Nome do Arquivo ADMX inetres.admx

ProtectionFromZoneElevationInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ProtectionFromZoneElevationInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ProtectionFromZoneElevationInternetExplorerProcesses

O Internet Explorer impõe restrições a cada página da Web aberta. As restrições dependem do local da página da Web (Internet, Intranet, zona da Máquina Local etc.). As páginas da Web no computador local têm o menor número de restrições de segurança e residem na zona da máquina local, tornando a zona de segurança da máquina local um alvo principal para usuários mal-intencionados. A elevação de zona também desabilitará a navegação em JavaScript se não houver contexto de segurança.

  • Se você habilitar essa configuração de diretiva, qualquer zona poderá ser protegida contra elevação de zona pelos processos do Internet Explorer.

  • Se você desabilitar essa configuração de política, nenhuma zona receberá essa proteção para os processos do Internet Explorer.

  • Se você não definir essa configuração de diretiva, qualquer zona poderá ser protegida contra elevação de zona pelos processos do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_9
Nome Amigável Processos do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION
Nome do Arquivo ADMX inetres.admx

RemoveRunThisTimeButtonForOutdatedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RemoveRunThisTimeButtonForOutdatedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RemoveRunThisTimeButtonForOutdatedActiveXControls

Essa configuração de política permite impedir que os usuários vejam o botão "Executar desta vez" e executem controles ActiveX desatualizados específicos no Internet Explorer.

  • Se você habilitar essa configuração de política, os usuários não verão o botão "Executar desta vez" na mensagem de aviso que aparece quando o Internet Explorer bloqueia um controle ActiveX desatualizado.

  • Se você desabilitar ou não definir esta configuração de política, os usuários verão o botão "Executar desta vez" na mensagem de aviso que aparece quando o Internet Explorer bloqueia um controle ActiveX desatualizado. Clicar nesse botão permite que o usuário execute o controle ActiveX desatualizado uma vez.

Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do Internet Explorer no TechNet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome VerMgmtDisableRunThisTime
Nome Amigável Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer >
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Ext
Nome do Valor do Registro RunThisTimeEnabled
Nome do Arquivo ADMX inetres.admx

ResetZoomForDialogInIEMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.261] e posterior
✅Windows 10, versão 1903 [10.0.18362.1832] e posterior
✅Windows 10, versão 2004 com KB5005611 [10.0.19041.1266] e posterior
✅Windows 11, versão 21H2 com KB5006746 [10.0.22000.282] e posterior
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ResetZoomForDialogInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ResetZoomForDialogInIEMode

Essa configuração de política permite que os administradores redefinam o zoom para o padrão para caixas de diálogo HTML no modo Internet Explorer.

Se você habilitar essa política, o zoom de uma caixa de diálogo HTML no modo Internet Explorer não será propagado de sua página pai.

Se você desabilitar ou não configurar essa política, o zoom de uma caixa de diálogo HTML no modo Internet Explorer será definido com base no zoom da página pai.

Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2220107

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome ResetZoomForDialogInIEMode
Nome Amigável Redefinir o zoom para padrão para caixas de diálogo HTML no modo Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro ResetZoomForDialogInIEMode
Nome do Arquivo ADMX inetres.admx

RestrictActiveXInstallInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictActiveXInstallInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictActiveXInstallInternetExplorerProcesses

Essa configuração de política habilita o bloqueio de prompts de instalação de controle ActiveX para processos do Internet Explorer.

  • Se você habilitar essa configuração de política, a solicitação de instalações de controle ActiveX será bloqueada para os processos do Internet Explorer.

  • Se você desabilitar essa configuração de política, a solicitação de instalações de controle ActiveX não será bloqueada para os processos do Internet Explorer.

  • Se você não definir essa configuração de política, a preferência do usuário será usada para determinar se as instalações de controle ActiveX devem ser bloqueadas para os processos do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_11
Nome Amigável Processos do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_ACTIVEXINSTALL
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_7
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowActiveScripting

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowActiveScripting
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowActiveScripting

Essa configuração de política permite que você gerencie se o código de script nas páginas da zona é executado.

  • Se você habilitar essa configuração de política, o código de script nas páginas da zona poderá ser executado automaticamente. Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se permitem que o código de script nas páginas da zona seja executado.

  • Se você desabilitar essa configuração de política, o código de script nas páginas da zona será impedido de ser executado.

  • Se você não definir essa configuração de política, o código de script nas páginas da zona será impedido de ser executado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyActiveScripting_7
Nome Amigável Permitir script ativo
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_7
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_7
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowBinaryAndScriptBehaviors

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowBinaryAndScriptBehaviors
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowBinaryAndScriptBehaviors

Essa configuração de política permite gerenciar comportamentos binários e de script dinâmicos: componentes que encapsulam funcionalidades específicas para elementos HTML aos quais foram anexados.

  • Se você habilitar essa configuração de política, os comportamentos binários e de script estarão disponíveis. Se você selecionar Aprovado pelo administrador na caixa suspensa, somente os comportamentos listados na política de Restrição de Segurança de Comportamentos Aprovados pela Administração na política de Restrição de Segurança de Comportamentos Binários estarão disponíveis.

  • Se você desabilitar essa configuração de política, os comportamentos binários e de script não estarão disponíveis, a menos que os aplicativos tenham implementado um gerenciador de segurança personalizado.

  • Se você não definir essa configuração de política, os comportamentos binário e de script não estarão disponíveis, a menos que os aplicativos tenham implementado um gerenciador de segurança personalizado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyBinaryBehaviors_7
Nome Amigável Permitir comportamentos binários e de script
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowCopyPasteViaScript

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowCopyPasteViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowCopyPasteViaScript

Essa configuração de política permite que você gerencie se os scripts podem executar uma operação da área de transferência (por exemplo, recortar, copiar e colar) em uma região especificada.

  • Se você habilitar essa configuração de política, um script poderá executar uma operação da área de transferência.

Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem executar operações na área de transferência.

  • Se você desabilitar essa configuração de política, um script não poderá executar uma operação da área de transferência.

  • Se você não definir essa configuração de política, um script não poderá executar uma operação na área de transferência.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAllowPasteViaScript_7
Nome Amigável Permitir operações de cortar, copiar ou colar da área de transferência por meio de script
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles

Essa configuração de política permite gerenciar se os usuários podem arrastar arquivos ou copiar e colar arquivos de uma fonte dentro da zona.

  • Se você habilitar essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente. Se você selecionar Avisar na caixa suspensa, os usuários serão solicitados a escolher se desejam arrastar ou copiar arquivos dessa zona.

  • Se você desabilitar essa configuração de diretiva, os usuários serão impedidos de arrastar arquivos ou copiar e colar arquivos dessa zona.

  • Se você não definir essa configuração de política, os usuários poderão escolher se desejam arrastar ou copiar arquivos dessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDropOrPasteFiles_7
Nome Amigável Permitir arrastar e soltar ou copiar e colar arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFileDownloads

Essa configuração de política permite que você gerencie se o download de arquivos é permitido da zona. Essa opção é determinada pela zona da página com o link que causa o download, não pela zona da qual o arquivo é entregue.

  • Se você habilitar essa configuração de diretiva, os arquivos poderão ser baixados da zona.

  • Se desativar essa configuração da diretiva, os arquivos serão impedidos de serem baixados da zona.

  • Se você não definir essa configuração de diretiva, os arquivos serão impedidos de serem baixados da zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFileDownload_7
Nome Amigável Permitir downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, os usuários serão questionados se devem permitir o download de fontes HTML.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_7
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_7
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowLoadingOfXAMLFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLoadingOfXAMLFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLoadingOfXAMLFiles

Essa configuração de política permite gerenciar o carregamento de arquivos XAML (Extensible Application Markup Language). XAML é uma linguagem de marcação declarativa baseada em XML comumente usada para criar interfaces de usuário e gráficos avançados que aproveitam o Windows Presentation Foundation.

  • Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, os arquivos XAML serão carregados automaticamente no Internet Explorer. O usuário não pode alterar esse comportamento. Se você definir a caixa suspensa como Prompt, o usuário será solicitado a carregar arquivos XAML.

  • Se você desabilitar essa configuração de política, os arquivos XAML não serão carregados no Internet Explorer. O usuário não pode alterar esse comportamento.

  • Se você não definir essa configuração de política, o usuário poderá decidir se deseja carregar arquivos XAML no Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_XAML_7
Nome Amigável Permitir o carregamento de arquivos XAML
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowMETAREFRESH

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowMETAREFRESH
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowMETAREFRESH

Essa configuração de política permite que você gerencie se o navegador de um usuário pode ser redirecionado para outra página da Web se o autor da página da Web usar a configuração Meta Refresh (marca) para redirecionar navegadores para outra página da Web.

  • Se você habilitar essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração de Atualização Meta ativa pode ser redirecionado para outra página da Web.

  • Se você desabilitar essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração de Meta Update ativa não poderá ser redirecionado para outra página da Web.

  • Se você não definir essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração de Atualização do Meta ativa não poderá ser redirecionado para outra página da Web.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAllowMETAREFRESH_7
Nome Amigável Permitir META REFRESH
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_7
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls

Essa configuração de política controla se o usuário é solicitado a permitir que os controles ActiveX sejam executados em sites diferentes do site que instalou o controle ActiveX.

  • Se você habilitar essa configuração de política, o usuário será solicitado antes que os controles ActiveX possam ser executados em sites nessa zona. O usuário pode optar por permitir que o controle seja executado do site atual ou de todos os sites.

  • Se você desabilitar essa configuração de política, o usuário não verá o prompt ActiveX por site, e os controles ActiveX poderão ser executados de todos os sites nessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyOnlyAllowApprovedDomainsToUseActiveXWithoutPrompt_Both_Restricted
Nome Amigável Permitir que apenas domínios aprovados usem controles ActiveX sem aviso
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl

Essa configuração de política controla se o usuário tem ou não permissão para executar o controle ActiveX TDC em sites.

  • Se você habilitar essa configuração de política, o controle ActiveX TDC não será executado em sites nessa zona.

  • Se você desabilitar essa configuração de política, o controle TDC Active X será executado de todos os sites nessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAllowTDCControl_Both_Restricted
Nome Amigável Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls

Essa configuração de política determina se uma página pode controlar controles WebBrowser inseridos por meio de script.

  • Se você habilitar essa configuração de política, o acesso de script ao controle WebBrowser será permitido.

  • Se você desabilitar essa configuração de política, o acesso de script ao controle WebBrowser não será permitido.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar o acesso de script ao controle do WebBrowser. Por padrão, o acesso de script ao controle WebBrowser é permitido somente nas zonas Máquina Local e Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_WebBrowserControl_7
Nome Amigável Permitir scripts de controles WebBrowser do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowScriptInitiatedWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptInitiatedWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptInitiatedWindows

Essa configuração de política permite gerenciar restrições em janelas pop-up iniciadas por script e janelas que incluem as barras de título e status.

  • Se você habilitar essa configuração de política, a segurança de Restrições do Windows não será aplicada nessa zona. A zona de segurança é executada sem a camada adicional de segurança fornecida por esse recurso.

  • Se você desabilitar essa configuração de política, as possíveis ações prejudiciais contidas nas janelas pop-up iniciadas por script e nas janelas que incluem as barras de título e status não poderão ser executadas. Esse recurso de segurança do Internet Explorer estará ativado nessa zona, conforme determinado pela configuração de controle do recurso Restrições de Segurança do Windows com Script para o processo.

  • Se você não definir essa configuração de política, as possíveis ações prejudiciais contidas nas janelas pop-up iniciadas por script e nas janelas que incluem as barras de título e status não poderão ser executadas. Esse recurso de segurança do Internet Explorer estará ativado nessa zona, conforme determinado pela configuração de controle do recurso Restrições de Segurança do Windows com Script para o processo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyWindowsRestrictionsURLaction_7
Nome Amigável Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_7
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_7
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowUpdatesToStatusBarViaScript

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUpdatesToStatusBarViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUpdatesToStatusBarViaScript

Essa configuração de política permite que você gerencie se o script tem permissão para atualizar a barra de status dentro da zona.

  • Se você habilitar essa configuração de política, o script terá permissão para atualizar a barra de status.

  • Se você desabilitar ou não definir essa configuração de política, o script não terá permissão para atualizar a barra de status.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_ScriptStatusBar_7
Nome Amigável Permitir atualizações na barra de status por meio de script
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_7
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer

Essa configuração de política permite gerenciar se o VBScript pode ser executado em páginas da zona especificada no Internet Explorer.

Se você selecionou Ativar na caixa suspensa, o VBScript pode ser executado sem intervenção do usuário.

Se você selecionou Avisar na caixa suspensa, os usuários serão solicitados a escolher se permitem que o VBScript seja executado.

Se você selecionou Desativar na caixa suspensa, o VBScript será impedido de ser executado.

Se você não configurar ou desabilitar essa configuração de política, o VBScript será impedido de ser executado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAllowVBScript_7
Nome Amigável Permitir que o VBScript seja executado no Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.

  • Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.

  • Se você não definir essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_7
Nome Amigável Não executar programas antimalware em controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneDownloadSignedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadSignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadSignedActiveXControls

Essa configuração de política permite que você gerencie se os usuários podem baixar controles ActiveX assinados de uma página na zona.

  • Se você habilitar essa política, os usuários poderão baixar controles assinados sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se desejam baixar controles assinados por editores que não são confiáveis. O código assinado por fornecedores confiáveis é baixado silenciosamente.

  • Se você desabilitar a configuração de política, os controles assinados não poderão ser baixados.

  • Se você não definir essa configuração de política, os controles assinados não poderão ser baixados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDownloadSignedActiveX_7
Nome Amigável Baixar controles ActiveX assinados
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneDownloadUnsignedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadUnsignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadUnsignedActiveXControls

Essa configuração de política permite gerenciar se os usuários podem baixar controles ActiveX não assinados da zona. Esse código é potencialmente prejudicial, especialmente quando vem de uma zona não confiável.

  • Se você habilitar essa configuração de política, os usuários poderão executar controles não assinados sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se devem permitir que o controle não assinado seja executado.

  • Se você desabilitar essa configuração de política, os usuários não poderão executar controles não assinados.

  • Se você não definir essa configuração de política, os usuários não poderão executar controles não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDownloadUnsignedActiveX_7
Nome Amigável Baixar controles ActiveX não assinados
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneEnableCrossSiteScriptingFilter

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableCrossSiteScriptingFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableCrossSiteScriptingFilter

Essa política controla se o Filtro XSS (Script entre Sites) detectará e impedirá injeções de script entre sites em sites nessa zona.

  • Se você habilitar essa configuração de política, o filtro XSS será ativado para sites nessa zona, e o filtro XSS tentará bloquear injeções de script entre sites.

  • Se você desabilitar essa configuração de política, o filtro XSS será desativado para sites nessa zona, e o Internet Explorer permitirá injeções de script entre sites.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyTurnOnXSSFilter_Both_Restricted
Nome Amigável Ativar o filtro de script entre sites
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows

Essa configuração de política permite definir opções para arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estão em janelas diferentes.

Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

No Internet Explorer 10, se você desabilitar essa configuração de política ou não a configurar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.

No Internet Explorer 9 e versões anteriores, se você desabilitar essa política ou não a configurar, os usuários poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDragDropAcrossDomainsAcrossWindows_Both_Restricted
Nome Amigável Habilitar o arrastar de conteúdo de diferentes domínios nas janelas
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows

Essa configuração de política permite definir opções para arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem na mesma janela.

Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem na mesma janela. Os usuários não poderão alterar essa configuração.

Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.

No Internet Explorer 10, se você desabilitar essa configuração de política ou não a configurar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.

No Internet Explorer 9 e versões anteriores, se você desabilitar essa configuração de política ou não a configurar, os usuários poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyDragDropAcrossDomainsWithinWindow_Both_Restricted
Nome Amigável Habilitar o arrastar de conteúdo de diferentes domínios em uma janela
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneEnableMIMESniffing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableMIMESniffing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableMIMESniffing

Essa configuração de política permite que você gerencie a detecção de MIME para promoção de arquivos de um tipo para outro com base em uma detecção de MIME. Um sniff MIME é o reconhecimento pelo Internet Explorer do tipo de arquivo com base em uma assinatura de bits.

  • Se você habilitar essa configuração de política, o recurso de segurança de detecção MIME não se aplicará a essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida por esse recurso.

  • Se você desabilitar essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança do Internet Explorer será ativado nessa zona, conforme ditado pela configuração de controle de recurso do processo.

  • Se você não definir essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança do Internet Explorer será ativado nessa zona, conforme ditado pela configuração de controle de recurso do processo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyMimeSniffingURLaction_7
Nome Amigável Habilitar detecção de MIME
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer

Essa configuração de política controla se as informações de caminho local são enviadas ou não quando o usuário está carregando um arquivo por meio de um formulário HTML. Se as informações do caminho local forem enviadas, algumas informações poderão ser reveladas involuntariamente ao servidor. Por exemplo, os arquivos enviados da área de trabalho do usuário podem conter o nome de usuário como parte do caminho.

  • Se você habilitar essa configuração de política, as informações de caminho serão enviadas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.

  • Se você desabilitar essa configuração de política, as informações de caminho serão removidas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.

  • Se você não definir essa configuração de política, o usuário poderá escolher se as informações de caminho serão enviadas quando ele estiver carregando um arquivo por meio de um formulário HTML. Por padrão, as informações de caminho são enviadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_LocalPathForUpload_7
Nome Amigável Incluir caminho local quando o usuário estiver carregando arquivos para um servidor
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_7
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir esta configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_7
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME

Essa configuração de política permite gerenciar se os aplicativos podem ser executados e os arquivos podem ser baixados de uma referência IFRAME no HTML das páginas nessa zona.

  • Se você habilitar essa configuração de política, os usuários poderão executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão solicitados a escolher se desejam executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.

  • Se você desabilitar essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.

  • Se você não definir essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLaunchAppsAndFilesInIFRAME_7
Nome Amigável Iniciando aplicativos e arquivos em um IFRAME
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLogonOptions

Essa configuração de política permite que você gerencie as configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.

  • Se você não definir essa configuração de política, o logon será definido como Solicitar nome de usuário e senha.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLogon_7
Nome Amigável Opções de logon
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros adicionais de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros adicionais acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir outras janelas e quadros de outros domínios ou acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários não poderão abrir outras janelas e quadros de domínios diferentes ou acessar aplicativos de domínios diferentes.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_7
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneRunActiveXControlsAndPlugins

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunActiveXControlsAndPlugins
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunActiveXControlsAndPlugins

Essa configuração de política permite gerenciar se os controles ActiveX e plug-ins podem ser executados em páginas da zona especificada.

  • Se você habilitar essa configuração de política, os controles e plug-ins poderão ser executados sem intervenção do usuário.

Se você selecionou Avisar na caixa suspensa, os usuários serão solicitados a escolher se permitem que os controles ou o plug-in sejam executados.

  • Se você desabilitar essa configuração de política, os controles e plug-ins serão impedidos de serem executados.

  • Se você não definir essa configuração de política, os controles e plug-ins serão impedidos de serem executados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyRunActiveXControls_7
Nome Amigável Executar controles e plug-ins ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode

Essa configuração de política permite que você gerencie se os componentes do .NET Framework assinados com o Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados assinados.

  • Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicySignedFrameworkComponentsURLaction_7
Nome Amigável Execute componentes dependentes do .NET Framework assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting

Essa configuração de política permite que você gerencie se um controle ActiveX marcado como seguro para script pode interagir com um script.

  • Se você habilitar essa configuração de política, a interação do script poderá ocorrer automaticamente sem intervenção do usuário.

Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se devem permitir a interação de script.

  • Se você desabilitar essa configuração de política, a interação do script será impedida de ocorrer.

  • Se você não definir essa configuração de política, a interação de script será impedida de ocorrer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXMarkedSafe_7
Nome Amigável Executar scripts de controles ActiveX marcados como seguros para execução de scripts
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneScriptingOfJavaApplets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptingOfJavaApplets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptingOfJavaApplets

Essa configuração de política permite que você gerencie se os applets são expostos a scripts dentro da zona.

  • Se você habilitar essa configuração de política, os scripts poderão acessar os miniaplicativos automaticamente sem intervenção do usuário.

Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se permitem que os scripts acessem miniaplicativos.

  • Se você desabilitar essa configuração de política, os scripts serão impedidos de acessar miniaplicativos.

  • Se você não definir essa configuração de política, os scripts serão impedidos de acessar miniaplicativos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptingOfJavaApplets_7
Nome Amigável Script de applets Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles

Essa configuração de política controla se a mensagem "Abrir Arquivo - Aviso de Segurança" é exibida quando o usuário tenta abrir arquivos executáveis ou outros arquivos potencialmente perigosos (de um compartilhamento de arquivos da intranet usando o Explorador de Arquivos, por exemplo).

  • Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, esses arquivos serão abertos sem um aviso de segurança. Se você definir a caixa suspensa como Prompt, um aviso de segurança será exibido antes que os arquivos sejam abertos.

  • Se você desabilitar essa configuração de política, esses arquivos não serão abertos.

  • Se você não definir essa configuração de política, o usuário poderá configurar como o computador lida com esses arquivos. Por padrão, esses arquivos são bloqueados na zona Restrita, habilitados nas zonas Intranet e Computador Local e configurados para solicitar nas zonas da Internet e Confiáveis.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_UnsafeFiles_7
Nome Amigável Mostrar aviso de segurança para arquivos potencialmente não seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneTurnOnProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneTurnOnProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneTurnOnProtectedMode

Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.

  • Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.

  • Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_TurnOnProtectedMode_7
Nome Amigável Ativar o Modo Protegido
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneUsePopupBlocker

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneUsePopupBlocker
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneUsePopupBlocker

Essa configuração de política permite que você gerencie se janelas pop-up indesejadas aparecem. As janelas pop-up abertas quando o usuário final clica em um link não são bloqueadas.

  • Se você habilitar essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.

  • Se você desabilitar essa configuração de política, as janelas pop-up não serão impedidas de aparecer.

  • Se você não definir essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyBlockPopupWindows_7
Nome Amigável Usar o bloqueador de pop-ups
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictFileDownloadInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictFileDownloadInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictFileDownloadInternetExplorerProcesses

Essa configuração de política habilita o bloqueio de prompts de download de arquivo que não são iniciados pelo usuário.

  • Se você habilitar essa configuração de política, os prompts de download de arquivo que não forem iniciados pelo usuário serão bloqueados para os processos do Internet Explorer.

  • Se você desabilitar essa configuração de política, a solicitação ocorrerá para downloads de arquivos que não são iniciados pelo usuário para processos do Internet Explorer.

  • Se você não definir essa configuração de política, a preferência do usuário determinará se deseja solicitar downloads de arquivos que não sejam iniciados pelo usuário para processos do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_12
Nome Amigável Processos do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_FILEDOWNLOAD
Nome do Arquivo ADMX inetres.admx

ScriptedWindowSecurityRestrictionsInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ScriptedWindowSecurityRestrictionsInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ScriptedWindowSecurityRestrictionsInternetExplorerProcesses

O Internet Explorer permite que os scripts abram, redimensionem e reposicionem programaticamente janelas de vários tipos. O recurso de segurança Restrições de Janela restringe janelas pop-up e proíbe que scripts exibam janelas nas quais as barras de título e status não estejam visíveis para o usuário ou ofusquem as barras de título e status de outras janelas.

  • Se você habilitar essa configuração de política, janelas pop-up e outras restrições se aplicarão aos processos do Explorador de Arquivos e do Internet Explorer.

  • Se você desabilitar essa configuração de política, os scripts poderão continuar a criar janelas pop-up e janelas que ofuscam outras janelas.

  • Se você não definir essa configuração de política, janelas pop-up e outras restrições se aplicarão aos processos do Explorador de Arquivos e do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_8
Nome Amigável Processos do Internet Explorer
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WINDOW_RESTRICTIONS
Nome do Arquivo ADMX inetres.admx

SearchProviderList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SearchProviderList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SearchProviderList

Essa configuração de política permite restringir os provedores de pesquisa que aparecem na caixa de pesquisa no Internet Explorer para aqueles definidos na lista de chaves de política para provedores de pesquisa (encontrada em [HKCU or HKLM\Software\policies\Microsoft\Internet Explorer\SearchScopes]). Normalmente, os provedores de pesquisa podem ser adicionados de barras de ferramentas de terceiros ou na Instalação, mas o usuário também pode adicioná-los do site de um provedor de pesquisa.

  • Se você habilitar essa configuração de política, o usuário não poderá configurar a lista de provedores de pesquisa em seu computador, e os provedores padrão instalados não serão exibidos (incluindo provedores instalados de outros aplicativos). Os únicos provedores que aparecem são aqueles na lista de chaves de política para provedores de pesquisa.

Observação

Essa lista pode ser criada por meio de um arquivo de modelo administrativo personalizado. Para obter informações sobre como criar esse arquivo de modelo administrativo personalizado, consulte a documentação do Internet Explorer sobre provedores de pesquisa.

  • Se você desabilitar ou não definir essa configuração de política, o usuário poderá configurar sua lista de provedores de pesquisa.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome SpecificSearchProvider
Nome Amigável Restringir provedores de pesquisa a uma lista específica
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions
Nome do Valor do Registro UsePolicySearchProvidersOnly
Nome do Arquivo ADMX inetres.admx

SecurityZonesUseOnlyMachineSettings

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SecurityZonesUseOnlyMachineSettings

Aplica informações da zona de segurança a todos os usuários do mesmo computador. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.

  • Se você habilitar essa política, as alterações feitas pelo usuário em uma zona de segurança serão aplicadas a todos os usuários desse computador.

  • Se você desabilitar essa política ou não a configurar, os usuários do mesmo computador poderão estabelecer suas próprias configurações de zona de segurança.

Essa política destina-se a garantir que as configurações da zona de segurança se apliquem uniformemente ao mesmo computador e não variem de usuário para usuário.

Além disso, consulte a política "Zonas de segurança: não permitir que os usuários alterem as políticas".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome Security_HKLM_only
Nome Amigável Zonas de Segurança: Use apenas configurações de computador
Local Configuração do Computador
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nome do Valor do Registro Security_HKLM_only
Nome do Arquivo ADMX inetres.admx

SendSitesNotInEnterpriseSiteListToEdge

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SendSitesNotInEnterpriseSiteListToEdge
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SendSitesNotInEnterpriseSiteListToEdge

Essa configuração permite que você decida se deseja abrir todos os sites não incluídos na Lista de Sites do Modo Empresarial no Microsoft Edge. Se você usar essa configuração, também deverá ativar a configuração de política de política de lista de sites Modelos Administrativos\Componentes do Windows\Internet Explorer\Usar o IE do Modo Empresarial e incluir pelo menos um site na Lista de Sites do Modo Empresarial.

Habilitar essa configuração abre automaticamente todos os sites não incluídos na Lista de Sites do Modo Empresarial no Microsoft Edge.

Desabilitar, ou não definir essa configuração, abre todos os sites com base no navegador ativo no momento.

Observação

Se você também habilitou a configuração de política Modelos Administrativos\Componentes do Windows\Microsoft Edge\Enviar todos os sites da intranet para o Internet Explorer 11, todos os sites da intranet continuarão a ser abertos no Internet Explorer 11.

Observação

Esta política de MDM ainda está pendente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome RestrictInternetExplorer
Nome Amigável Enviar todos os sites não incluídos na lista de sites do modo Empresarial ao Microsoft Edge
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro RestrictIE
Nome do Arquivo ADMX inetres.admx

Exemplo:

  <policy name="RestrictInternetExplorer" class="Both" displayName="$(string.RestrictInternetExplorer)" explainText="$(string.IE_ExplainRestrictInternetExplorer)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="RestrictIE">

      <parentCategory ref="InternetExplorer" />

      <supportedOn ref="SUPPORTED_IE11WIN10_1607" />

      <enabledValue>

        <decimal value="1" />

      </enabledValue>

      <disabledValue>

        <decimal value="0" />

      </disabledValue>

    </policy>

SpecifyUseOfActiveXInstallerService

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SpecifyUseOfActiveXInstallerService
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SpecifyUseOfActiveXInstallerService

Essa configuração de política permite especificar como os controles ActiveX são instalados.

  • Se você habilitar essa configuração de diretiva, os controles ActiveX serão instalados somente se o Serviço de Instalação do ActiveX estiver presente e tiver sido configurado para permitir a instalação de controles ActiveX.

  • Se você desabilitar ou não definir essa configuração de política, os controles ActiveX, incluindo os controles por usuário, serão instalados por meio do processo de instalação padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome OnlyUseAXISForActiveXInstall
Nome Amigável Especificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows: Internet Explorer
Nome da Chave do Registro Software\Policies\Microsoft\Windows\AxInstaller
Nome do Valor do Registro OnlyUseAXISForActiveXInstall
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAccessToDataSources

Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não definir essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_5
Nome Amigável Acesse fontes de dados em vários domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.

  • Se você não definir essa configuração de política, os usuários receberão um aviso quando um site instanciar um controle ActiveX que não tenha instalado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_5
Nome Amigável Solicitação automática para controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

  • Se você desabilitar ou não definir essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_5
Nome Amigável Solicitação automática para downloads de arquivos
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowFontDownloads

Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_5
Nome Amigável Permitir downloads de fonte
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como Sites Restritos, podem navegar para essa zona.

  • Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.

  • Se você não definir essa configuração de política, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_5
Nome Amigável Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.

  • Se você não definir esta configuração de política, o Internet Explorer executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_5
Nome Amigável Executar componentes dependentes do .NET Framework não assinados com Authenticode
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_5
Nome Amigável Permitir scriptlets
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowSmartScreenIE

Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.

  • Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.

Observação

No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_Phishing_5
Nome Amigável Ativar a verificação do Filtro SmartScreen
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.

  • Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.

  • Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_5
Nome Amigável Persistência de dados do usuário
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.

  • Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.

  • Se você não definir essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_5
Nome Amigável Não executar programas antimalware em controles ActiveX
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneEnableProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 24H2 com KB5070311 [10.0.26100.7309] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneEnableProtectedMode

Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.

  • Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.

  • Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_Policy_TurnOnProtectedMode_5
Nome Amigável Ativar o Modo Protegido
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneInitializeAndScriptActiveXControls

Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.

  • Se você não definir essa configuração de política, os usuários serão questionados se permitem que o controle seja carregado com parâmetros ou com script.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_5
Nome Amigável Inicializar e criar script de controles ActiveX não marcados como seguros
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneJavaPermissions

Essa configuração de política permite gerenciar permissões para miniaplicativos Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

O Low Safety permite que os miniaplicativos executem todas as operações.

A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.

A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não definir essa configuração de política, a permissão será definida como Segurança Baixa.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_5
Nome Amigável Permissões Java
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.2227] e posterior
✅ [10.0.25398.643] e posterior
✅ [10.0.25965] e posterior
✅Windows 10, versão 2004 [10.0.19041.3758] e posterior
✅Windows 11, versão 22H2 com KB5032288 [10.0.22621.2792] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions

Essa configuração de política permite que você gerencie as configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.

Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.

  • Se você não definir essa configuração de política, o logon será definido como Logon automático com o nome de usuário e a senha atuais.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyLogon_5
Nome Amigável Opções de logon
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneNavigateWindowsAndFrames

Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.

Mapeamento ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_5
Nome Amigável Navegue por janelas e quadros em diferentes domínios
Local Configuração do Computador e do Usuário
Caminho Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

Provedor de serviço da configuração de política