Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Dica
Esse CSP contém políticas apoiadas por ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas por ADMX.
A carga do SyncML deve ser codificada em XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar a codificação do conteúdo, você pode usar CDATA se o MDM der suporte a ele. Para obter mais informações, consulte Seções CDATA.
Importante
Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.
AddSearchProvider
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AddSearchProvider
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AddSearchProvider
Essa configuração de política permite que você adicione uma lista específica de provedores de pesquisa à lista padrão de provedores de pesquisa do usuário. Normalmente, os provedores de pesquisa podem ser adicionados de barras de ferramentas de terceiros ou na Instalação. O usuário também pode adicionar um provedor de pesquisa do site do provedor.
- Se você habilitar essa configuração de política, o usuário poderá adicionar e remover provedores de pesquisa, mas somente do conjunto de provedores de pesquisa especificados na lista de chaves de política para provedores de pesquisa (encontrada em [HKCU ou HKLM\Software\policies\Microsoft\Internet Explorer\SearchScopes]).
Observação
Essa lista pode ser criada a partir de um arquivo de modelo administrativo personalizado. Para obter informações sobre como criar esse arquivo de modelo administrativo personalizado, consulte a documentação do Internet Explorer sobre provedores de pesquisa.
- Se você desabilitar ou não definir essa configuração de política, o usuário poderá configurar sua lista de provedores de pesquisa, a menos que outra configuração de política restrinja essa configuração.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | AddSearchProvider |
| Nome Amigável | Adicionar uma lista específica de provedores de pesquisa à lista de provedores de pesquisa do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions |
| Nome do Valor do Registro | AddPolicySearchProviders |
| Nome do Arquivo ADMX | inetres.admx |
AllowActiveXFiltering
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowActiveXFiltering
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowActiveXFiltering
Esta configuração de política controla o recurso Filtragem ActiveX para sites que estão executando controles ActiveX. O usuário pode optar por desativar a Filtragem ActiveX para sites específicos, para que os controles ActiveX possam ser executados corretamente.
Se você habilitar essa configuração de política, a Filtragem ActiveX será habilitada por padrão para o usuário. O usuário não pode desativar a Filtragem ActiveX, embora possa adicionar exceções por site.
Se você desabilitar ou não definir essa configuração de política, a Filtragem ActiveX não será habilitada por padrão para o usuário. O usuário pode ativar ou desativar a Filtragem ActiveX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | TurnOnActiveXFiltering |
| Nome Amigável | Ativar a filtragem ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Safety\ActiveXFiltering |
| Nome do Valor do Registro | IsEnabled |
| Nome do Arquivo ADMX | inetres.admx |
AllowAddOnList
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAddOnList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAddOnList
Essa configuração de política permite gerenciar uma lista de complementos a serem permitidos ou negados pelo Internet Explorer. Complementos, nesse caso, são controles como controles ActiveX, barras de ferramentas e objetos auxiliares do navegador (BHOs) que são escritos especificamente para estender ou aprimorar a funcionalidade do navegador ou páginas da Web.
Essa lista pode ser usada com a configuração de política "Negar todos os complementos, a menos que especificamente permitido na lista de complementos", que define se os complementos não listados aqui devem ser negados.
- Se você habilitar essa configuração de política, poderá inserir uma lista de complementos a serem permitidos ou negados pelo Internet Explorer. Para cada entrada que você adicionar à lista, insira as seguintes informações:
Nome do valor - o CLSID (identificador de classe) do complemento que você deseja adicionar à lista. O CLSID deve estar entre colchetes, por exemplo, '{000000000-0000-0000-0000-0000000000000}'. O CLSID de um complemento pode ser obtido lendo a marca OBJECT em uma página da Web na qual o complemento é referenciado.
Valor - Um número que indica se o Internet Explorer deve negar ou permitir que o complemento seja carregado. Para especificar que um complemento deve ser negado, insira um 0 (zero) nesse campo. Para especificar que um complemento deve ser permitido, insira um 1 (um) neste campo. Para especificar que um complemento deve ser permitido e também permitir que o usuário gerencie o complemento por meio do Gerenciador de Complementos, insira um 2 (dois) neste campo.
- Se você desabilitar essa configuração de política, a lista será excluída. A configuração de política "Negar todos os complementos, a menos que especificamente permitido na lista de complementos" ainda determinará se os complementos que não estão nesta lista serão considerados negados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | AddonManagement_AddOnList |
| Nome Amigável | Lista de Complementos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer > |
| Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\Ext |
| Nome do Valor do Registro | ListBox_Support_CLSID |
| Nome do Arquivo ADMX | inetres.admx |
AllowAutoComplete
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAutoComplete
Esse recurso de Preenchimento Automático pode lembrar e sugerir nomes de usuário e senhas em formulários.
Se você habilitar essa configuração, o usuário não poderá alterar "Nome de usuário e senhas em formulários" ou "solicitar para salvar senhas". O recurso de Preenchimento Automático para nomes de usuário e senhas em formulários será ativado. Você deve decidir se deseja selecionar "solicitar que eu salve senhas".
Se você desabilitar esta configuração, o usuário não poderá alterar "Nome de usuário e senhas em formulários" ou "solicitar para salvar senhas". O recurso de Preenchimento Automático para nomes de usuário e senhas em formulários está desativado. O usuário também não pode optar por ser solicitado a salvar senhas.
Se você não definir essa configuração, o usuário terá a liberdade de ativar o Preenchimento Automático para nome de usuário e senhas em formulários e a opção de solicitar para salvar senhas. Para exibir esta opção, os usuários abrem a caixa de diálogo Opções da Internet, clicam na guia Conteúdo e clicam no botão Configurações.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RestrictFormSuggestPW |
| Nome Amigável | Ativar o recurso de preenchimento automático para nomes de usuário e senhas em formulários |
| Localização | Configuração do usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Valor do Registro | FormSugerir Senhas |
| Nome do Arquivo ADMX | inetres.admx |
AllowCertificateAddressMismatchWarning
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowCertificateAddressMismatchWarning
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowCertificateAddressMismatchWarning
Essa configuração de política permite que você ative o aviso de segurança de incompatibilidade de endereço de certificado. Quando essa configuração de política é ativada, o usuário é avisado ao visitar sites HTTP Seguro (HTTPS) que apresentam certificados emitidos para um endereço de site diferente. Esse aviso ajuda a evitar ataques de spoofing.
Se você habilitar essa configuração de política, o aviso de incompatibilidade de endereço de certificado sempre será exibido.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá escolher se o aviso de incompatibilidade de endereço de certificado será exibido (usando a página Avançado no Painel Controle de Internet).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyWarnCertMismatch |
| Nome Amigável | Ativar o aviso de incompatibilidade de endereço de certificado |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Valor do Registro | WarnOnBadCertRecving |
| Nome do Arquivo ADMX | inetres.admx |
AllowDeletingBrowsingHistoryOnExit
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowDeletingBrowsingHistoryOnExit
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowDeletingBrowsingHistoryOnExit
Essa configuração de política permite a exclusão automática de itens especificados quando a última janela do navegador é fechada. As preferências selecionadas na caixa de diálogo Excluir Histórico de Navegação (como excluir arquivos temporários da Internet, cookies, histórico, dados de formulário e senhas) são aplicadas e esses itens são excluídos.
Se você habilitar essa configuração de política, a exclusão do histórico de navegação na saída será ativada.
Se você desabilitar essa configuração de política, a exclusão do histórico de navegação na saída será desativada.
Se você não definir essa configuração de política, ela poderá ser configurada na guia Geral em Opções da Internet.
Se a configuração de política "Impedir o acesso para excluir o histórico de navegação" estiver habilitada, essa configuração de política não terá efeito.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DBHDisableDeleteOnExit |
| Nome Amigável | Permitir a exclusão do histórico de navegação na saída |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes do Windows, > Internet Explorer>, excluir histórico de navegação |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Privacy |
| Nome do Valor do Registro | ClearBrowsingHistoryOnExit |
| Nome do Arquivo ADMX | inetres.admx |
AllowEnhancedProtectedMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedProtectedMode
O Modo Protegido Avançado fornece proteção adicional contra sites mal-intencionados usando processos de 64 bits em versões de 64 bits do Windows. Para computadores que executam pelo menos o Windows 8, o Modo Protegido Avançado também limita os locais que o Internet Explorer pode ler no Registro e no sistema de arquivos.
Se você habilitar essa configuração de política, o Modo Protegido Avançado será ativado. Qualquer zona que tenha o Modo Protegido habilitado usará o Modo Protegido Avançado. Os usuários não poderão desabilitar o Modo Protegido Avançado.
Se você desabilitar essa configuração de política, o Modo Protegido Avançado será desabilitado. Qualquer zona que tenha o Modo Protegido habilitado usará a versão do Modo Protegido introduzida no Internet Explorer 7 para Windows Vista.
Se você não configurar essa política, os usuários poderão ativar ou desativar o Modo Protegido Avançado na guia Avançado da caixa de diálogo Opções da Internet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_EnableEnhancedProtectedMode |
| Nome Amigável | Ativar o Modo Protegido Avançado |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Valor do Registro | Isolamento |
| Nome do Arquivo ADMX | inetres.admx |
AllowEnhancedSuggestionsInAddressBar
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedSuggestionsInAddressBar
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedSuggestionsInAddressBar
Essa configuração de política permite que o Internet Explorer forneça sugestões avançadas à medida que o usuário digita na barra de endereços. Para fornecer sugestões avançadas, as teclas digitadas pelo usuário são enviadas à Microsoft por meio dos serviços Microsoft.
Se você habilitar essa configuração de política, os usuários receberão sugestões avançadas enquanto digitam na barra de endereços. Além disso, os usuários não poderão alterar a configuração Sugestões no botão Configurações.
Se você desabilitar essa configuração de política, os usuários não receberão sugestões avançadas enquanto digitam na barra de endereços. Além disso, os usuários não poderão alterar a configuração Sugestões no botão Configurações.
Se você não definir essa configuração de política, os usuários poderão alterar a configuração de Sugestões no botão Configurações.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | AllowServicePoweredQSA |
| Nome Amigável | Permitir que os serviços Microsoft deem sugestões avançadas enquanto o usuário digita na barra de endereços |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer |
| Nome do Valor do Registro | AllowServicePoweredQSA |
| Nome do Arquivo ADMX | inetres.admx |
AllowEnterpriseModeFromToolsMenu
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeFromToolsMenu
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeFromToolsMenu
Este ajuste de política permite que você decida se os usuários podem ativar o modo Empresarial para sites com problemas de compatibilidade. Opcionalmente, essa política também permite especificar onde obter relatórios (por meio de postagens) sobre os sites para os quais os usuários ativam o modo Empresarial usando o menu Ferramentas.
Se você ativar essa configuração, os usuários poderão ver e usar a opção Modo Empresarial no menu Ferramentas. Se você ativar essa configuração, mas não especificar um local de relatório, o modo Empresarial ainda estará disponível para seus usuários, mas você não receberá nenhum relatório.
Se você desabilitar ou não definir essa configuração de política, a opção de menu não será exibida e os usuários não poderão executar sites no modo Empresarial.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | EnterpriseModeEnable |
| Nome Amigável | Permitir que usuários ativem e usem o modo Empresarial no menu Ferramentas |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Arquivo ADMX | inetres.admx |
AllowEnterpriseModeSiteList
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeSiteList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeSiteList
Essa configuração de política permite especificar onde encontrar a lista de sites que você deseja abrir usando o Modo Empresarial IE, em vez do modo Standard, devido a problemas de compatibilidade. Os usuários não podem editar esta lista.
Se você habilitar essa configuração de política, o Internet Explorer baixará a lista de sites de sua localização (HKCU ou HKLM\Software\policies\Microsoft\Internet Explorer\Main\EnterpriseMode), abrindo todos os sites listados usando o IE modo Empresarial.
Se você desabilitar ou não definir essa configuração de política, o Internet Explorer abrirá todos os sites usando o modo Padrões.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | EnterpriseModeSiteList |
| Nome Amigável | Usar a lista de sites do IE do modo Empresarial |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Arquivo ADMX | inetres.admx |
AllowFallbackToSSL3
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowFallbackToSSL3
Essa configuração de política permite bloquear um fallback não seguro para o SSL 3.0. Quando essa política estiver habilitada, o Internet Explorer tentará se conectar a sites usando SSL 3.0 ou inferior quando o TLS 1.0 ou superior falhar.
Recomendamos que você não permita o fallback não seguro para evitar um ataque man-in-the-middle.
Essa política não afeta quais protocolos de segurança estão habilitados.
Se você desabilitar essa política, os padrões do sistema serão usados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_EnableSSL3Fallback |
| Nome Amigável | Permitir fallback para SSL 3.0 (Internet Explorer) |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Recursos de segurança do Internet Explorer > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Arquivo ADMX | inetres.admx |
AllowInternetExplorer7PolicyList
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorer7PolicyList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorer7PolicyList
Essa configuração de política permite adicionar sites específicos que devem ser exibidos no Modo de Exibição de Compatibilidade do Internet Explorer 7.
Se você habilitar essa configuração de política, o usuário poderá adicionar e remover sites da lista, mas não poderá remover as entradas especificadas.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá adicionar e remover sites da lista.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | CompatView_UsePolicyList |
| Nome Amigável | Lista de políticas de uso de sites do Internet Explorer 7 |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Modo de Exibição de Compatibilidade do Internet Explorer > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\BrowserEmulation\PolicyList |
| Nome do Arquivo ADMX | inetres.admx |
AllowInternetExplorerStandardsMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorerStandardsMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorerStandardsMode
Essa configuração de política controla como o Internet Explorer exibe o conteúdo da intranet local. O conteúdo da intranet é definido como qualquer página da Web que pertence à zona de segurança da intranet local.
Se você habilitar essa configuração de política, o Internet Explorer usará a cadeia de caracteres do agente do usuário atual para o conteúdo da intranet local. Além disso, todas as páginas do Modo de Padrões da intranet local aparecem no Modo de Padrões disponível com a versão mais recente do Internet Explorer. O usuário não pode alterar esse comportamento por meio da caixa de diálogo Configurações do Modo de Exibição de Compatibilidade.
Se você desabilitar essa configuração de política, o Internet Explorer usará uma cadeia de caracteres de agente do usuário do Internet Explorer 7 (com uma cadeia de caracteres adicional acrescentada) para o conteúdo da intranet local. Além disso, todas as páginas do Modo de Padrões da intranet local aparecem no Modo de Padrões do Internet Explorer 7. O usuário não pode alterar esse comportamento por meio da caixa de diálogo Configurações do Modo de Exibição de Compatibilidade.
Se você não definir essa configuração de política, o Internet Explorer usará uma cadeia de caracteres de agente do usuário do Internet Explorer 7 (com uma cadeia de caracteres adicional acrescentada) para conteúdo da intranet local. Além disso, todas as páginas do Modo de Padrões da intranet local aparecem no Modo de Padrões do Internet Explorer 7. Essa opção resulta em maior compatibilidade com páginas da Web existentes, mas o conteúdo mais recente escrito de acordo com padrões comuns da Internet pode ser exibido incorretamente. Essa opção corresponde ao comportamento padrão do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | CompatView_IntranetSites |
| Nome Amigável | Habilitar o modo de padrões do Internet Explorer para a intranet local |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Modo de Exibição de Compatibilidade do Internet Explorer > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\BrowserEmulation |
| Nome do Valor do Registro | IntranetCompatibilityMode |
| Nome do Arquivo ADMX | inetres.admx |
AllowInternetZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyInternetZoneTemplate |
| Nome Amigável | Modelo de zona da Internet |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Template Policies |
| Nome do Valor do Registro | InternetZoneTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowIntranetZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowIntranetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowIntranetZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyIntranetZoneTemplate |
| Nome Amigável | Modelo de zona da intranet |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Intranet Settings\Template Policies |
| Nome do Valor do Registro | IntranetZoneTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowLegacyURLFields
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows Insider Preview |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLegacyURLFields
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLegacyURLFields
Essa configuração de política permite o uso de algumas funcionalidades desabilitadas, como o campo WorkingDirectory ou o tratamento de protocolo conectável, em arquivos de Atalho da Internet.
Se você habilitar esta política, a funcionalidade desabilitada para arquivos de Atalho da Internet será habilitada novamente.
Se você desabilitar ou não configurar essa política, algumas funcionalidades para arquivos de Atalho da Internet, como o campo WorkingDirectory ou o tratamento de protocolo conectável, serão desabilitadas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | AllowLegacyURLFields |
| Nome Amigável | Permitir funcionalidade herdada para arquivos de Atalho da Internet |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Valor do Registro | AllowLegacyURLFields |
| Nome do Arquivo ADMX | inetres.admx |
AllowLocalMachineZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLocalMachineZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLocalMachineZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLocalMachineZoneTemplate |
| Nome Amigável | Modelo de Zona de Computador Local |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Local Machine Zone Settings\Template Policies |
| Nome do Valor do Registro | LocalMachineZoneTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowLockedDownInternetZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownInternetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownInternetZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyInternetZoneLockdownTemplate |
| Nome Amigável | Modelo de zona da Internet bloqueado |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Lockdown Settings\Template Policies |
| Nome do Valor do Registro | InternetZoneLockdownTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowLockedDownIntranetZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownIntranetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownIntranetZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyIntranetZoneLockdownTemplate |
| Nome Amigável | Modelo de zona de intranet bloqueado |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Intranet Lockdown Settings\Template Policies |
| Nome do Valor do Registro | IntranetZoneLockdownTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowLockedDownLocalMachineZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownLocalMachineZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownLocalMachineZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLocalMachineZoneLockdownTemplate |
| Nome Amigável | Modelo de zona de máquina local bloqueada |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Local Machine Zone Lockdown Settings\Template Policies |
| Nome do Valor do Registro | LocalMachineZoneLockdownTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowLockedDownRestrictedSitesZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownRestrictedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownRestrictedSitesZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyRestrictedSitesZoneLockdownTemplate |
| Nome Amigável | Modelo de zona de Sites restritos bloqueados |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Restricted Sites Lockdown Settings\Template Policies |
| Nome do Valor do Registro | RestrictedSitesZoneLockdownTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowOneWordEntry
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowOneWordEntry
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowOneWordEntry
Essa política permite que o usuário vá diretamente a um site da intranet para obter uma entrada de uma palavra na barra de endereços.
Se você habilitar essa configuração de política, o Internet Explorer irá diretamente para um site da intranet para obter uma entrada de uma palavra na barra de endereços, se ela estiver disponível.
Se você desabilitar ou não definir esta configuração de política, o Internet Explorer não irá diretamente para um site da intranet para uma entrada de uma palavra na barra de endereços.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | UseIntranetSiteForOneWordEntry |
| Nome Amigável | Acesse um site da intranet para obter uma entrada de uma palavra na barra de endereços |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Configurações > da Internet Configurações avançadas Navegação > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Valor do Registro | GotoIntranetSiteForSingleWordEntry |
| Nome do Arquivo ADMX | inetres.admx |
AllowSaveTargetAsInIEMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348] e posterior ✅Windows 10, versão 1903 [10.0.18362.1350] e posterior ✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSaveTargetAsInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSaveTargetAsInIEMode
Essa configuração de política permite que os administradores habilitem o menu de contexto "Salvar Destino como" no modo Internet Explorer.
Se você habilitar essa política, "Salvar destino como" aparecerá no menu de contexto do modo Internet Explorer e funcionará da mesma forma que o Internet Explorer.
Se você desabilitar ou não definir essa configuração de política, "Salvar destino como" não aparecerá no menu de contexto do modo Internet Explorer.
Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2102115
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | AllowSaveTargetAsInIEMode |
| Nome Amigável | Permitir "Salvar destino como" no modo Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Valor do Registro | AllowSaveTargetAsInIEMode |
| Nome do Arquivo ADMX | inetres.admx |
Exemplo:
<policy name="AllowSaveTargetAsInIEMode" class="Both" displayName="$(string.AllowSaveTargetAsInIEMode)" explainText="$(string.IE_ExplainAllowSaveTargetAsInIEMode)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="AllowSaveTargetAsInIEMode">
<parentCategory ref="InternetExplorer" />
<supportedOn ref="SUPPORTED_IE11" />
<enabledValue>
<decimal value="1" />
</enabledValue>
<disabledValue>
<decimal value="0" />
</disabledValue>
</policy>
AllowSiteToZoneAssignmentList
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList
Essa configuração de política permite gerenciar uma lista de sites que você deseja associar a uma zona de segurança específica. Esses números de zona têm configurações de segurança associadas que se aplicam a todos os sites na zona.
O Internet Explorer tem quatro zonas de segurança, numeradas de 1 a 4, e são usadas por essa configuração de política para associar sites a zonas. São elas: (1) zona da Intranet, (2) zona de Sites confiáveis, (3) zona da Internet e (4) zona de Sites restritos. As configurações de segurança podem ser definidas para cada uma dessas zonas por meio de outras configurações de política, e suas configurações padrão são: zona de Sites confiáveis (modelo baixo), zona da Intranet (modelo médio-baixo), zona da Internet (modelo médio) e zona de Sites Restritos (modelo alto). (A zona do Computador Local e seu equivalente bloqueado têm configurações de segurança especiais que protegem seu computador local).
- Se você habilitar essa configuração de política, poderá inserir uma lista de sites e seus números de zona relacionados. A associação de um site a uma zona garantirá que as configurações de segurança da zona especificada sejam aplicadas ao site. Para cada entrada que você adicionar à lista, insira as seguintes informações:
Valuename: um host para um site da intranet ou um nome de domínio totalmente qualificado para outros sites. O valuename também pode incluir um protocolo específico. Por exemplo, se você inserir https://www.contoso.com como valuename, outros protocolos não serão afetados. Se você inserir apenas www.contoso.com, todos os protocolos serão afetados para esse site, incluindo http, https, ftp e assim por diante. O site também pode ser expresso como um endereço IP (por exemplo, 127.0.0.1) ou intervalo (por exemplo, 127.0.0.1-10). Para evitar a criação de políticas conflitantes, não inclua caracteres adicionais após o domínio, como barras à direita ou caminho de URL. Por exemplo, as configurações de política para www.contoso.com e www.contoso.com/mail seriam tratadas como a mesma configuração de política pelo Internet Explorer e, portanto, estariam em conflito.
Valor - Um número que indica a zona com a qual este site deve ser associado para configurações de segurança. As zonas do Internet Explorer descritas acima são de 1 a 4.
- Se você desabilitar ou não configurar essa política, os usuários poderão escolher suas próprias atribuições de site para zona.
Observação
Essa política é uma lista que contém o valor do site e do índice.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Zonemaps |
| Nome Amigável | Lista de atribuição de sites a zonas |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Valor do Registro | ListBox_Support_ZoneMapKey |
| Nome do Arquivo ADMX | inetres.admx |
A lista é um conjunto de pares de cadeias de caracteres. Cada cadeia de caracteres é separada por F000. Cada par de cadeias de caracteres é armazenado como um nome e um valor do Registro. O nome do registro é o site e o valor é um índice. O índice deve ser sequencial. Veja um exemplo abaixo.
Exemplo:
<SyncBody>
<Replace>
<CmdID>2</CmdID>
<Item>
<Meta>
<Format>chr</Format>
<Type>text/plain</Type>
</Meta>
<Target>
<LocURI>./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList</LocURI>
</Target>
<Data><Enabled/><Data id="IZ_ZonemapPrompt" value="http://adfs.contoso.org1http://microsoft.com2"/></Data>
</Item>
</Replace>
<Final/>
</SyncBody>
Pares de valor e índice no exemplo SyncML:
https://adfs.contoso.org 1https://microsoft.com 2
AllowsLockedDownTrustedSitesZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsLockedDownTrustedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsLockedDownTrustedSitesZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyTrustedSitesZoneLockdownTemplate |
| Nome Amigável | Modelo de zona de Sites confiáveis bloqueado |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Trusted Sites Lockdown Settings\Template Policies |
| Nome do Valor do Registro | TrustedSitesZoneLockdownTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowSoftwareWhenSignatureIsInvalid
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSoftwareWhenSignatureIsInvalid
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSoftwareWhenSignatureIsInvalid
Essa configuração de política permite que você gerencie se o software, como controles ActiveX e downloads de arquivos, pode ser instalado ou executado pelo usuário, mesmo que a assinatura seja inválida. Uma assinatura inválida pode indicar que alguém adulterou o arquivo.
Se você habilitar essa configuração de política, os usuários serão solicitados a instalar ou executar arquivos com uma assinatura inválida.
Se você desabilitar essa configuração de política, os usuários não poderão executar ou instalar arquivos com uma assinatura inválida.
Se você não configurar essa política, os usuários poderão optar por executar ou instalar arquivos com uma assinatura inválida.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_InvalidSignatureBlock |
| Nome Amigável | Permitir que o software seja executado ou instalado, mesmo que a assinatura seja inválida |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Download |
| Nome do Valor do Registro | RunInvalidSignatures |
| Nome do Arquivo ADMX | inetres.admx |
AllowsRestrictedSitesZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsRestrictedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsRestrictedSitesZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyRestrictedSitesZoneTemplate |
| Nome Amigável | Modelo de zona de Sites restritos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Restricted Sites Settings\Template Policies |
| Nome do Valor do Registro | RestrictedSitesZoneTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AllowSuggestedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSuggestedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSuggestedSites
Essa configuração de política controla o recurso Sites Sugeridos, que recomenda sites com base na atividade de navegação do usuário. O Suggested Sites relata o histórico de navegação de um usuário para a Microsoft para sugerir sites que o usuário pode querer visitar.
Se você habilitar essa configuração de política, o usuário não será solicitado a habilitar o recurso Sites Sugeridos. O histórico de navegação do usuário é enviado à Microsoft para produzir sugestões.
Se você desabilitar essa configuração de política, os pontos de entrada e a funcionalidade associada a esse recurso serão desativados.
Se você não definir essa configuração de política, o usuário poderá ativar e desativar o recurso Sites Sugeridos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | EnableSuggestedSites |
| Nome Amigável | Ativar Sites Sugeridos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Suggested Sites |
| Nome do Valor do Registro | Habilitada |
| Nome do Arquivo ADMX | inetres.admx |
AllowTrustedSitesZoneTemplate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowTrustedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowTrustedSitesZoneTemplate
Esta configuração de política de modelo permite que você defina configurações de política nesta zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.
Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.
Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.
Se você não definir esta configuração de política de modelo, nenhum nível de segurança será configurado.
Observação. Bloqueio de zona de computador local A segurança e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com as configurações na zona equivalente bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo a seleção sem segurança), a mesma alteração deverá ser feita para o equivalente bloqueado.
Observação. É recomendável definir as configurações de política de modelo em um objeto de Política de Grupo (GPO) e definir quaisquer configurações de política individuais relacionadas em um GPO separado. Em seguida, você pode usar os recursos de gerenciamento da Política de Grupo (por exemplo, precedência, herança ou imposição) para aplicar configurações individuais a destinos específicos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyTrustedSitesZoneTemplate |
| Nome Amigável | Modelo de zona de Sites confiáveis |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Trusted Sites Settings\Template Policies |
| Nome do Valor do Registro | TrustedSitesZoneTemplate |
| Nome do Arquivo ADMX | inetres.admx |
AutoDetectIntranet
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 com KB5062660 [10.0.26100.4770] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AutoDetectIntranet
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AutoDetectIntranet
Essa configuração de política permite que as regras de mapeamento da intranet sejam aplicadas automaticamente se o computador pertencer a um domínio.
Se você habilitar essa configuração de diretiva, a detecção automática da intranet será ativada, e as regras de mapeamento da intranet serão aplicadas automaticamente se o computador pertencer a um domínio.
Se você desabilitar essa configuração de política, a detecção automática da intranet será desabilitada e as regras de mapeamento da intranet serão aplicadas, independentemente da configuração.
Se essa configuração de política não estiver definida, o usuário poderá escolher se deseja ou não detectar automaticamente a intranet por meio da caixa de diálogo de configurações da intranet no Painel de Controle.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | SecurityPage_AutoDetect |
| Nome Amigável | Ativar a detecção automática da intranet |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap |
| Nome do Valor do Registro | AutoDetect |
| Nome do Arquivo ADMX | inetres.admx |
CheckServerCertificateRevocation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/CheckServerCertificateRevocation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/CheckServerCertificateRevocation
Essa configuração de política permite que você gerencie se o Internet Explorer irá marcar o status de revogação de certificados dos servidores. Os certificados são revogados quando são comprometidos ou não são mais válidos, e essa opção protege os usuários contra o envio de dados confidenciais para um site que pode ser fraudulento ou não seguro.
Se você habilitar essa configuração de política, o Internet Explorer irá marcar se os certificados do servidor foram revogados.
Se você desabilitar essa configuração de política, o Internet Explorer não marcará os certificados do servidor para ver se eles foram revogados.
Se você não definir essa configuração de política, o Internet Explorer não marcará os certificados do servidor para ver se eles foram revogados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_CertificateRevocation |
| Nome Amigável | Verificar a revogação de certificados do servidor |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Valor do Registro | CertificateRevocation |
| Nome do Arquivo ADMX | inetres.admx |
CheckSignaturesOnDownloadedPrograms
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/CheckSignaturesOnDownloadedPrograms
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/CheckSignaturesOnDownloadedPrograms
Essa configuração de política permite que você gerencie se o Internet Explorer verifica se há assinaturas digitais (que identifica o editor do software assinado e verifica se ele não foi modificado ou adulterado) nos computadores dos usuários antes de baixar programas executáveis.
Se você habilitar essa configuração de diretiva, o Internet Explorer irá marcar as assinaturas digitais de programas executáveis e exibir suas identidades antes de baixá-los nos computadores dos usuários.
Se você desabilitar essa configuração de diretiva, o Internet Explorer não marcará as assinaturas digitais de programas executáveis, nem exibirá suas identidades antes de baixá-los nos computadores dos usuários.
Se você não configurar essa política, o Internet Explorer não marcará as assinaturas digitais de programas executáveis nem exibirá suas identidades antes de baixá-los nos computadores dos usuários.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_DownloadSignatures |
| Nome Amigável | Verificar assinaturas em programas baixados |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Download |
| Nome do Valor do Registro | CheckExeSignatures |
| Nome do Arquivo ADMX | inetres.admx |
ConfigureEdgeRedirectChannel
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348] e posterior ✅Windows 10, versão 1903 [10.0.18362.1350] e posterior ✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ConfigureEdgeRedirectChannel
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ConfigureEdgeRedirectChannel
Permite configurar até três versões do Microsoft Edge para abrir um site redirecionado (na ordem de sua preferência). Use essa política se seu ambiente estiver configurado para redirecionar sites do Internet Explorer 11 para o Microsoft Edge. Se alguma das versões escolhidas não estiver instalada no dispositivo, essa preferência será ignorada.
Se o Windows Update para a próxima versão do Microsoft Edge* e o canal estável do Microsoft Edge estiverem instalados, ocorrerão os seguintes comportamentos:
Se você desabilitar ou não configurar essa política, será usado o canal estável do Microsoft Edge. Este é o comportamento padrão.
Se você habilitar essa política, poderá configurar sites redirecionados para serem abertos em até três dos seguintes canais, em que:
1 = Microsoft Edge Estável 2 = Microsoft Edge Beta versão 77 ou posterior 3 = Microsoft Edge Dev versão 77 ou posterior 4 = Microsoft Edge Canary versão 77 ou posterior.
Se o Windows Update para a próxima versão do Microsoft Edge* ou o canal estável do Microsoft Edge não estiver instalado, ocorrerão os seguintes comportamentos:
Se você desabilitar ou não configurar essa política, o Microsoft Edge versão 45 ou anterior será usado automaticamente. Este é o comportamento padrão.
Se você habilitar essa política, poderá configurar sites redirecionados para serem abertos em até três dos seguintes canais, em que:
0 = Microsoft Edge versão 45 ou anterior 1 = Microsoft Edge Estável 2 = Microsoft Edge Beta versão 77 ou posterior 3 = Microsoft Edge Dev versão 77 ou posterior 4 = Microsoft Edge Canary versão 77 ou posterior.
- Para obter mais informações sobre a atualização do Windows para a próxima versão do Microsoft Edge, incluindo como desabilitá-la, consultehttps://go.microsoft.com/fwlink/?linkid=2102115: Esta atualização aplica-se apenas ao Windows 10 versão 1709 e superior.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | NeedEdgeBrowser |
| Nome Amigável | Configurar qual canal do Microsoft Edge usar para abrir sites redirecionados |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Arquivo ADMX | inetres.admx |
Exemplo:
<policy name="NeedEdgeBrowser" class="Both" displayName="$(string.NeedEdgeBrowser)" explainText="$(string.IE_ExplainNeedEdgeBrowser)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" presentation="$(presentation.NeedEdgeBrowser)">
<parentCategory ref="InternetExplorer" />
<supportedOn ref="SUPPORTED_IE11" />
<elements>
<enum id="NeedEdgeBrowser" valueName="NeedEdgeBrowser">
<item displayName="$(string.NeedEdgeBrowserChoice_None)">
<value>
<delete />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">
<value>
<decimal value="1" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">
<value>
<decimal value="2" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">
<value>
<decimal value="3" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">
<value>
<decimal value="4" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">
<value>
<decimal value="0" />
</value>
</item>
</enum>
<enum id="NeedEdgeBrowser2" valueName="NeedEdgeBrowser2">
<item displayName="$(string.NeedEdgeBrowserChoice_None)">
<value>
<delete />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">
<value>
<decimal value="1" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">
<value>
<decimal value="2" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">
<value>
<decimal value="3" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">
<value>
<decimal value="4" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">
<value>
<decimal value="0" />
</value>
</item>
</enum>
<enum id="NeedEdgeBrowser3" valueName="NeedEdgeBrowser3">
<item displayName="$(string.NeedEdgeBrowserChoice_None)">
<value>
<delete />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">
<value>
<decimal value="1" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">
<value>
<decimal value="2" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">
<value>
<decimal value="3" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">
<value>
<decimal value="4" />
</value>
</item>
<item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">
<value>
<decimal value="0" />
</value>
</item>
</enum>
</elements>
</policy>
ConsistentMimeHandlingInternetExplorerProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ConsistentMimeHandlingInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ConsistentMimeHandlingInternetExplorerProcesses
O Internet Explorer usa dados MIME (Extensões Multifunção para Mensagens de Internet) para determinar os procedimentos de manipulação de arquivos recebidos por meio de um servidor Web.
Essa configuração de política determina se o Internet Explorer requer que todas as informações de tipo de arquivo fornecidas pelos servidores Web sejam consistentes. Por exemplo, se o tipo MIME de um arquivo for texto/simples, mas o cheiro MIME indicar que o arquivo é realmente um arquivo executável, o Internet Explorer renomeia o arquivo salvando-o no cache do Internet Explorer e alterando sua extensão.
Se você habilitar essa configuração de política, o Internet Explorer exigirá dados MIME consistentes para todos os arquivos recebidos.
Se você desabilitar essa configuração de política, o Internet Explorer não exigirá dados MIME consistentes para todos os arquivos recebidos.
Se você não definir essa configuração de política, o Internet Explorer exigirá dados MIME consistentes para todos os arquivos recebidos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IESF_PolicyExplorerProcesses_5 |
| Nome Amigável | Processos do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Recursos de segurança > do Internet Explorer > Manipulação consistente de MIME |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_HANDLING |
| Nome do Arquivo ADMX | inetres.admx |
DisableActiveXVersionListAutoDownload
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableActiveXVersionListAutoDownload
Essa configuração determina se o IE baixa automaticamente as versões atualizadas do VersionList.XML da Microsoft. O IE usa esse arquivo para determinar se o carregamento de um controle ActiveX deve ser interrompido.
Se você habilitar essa configuração, o IE interromperá o download das versões atualizadas do VersionList.XML. Desativar esse download automático anula o recurso de bloqueio de controles ActiveX desatualizados, não permitindo que a lista de versões seja atualizada com os controles recém-desatualizados, o que pode comprometer a segurança do computador.
Se você desabilitar ou não definir essa configuração, o IE continuará baixando versões atualizadas do VersionList.XML.
Para obter mais informações, consulte "Bloqueio de controles ActiveX desatualizados" na biblioteca do Internet Explorer TechNet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | VersionListAutomaticDownloadDisable |
| Nome Amigável | Desativar o download automático do ActiveX VersionList |
| Localização | Configuração do usuário |
| Caminho | Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer > |
| Nome da Chave do Registro | Software\Microsoft\Internet Explorer\VersionManager |
| Nome do Valor do Registro | DownloadVersionList |
| Nome do Arquivo ADMX | inetres.admx |
DisableBypassOfSmartScreenWarnings
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarnings
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarnings
Essa configuração de política determina se o usuário pode ignorar os avisos do filtro SmartScreen. O filtro do SmartScreen impede que o usuário navegue ou baixe de sites conhecidos por hospedar conteúdo mal-intencionado. O filtro do SmartScreen também impede a execução de arquivos que são conhecidos por serem mal-intencionados.
Se você habilitar essa configuração de política, os avisos do Filtro SmartScreen bloquearão o usuário.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá ignorar os avisos do Filtro SmartScreen.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DisableSafetyFilterOverride |
| Nome Amigável | Evitar ignorar os avisos do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\PhishingFilter |
| Nome do Valor do Registro | PreventOverride |
| Nome do Arquivo ADMX | inetres.admx |
DisableBypassOfSmartScreenWarningsAboutUncommonFiles
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarningsAboutUncommonFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarningsAboutUncommonFiles
Essa configuração de política determina se o usuário pode ignorar os avisos do filtro SmartScreen. O filtro do SmartScreen avisa o usuário sobre arquivos executáveis que os usuários do Internet Explorer normalmente não baixam da Internet.
Se você habilitar essa configuração de política, os avisos do Filtro SmartScreen bloquearão o usuário.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá ignorar os avisos do Filtro SmartScreen.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DisableSafetyFilterOverrideForAppRepUnknown |
| Nome Amigável | Evitar ignorar os avisos do Filtro SmartScreen sobre arquivos que não são comumente baixados da Internet |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\PhishingFilter |
| Nome do Valor do Registro | PreventOverrideAppRepUnknown |
| Nome do Arquivo ADMX | inetres.admx |
DisableCompatView
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCompatView
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCompatView
Esta configuração de política controla o recurso Modo de Exibição de Compatibilidade, que permite ao usuário corrigir problemas de exibição de site que ele pode encontrar durante a navegação.
Se você habilitar essa configuração de política, o usuário não poderá usar o botão Modo de Exibição de Compatibilidade nem gerenciar a lista de sites do Modo de Exibição de Compatibilidade.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá usar o botão Modo de Exibição de Compatibilidade e gerenciar a lista de sites do Modo de Exibição de Compatibilidade.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | CompatView_DisableList |
| Nome Amigável | Desativar Modo de Exibição de Compatibilidade |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Modo de Exibição de Compatibilidade do Internet Explorer > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\BrowserEmulation |
| Nome do Valor do Registro | DisableSiteListEditing |
| Nome do Arquivo ADMX | inetres.admx |
DisableConfiguringHistory
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableConfiguringHistory
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableConfiguringHistory
Essa configuração especifica o número de dias que o Internet Explorer rastreia exibições de páginas na Lista de Histórico. Para acessar a caixa de diálogo Temporary Internet Files and History Settings, na barra de menus, no menu Ferramentas, clique em Opções da Internet, clique na guia Geral e, em seguida, clique em Configurações em Histórico de navegação.
Se você habilitar essa configuração de política, um usuário não poderá definir o número de dias que o Internet Explorer rastreia as exibições das páginas na Lista de Histórico. Você deve especificar o número de dias que o Internet Explorer rastreia exibições de páginas na Lista de Histórico. Os usuários não podem excluir o histórico de navegação.
Se você desabilitar ou não definir essa configuração de política, um usuário poderá definir o número de dias que o Internet Explorer rastreia as exibições de páginas na lista Histórico. Os usuários podem excluir o histórico de navegação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RestrictHistory |
| Nome Amigável | Desabilitar o "Histórico de configuração" |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes do Windows, > Internet Explorer>, excluir histórico de navegação |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Painel de Controle |
| Nome do Valor do Registro | Histórico |
| Nome do Arquivo ADMX | inetres.admx |
DisableCrashDetection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCrashDetection
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCrashDetection
Esta configuração de política permite que você gerencie o recurso de detecção de falha do Gerenciamento de complementos.
Se você habilitar essa configuração de política, uma falha no Internet Explorer exibirá um comportamento encontrado no Windows XP Professional Service Pack 1 e anterior, ou seja, para invocar o Relatório de Erros do Windows. Todas as configurações de política do Relatório de Erros do Windows continuam sendo aplicadas.
Se você desabilitar ou não definir esta configuração de política, o recurso de detecção de falha para gerenciamento de complementos funcionará.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | AddonManagement_RestrictCrashDetection |
| Nome Amigável | Desativar a detecção de pane |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Restrictions |
| Nome do Valor do Registro | NoCrashDetection |
| Nome do Arquivo ADMX | inetres.admx |
DisableCustomerExperienceImprovementProgramParticipation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCustomerExperienceImprovementProgramParticipation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCustomerExperienceImprovementProgramParticipation
Essa configuração de política impede que o usuário participe do Programa de Aperfeiçoamento da Experiência do Usuário (CEIP).
Se você habilitar essa configuração de política, o usuário não poderá participar do Programa de Aperfeiçoamento da Experiência do Usuário e o comando Opções de Comentários do Cliente não aparecerá no menu Ajuda.
Se você desabilitar essa configuração de política, o usuário deverá participar do CEIP e o comando Opções de Comentários do Cliente não aparecerá no menu Ajuda.
Se você não definir essa configuração de política, o usuário poderá optar por participar do Programa de Aperfeiçoamento da Mulher.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | SQM_DisableCEIP |
| Nome Amigável | Impedir a participação no Programa de Aperfeiçoamento da Experiência do Usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\SQM |
| Nome do Valor do Registro | DisableCustomerImprovementProgram |
| Nome do Arquivo ADMX | inetres.admx |
DisableDeletingUserVisitedWebsites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableDeletingUserVisitedWebsites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableDeletingUserVisitedWebsites
Essa configuração de política impede que o usuário exclua o histórico de sites que ele visitou. Esse recurso está disponível na caixa de diálogo Excluir Histórico de Navegação.
Se você habilitar essa configuração de política, os sites visitados pelo usuário serão preservados quando ele clicar em Excluir.
Se você desabilitar essa configuração de política, os sites visitados pelo usuário serão excluídos quando ele clicar em Excluir.
Se você não definir essa configuração de política, o usuário poderá optar por excluir ou preservar os sites visitados ao clicar em Excluir.
Se a configuração de política "Impedir o acesso para excluir o histórico de navegação" estiver habilitada, essa configuração de política será habilitada por padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DBHDisableDeleteHistory |
| Nome Amigável | Impedir a exclusão de sites que o usuário visitou |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes do Windows, > Internet Explorer>, excluir histórico de navegação |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Privacy |
| Nome do Valor do Registro | CleanHistory |
| Nome do Arquivo ADMX | inetres.admx |
DisableEnclosureDownloading
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEnclosureDownloading
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEnclosureDownloading
Essa configuração de política impede que o usuário tenha anexos (anexos de arquivo) baixados de um feed para o computador do usuário.
Se você habilitar essa configuração de política, o usuário não poderá definir o Mecanismo de Sincronização de Feed para baixar um gabinete por meio da página de propriedades Feed. Um desenvolvedor não pode alterar a configuração de download por meio das APIs de feed.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá definir o Mecanismo de Sincronização de Feed para baixar um gabinete por meio da página de propriedades Feed. Um desenvolvedor pode alterar a configuração de download por meio das APIs de feed.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Disable_Downloading_of_Enclosures |
| Nome Amigável | Impedir o download de compartimentos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows RSS Feeds |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Feeds |
| Nome do Valor do Registro | DisableEnclosureDownload |
| Nome do Arquivo ADMX | inetres.admx |
DisableEncryptionSupport
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEncryptionSupport
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEncryptionSupport
Essa configuração de política permite que você desative o suporte para TLS (Transport Layer Security) 1.0, TLS 1.1, TLS 1.2, SSL (Secure Sockets Layer) 2.0 ou SSL 3.0 no navegador. TLS e SSL são protocolos que ajudam a proteger a comunicação entre o navegador e o servidor de destino. Quando o navegador tenta configurar uma comunicação protegida com o servidor de destino, o navegador e o servidor negociam qual protocolo e versão usar. O navegador e o servidor tentam corresponder à lista de protocolos e versões com suporte um do outro e selecionam a correspondência mais preferencial.
Se você habilitar essa configuração de política, o navegador negociará ou não negociará um túnel de criptografia usando os métodos de criptografia selecionados na lista suspensa.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá selecionar qual método de criptografia o navegador oferece suporte.
Observação
O SSL 2.0 está desativado por padrão e não tem mais suporte a partir do Windows 10 versão 1607. O SSL 2.0 é um protocolo de segurança desatualizado, e a habilitação do SSL 2.0 prejudica o desempenho e a funcionalidade do TLS 1.0.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_SetWinInetProtocols |
| Nome Amigável | Desativar o suporte a criptografia |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Arquivo ADMX | inetres.admx |
DisableFeedsBackgroundSync
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFeedsBackgroundSync
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFeedsBackgroundSync
Essa configuração de política controla se haverá sincronização em segundo plano para feeds e Web Slices.
Se você habilitar essa configuração de política, a capacidade de sincronizar feeds e Web Slices em segundo plano será desativada.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá sincronizar feeds e Web Slices em segundo plano.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Disable_Background_Syncing |
| Nome Amigável | Desativar a sincronização em segundo plano de feeds e Web Slices |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows RSS Feeds |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Feeds |
| Nome do Valor do Registro | BackgroundSyncStatus |
| Nome do Arquivo ADMX | inetres.admx |
DisableFirstRunWizard
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFirstRunWizard
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFirstRunWizard
Essa configuração de política impede que o Internet Explorer execute o assistente de Primeira Execução na primeira vez em que um usuário iniciar o navegador depois de instalar o Internet Explorer ou o Windows.
Se você habilitar essa configuração de política, deverá fazer uma das seguintes opções:
Ignore o assistente de Primeira Execução e vá diretamente para a home page do usuário.
Ignore o assistente de Primeira Execução e vá diretamente para a página da Web "Bem-vindo ao Internet Explorer".
A partir do Windows 8, a página da Web "Bem-vindo à Internet Explorer" não estará disponível. A página inicial do usuário será exibida independentemente da opção escolhida.
- Se você desabilitar ou não definir esta configuração de política, o Internet Explorer poderá executar o assistente de Primeira Execução na primeira vez que o navegador for iniciado após a instalação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | NoFirstRunCustomise |
| Nome Amigável | Impedir a execução do assistente de Primeira Execução |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Arquivo ADMX | inetres.admx |
DisableFlipAheadFeature
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFlipAheadFeature
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFlipAheadFeature
Este ajuste de política determina se um usuário pode deslizar o dedo em uma tela ou clicar em Avançar para ir até a próxima página pré-carregada de um site.
A Microsoft coleta seu histórico de navegação para aprimorar o funcionamento do recurso de virar a página com previsão de página. Esse recurso não está disponível para o Internet Explorer para área de trabalho.
Se você habilitar essa configuração de política, a previsão de virar a página será desativada e a próxima página da Web não será carregada em segundo plano.
Se você desabilitar essa configuração de política, o recurso de virar a página com previsão de página será ativado e a próxima página do site será carregada em segundo plano.
Se você não definir essa configuração, os usuários poderão ativar ou desativar esse comportamento usando o botão Configurações.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_DisableFlipAhead |
| Nome Amigável | Desativar o recurso de virar a página com previsão de página |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\FlipAhead |
| Nome do Valor do Registro | Habilitada |
| Nome do Arquivo ADMX | inetres.admx |
DisableGeolocation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableGeolocation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableGeolocation
Essa configuração de política permite desabilitar o suporte à geolocalização do navegador. Isso impedirá que os sites solicitem dados de localização sobre o usuário.
Se você habilitar essa configuração de política, o suporte à geolocalização do navegador será desativado.
Se você desabilitar essa configuração de política, o suporte à geolocalização do navegador será ativado.
Se você não definir esta configuração de política, o suporte à geolocalização do navegador poderá ser ativado ou desativado nas Opções da Internet na guia Privacidade.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | GeolocationDisable |
| Nome Amigável | Desativar a localização geográfica do navegador |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Geolocation |
| Nome do Valor do Registro | PolicyDisableGeolocation |
| Nome do Arquivo ADMX | inetres.admx |
DisableHomePageChange
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHomePageChange
A Página Inicial especificada na guia Geral da caixa de diálogo Opções da Internet é a página da Web padrão que o Internet Explorer carrega sempre que é executado.
Se você habilitar essa configuração de política, um usuário não poderá definir uma página inicial padrão personalizada. Você deve especificar qual home page padrão deve ser carregada no computador do usuário. Para computadores com pelo menos o Internet Explorer 7, a página inicial pode ser definida dentro dessa política para substituir outras políticas de página inicial.
Se você desabilitar ou não definir essa configuração de política, a caixa Página Inicial será habilitada e os usuários poderão escolher sua própria página inicial.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RestrictHomePage |
| Nome Amigável | Desabilitar a alteração de configurações da home page |
| Localização | Configuração do usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Painel de Controle |
| Nome do Valor do Registro | HomePage |
| Nome do Arquivo ADMX | inetres.admx |
DisableHTMLApplication
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348.1060] e posterior ✅Windows 10, versão 1809 [10.0.17763.3460] e posterior ✅Windows 10, versão 2004 [10.0.19041.2060] e posterior ✅Windows 11, versão 21H2 [10.0.22000.1030] e posterior ✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHTMLApplication
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHTMLApplication
Essa configuração de política especifica se a execução do aplicativo HTML (arquivo HTA) está bloqueada ou permitida.
Se você habilitar essa configuração de política, a execução do aplicativo HTML (arquivo HTA) será bloqueada.
Se você desabilitar ou não definir essa configuração de política, a execução do Aplicativo HTML (arquivo HTA) será permitida.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DisableHTMLApplication |
| Nome Amigável | Desabilitar aplicativo HTML |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\HTA |
| Nome do Valor do Registro | DisableHTMLApplication |
| Nome do Arquivo ADMX | inetres.admx |
DisableIgnoringCertificateErrors
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableIgnoringCertificateErrors
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableIgnoringCertificateErrors
Essa configuração de política impede que o usuário ignore erros de certificado SSL (Secure Sockets Layer/Transport Layer Security) que interrompem a navegação (como erros "expirado", "revogado" ou "incompatibilidade de nome") no Internet Explorer.
Se você habilitar essa configuração de política, o usuário não poderá continuar a navegação.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá optar por ignorar os erros de certificado e continuar a navegação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | NoCertError |
| Nome Amigável | Evitar ignorar erros de certificado |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows, Internet Explorer, Internet Painel > de Controle |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Valor do Registro | PreventIgnoreCertErrors |
| Nome do Arquivo ADMX | inetres.admx |
DisableInPrivateBrowsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInPrivateBrowsing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInPrivateBrowsing
Essa configuração de política permite que você desative o recurso de Navegação InPrivate.
A navegação InPrivate impede que o Internet Explorer armazene dados sobre a sessão de navegação de um usuário. Isso inclui cookies, arquivos temporários da Internet, histórico e outros dados.
Se você habilitar essa configuração de política, a navegação InPrivate será desabilitada.
Se você desabilitar essa configuração de política, a navegação InPrivate estará disponível para uso.
Se você não definir essa configuração de política, a navegação InPrivate poderá ser ativada ou desativada por meio do registro.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DisableInPrivateBrowsing |
| Nome Amigável | Desativar a navegação InPrivate |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Privacidade do Internet Explorer > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Privacy |
| Nome do Valor do Registro | EnableInPrivateBrowsing |
| Nome do Arquivo ADMX | inetres.admx |
DisableInternetExplorerApp
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348] e posterior ✅Windows 10, versão 1903 [10.0.18362.1350] e posterior ✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerApp
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerApp
Essa política permite restringir a inicialização do Internet Explorer como um navegador autônomo.
Se você habilitar essa política, ela:
Impede que o Internet Explorer 11 seja iniciado como um navegador autônomo.
Restringe o uso do Internet Explorer ao "modo Internet Explorer" nativo do Microsoft Edge.
Redireciona as tentativas de iniciar o Internet Explorer 11 para o navegador de canal estável do Microsoft Edge.
Substitui quaisquer outras políticas que redirecionam para o Internet Explorer 11.
Mesmo com essa política habilitada, a inicialização do Internet Explorer 11 usando a automação COM ainda será permitida. Para desabilitar inicializações de automação COM do Internet Explorer 11, use a política de grupo "Desabilitar automação COM do Internet Explorer 11".
Se você desabilitar ou não configurar essa política, todos os sites serão abertos usando as configurações ativas atuais do navegador.
Observação
O canal estável do Microsoft Edge deve ser instalado para que essa política entre em vigor.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DisableInternetExplorerApp |
| Nome Amigável | Desabilitar o Internet Explorer 11 como um navegador independente |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Arquivo ADMX | inetres.admx |
Exemplo:
<policy name="DisableInternetExplorerApp" class="Both" displayName="$(string.DisableInternetExplorerApp)" explainText="$(string.IE_ExplainDisableInternetExplorerApp)" key="Software\Policies\Microsoft\Internet Explorer\Main" valueName="DisableInternetExplorerApp">
<parentCategory ref="InternetExplorer" />
<supportedOn ref="SUPPORTED_IE11" />
<enabledValue>
<decimal value="1" />
</enabledValue>
<disabledValue>
<decimal value="0" />
</disabledValue>
</policy>
DisableInternetExplorerLaunchViaCOM
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 com KB5064081 [10.0.26100.5074] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerLaunchViaCOM
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerLaunchViaCOM
Essa política permite restringir a inicialização do Internet Explorer usando a automação COM.
Se você habilitar essa política, ela impedirá que o Internet Explorer 11 seja iniciado usando a automação COM.
Se você desabilitar ou não configurar essa política, a automação do Internet Explorer 11 COM será permitida.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DisableInternetExplorerLaunchViaCOM |
| Nome Amigável | Desabilitar a inicialização do Internet Explorer 11 por meio da automação COM |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Valor do Registro | DisableInternetExplorerLaunchViaCOM |
| Nome do Arquivo ADMX | inetres.admx |
DisableProcessesInEnhancedProtectedMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProcessesInEnhancedProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProcessesInEnhancedProtectedMode
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_EnableEnhancedProtectedMode64Bit |
| Nome Amigável | Ativar processos de guia de 64 bits durante a execução no Modo Protegido Avançado em versões de 64 bits do Windows |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Valor do Registro | isolamento64Bit |
| Nome do Arquivo ADMX | inetres.admx |
DisableProxyChange
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProxyChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProxyChange
Essa configuração de política especifica se um usuário pode alterar as configurações de proxy.
Se você habilitar essa configuração de política, o usuário não poderá definir as configurações de proxy.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá definir as configurações de proxy.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RestrictProxy |
| Nome Amigável | Impedir a alteração de configurações de proxy |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Painel de Controle |
| Nome do Valor do Registro | Proxy |
| Nome do Arquivo ADMX | inetres.admx |
DisableSearchProviderChange
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSearchProviderChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSearchProviderChange
Essa configuração de política impede que o usuário altere o provedor de pesquisa padrão para a barra de endereços e a caixa de pesquisa da barra de ferramentas.
Se você habilitar essa configuração de política, o usuário não poderá alterar o provedor de pesquisa padrão.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá alterar o provedor de pesquisa padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | NoSearchProvider |
| Nome Amigável | Impedir a alteração do provedor de pesquisa padrão |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions |
| Nome do Valor do Registro | NoChangeDefaultSearchProvider |
| Nome do Arquivo ADMX | inetres.admx |
DisableSecondaryHomePageChange
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecondaryHomePageChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecondaryHomePageChange
As páginas iniciais secundárias são as páginas da Web padrão que o Internet Explorer carrega em guias separadas da página inicial sempre que o navegador é executado. Essa configuração de política permite definir home pages secundárias padrão.
Se você habilitar essa configuração de política, poderá especificar quais home pages padrão devem ser carregadas como home pages secundárias. O usuário não pode definir home pages secundárias padrão personalizadas.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá adicionar home pages secundárias.
Observação
Se a política "Desabilitar a alteração de configurações da home page" estiver habilitada, o usuário não poderá adicionar home pages secundárias.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | SecondaryHomePages |
| Nome Amigável | Desabilitar a alteração de configurações da home page secundária |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\SecondaryStartPages |
| Nome do Arquivo ADMX | inetres.admx |
DisableSecuritySettingsCheck
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecuritySettingsCheck
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecuritySettingsCheck
Essa configuração de política desativa o recurso Verificação de Configurações de Segurança, que verifica as configurações de segurança do Internet Explorer para determinar quando as configurações colocam o Internet Explorer em risco.
Se você habilitar essa configuração de política, o recurso será desativado.
Se você desabilitar ou não definir essa configuração de política, o recurso será ativado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Disable_Security_Settings_Check |
| Nome Amigável | Desativar o recurso Verificação de Configurações de Segurança |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Security |
| Nome do Valor do Registro | DisableSecuritySettingsCheck |
| Nome do Arquivo ADMX | inetres.admx |
DisableUpdateCheck
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableUpdateCheck
Impede que o Internet Explorer verifique se uma nova versão do navegador está disponível.
Se você habilitar essa política, ela impedirá que o Internet Explorer verifique se é a versão mais recente do navegador disponível e notifique os usuários se uma nova versão estiver disponível.
Se você desabilitar essa política ou não a configurar, o Internet Explorer verificará a cada 30 dias por padrão e notificará os usuários se uma nova versão estiver disponível.
Essa política destina-se a ajudar o administrador a manter o controle de versão do Internet Explorer, impedindo que os usuários sejam notificados sobre novas versões do navegador.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | NoUpdateCheck |
| Nome Amigável | Desabilitar a verificação periódica de atualizações de software do Internet Explorer |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions |
| Nome do Valor do Registro | NoUpdateCheck |
| Nome do Arquivo ADMX | inetres.admx |
DisableWebAddressAutoComplete
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableWebAddressAutoComplete
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableWebAddressAutoComplete
Este recurso de Preenchimento Automático sugere possíveis correspondências quando os usuários estão inserindo endereços da Web na barra de endereços do navegador.
Se você habilitar essa configuração de política, as correspondências de usuário não serão sugeridas ao inserir endereços da Web. O usuário não pode alterar a configuração de preenchimento automático para endereço da Web.
Se você desabilitar essa configuração de política, as correspondências de usuário serão sugeridas ao inserir endereços da Web. O usuário não pode alterar a configuração de preenchimento automático para endereço da Web.
Se você não definir essa configuração de política, o usuário terá a liberdade de optar por ativar ou desativar a configuração de preenchimento automático de endereços da Web.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RestrictWebAddressSuggest |
| Nome Amigável | Desativar o recurso de preenchimento automático para endereços da Web |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete |
| Nome do Valor do Registro | Sugestão Automática |
| Nome do Arquivo ADMX | inetres.admx |
DoNotAllowActiveXControlsInProtectedMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowActiveXControlsInProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowActiveXControlsInProtectedMode
Essa configuração de política impede que os controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado está habilitado. Quando um usuário tem um controle ActiveX instalado que não é compatível com o Modo Protegido Avançado e um site tenta carregar o controle, o Internet Explorer notifica o usuário e dá a opção de executar o site no Modo Protegido regular. Essa configuração de política desabilita essa notificação e força todos os sites a serem executados no Modo Protegido Avançado.
O Modo Protegido Avançado fornece proteção adicional contra sites mal-intencionados usando processos de 64 bits em versões de 64 bits do Windows. Para computadores que executam pelo menos o Windows 8, o Modo Protegido Avançado também limita os locais que o Internet Explorer pode ler no Registro e no sistema de arquivos.
Quando o Modo Protegido Avançado está habilitado e um usuário encontra um site que tenta carregar um controle ActiveX não compatível com o Modo Protegido Avançado, o Internet Explorer notifica o usuário e oferece a opção de desabilitar o Modo Protegido Avançado para esse site específico.
Se você habilitar essa configuração de política, o Internet Explorer não dará ao usuário a opção de desabilitar o Modo Protegido Avançado. Todos os sites do Modo Protegido serão executados no Modo Protegido Avançado.
Se você desabilitar ou não definir essa configuração de política, o Internet Explorer notificará os usuários e fornecerá uma opção para executar sites com controles ActiveX incompatíveis no Modo Protegido regular. Este é o comportamento padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Advanced_DisableEPMCompat |
| Nome Amigável | Não permitir que controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página Avançada do Painel de Controle da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Valor do Registro | DisableEPMCompat |
| Nome do Arquivo ADMX | inetres.admx |
DoNotAllowUsersToAddSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowUsersToAddSites
Impede que os usuários adicionem ou removam sites de zonas de segurança. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.
Se você habilitar essa política, as configurações de gerenciamento do site para zonas de segurança serão desabilitadas. (Para ver as configurações de gerenciamento de site para zonas de segurança, na caixa de diálogo Opções da Internet, clique na guia Segurança e clique no botão Sites).
Se você desabilitar essa política ou não a configurar, os usuários poderão adicionar ou remover sites das zonas de Sites Confiáveis e Sites Restritos e alterar as configurações da zona da Intranet Local.
Essa diretiva impede que os usuários alterem as configurações de gerenciamento de site para zonas de segurança estabelecidas pelo administrador.
Observação
A política "Desabilitar a página Segurança" (localizada em \Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Internet Explorer\Painel de Controle de Controle da Internet), que remove a guia Segurança da interface, tem precedência sobre esta política. Se estiver habilitada, essa política será ignorada.
Além disso, consulte a política "Zonas de segurança: use apenas configurações de computador".
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Security_zones_map_edit |
| Nome Amigável | Zonas de Segurança: Não permitir que os usuários adicionem/excluam sites |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Valor do Registro | Security_zones_map_edit |
| Nome do Arquivo ADMX | inetres.admx |
DoNotAllowUsersToChangePolicies
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowUsersToChangePolicies
Impede que os usuários alterem as configurações da zona de segurança. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.
Se você habilitar essa política, o botão Nível personalizado e o controle deslizante de nível de segurança na guia Segurança na caixa de diálogo Opções da Internet serão desabilitados.
Se você desabilitar essa política ou não a configurar, os usuários poderão alterar as configurações das zonas de segurança.
Essa política impede que os usuários alterem as configurações da zona de segurança estabelecidas pelo administrador.
Observação
A política "Desabilitar a página Segurança" (localizada em \Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Internet Explorer\Painel de Controle de Controle), que remove a guia Segurança do Internet Explorer no Painel de Controle, tem precedência sobre esta política. Se estiver habilitada, essa política será ignorada.
Além disso, consulte a política "Zonas de segurança: use apenas configurações de computador".
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Security_options_edit |
| Nome Amigável | Zonas de Segurança: Não permitir que os usuários alterem as políticas |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Valor do Registro | Security_options_edit |
| Nome do Arquivo ADMX | inetres.admx |
DoNotBlockOutdatedActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControls
Essa configuração de política determina se o Internet Explorer bloqueia controles ActiveX desatualizados específicos. Os controles ActiveX desatualizados nunca são bloqueados na Zona da Intranet.
Se você habilitar essa configuração de política, o Internet Explorer interromperá o bloqueio de controles ActiveX desatualizados.
Se você desabilitar ou não definir essa configuração de política, o Internet Explorer continuará bloqueando controles específicos desatualizados do ActiveX.
Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do Internet Explorer no TechNet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | VerMgmtDisable |
| Nome Amigável | Desativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer > |
| Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\Ext |
| Nome do Valor do Registro | VersionCheckEnabled |
| Nome do Arquivo ADMX | inetres.admx |
DoNotBlockOutdatedActiveXControlsOnSpecificDomains
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControlsOnSpecificDomains
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControlsOnSpecificDomains
Essa configuração de política permite gerenciar uma lista de domínios nos quais o Internet Explorer impedirá de bloquear controles ActiveX desatualizados. Os controles ActiveX desatualizados nunca são bloqueados na Zona da Intranet.
- Se você habilitar essa configuração de política, poderá inserir uma lista personalizada de domínios para os quais controles ActiveX desatualizados não serão bloqueados no Internet Explorer. Cada entrada de domínio deve ser formatada de uma das seguintes formas:
"domain.name.TLD". Por exemplo, se você quiser incluir .contoso.com/, use "contoso.com"
"nome_do_host". Por exemplo, se você deseja incluir https://example, use "exemplo".
"arquivo:///path/filename.htm". Por exemplo, use "file:///C:/Users/contoso/Desktop/index.htm".
- Se você desabilitar ou não definir esta configuração de política, a lista será excluída e o Internet Explorer continuará a bloquear controles específicos desatualizados do ActiveX em todos os domínios na zona da internet.
Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do Internet Explorer no TechNet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | VerMgmtDomainAllowlist |
| Nome Amigável | Desativar o bloqueio de controles ActiveX desatualizados para o Internet Explorer em domínios específicos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer > |
| Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\Ext |
| Nome do Valor do Registro | ListBox_DomainAllowlist |
| Nome do Arquivo ADMX | inetres.admx |
EnableExtendedIEModeHotkeys
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348.143] e posterior ✅Windows 10, versão 1903 [10.0.18362.1474] e posterior ✅Windows 10, versão 2004 com KB5000842 [10.0.19041.906] e posterior ✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/EnableExtendedIEModeHotkeys
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/EnableExtendedIEModeHotkeys
Essa configuração de política permite que os administradores habilitem teclas de atalho estendidas do modo Microsoft Edge Internet Explorer, como "Ctrl+S" para ter a funcionalidade "Salvar como".
Se você habilitar essa política, a funcionalidade de tecla de atalho estendida será habilitada no modo Internet Explorer e funcionará da mesma forma que o Internet Explorer.
Se você desabilitar ou não configurar esta política, as teclas de atalho estendidas não funcionarão no modo Internet Explorer.
Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2102115
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | EnableExtendedIEModeHotkeys |
| Nome Amigável | Habilitar teclas de acesso estendidas no modo Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Valor do Registro | EnableExtendedIEModeHotkeys |
| Nome do Arquivo ADMX | inetres.admx |
EnableGlobalWindowListInIEMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348.558] e posterior ✅Windows 10, versão 2004 [10.0.19041.1566] e posterior ✅Windows 11, versão 21H2 com KB5010414 [10.0.22000.527] e posterior ✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/EnableGlobalWindowListInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/EnableGlobalWindowListInIEMode
Essa configuração permite que o modo Internet Explorer use a lista de janela global que permite o compartilhamento de estado com outros aplicativos.
A configuração entrará em vigor somente quando o Internet Explorer 11 estiver desabilitado como um navegador autônomo.
Se você habilitar essa política, o modo do Internet Explorer usará a lista global de janelas.
Se você desabilitar ou não configurar essa política, o modo do Internet Explorer continuará a manter uma lista de janelas separada.
Para saber mais sobre o modo Internet Explorer, consulte https://go.microsoft.com/fwlink/?linkid=2102921 Para saber mais sobre como desabilitar o Internet Explorer 11 como um navegador autônomo, consultehttps://go.microsoft.com/fwlink/?linkid=2168340
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | EnableGlobalWindowListInIEMode |
| Nome Amigável | Habilitar a lista global de janelas no modo Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Valor do Registro | EnableGlobalWindowListInIEMode |
| Nome do Arquivo ADMX | inetres.admx |
IncludeAllLocalSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllLocalSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllLocalSites
Essa configuração de política controla se os sites locais que não são mapeados explicitamente para nenhuma zona de segurança são forçados a entrar na zona de segurança da Intranet local.
Se você habilitar essa configuração de política, os sites locais que não forem mapeados explicitamente para uma zona serão considerados como estando na Zona da Intranet.
Se você desabilitar essa configuração de política, os sites locais que não forem mapeados explicitamente para uma zona não serão considerados como estando na zona da intranet (portanto, normalmente estariam na zona da Internet).
Se você não definir essa configuração de política, os usuários optarão por forçar sites locais na Zona da Intranet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_IncludeUnspecifiedLocalSites |
| Nome Amigável | Sites da Intranet: Incluir todos os sites locais (intranet) não listados em outras zonas |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap |
| Nome do Valor do Registro | IntranetName |
| Nome do Arquivo ADMX | inetres.admx |
IncludeAllNetworkPaths
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllNetworkPaths
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllNetworkPaths
Essa configuração de política controla se as URLs que representam UNCs são mapeadas para a zona de segurança da Intranet local.
Se você habilitar essa configuração de política, todos os caminhos de rede serão mapeados para a Zona da Intranet.
Se você desabilitar essa configuração de política, os caminhos de rede não serão necessariamente mapeados para a Zona da Intranet (outras regras podem mapear uma lá).
Se você não definir essa configuração de política, os usuários escolherão se os caminhos de rede serão mapeados para a Zona da Intranet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_UNCAsIntranet |
| Nome Amigável | Sites da Intranet: Incluir todos os caminhos de rede (UNCs) |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap |
| Nome do Valor do Registro | UNCAsIntranet |
| Nome do Arquivo ADMX | inetres.admx |
IncludeAllProxyByPassSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 com KB5062660 [10.0.26100.4770] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllProxyByPassSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllProxyByPassSites
Essa configuração de política controla se os sites que ignoram o servidor proxy são mapeados para a zona de segurança da Intranet local.
Se você habilitar essa configuração de política, os sites que ignorarem o servidor proxy serão mapeados para a Zona da Intranet.
Se você desabilitar essa configuração de política, os sites que ignorarem o servidor proxy não serão necessariamente mapeados para a Zona da Intranet (outras regras podem mapear uma lá).
Se você não definir essa configuração de política, os usuários escolherão se os sites que ignoram o servidor proxy são mapeados para a Zona da Intranet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_ProxyByPass |
| Nome Amigável | Sites da Intranet: Incluir todos os sites que ignoram o servidor proxy |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Página de Segurança do Painel de Controle da > Internet do Internet Explorer > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap |
| Nome do Valor do Registro | ProxyByPass |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_1 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_1 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_1 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowCopyPasteViaScript
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowCopyPasteViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowCopyPasteViaScript
Essa configuração de política permite que você gerencie se os scripts podem executar uma operação da área de transferência (por exemplo, recortar, copiar e colar) em uma região especificada.
- Se você habilitar essa configuração de política, um script poderá executar uma operação da área de transferência.
Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem executar operações na área de transferência.
Se você desabilitar essa configuração de política, um script não poderá executar uma operação da área de transferência.
Se você não definir essa configuração de política, um script poderá executar uma operação da área de transferência.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAllowPasteViaScript_1 |
| Nome Amigável | Permitir operações de cortar, copiar ou colar da área de transferência por meio de script |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowDragAndDropCopyAndPasteFiles
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowDragAndDropCopyAndPasteFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowDragAndDropCopyAndPasteFiles
Essa configuração de política permite gerenciar se os usuários podem arrastar arquivos ou copiar e colar arquivos de uma fonte dentro da zona.
Se você habilitar essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente. Se você selecionar Avisar na caixa suspensa, os usuários serão solicitados a escolher se desejam arrastar ou copiar arquivos dessa zona.
Se você desabilitar essa configuração de diretiva, os usuários serão impedidos de arrastar arquivos ou copiar e colar arquivos dessa zona.
Se você não definir essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDropOrPasteFiles_1 |
| Nome Amigável | Permitir arrastar e soltar ou copiar e colar arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_1 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como Sites Restritos, podem navegar para essa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_1 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowLoadingOfXAMLFiles
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLoadingOfXAMLFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLoadingOfXAMLFiles
Essa configuração de política permite gerenciar o carregamento de arquivos XAML (Extensible Application Markup Language). XAML é uma linguagem de marcação declarativa baseada em XML comumente usada para criar interfaces de usuário e gráficos avançados que aproveitam o Windows Presentation Foundation.
Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, os arquivos XAML serão carregados automaticamente no Internet Explorer. O usuário não pode alterar esse comportamento. Se você definir a caixa suspensa como Prompt, o usuário será solicitado a carregar arquivos XAML.
Se você desabilitar essa configuração de política, os arquivos XAML não serão carregados no Internet Explorer. O usuário não pode alterar esse comportamento.
Se você não definir essa configuração de política, o usuário poderá decidir se deseja carregar arquivos XAML no Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_XAML_1 |
| Nome Amigável | Permitir o carregamento de arquivos XAML |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir esta configuração de política, o Internet Explorer executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_1 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls
Essa configuração de política controla se o usuário é solicitado a permitir que os controles ActiveX sejam executados em sites diferentes do site que instalou o controle ActiveX.
Se você habilitar essa configuração de política, o usuário será solicitado antes que os controles ActiveX possam ser executados em sites nessa zona. O usuário pode optar por permitir que o controle seja executado do site atual ou de todos os sites.
Se você desabilitar essa configuração de política, o usuário não verá o prompt ActiveX por site, e os controles ActiveX poderão ser executados de todos os sites nessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyOnlyAllowApprovedDomainsToUseActiveXWithoutPrompt_Both_Internet |
| Nome Amigável | Permitir que apenas domínios aprovados usem controles ActiveX sem aviso |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
Essa configuração de política controla se o usuário tem ou não permissão para executar o controle ActiveX TDC em sites.
Se você habilitar essa configuração de política, o controle ActiveX TDC não será executado em sites nessa zona.
Se você desabilitar essa configuração de política, o controle TDC Active X será executado de todos os sites nessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAllowTDCControl_Both_Internet |
| Nome Amigável | Permitir que apenas domínios aprovados usem o controle ActiveX TDC |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls
Essa configuração de política determina se uma página pode controlar controles WebBrowser inseridos por meio de script.
Se você habilitar essa configuração de política, o acesso de script ao controle WebBrowser será permitido.
Se você desabilitar essa configuração de política, o acesso de script ao controle WebBrowser não será permitido.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar o acesso de script ao controle do WebBrowser. Por padrão, o acesso de script ao controle WebBrowser é permitido somente nas zonas Máquina Local e Intranet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_WebBrowserControl_1 |
| Nome Amigável | Permitir scripts de controles WebBrowser do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowScriptInitiatedWindows
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptInitiatedWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptInitiatedWindows
Essa configuração de política permite gerenciar restrições em janelas pop-up iniciadas por script e janelas que incluem as barras de título e status.
Se você habilitar essa configuração de política, a segurança de Restrições do Windows não será aplicada nessa zona. A zona de segurança é executada sem a camada adicional de segurança fornecida por esse recurso.
Se você desabilitar essa configuração de política, as possíveis ações prejudiciais contidas nas janelas pop-up iniciadas por script e nas janelas que incluem as barras de título e status não poderão ser executadas. Esse recurso de segurança do Internet Explorer estará ativado nessa zona, conforme determinado pela configuração de controle do recurso Restrições de Segurança do Windows com Script para o processo.
Se você não definir essa configuração de política, as possíveis ações prejudiciais contidas nas janelas pop-up iniciadas por script e nas janelas que incluem as barras de título e status não poderão ser executadas. Esse recurso de segurança do Internet Explorer estará ativado nessa zona, conforme determinado pela configuração de controle do recurso Restrições de Segurança do Windows com Script para o processo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyWindowsRestrictionsURLaction_1 |
| Nome Amigável | Permitir janelas iniciadas por script sem restrições de tamanho ou posição |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_1 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_1 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowUpdatesToStatusBarViaScript
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUpdatesToStatusBarViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUpdatesToStatusBarViaScript
Essa configuração de política permite que você gerencie se o script tem permissão para atualizar a barra de status dentro da zona.
Se você habilitar essa configuração de política, o script terá permissão para atualizar a barra de status.
Se você desabilitar ou não definir essa configuração de política, o script não terá permissão para atualizar a barra de status.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_ScriptStatusBar_1 |
| Nome Amigável | Permitir atualizações na barra de status por meio de script |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_1 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneAllowVBScriptToRunInInternetExplorer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowVBScriptToRunInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowVBScriptToRunInInternetExplorer
Essa configuração de política permite gerenciar se o VBScript pode ser executado em páginas da zona especificada no Internet Explorer.
Se você selecionou Ativar na caixa suspensa, o VBScript pode ser executado sem intervenção do usuário.
Se você selecionou Avisar na caixa suspensa, os usuários serão solicitados a escolher se permitem que o VBScript seja executado.
Se você selecionou Desativar na caixa suspensa, o VBScript será impedido de ser executado.
Se você não configurar ou desabilitar essa configuração de política, o VBScript será impedido de ser executado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAllowVBScript_1 |
| Nome Amigável | Permitir que o VBScript seja executado no Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneDoNotRunAntimalwareAgainstActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDoNotRunAntimalwareAgainstActiveXControls
Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.
Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.
Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.
Se você não definir essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAntiMalwareCheckingOfActiveXControls_1 |
| Nome Amigável | Não executar programas antimalware em controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneDownloadSignedActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadSignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadSignedActiveXControls
Essa configuração de política permite que você gerencie se os usuários podem baixar controles ActiveX assinados de uma página na zona.
Se você habilitar essa política, os usuários poderão baixar controles assinados sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se desejam baixar controles assinados por editores que não são confiáveis. O código assinado por fornecedores confiáveis é baixado silenciosamente.
Se você desabilitar a configuração de política, os controles assinados não poderão ser baixados.
Se você não definir essa configuração de política, os usuários serão questionados se desejam baixar controles assinados por editores que não são confiáveis. O código assinado por fornecedores confiáveis é baixado silenciosamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDownloadSignedActiveX_1 |
| Nome Amigável | Baixar controles ActiveX assinados |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneDownloadUnsignedActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadUnsignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadUnsignedActiveXControls
Essa configuração de política permite gerenciar se os usuários podem baixar controles ActiveX não assinados da zona. Esse código é potencialmente prejudicial, especialmente quando vem de uma zona não confiável.
Se você habilitar essa configuração de política, os usuários poderão executar controles não assinados sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se devem permitir que o controle não assinado seja executado.
Se você desabilitar essa configuração de política, os usuários não poderão executar controles não assinados.
Se você não definir essa configuração de política, os usuários não poderão executar controles não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDownloadUnsignedActiveX_1 |
| Nome Amigável | Baixar controles ActiveX não assinados |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneEnableCrossSiteScriptingFilter
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableCrossSiteScriptingFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableCrossSiteScriptingFilter
Essa política controla se o Filtro XSS (Script entre Sites) detectará e impedirá injeções de script entre sites em sites nessa zona.
Se você habilitar essa configuração de política, o filtro XSS será ativado para sites nessa zona, e o filtro XSS tentará bloquear injeções de script entre sites.
Se você desabilitar essa configuração de política, o filtro XSS será desativado para sites nessa zona, e o Internet Explorer permitirá injeções de script entre sites.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyTurnOnXSSFilter_Both_Internet |
| Nome Amigável | Ativar o filtro de script entre sites |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
Essa configuração de política permite definir opções para arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estão em janelas diferentes.
Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.
Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.
No Internet Explorer 10, se você desabilitar essa configuração de política ou não a configurar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.
No Internet Explorer 9 e versões anteriores, se você desabilitar essa política ou não a configurar, os usuários poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDragDropAcrossDomainsAcrossWindows_Both_Internet |
| Nome Amigável | Habilitar o arrastar de conteúdo de diferentes domínios nas janelas |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
Essa configuração de política permite definir opções para arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem na mesma janela.
Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem na mesma janela. Os usuários não poderão alterar essa configuração.
Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.
No Internet Explorer 10, se você desabilitar essa configuração de política ou não a configurar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.
No Internet Explorer 9 e versões anteriores, se você desabilitar essa configuração de política ou não a configurar, os usuários poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDragDropAcrossDomainsWithinWindow_Both_Internet |
| Nome Amigável | Habilitar o arrastar de conteúdo de diferentes domínios em uma janela |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneEnableMIMESniffing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableMIMESniffing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableMIMESniffing
Essa configuração de política permite que você gerencie a detecção de MIME para promoção de arquivos de um tipo para outro com base em uma detecção de MIME. Um sniff MIME é o reconhecimento pelo Internet Explorer do tipo de arquivo com base em uma assinatura de bits.
Se você habilitar essa configuração de política, o recurso de segurança de detecção MIME não se aplicará a essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida por esse recurso.
Se você desabilitar essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança do Internet Explorer será ativado nessa zona, conforme ditado pela configuração de controle de recurso do processo.
Se você não definir essa configuração de política, o recurso de segurança de detecção de MIME não se aplicará nessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyMimeSniffingURLaction_1 |
| Nome Amigável | Habilitar detecção de MIME |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneEnableProtectedMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableProtectedMode
Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.
Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.
Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.
Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_TurnOnProtectedMode_1 |
| Nome Amigável | Ativar o Modo Protegido |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneIncludeLocalPathWhenUploadingFilesToServer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneIncludeLocalPathWhenUploadingFilesToServer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneIncludeLocalPathWhenUploadingFilesToServer
Essa configuração de política controla se as informações de caminho local são enviadas ou não quando o usuário está carregando um arquivo por meio de um formulário HTML. Se as informações do caminho local forem enviadas, algumas informações poderão ser reveladas involuntariamente ao servidor. Por exemplo, os arquivos enviados da área de trabalho do usuário podem conter o nome de usuário como parte do caminho.
Se você habilitar essa configuração de política, as informações de caminho serão enviadas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.
Se você desabilitar essa configuração de política, as informações de caminho serão removidas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.
Se você não definir essa configuração de política, o usuário poderá escolher se as informações de caminho serão enviadas quando ele estiver carregando um arquivo por meio de um formulário HTML. Por padrão, as informações de caminho são enviadas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_LocalPathForUpload_1 |
| Nome Amigável | Incluir caminho local quando o usuário estiver carregando arquivos para um servidor |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_1 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir essa configuração de política, a permissão será definida como Alta Segurança.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_1 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneLaunchingApplicationsAndFilesInIFRAME
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLaunchingApplicationsAndFilesInIFRAME
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLaunchingApplicationsAndFilesInIFRAME
Essa configuração de política permite gerenciar se os aplicativos podem ser executados e os arquivos podem ser baixados de uma referência IFRAME no HTML das páginas nessa zona.
Se você habilitar essa configuração de política, os usuários poderão executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão solicitados a escolher se desejam executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.
Se você desabilitar essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.
Se você não definir essa configuração de política, os usuários serão consultados para escolher se desejam executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLaunchAppsAndFilesInIFRAME_1 |
| Nome Amigável | Iniciando aplicativos e arquivos em um IFRAME |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneLogonOptions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLogonOptions
Essa configuração de política permite que você gerencie as configurações para opções de logon.
- Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.
Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).
Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.
Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.
Se você não definir essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLogon_1 |
| Nome Amigável | Opções de logon |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_1 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
Essa configuração de política permite que você gerencie se os componentes do .NET Framework assinados com o Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados assinados.
Se você não definir esta configuração de política, o Internet Explorer executará componentes gerenciados assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicySignedFrameworkComponentsURLaction_1 |
| Nome Amigável | Execute componentes dependentes do .NET Framework assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles
Essa configuração de política controla se a mensagem "Abrir Arquivo - Aviso de Segurança" é exibida quando o usuário tenta abrir arquivos executáveis ou outros arquivos potencialmente perigosos (de um compartilhamento de arquivos da intranet usando o Explorador de Arquivos, por exemplo).
Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, esses arquivos serão abertos sem um aviso de segurança. Se você definir a caixa suspensa como Prompt, um aviso de segurança será exibido antes que os arquivos sejam abertos.
Se você desabilitar essa configuração de política, esses arquivos não serão abertos.
Se você não definir essa configuração de política, o usuário poderá configurar como o computador lida com esses arquivos. Por padrão, esses arquivos são bloqueados na zona Restrita, habilitados nas zonas Intranet e Computador Local e configurados para solicitar nas zonas da Internet e Confiáveis.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_UnsafeFiles_1 |
| Nome Amigável | Mostrar aviso de segurança para arquivos potencialmente não seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
InternetZoneUsePopupBlocker
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneUsePopupBlocker
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneUsePopupBlocker
Essa configuração de política permite que você gerencie se janelas pop-up indesejadas aparecem. As janelas pop-up abertas quando o usuário final clica em um link não são bloqueadas.
Se você habilitar essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.
Se você desabilitar essa configuração de política, as janelas pop-up não serão impedidas de aparecer.
Se você não definir essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyBlockPopupWindows_1 |
| Nome Amigável | Usar o bloqueador de pop-ups |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona da >> Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários serão solicitados a escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_3 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, os usuários receberão um aviso quando um site instanciar um controle ActiveX que não tenha instalado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_3 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_3 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_3 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como Sites Restritos, podem navegar para essa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_3 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir esta configuração de política, o Internet Explorer executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_3 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_3 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_3 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_3 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneDoNotRunAntimalwareAgainstActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneDoNotRunAntimalwareAgainstActiveXControls
Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.
Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.
Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.
Se você não definir essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAntiMalwareCheckingOfActiveXControls_3 |
| Nome Amigável | Não executar programas antimalware em controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneEnableProtectedMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 com KB5070311 [10.0.26100.7309] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneEnableProtectedMode
Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.
Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.
Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.
Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_TurnOnProtectedMode_3 |
| Nome Amigável | Ativar o Modo Protegido |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_3 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir essa configuração de política, a permissão será definida como Segurança Média.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_3 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneLogonOptions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348.2227] e posterior ✅ [10.0.25398.643] e posterior ✅ [10.0.25965] e posterior ✅Windows 10, versão 2004 [10.0.19041.3758] e posterior ✅Windows 11, versão 22H2 com KB5032288 [10.0.22621.2792] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneLogonOptions
Essa configuração de política permite que você gerencie as configurações para opções de logon.
- Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.
Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).
Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.
Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.
Se você não definir essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLogon_3 |
| Nome Amigável | Opções de logon |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
IntranetZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_3 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Página de Segurança do Painel > de Controle da Internet Zona da >> Intranet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
JScriptReplacement
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/JScriptReplacement
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/JScriptReplacement
Essa configuração de diretiva especifica se o JScript ou o JScript9Legacy é carregado.
Se você habilitar essa configuração de diretiva ou não estiver configurada, o JScript9Legacy será carregado em situações em que o JScript é instanciado.
Se você desabilitar essa política, o JScript será utilizado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | JScriptReplacement |
| Nome Amigável | Substitua JScript carregando JScript9Legacy no lugar de JScript. |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main |
| Nome do Valor do Registro | JScriptReplacement |
| Nome do Arquivo ADMX | inetres.admx |
KeepIntranetSitesInInternetExplorer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348] e posterior ✅Windows 10, versão 1903 [10.0.18362.1350] e posterior ✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/KeepIntranetSitesInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/KeepIntranetSitesInInternetExplorer
Impede que sites da intranet sejam abertos em qualquer navegador, exceto no Internet Explorer. Mas observe que, se a política "Enviar todos os sites não incluídos na Lista de Sites do Modo Empresarial para o Microsoft Edge" ('RestrictIE') não estiver habilitada, essa política não terá efeito.
Se você habilitar essa política, todos os sites da intranet serão abertos no Internet Explorer 11. As únicas exceções são sites listados em sua lista de sites do modo Empresarial.
Se você desabilitar ou não configurar essa política, todos os sites da intranet serão abertos automaticamente no Microsoft Edge.
É altamente recomendável manter essa política em sincronia com a política 'Enviar todos os sites da intranet para a Internet Explorer' ('SendIntranetToInternetExplorer'). Além disso, é melhor habilitar essa política somente se os sites da intranet tiverem problemas de compatibilidade conhecidos com o Microsoft Edge.
Políticas relacionadas:
- Enviar todos os sites da intranet para o Internet Explorer ('SendIntranetToInternetExplorer')
- Enviar todos os sites não incluídos na lista de sites do modo Empresarial para o Microsoft Edge ('RestrictIE')
Para obter mais informações sobre como usar essa política junto com outras políticas relacionadas para criar a configuração ideal para sua organização, consulte https://go.microsoft.com/fwlink/?linkid=2094210
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | KeepIntranetSitesInInternetExplorer |
| Nome Amigável | Manter todos os sites da intranet no Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Valor do Registro | KeepIntranetSitesInInternetExplorer |
| Nome do Arquivo ADMX | inetres.admx |
Exemplo:
<policy name="KeepIntranetSitesInInternetExplorer" class="Both" displayName="$(string.KeepIntranetSitesInInternetExplorer)" explainText="$(string.IE_ExplainKeepIntranetSitesInInternetExplorer)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="KeepIntranetSitesInInternetExplorer">
<parentCategory ref="InternetExplorer" />
<supportedOn ref="SUPPORTED_IE11" />
<enabledValue>
<decimal value="1" />
</enabledValue>
<disabledValue>
<decimal value="0" />
</disabledValue>
</policy>
LocalMachineZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_9 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, os usuários receberão um aviso quando um site instanciar um controle ActiveX que não tenha instalado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_9 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_9 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_9 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_9 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_9 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_9 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_9 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_9 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls
Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.
Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.
Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.
Se você não definir essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAntiMalwareCheckingOfActiveXControls_9 |
| Nome Amigável | Não executar programas antimalware em controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneEnableProtectedMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 com KB5070311 [10.0.26100.7309] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneEnableProtectedMode
Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.
Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.
Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.
Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_TurnOnProtectedMode_9 |
| Nome Amigável | Ativar o Modo Protegido |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os usuários serão questionados se permitem que o controle seja carregado com parâmetros ou com script.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_9 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir essa configuração de política, a permissão será definida como Segurança Média.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_9 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneLogonOptions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348.2227] e posterior ✅ [10.0.25398.643] e posterior ✅ [10.0.25965] e posterior ✅Windows 10, versão 2004 [10.0.19041.3758] e posterior ✅Windows 11, versão 22H2 com KB5032288 [10.0.22621.2792] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneLogonOptions
Essa configuração de política permite que você gerencie as configurações para opções de logon.
- Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.
Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).
Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.
Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.
Se você não definir essa configuração de política, o logon será definido como Logon automático com o nome de usuário e a senha atuais.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLogon_9 |
| Nome Amigável | Opções de logon |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LocalMachineZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_9 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > do > Computador Local |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_2 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_2 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_2 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_2 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_2 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_2 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_2 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_2 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_2 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_2 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir esta configuração de política, os applets Java serão desabilitados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_2 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownInternetZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_2 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da Internet Página de Segurança > bloqueada Zona da > Internet |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir esta configuração de política, os applets Java serão desabilitados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_4 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários serão solicitados a escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_4 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_4 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_4 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_4 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_4 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_4 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_4 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_4 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_4 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_4 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownIntranetZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_4 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle >> da Internet Zona da Intranet bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_10 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_10 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_10 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_10 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_10 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_10 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_10 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_10 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_10 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_10 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir esta configuração de política, os applets Java serão desabilitados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_10 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownLocalMachineZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_10 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Controle de Segurança do Painel de Controle da Internet Zona do >> Computador Local bloqueada |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_8 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_8 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_8 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, os usuários serão questionados se devem permitir o download de fontes HTML.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_8 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_8 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_8 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_8 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_8 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_8 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_8 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir esta configuração de política, os applets Java serão desabilitados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_8 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownRestrictedSitesZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros adicionais de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros adicionais acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir outras janelas e quadros de outros domínios ou acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários não poderão abrir outras janelas e quadros de domínios diferentes ou acessar aplicativos de domínios diferentes.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_8 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Painel de Controle da > Internet Página de Segurança > Bloqueada Zona de Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_6 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_6 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_6 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_6 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_6 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_6 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_6 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_6 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_6 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_6 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir esta configuração de política, os applets Java serão desabilitados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_6 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
LockedDownTrustedSitesZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_6 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página > de Segurança bloqueada Zona de > Sites confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
MimeSniffingSafetyFeatureInternetExplorerProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/MimeSniffingSafetyFeatureInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/MimeSniffingSafetyFeatureInternetExplorerProcesses
Essa configuração de política determina se a detecção MIME do Internet Explorer impedirá a promoção de um arquivo de um tipo para um tipo de arquivo mais perigoso.
Se você habilitar essa configuração de diretiva, o farejador MIME nunca promoverá um arquivo de um tipo a um tipo de arquivo mais perigoso.
Se você desabilitar essa configuração de política, os processos do Internet Explorer permitirão uma detecção MIME promovendo um arquivo de um tipo para um tipo de arquivo mais perigoso.
Se você não definir essa configuração de diretiva, a detecção MIME nunca promoverá um arquivo de um tipo a um tipo mais perigoso.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IESF_PolicyExplorerProcesses_6 |
| Nome Amigável | Processos do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Recursos de segurança do Internet Explorer > Recurso de > segurança para farejar MIME |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_SNIFFING |
| Nome do Arquivo ADMX | inetres.admx |
MKProtocolSecurityRestrictionInternetExplorerProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/MKProtocolSecurityRestrictionInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/MKProtocolSecurityRestrictionInternetExplorerProcesses
A configuração da política de restrição de segurança do protocolo MK reduz a área da superfície de ataque impedindo o protocolo MK. Os recursos hospedados no protocolo MK falharão.
Se você habilitar essa configuração de política, o protocolo MK será impedido para o Explorador de Arquivos e o Internet Explorer, e os recursos hospedados no protocolo MK falharão.
Se você desabilitar essa configuração de política, os aplicativos poderão usar a API do protocolo MK. Os recursos hospedados no protocolo MK funcionarão para os processos do Explorador de Arquivos e do Internet Explorer.
Se você não definir essa configuração de política, o protocolo MK será impedido para o Explorador de Arquivos e o Internet Explorer, e os recursos hospedados no protocolo MK falharão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IESF_PolicyExplorerProcesses_3 |
| Nome Amigável | Processos do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Recursos de segurança do Internet Explorer > Protocolo > MK Restrição de segurança |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_MK_PROTOCOL |
| Nome do Arquivo ADMX | inetres.admx |
NewTabDefaultPage
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/NewTabDefaultPage
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/NewTabDefaultPage
Essa configuração de política permite especificar o que é exibido quando o usuário abre uma nova guia.
Se você habilitar essa configuração de política, poderá escolher qual página exibir quando o usuário abrir uma nova guia: página em branco (about:blank), a primeira página inicial, a página nova guia ou a página nova guia com meu feed de notícias.
Se você desabilitar ou não definir essa configuração de política, o usuário poderá selecionar sua preferência para esse comportamento.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | NewTabAction |
| Nome Amigável | Especificar o comportamento padrão para uma nova guia |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\TabbedBrowsing |
| Nome do Arquivo ADMX | inetres.admx |
NotificationBarInternetExplorerProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/NotificationBarInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/NotificationBarInternetExplorerProcesses
Essa configuração de política permite que você gerencie se a barra de notificação será exibida para os processos do Internet Explorer quando as instalações de arquivo ou código forem restritas. Por padrão, a barra de notificação é exibida para os processos do Internet Explorer.
Se você habilitar essa configuração de política, a barra de notificação será exibida para os processos do Internet Explorer.
Se você desabilitar essa configuração de política, a barra de notificação não será exibida para os processos do Internet Explorer.
Se você não definir essa configuração de política, a barra de notificação será exibida para os processos do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IESF_PolicyExplorerProcesses_10 |
| Nome Amigável | Processos do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Recursos de segurança > do Internet Explorer > Barra de notificação |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_SECURITYBAND |
| Nome do Arquivo ADMX | inetres.admx |
PreventManagingSmartScreenFilter
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/PreventManagingSmartScreenFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/PreventManagingSmartScreenFilter
Essa configuração de política impede que o usuário gerencie o Filtro SmartScreen, que avisa o usuário se o site que está sendo visitado é conhecido por tentativas fraudulentas de coletar informações pessoais por meio de "phishing" ou por hospedar malware.
Se você habilitar essa configuração de política, o usuário não será solicitado a ativar o Filtro SmartScreen. Todos os endereços de sites que não estão na lista de permissões do filtro são enviados automaticamente para a Microsoft sem perguntar ao usuário.
Se você desabilitar ou não definir essa configuração de política, o usuário será solicitado a decidir se deve ativar o Filtro SmartScreen durante a primeira experiência de execução.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Disable_Managing_Safety_Filter_IE9 |
| Nome Amigável | Impedir o gerenciamento do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\PhishingFilter |
| Nome do Arquivo ADMX | inetres.admx |
PreventPerUserInstallationOfActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/PreventPerUserInstallationOfActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/PreventPerUserInstallationOfActiveXControls
Essa configuração de política permite impedir a instalação de controles ActiveX por usuário.
Se você habilitar essa configuração de política, os controles ActiveX não poderão ser instalados por usuário.
Se você desabilitar ou não definir essa configuração de política, os controles ActiveX poderão ser instalados por usuário.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | DisablePerUserActiveXInstall |
| Nome Amigável | Impedir a instalação de controles ActiveX por usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Security\ActiveX |
| Nome do Valor do Registro | BlockNonAdminActiveXInstall |
| Nome do Arquivo ADMX | inetres.admx |
ProtectionFromZoneElevationInternetExplorerProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ProtectionFromZoneElevationInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ProtectionFromZoneElevationInternetExplorerProcesses
O Internet Explorer impõe restrições a cada página da Web aberta. As restrições dependem do local da página da Web (Internet, Intranet, zona da Máquina Local etc.). As páginas da Web no computador local têm o menor número de restrições de segurança e residem na zona da máquina local, tornando a zona de segurança da máquina local um alvo principal para usuários mal-intencionados. A elevação de zona também desabilitará a navegação em JavaScript se não houver contexto de segurança.
Se você habilitar essa configuração de diretiva, qualquer zona poderá ser protegida contra elevação de zona pelos processos do Internet Explorer.
Se você desabilitar essa configuração de política, nenhuma zona receberá essa proteção para os processos do Internet Explorer.
Se você não definir essa configuração de diretiva, qualquer zona poderá ser protegida contra elevação de zona pelos processos do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IESF_PolicyExplorerProcesses_9 |
| Nome Amigável | Processos do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Recursos de segurança > do Internet Explorer > Proteção contra elevação de zona |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION |
| Nome do Arquivo ADMX | inetres.admx |
RemoveRunThisTimeButtonForOutdatedActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RemoveRunThisTimeButtonForOutdatedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RemoveRunThisTimeButtonForOutdatedActiveXControls
Essa configuração de política permite impedir que os usuários vejam o botão "Executar desta vez" e executem controles ActiveX desatualizados específicos no Internet Explorer.
Se você habilitar essa configuração de política, os usuários não verão o botão "Executar desta vez" na mensagem de aviso que aparece quando o Internet Explorer bloqueia um controle ActiveX desatualizado.
Se você desabilitar ou não definir esta configuração de política, os usuários verão o botão "Executar desta vez" na mensagem de aviso que aparece quando o Internet Explorer bloqueia um controle ActiveX desatualizado. Clicar nesse botão permite que o usuário execute o controle ActiveX desatualizado uma vez.
Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do Internet Explorer no TechNet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | VerMgmtDisableRunThisTime |
| Nome Amigável | Remova o botão "Executar desta vez" para controles ActiveX desatualizados no Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Gerenciamento de complementos dos recursos > de segurança do Internet Explorer > |
| Nome da Chave do Registro | Software\Microsoft\Windows\CurrentVersion\Policies\Ext |
| Nome do Valor do Registro | RunThisTimeEnabled |
| Nome do Arquivo ADMX | inetres.admx |
ResetZoomForDialogInIEMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348.261] e posterior ✅Windows 10, versão 1903 [10.0.18362.1832] e posterior ✅Windows 10, versão 2004 com KB5005611 [10.0.19041.1266] e posterior ✅Windows 11, versão 21H2 com KB5006746 [10.0.22000.282] e posterior ✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ResetZoomForDialogInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ResetZoomForDialogInIEMode
Essa configuração de política permite que os administradores redefinam o zoom para o padrão para caixas de diálogo HTML no modo Internet Explorer.
Se você habilitar essa política, o zoom de uma caixa de diálogo HTML no modo Internet Explorer não será propagado de sua página pai.
Se você desabilitar ou não configurar essa política, o zoom de uma caixa de diálogo HTML no modo Internet Explorer será definido com base no zoom da página pai.
Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2220107
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | ResetZoomForDialogInIEMode |
| Nome Amigável | Redefinir o zoom para padrão para caixas de diálogo HTML no modo Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Valor do Registro | ResetZoomForDialogInIEMode |
| Nome do Arquivo ADMX | inetres.admx |
RestrictActiveXInstallInternetExplorerProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictActiveXInstallInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictActiveXInstallInternetExplorerProcesses
Essa configuração de política habilita o bloqueio de prompts de instalação de controle ActiveX para processos do Internet Explorer.
Se você habilitar essa configuração de política, a solicitação de instalações de controle ActiveX será bloqueada para os processos do Internet Explorer.
Se você desabilitar essa configuração de política, a solicitação de instalações de controle ActiveX não será bloqueada para os processos do Internet Explorer.
Se você não definir essa configuração de política, a preferência do usuário será usada para determinar se as instalações de controle ActiveX devem ser bloqueadas para os processos do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IESF_PolicyExplorerProcesses_11 |
| Nome Amigável | Processos do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir a instalação do ActiveX |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_ACTIVEXINSTALL |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_7 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowActiveScripting
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowActiveScripting
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowActiveScripting
Essa configuração de política permite que você gerencie se o código de script nas páginas da zona é executado.
Se você habilitar essa configuração de política, o código de script nas páginas da zona poderá ser executado automaticamente. Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se permitem que o código de script nas páginas da zona seja executado.
Se você desabilitar essa configuração de política, o código de script nas páginas da zona será impedido de ser executado.
Se você não definir essa configuração de política, o código de script nas páginas da zona será impedido de ser executado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyActiveScripting_7 |
| Nome Amigável | Permitir script ativo |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_7 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os downloads de arquivos que não forem iniciados pelo usuário serão bloqueados, e os usuários verão a barra de notificação em vez da caixa de diálogo de download de arquivos. Os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_7 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowBinaryAndScriptBehaviors
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowBinaryAndScriptBehaviors
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowBinaryAndScriptBehaviors
Essa configuração de política permite gerenciar comportamentos binários e de script dinâmicos: componentes que encapsulam funcionalidades específicas para elementos HTML aos quais foram anexados.
Se você habilitar essa configuração de política, os comportamentos binários e de script estarão disponíveis. Se você selecionar Aprovado pelo administrador na caixa suspensa, somente os comportamentos listados na política de Restrição de Segurança de Comportamentos Aprovados pela Administração na política de Restrição de Segurança de Comportamentos Binários estarão disponíveis.
Se você desabilitar essa configuração de política, os comportamentos binários e de script não estarão disponíveis, a menos que os aplicativos tenham implementado um gerenciador de segurança personalizado.
Se você não definir essa configuração de política, os comportamentos binário e de script não estarão disponíveis, a menos que os aplicativos tenham implementado um gerenciador de segurança personalizado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyBinaryBehaviors_7 |
| Nome Amigável | Permitir comportamentos binários e de script |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowCopyPasteViaScript
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowCopyPasteViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowCopyPasteViaScript
Essa configuração de política permite que você gerencie se os scripts podem executar uma operação da área de transferência (por exemplo, recortar, copiar e colar) em uma região especificada.
- Se você habilitar essa configuração de política, um script poderá executar uma operação da área de transferência.
Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem executar operações na área de transferência.
Se você desabilitar essa configuração de política, um script não poderá executar uma operação da área de transferência.
Se você não definir essa configuração de política, um script não poderá executar uma operação na área de transferência.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAllowPasteViaScript_7 |
| Nome Amigável | Permitir operações de cortar, copiar ou colar da área de transferência por meio de script |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles
Essa configuração de política permite gerenciar se os usuários podem arrastar arquivos ou copiar e colar arquivos de uma fonte dentro da zona.
Se você habilitar essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente. Se você selecionar Avisar na caixa suspensa, os usuários serão solicitados a escolher se desejam arrastar ou copiar arquivos dessa zona.
Se você desabilitar essa configuração de diretiva, os usuários serão impedidos de arrastar arquivos ou copiar e colar arquivos dessa zona.
Se você não definir essa configuração de política, os usuários poderão escolher se desejam arrastar ou copiar arquivos dessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDropOrPasteFiles_7 |
| Nome Amigável | Permitir arrastar e soltar ou copiar e colar arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFileDownloads
Essa configuração de política permite que você gerencie se o download de arquivos é permitido da zona. Essa opção é determinada pela zona da página com o link que causa o download, não pela zona da qual o arquivo é entregue.
Se você habilitar essa configuração de diretiva, os arquivos poderão ser baixados da zona.
Se desativar essa configuração da diretiva, os arquivos serão impedidos de serem baixados da zona.
Se você não definir essa configuração de diretiva, os arquivos serão impedidos de serem baixados da zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFileDownload_7 |
| Nome Amigável | Permitir downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, os usuários serão questionados se devem permitir o download de fontes HTML.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_7 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como sites da Internet, podem navegar nessa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, a navegação possivelmente prejudicial será evitada. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_7 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowLoadingOfXAMLFiles
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLoadingOfXAMLFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLoadingOfXAMLFiles
Essa configuração de política permite gerenciar o carregamento de arquivos XAML (Extensible Application Markup Language). XAML é uma linguagem de marcação declarativa baseada em XML comumente usada para criar interfaces de usuário e gráficos avançados que aproveitam o Windows Presentation Foundation.
Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, os arquivos XAML serão carregados automaticamente no Internet Explorer. O usuário não pode alterar esse comportamento. Se você definir a caixa suspensa como Prompt, o usuário será solicitado a carregar arquivos XAML.
Se você desabilitar essa configuração de política, os arquivos XAML não serão carregados no Internet Explorer. O usuário não pode alterar esse comportamento.
Se você não definir essa configuração de política, o usuário poderá decidir se deseja carregar arquivos XAML no Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_XAML_7 |
| Nome Amigável | Permitir o carregamento de arquivos XAML |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowMETAREFRESH
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowMETAREFRESH
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowMETAREFRESH
Essa configuração de política permite que você gerencie se o navegador de um usuário pode ser redirecionado para outra página da Web se o autor da página da Web usar a configuração Meta Refresh (marca) para redirecionar navegadores para outra página da Web.
Se você habilitar essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração de Atualização Meta ativa pode ser redirecionado para outra página da Web.
Se você desabilitar essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração de Meta Update ativa não poderá ser redirecionado para outra página da Web.
Se você não definir essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração de Atualização do Meta ativa não poderá ser redirecionado para outra página da Web.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAllowMETAREFRESH_7 |
| Nome Amigável | Permitir META REFRESH |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_7 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls
Essa configuração de política controla se o usuário é solicitado a permitir que os controles ActiveX sejam executados em sites diferentes do site que instalou o controle ActiveX.
Se você habilitar essa configuração de política, o usuário será solicitado antes que os controles ActiveX possam ser executados em sites nessa zona. O usuário pode optar por permitir que o controle seja executado do site atual ou de todos os sites.
Se você desabilitar essa configuração de política, o usuário não verá o prompt ActiveX por site, e os controles ActiveX poderão ser executados de todos os sites nessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyOnlyAllowApprovedDomainsToUseActiveXWithoutPrompt_Both_Restricted |
| Nome Amigável | Permitir que apenas domínios aprovados usem controles ActiveX sem aviso |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
Essa configuração de política controla se o usuário tem ou não permissão para executar o controle ActiveX TDC em sites.
Se você habilitar essa configuração de política, o controle ActiveX TDC não será executado em sites nessa zona.
Se você desabilitar essa configuração de política, o controle TDC Active X será executado de todos os sites nessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAllowTDCControl_Both_Restricted |
| Nome Amigável | Permitir que apenas domínios aprovados usem o controle ActiveX TDC |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls
Essa configuração de política determina se uma página pode controlar controles WebBrowser inseridos por meio de script.
Se você habilitar essa configuração de política, o acesso de script ao controle WebBrowser será permitido.
Se você desabilitar essa configuração de política, o acesso de script ao controle WebBrowser não será permitido.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar o acesso de script ao controle do WebBrowser. Por padrão, o acesso de script ao controle WebBrowser é permitido somente nas zonas Máquina Local e Intranet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_WebBrowserControl_7 |
| Nome Amigável | Permitir scripts de controles WebBrowser do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowScriptInitiatedWindows
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptInitiatedWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptInitiatedWindows
Essa configuração de política permite gerenciar restrições em janelas pop-up iniciadas por script e janelas que incluem as barras de título e status.
Se você habilitar essa configuração de política, a segurança de Restrições do Windows não será aplicada nessa zona. A zona de segurança é executada sem a camada adicional de segurança fornecida por esse recurso.
Se você desabilitar essa configuração de política, as possíveis ações prejudiciais contidas nas janelas pop-up iniciadas por script e nas janelas que incluem as barras de título e status não poderão ser executadas. Esse recurso de segurança do Internet Explorer estará ativado nessa zona, conforme determinado pela configuração de controle do recurso Restrições de Segurança do Windows com Script para o processo.
Se você não definir essa configuração de política, as possíveis ações prejudiciais contidas nas janelas pop-up iniciadas por script e nas janelas que incluem as barras de título e status não poderão ser executadas. Esse recurso de segurança do Internet Explorer estará ativado nessa zona, conforme determinado pela configuração de controle do recurso Restrições de Segurança do Windows com Script para o processo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyWindowsRestrictionsURLaction_7 |
| Nome Amigável | Permitir janelas iniciadas por script sem restrições de tamanho ou posição |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_7 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_7 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowUpdatesToStatusBarViaScript
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUpdatesToStatusBarViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUpdatesToStatusBarViaScript
Essa configuração de política permite que você gerencie se o script tem permissão para atualizar a barra de status dentro da zona.
Se você habilitar essa configuração de política, o script terá permissão para atualizar a barra de status.
Se você desabilitar ou não definir essa configuração de política, o script não terá permissão para atualizar a barra de status.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_ScriptStatusBar_7 |
| Nome Amigável | Permitir atualizações na barra de status por meio de script |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_7 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer
Essa configuração de política permite gerenciar se o VBScript pode ser executado em páginas da zona especificada no Internet Explorer.
Se você selecionou Ativar na caixa suspensa, o VBScript pode ser executado sem intervenção do usuário.
Se você selecionou Avisar na caixa suspensa, os usuários serão solicitados a escolher se permitem que o VBScript seja executado.
Se você selecionou Desativar na caixa suspensa, o VBScript será impedido de ser executado.
Se você não configurar ou desabilitar essa configuração de política, o VBScript será impedido de ser executado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAllowVBScript_7 |
| Nome Amigável | Permitir que o VBScript seja executado no Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.
Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.
Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.
Se você não definir essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAntiMalwareCheckingOfActiveXControls_7 |
| Nome Amigável | Não executar programas antimalware em controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneDownloadSignedActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadSignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadSignedActiveXControls
Essa configuração de política permite que você gerencie se os usuários podem baixar controles ActiveX assinados de uma página na zona.
Se você habilitar essa política, os usuários poderão baixar controles assinados sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se desejam baixar controles assinados por editores que não são confiáveis. O código assinado por fornecedores confiáveis é baixado silenciosamente.
Se você desabilitar a configuração de política, os controles assinados não poderão ser baixados.
Se você não definir essa configuração de política, os controles assinados não poderão ser baixados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDownloadSignedActiveX_7 |
| Nome Amigável | Baixar controles ActiveX assinados |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneDownloadUnsignedActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadUnsignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadUnsignedActiveXControls
Essa configuração de política permite gerenciar se os usuários podem baixar controles ActiveX não assinados da zona. Esse código é potencialmente prejudicial, especialmente quando vem de uma zona não confiável.
Se você habilitar essa configuração de política, os usuários poderão executar controles não assinados sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se devem permitir que o controle não assinado seja executado.
Se você desabilitar essa configuração de política, os usuários não poderão executar controles não assinados.
Se você não definir essa configuração de política, os usuários não poderão executar controles não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDownloadUnsignedActiveX_7 |
| Nome Amigável | Baixar controles ActiveX não assinados |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneEnableCrossSiteScriptingFilter
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableCrossSiteScriptingFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableCrossSiteScriptingFilter
Essa política controla se o Filtro XSS (Script entre Sites) detectará e impedirá injeções de script entre sites em sites nessa zona.
Se você habilitar essa configuração de política, o filtro XSS será ativado para sites nessa zona, e o filtro XSS tentará bloquear injeções de script entre sites.
Se você desabilitar essa configuração de política, o filtro XSS será desativado para sites nessa zona, e o Internet Explorer permitirá injeções de script entre sites.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyTurnOnXSSFilter_Both_Restricted |
| Nome Amigável | Ativar o filtro de script entre sites |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
Essa configuração de política permite definir opções para arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estão em janelas diferentes.
Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.
Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.
No Internet Explorer 10, se você desabilitar essa configuração de política ou não a configurar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.
No Internet Explorer 9 e versões anteriores, se você desabilitar essa política ou não a configurar, os usuários poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDragDropAcrossDomainsAcrossWindows_Both_Restricted |
| Nome Amigável | Habilitar o arrastar de conteúdo de diferentes domínios nas janelas |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
Essa configuração de política permite definir opções para arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem na mesma janela.
Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar o conteúdo de um domínio para outro domínio quando a origem e o destino estiverem na mesma janela. Os usuários não poderão alterar essa configuração.
Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.
No Internet Explorer 10, se você desabilitar essa configuração de política ou não a configurar, os usuários não poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.
No Internet Explorer 9 e versões anteriores, se você desabilitar essa configuração de política ou não a configurar, os usuários poderão arrastar o conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyDragDropAcrossDomainsWithinWindow_Both_Restricted |
| Nome Amigável | Habilitar o arrastar de conteúdo de diferentes domínios em uma janela |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneEnableMIMESniffing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableMIMESniffing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableMIMESniffing
Essa configuração de política permite que você gerencie a detecção de MIME para promoção de arquivos de um tipo para outro com base em uma detecção de MIME. Um sniff MIME é o reconhecimento pelo Internet Explorer do tipo de arquivo com base em uma assinatura de bits.
Se você habilitar essa configuração de política, o recurso de segurança de detecção MIME não se aplicará a essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida por esse recurso.
Se você desabilitar essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança do Internet Explorer será ativado nessa zona, conforme ditado pela configuração de controle de recurso do processo.
Se você não definir essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança do Internet Explorer será ativado nessa zona, conforme ditado pela configuração de controle de recurso do processo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyMimeSniffingURLaction_7 |
| Nome Amigável | Habilitar detecção de MIME |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer
Essa configuração de política controla se as informações de caminho local são enviadas ou não quando o usuário está carregando um arquivo por meio de um formulário HTML. Se as informações do caminho local forem enviadas, algumas informações poderão ser reveladas involuntariamente ao servidor. Por exemplo, os arquivos enviados da área de trabalho do usuário podem conter o nome de usuário como parte do caminho.
Se você habilitar essa configuração de política, as informações de caminho serão enviadas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.
Se você desabilitar essa configuração de política, as informações de caminho serão removidas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.
Se você não definir essa configuração de política, o usuário poderá escolher se as informações de caminho serão enviadas quando ele estiver carregando um arquivo por meio de um formulário HTML. Por padrão, as informações de caminho são enviadas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_LocalPathForUpload_7 |
| Nome Amigável | Incluir caminho local quando o usuário estiver carregando arquivos para um servidor |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_7 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir esta configuração de política, os applets Java serão desabilitados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_7 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME
Essa configuração de política permite gerenciar se os aplicativos podem ser executados e os arquivos podem ser baixados de uma referência IFRAME no HTML das páginas nessa zona.
Se você habilitar essa configuração de política, os usuários poderão executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona sem intervenção do usuário. Se você selecionar Avisar na caixa suspensa, os usuários serão solicitados a escolher se desejam executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.
Se você desabilitar essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.
Se você não definir essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas dessa zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLaunchAppsAndFilesInIFRAME_7 |
| Nome Amigável | Iniciando aplicativos e arquivos em um IFRAME |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneLogonOptions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLogonOptions
Essa configuração de política permite que você gerencie as configurações para opções de logon.
- Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.
Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).
Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.
Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.
Se você não definir essa configuração de política, o logon será definido como Solicitar nome de usuário e senha.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLogon_7 |
| Nome Amigável | Opções de logon |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros adicionais de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros adicionais acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir outras janelas e quadros de outros domínios ou acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários não poderão abrir outras janelas e quadros de domínios diferentes ou acessar aplicativos de domínios diferentes.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_7 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneRunActiveXControlsAndPlugins
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunActiveXControlsAndPlugins
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunActiveXControlsAndPlugins
Essa configuração de política permite gerenciar se os controles ActiveX e plug-ins podem ser executados em páginas da zona especificada.
- Se você habilitar essa configuração de política, os controles e plug-ins poderão ser executados sem intervenção do usuário.
Se você selecionou Avisar na caixa suspensa, os usuários serão solicitados a escolher se permitem que os controles ou o plug-in sejam executados.
Se você desabilitar essa configuração de política, os controles e plug-ins serão impedidos de serem executados.
Se você não definir essa configuração de política, os controles e plug-ins serão impedidos de serem executados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyRunActiveXControls_7 |
| Nome Amigável | Executar controles e plug-ins ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
Essa configuração de política permite que você gerencie se os componentes do .NET Framework assinados com o Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados assinados.
Se você não definir essa configuração de política, o Internet Explorer não executará componentes gerenciados assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicySignedFrameworkComponentsURLaction_7 |
| Nome Amigável | Execute componentes dependentes do .NET Framework assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting
Essa configuração de política permite que você gerencie se um controle ActiveX marcado como seguro para script pode interagir com um script.
- Se você habilitar essa configuração de política, a interação do script poderá ocorrer automaticamente sem intervenção do usuário.
Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se devem permitir a interação de script.
Se você desabilitar essa configuração de política, a interação do script será impedida de ocorrer.
Se você não definir essa configuração de política, a interação de script será impedida de ocorrer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXMarkedSafe_7 |
| Nome Amigável | Executar scripts de controles ActiveX marcados como seguros para execução de scripts |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneScriptingOfJavaApplets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptingOfJavaApplets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptingOfJavaApplets
Essa configuração de política permite que você gerencie se os applets são expostos a scripts dentro da zona.
- Se você habilitar essa configuração de política, os scripts poderão acessar os miniaplicativos automaticamente sem intervenção do usuário.
Se você selecionar Avisar na caixa suspensa, os usuários serão consultados para escolher se permitem que os scripts acessem miniaplicativos.
Se você desabilitar essa configuração de política, os scripts serão impedidos de acessar miniaplicativos.
Se você não definir essa configuração de política, os scripts serão impedidos de acessar miniaplicativos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptingOfJavaApplets_7 |
| Nome Amigável | Script de applets Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles
Essa configuração de política controla se a mensagem "Abrir Arquivo - Aviso de Segurança" é exibida quando o usuário tenta abrir arquivos executáveis ou outros arquivos potencialmente perigosos (de um compartilhamento de arquivos da intranet usando o Explorador de Arquivos, por exemplo).
Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, esses arquivos serão abertos sem um aviso de segurança. Se você definir a caixa suspensa como Prompt, um aviso de segurança será exibido antes que os arquivos sejam abertos.
Se você desabilitar essa configuração de política, esses arquivos não serão abertos.
Se você não definir essa configuração de política, o usuário poderá configurar como o computador lida com esses arquivos. Por padrão, esses arquivos são bloqueados na zona Restrita, habilitados nas zonas Intranet e Computador Local e configurados para solicitar nas zonas da Internet e Confiáveis.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_UnsafeFiles_7 |
| Nome Amigável | Mostrar aviso de segurança para arquivos potencialmente não seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneTurnOnProtectedMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneTurnOnProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneTurnOnProtectedMode
Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.
Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.
Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.
Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_TurnOnProtectedMode_7 |
| Nome Amigável | Ativar o Modo Protegido |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictedSitesZoneUsePopupBlocker
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneUsePopupBlocker
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneUsePopupBlocker
Essa configuração de política permite que você gerencie se janelas pop-up indesejadas aparecem. As janelas pop-up abertas quando o usuário final clica em um link não são bloqueadas.
Se você habilitar essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.
Se você desabilitar essa configuração de política, as janelas pop-up não serão impedidas de aparecer.
Se você não definir essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyBlockPopupWindows_7 |
| Nome Amigável | Usar o bloqueador de pop-ups |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer Painel > de Controle da Internet Página de Segurança Zona > de > Sites Restritos |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4 |
| Nome do Arquivo ADMX | inetres.admx |
RestrictFileDownloadInternetExplorerProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictFileDownloadInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictFileDownloadInternetExplorerProcesses
Essa configuração de política habilita o bloqueio de prompts de download de arquivo que não são iniciados pelo usuário.
Se você habilitar essa configuração de política, os prompts de download de arquivo que não forem iniciados pelo usuário serão bloqueados para os processos do Internet Explorer.
Se você desabilitar essa configuração de política, a solicitação ocorrerá para downloads de arquivos que não são iniciados pelo usuário para processos do Internet Explorer.
Se você não definir essa configuração de política, a preferência do usuário determinará se deseja solicitar downloads de arquivos que não sejam iniciados pelo usuário para processos do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IESF_PolicyExplorerProcesses_12 |
| Nome Amigável | Processos do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Recursos de segurança > do Internet Explorer > Restringir o download de arquivo |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_FILEDOWNLOAD |
| Nome do Arquivo ADMX | inetres.admx |
ScriptedWindowSecurityRestrictionsInternetExplorerProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ScriptedWindowSecurityRestrictionsInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ScriptedWindowSecurityRestrictionsInternetExplorerProcesses
O Internet Explorer permite que os scripts abram, redimensionem e reposicionem programaticamente janelas de vários tipos. O recurso de segurança Restrições de Janela restringe janelas pop-up e proíbe que scripts exibam janelas nas quais as barras de título e status não estejam visíveis para o usuário ou ofusquem as barras de título e status de outras janelas.
Se você habilitar essa configuração de política, janelas pop-up e outras restrições se aplicarão aos processos do Explorador de Arquivos e do Internet Explorer.
Se você desabilitar essa configuração de política, os scripts poderão continuar a criar janelas pop-up e janelas que ofuscam outras janelas.
Se você não definir essa configuração de política, janelas pop-up e outras restrições se aplicarão aos processos do Explorador de Arquivos e do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IESF_PolicyExplorerProcesses_8 |
| Nome Amigável | Processos do Internet Explorer |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Recursos de segurança do Internet Explorer > Janela > com script Restrições de segurança |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WINDOW_RESTRICTIONS |
| Nome do Arquivo ADMX | inetres.admx |
SearchProviderList
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SearchProviderList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SearchProviderList
Essa configuração de política permite restringir os provedores de pesquisa que aparecem na caixa de pesquisa no Internet Explorer para aqueles definidos na lista de chaves de política para provedores de pesquisa (encontrada em [HKCU or HKLM\Software\policies\Microsoft\Internet Explorer\SearchScopes]). Normalmente, os provedores de pesquisa podem ser adicionados de barras de ferramentas de terceiros ou na Instalação, mas o usuário também pode adicioná-los do site de um provedor de pesquisa.
- Se você habilitar essa configuração de política, o usuário não poderá configurar a lista de provedores de pesquisa em seu computador, e os provedores padrão instalados não serão exibidos (incluindo provedores instalados de outros aplicativos). Os únicos provedores que aparecem são aqueles na lista de chaves de política para provedores de pesquisa.
Observação
Essa lista pode ser criada por meio de um arquivo de modelo administrativo personalizado. Para obter informações sobre como criar esse arquivo de modelo administrativo personalizado, consulte a documentação do Internet Explorer sobre provedores de pesquisa.
- Se você desabilitar ou não definir essa configuração de política, o usuário poderá configurar sua lista de provedores de pesquisa.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | SpecificSearchProvider |
| Nome Amigável | Restringir provedores de pesquisa a uma lista específica |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions |
| Nome do Valor do Registro | UsePolicySearchProvidersOnly |
| Nome do Arquivo ADMX | inetres.admx |
SecurityZonesUseOnlyMachineSettings
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SecurityZonesUseOnlyMachineSettings
Aplica informações da zona de segurança a todos os usuários do mesmo computador. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.
Se você habilitar essa política, as alterações feitas pelo usuário em uma zona de segurança serão aplicadas a todos os usuários desse computador.
Se você desabilitar essa política ou não a configurar, os usuários do mesmo computador poderão estabelecer suas próprias configurações de zona de segurança.
Essa política destina-se a garantir que as configurações da zona de segurança se apliquem uniformemente ao mesmo computador e não variem de usuário para usuário.
Além disso, consulte a política "Zonas de segurança: não permitir que os usuários alterem as políticas".
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | Security_HKLM_only |
| Nome Amigável | Zonas de Segurança: Use apenas configurações de computador |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings |
| Nome do Valor do Registro | Security_HKLM_only |
| Nome do Arquivo ADMX | inetres.admx |
SendSitesNotInEnterpriseSiteListToEdge
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348] e posterior ✅Windows 10, versão 1903 [10.0.18362.1350] e posterior ✅Windows 10, versão 2004 com KB4598291 [10.0.19041.789] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SendSitesNotInEnterpriseSiteListToEdge
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SendSitesNotInEnterpriseSiteListToEdge
Essa configuração permite que você decida se deseja abrir todos os sites não incluídos na Lista de Sites do Modo Empresarial no Microsoft Edge. Se você usar essa configuração, também deverá ativar a configuração de política de política de lista de sites Modelos Administrativos\Componentes do Windows\Internet Explorer\Usar o IE do Modo Empresarial e incluir pelo menos um site na Lista de Sites do Modo Empresarial.
Habilitar essa configuração abre automaticamente todos os sites não incluídos na Lista de Sites do Modo Empresarial no Microsoft Edge.
Desabilitar, ou não definir essa configuração, abre todos os sites com base no navegador ativo no momento.
Observação
Se você também habilitou a configuração de política Modelos Administrativos\Componentes do Windows\Microsoft Edge\Enviar todos os sites da intranet para o Internet Explorer 11, todos os sites da intranet continuarão a ser abertos no Internet Explorer 11.
Observação
Esta política de MDM ainda está pendente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | RestrictInternetExplorer |
| Nome Amigável | Enviar todos os sites não incluídos na lista de sites do modo Empresarial ao Microsoft Edge |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode |
| Nome do Valor do Registro | RestrictIE |
| Nome do Arquivo ADMX | inetres.admx |
Exemplo:
<policy name="RestrictInternetExplorer" class="Both" displayName="$(string.RestrictInternetExplorer)" explainText="$(string.IE_ExplainRestrictInternetExplorer)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="RestrictIE">
<parentCategory ref="InternetExplorer" />
<supportedOn ref="SUPPORTED_IE11WIN10_1607" />
<enabledValue>
<decimal value="1" />
</enabledValue>
<disabledValue>
<decimal value="0" />
</disabledValue>
</policy>
SpecifyUseOfActiveXInstallerService
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SpecifyUseOfActiveXInstallerService
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SpecifyUseOfActiveXInstallerService
Essa configuração de política permite especificar como os controles ActiveX são instalados.
Se você habilitar essa configuração de diretiva, os controles ActiveX serão instalados somente se o Serviço de Instalação do ActiveX estiver presente e tiver sido configurado para permitir a instalação de controles ActiveX.
Se você desabilitar ou não definir essa configuração de política, os controles ActiveX, incluindo os controles por usuário, serão instalados por meio do processo de instalação padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | OnlyUseAXISForActiveXInstall |
| Nome Amigável | Especificar o uso do Serviço de Instalação do ActiveX para instalação de controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows: Internet Explorer |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\AxInstaller |
| Nome do Valor do Registro | OnlyUseAXISForActiveXInstall |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowAccessToDataSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAccessToDataSources
Essa configuração de política permite que você gerencie se o Internet Explorer pode acessar dados de outra zona de segurança usando o MSXML (Microsoft XML Parser) ou o ADO (ActiveX Data Objects).
Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Avisar na caixa suspensa, os usuários poderão escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Se você não definir essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAccessDataSourcesAcrossDomains_5 |
| Nome Amigável | Acesse fontes de dados em vários domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowAutomaticPromptingForActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForActiveXControls
Essa configuração de política gerencia se os usuários serão automaticamente solicitados a fornecer instalações de controle ActiveX.
Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que não tenha instalado.
Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle ActiveX.
Se você não definir essa configuração de política, os usuários receberão um aviso quando um site instanciar um controle ActiveX que não tenha instalado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarActiveXURLaction_5 |
| Nome Amigável | Solicitação automática para controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowAutomaticPromptingForFileDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForFileDownloads
Essa configuração de política determina se os usuários serão solicitados a fazer downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivo para downloads iniciados pelo usuário.
Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Se você desabilitar ou não definir essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas automáticas de download.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNotificationBarDownloadURLaction_5 |
| Nome Amigável | Solicitação automática para downloads de arquivos |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowFontDownloads
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowFontDownloads
Essa configuração de política permite que você gerencie se as páginas da zona podem baixar fontes HTML.
Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Se você habilitar essa configuração de política e Prompt estiver selecionado na caixa suspensa, os usuários serão questionados se devem permitir o download de fontes HTML.
Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.
Se você não definir essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyFontDownload_5 |
| Nome Amigável | Permitir downloads de fonte |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowLessPrivilegedSites
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowLessPrivilegedSites
Essa configuração de política permite que você gerencie se os sites de zonas menos privilegiadas, como Sites Restritos, podem navegar para essa zona.
Se você habilitar essa configuração de diretiva, os sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar nessa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Avisar na caixa suspensa, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Se você desabilitar essa configuração de política, as navegações possivelmente prejudiciais serão impedidas. O recurso de segurança do Internet Explorer estará ativado nessa zona, conforme definido pelo controle do recurso Proteção contra Elevação de Zona.
Se você não definir essa configuração de política, um aviso será emitido para o usuário de que uma navegação potencialmente arriscada está prestes a ocorrer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyZoneElevationURLaction_5 |
| Nome Amigável | Sites em zonas de conteúdo da Web com menos privilégios podem navegar nessa zona |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowNETFrameworkReliantComponents
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowNETFrameworkReliantComponents
Essa configuração de política permite que você gerencie se os componentes do .NET Framework que não estão assinados com Authenticode podem ser executados no Internet Explorer. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.
Se você habilitar essa configuração de política, o Internet Explorer executará componentes gerenciados não assinados. Se você selecionar Avisar na caixa suspensa, o Internet Explorer solicitará que o usuário determine se deseja executar componentes gerenciados não assinados.
Se você desabilitar essa configuração de política, o Internet Explorer não executará componentes gerenciados não assinados.
Se você não definir esta configuração de política, o Internet Explorer executará componentes gerenciados não assinados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUnsignedFrameworkComponentsURLaction_5 |
| Nome Amigável | Executar componentes dependentes do .NET Framework não assinados com Authenticode |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowScriptlets
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowScriptlets
Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.
Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.
Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.
Se você não definir essa configuração de política, o usuário poderá habilitar ou desabilitar scriptlets.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_AllowScriptlets_5 |
| Nome Amigável | Permitir scriptlets |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowSmartScreenIE
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowSmartScreenIE
Essa configuração de política controla se o filtro SmartScreen verifica se há conteúdo mal-intencionado nas páginas nessa zona.
Se você habilitar essa configuração de política, o filtro do SmartScreen verificará se há conteúdo mal-intencionado nas páginas nessa zona.
Se você desabilitar essa configuração de política, o filtro do SmartScreen não verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Se você não definir essa configuração de política, o usuário poderá escolher se o filtro SmartScreen verificará as páginas nessa zona em busca de conteúdo mal-intencionado.
Observação
No Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica as páginas nessa zona em busca de conteúdo mal-intencionado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_Phishing_5 |
| Nome Amigável | Ativar a verificação do Filtro SmartScreen |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneAllowUserDataPersistence
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowUserDataPersistence
Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver configurada adequadamente.
Se você habilitar essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você desabilitar essa configuração de política, os usuários não poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva no disco.
Se você não definir essa configuração de política, os usuários poderão preservar as informações no histórico do navegador, nos favoritos, em um armazenamento XML ou diretamente em uma página da Web salva em disco.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyUserdataPersistence_5 |
| Nome Amigável | Persistência de dados do usuário |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
Essa configuração de política determina se o Internet Explorer executa programas antimalware em controles ActiveX, para marcar se é seguro carregá-los nas páginas.
Se você habilitar essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.
Se você desabilitar essa configuração de política, o Internet Explorer sempre verificará com seu programa antimalware se é seguro criar uma instância do controle ActiveX.
Se você não definir essa configuração de política, o Internet Explorer não irá marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de segurança do Internet Explorer.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyAntiMalwareCheckingOfActiveXControls_5 |
| Nome Amigável | Não executar programas antimalware em controles ActiveX |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneEnableProtectedMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 24H2 com KB5070311 [10.0.26100.7309] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneEnableProtectedMode
Essa configuração de política permite que você ative o Modo Protegido. O Modo Protegido ajuda a proteger o Internet Explorer contra vulnerabilidades exploradas, reduzindo os locais em que o Internet Explorer pode gravar no Registro e no sistema de arquivos.
Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.
Se você desabilitar essa configuração de política, o Modo Protegido será desabilitado. O usuário não pode ativar o Modo Protegido.
Se você não definir essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_Policy_TurnOnProtectedMode_5 |
| Nome Amigável | Ativar o Modo Protegido |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneInitializeAndScriptActiveXControls
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneInitializeAndScriptActiveXControls
Essa configuração de política permite gerenciar controles ActiveX não marcados como seguros.
Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e com script sem definir a segurança de objetos para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles não seguros e seguros sejam inicializados e executados em script, ignorando os controles Executar Script do ActiveX marcados como seguros para a opção de script.
Se você habilitar essa configuração de política e selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que o controle seja carregado com parâmetros ou com script.
Se você desabilitar essa configuração de política, os controles ActiveX que não puderem ser protegidos não serão carregados com parâmetros ou scripts.
Se você não definir essa configuração de política, os usuários serão questionados se permitem que o controle seja carregado com parâmetros ou com script.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyScriptActiveXNotMarkedSafe_5 |
| Nome Amigável | Inicializar e criar script de controles ActiveX não marcados como seguros |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneJavaPermissions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneJavaPermissions
Essa configuração de política permite gerenciar permissões para miniaplicativos Java.
- Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.
O Low Safety permite que os miniaplicativos executem todas as operações.
A Segurança Média permite que os miniaplicativos sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de rascunho (uma área de armazenamento segura no computador cliente) e E/S de arquivo controlada pelo usuário.
A Alta Segurança permite que os miniaplicativos sejam executados na área restrita. Desative o Java para impedir a execução de qualquer applet.
Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.
Se você não definir essa configuração de política, a permissão será definida como Segurança Baixa.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyJavaPermissions_5 |
| Nome Amigável | Permissões Java |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneLogonOptions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅ [10.0.20348.2227] e posterior ✅ [10.0.25398.643] e posterior ✅ [10.0.25965] e posterior ✅Windows 10, versão 2004 [10.0.19041.3758] e posterior ✅Windows 11, versão 22H2 com KB5032288 [10.0.22621.2792] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions
Essa configuração de política permite que você gerencie as configurações para opções de logon.
- Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.
Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).
Solicitar nome de usuário e senha para consultar os usuários para IDs de usuário e senhas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático somente na zona da Intranet para consultar os usuários sobre IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente pelo restante da sessão.
Logon automático com o nome de usuário e a senha atuais para tentar fazer logon usando o Windows NT Challenge Response (também conhecido como autenticação NTLM). Se o servidor oferecer suporte à Resposta de Desafio do Windows NT, o logon usará o nome de usuário da rede e a senha do usuário para fazer logon. Se a resposta ao desafio do Windows NT não for suportada pelo servidor, o usuário será solicitado a fornecer o nome de usuário e a senha.
Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona da Intranet.
Se você não definir essa configuração de política, o logon será definido como Logon automático com o nome de usuário e a senha atuais.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyLogon_5 |
| Nome Amigável | Opções de logon |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |
TrustedSitesZoneNavigateWindowsAndFrames
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneNavigateWindowsAndFrames
Essa configuração de política permite gerenciar a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.
Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Avisar na caixa suspensa, os usuários serão questionados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.
Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.
Se você não definir essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política com suporte de ADMX e requer o formato SyncML para configuração. Para obter um exemplo do formato SyncML, consulte Habilitando uma política.
Mapeamento ADMX:
| Nome | Valor |
|---|---|
| Nome | IZ_PolicyNavigateSubframesAcrossDomains_5 |
| Nome Amigável | Navegue por janelas e quadros em diferentes domínios |
| Local | Configuração do Computador e do Usuário |
| Caminho | Componentes > do Windows Internet Explorer > Página de Segurança do Painel de Controle da Internet Zona de >> Sites Confiáveis |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 |
| Nome do Arquivo ADMX | inetres.admx |