強化されたセキュリティ構成を有効にしたサイトからゾーンへの割り当てリストとInternet Explorer

最近、IEがローカルグループポリシーサイトからゾーンへの割り当てリストの設定を正しく受け入れたくないという問題に遭遇しました。 問題は次のように現れました。
未構成のポリシーでは、信頼済みサイトのリストはデフォルトで論理的でした。


そして、構成されたとき、それは空です。



さらに、ポリシー自体はまったく空ではありませんでした。


判明したように、ポリシーはESCモードが無効になっている場合にのみ正しく適用されました。 ここで、ESCを有効にしてもポリシーを機能させる方法を理解する必要がありました。 残念ながら、ほとんどの人はESCを無効にすることを好み、それに応じて同様の問題が発生しないため、グーグルは何ももたらしませんでした。 幸い、ESCが有効になっているかどうかに応じて、IEが異なるレジストリブランチのゾーンへのバインドサイトに関する情報を保存するという記事が見つかりました。 グループポリシーのレジストリキーのスキームと通常のIE設定を比較することにしました。 同じ記事で、それらはIE設定レジストリのブランチとして指定されました。

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ 

グループポリシー設定レジストリレジストリのブランチも同様です。

  HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap 

IEの設定には、DomainsとEscDomainsの2つのサブブランチが含まれることが発見されました。


同時に、グループポリシーブランチはDomainsのサブドメインのみを誇り、EscDomainsは存在しません。


手動で作成されたEscDomainsブランチでDomainsブランチとキーの構造を繰り返すことが決定されました。


確認します-問題は解決しました。

Source: https://habr.com/ru/post/J312820/


All Articles