ฉันตรวจสอบไฟล์ ADMX (คำจำกัดความการตั้งค่านโยบายกลุ่ม) เพื่อหาโครงสร้างของข้อมูลเหล่านี้ ตั้งค่าที่เกี่ยวข้องอยู่ในในinetres.admx
\Windows\PolicyDefinitions
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones
การตั้งค่าเหล่านี้จะถูกเก็บไว้ใน ภายใต้Zones
เป็นคีย์ย่อยสำหรับแต่ละโซนชื่อเป็นตัวเลข:
0
เป็น Local Machine zone
1
เป็นโซนอินทราเน็ต
2
เป็นโซน Sites ที่เชื่อถือได้
3
เป็นโซนอินเทอร์เน็ต
4
เป็นโซน Sites ที่ถูก จำกัด
(นอกจากนี้ยังสามารถมีLockdown_Zones
คีย์ย่อยภายใต้Internet Settings
ที่ใช้ - คุณเดาได้ - กับเวอร์ชันที่ถูกล็อคของโซนที่เกี่ยวข้อง)
ภายใต้คีย์ที่มีชื่อเป็นตัวเลขแต่ละตัวคุณสามารถสร้างหรือตั้งREG_DWORD
ค่าชื่อ2500
เพื่อควบคุมว่าโหมดที่ได้รับการป้องกันเปิดใช้งานสำหรับโซนหรือไม่ การตั้งค่านั้นเพื่อ0
เปิดใช้งานโหมดที่ได้รับการป้องกัน; การตั้งค่าของ3
ปิดการใช้งานมัน
ดังนั้นในการเปิดใช้งานโหมดป้องกันสำหรับโซนอินเทอร์เน็ตให้ตั้งค่ารายการนี้เป็น0
:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\2500
หากคุณต้องการอ่าน / เขียนเวอร์ชันนโยบายของการตั้งค่าเหล่านี้:การตั้งค่านโยบายกลุ่มที่แสดงในคำถามและคำตอบที่คุณเชื่อมโยงคือเช่นส่วนใหญ่ของตัวเลือกนโยบายกลุ่มที่มีการใช้งานเป็นรายการรีจิสทรี รายการนโยบายถูกเก็บไว้ในHKCU\Software\Policies
(สำหรับผู้ใช้คนเดียว) หรือHKLM\SOFTWARE\Policies
(สำหรับเครื่อง) ภายใต้Policies
, Microsoft\Windows\CurrentVersion\Internet Settings\Zones
เป็นสิ่งที่อธิบายไว้ก่อนหน้านี้ แต่จะไม่อนุญาตให้ผู้ใช้สามารถเปลี่ยนการตั้งค่า นโยบายต่อผู้ใช้ไม่สามารถแก้ไขได้โดยโปรแกรมที่ทำงานในฐานะผู้ใช้รายนั้นเว้นแต่ผู้ใช้นั้นเป็นผู้ดูแลระบบ