<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/1778.htm</link>
<title><![CDATA[[GPO]HOWTO: 利用组策略禁用 IE ESC（Internet Explorer 增强的安全配置）]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Server]]></category>
<pubDate>Wed, 02 Dec 2015 15:49:29 +0000</pubDate> 
<guid>https://maytide.net/read.php/1778.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/IESEC.png"><img title="IESEC" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="IESEC" src="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/IESEC_thumb.png" width="500" height="148"></a></p> <p><font color="#fd3f0d" size="4"><strong>HOWTO: 利用组策略禁用 IE ESC（Internet Explorer 增强的安全配置）</strong></font></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Internet Explorer Enhanced Security Configuration（即：IE ESC，Internet Explorer 增强的安全配置），自 Windows Server 2008 开始提供的一项服务器安全配置，旨在有效降低来自基于 Web 的不安全内容攻击的风险，直至 Windows Server 2012 R2 该安全配置默认都为启用。</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IE ESC 默认情况下为 Administrators 组和 Users 组启用，当这些组用户在使用 IE 浏览网站时会收到警告提示，被告知该网站中的一些内容被阻止，此时可以去除“网站内容被阻止时继续提示”的复选框已减少干扰，加入用户信赖该网站，则可以将该网站添加到信任网站中，那么下次再访问的时候就不会在提示安全警告。</p> <p><a href="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-6.png"><img title="2015-12-02 (6)" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="2015-12-02 (6)" src="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-6_thumb.png" width="634" height="366"></a></p> <p><a href="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-5.png"><img title="2015-12-02 (5)" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="2015-12-02 (5)" src="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-5_thumb.png" width="634" height="367"></a></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IE ESC 其实是一项非常不错的功能，但是在一些测试环境中，可能会略显繁琐，通过手工方式关闭简单有效，但是如果环境中创建了多台 Windows Server 虚机就会很麻烦，毕竟要一步一步执行操作。</p> <p><a href="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-7.png"><img title="2015-12-02 (7)" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="2015-12-02 (7)" src="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-7_thumb.png" width="569" height="403"></a></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果当前正好是一个域环境，那么我们可以利用组策略来为禁用 IE ESC，接下来就可以编辑现有组策略或新建一个组策略！IE ESC 提供两个注册表项分别为 Administrators 组和 Users 组定义配置：&#123;A509B1<font color="#ff0000">A7</font>-37EF-4b3f-8CFC-4F3A74704073&#125; 和 &#123;A509B1<font color="#ff0000">A8</font>-37EF-4b3f-8CFC-4F3A74704073&#125;，他们位于：<font style="background-color: #ffff00"><strong>HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components</strong></font>下，所以我们需要在组策略中创建两个注册表项的预定义，将其下的“IsInstalled”根据需要改为“00000000”，如下图所示：</p> <p><a href="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-8.png"><img title="2015-12-02 (8)" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="2015-12-02 (8)" src="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-8_thumb.png" width="634" height="343"></a></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 如果还不知道如何在组策略中添加注册表配置，请参考下图：</p> <p><a href="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-9.png"><img title="2015-12-02 (9)" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="2015-12-02 (9)" src="http://goxia.maytide.net/ftpupfiles/GPOHOWTO--IE-_140CF/2015-12-02-9_thumb.png" width="565" height="403"></a></p>
]]>
</description>
</item>
</channel>
</rss>