Política CSP – InternetExplorer

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

Logotipo do Windows Insider.

Importante

Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.

AddSearchProvider

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AddSearchProvider
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AddSearchProvider

Essa configuração de política permite adicionar uma lista específica de provedores de pesquisa à lista padrão de provedores de pesquisa do usuário. Normalmente, os provedores de pesquisa podem ser adicionados a partir de barras de ferramentas de terceiros ou em Instalação. O usuário também pode adicionar um provedor de pesquisa no site do provedor.

  • Se você habilitar essa configuração de política, o usuário poderá adicionar e remover provedores de pesquisa, mas somente do conjunto de provedores de pesquisa especificados na lista de chaves de política para provedores de pesquisa (encontrados em [HKCU ou HKLM\Software\policies\Microsoft\Internet Explorer\SearchScopes]).

Observação

Essa lista pode ser criada a partir de um arquivo de modelo administrativo personalizado. Para obter informações sobre como criar esse arquivo de modelo administrativo personalizado, consulte a documentação do Explorer da Internet em provedores de pesquisa.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá configurar sua lista de provedores de pesquisa, a menos que outra configuração de política restrinja essa configuração.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AddSearchProvider
Nome Amigável Adicionar uma lista específica de provedores de pesquisa à lista de provedores de pesquisa do usuário
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions
Nome do Valor do Registro AddPolicySearchProviders
Nome do Arquivo ADMX inetres.admx

AllowActiveXFiltering

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowActiveXFiltering
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowActiveXFiltering

Essa configuração de política controla o recurso de Filtragem ActiveX para sites que estão executando controles ActiveX. O usuário pode optar por desativar a Filtragem ActiveX para sites específicos para que os controles ActiveX possam ser executados corretamente.

  • Se você habilitar essa configuração de política, a Filtragem ActiveX será habilitada por padrão para o usuário. O usuário não pode desativar a Filtragem ActiveX, embora possa adicionar exceções por site.

  • Se você desabilitar ou não configurar essa configuração de política, a Filtragem ActiveX não será habilitada por padrão para o usuário. O usuário pode ativar ou desativar a Filtragem ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome TurnOnActiveXFiltering
Nome Amigável Ativar a Filtragem ActiveX
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Safety\ActiveXFiltering
Nome do Valor do Registro IsEnabled
Nome do Arquivo ADMX inetres.admx

AllowAddOnList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAddOnList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAddOnList

Essa configuração de política permite que você gerencie uma lista de complementos a serem permitidos ou negados pela Internet Explorer. Os complementos nesse caso são controles como Controles ActiveX, Barras de Ferramentas e BHOs (Objetos Auxiliares do Navegador) que são escritos especificamente para estender ou aprimorar a funcionalidade do navegador ou páginas da Web.

Essa lista pode ser usada com a política "Negar todos os complementos, a menos que especificamente permitidos na configuração da lista de suplementos", que define se os suplementos não listados aqui são considerados negados.

  • Se você habilitar essa configuração de política, poderá inserir uma lista de complementos a serem permitidos ou negados pela Internet Explorer. Para cada entrada que você adicionar à lista, insira as seguintes informações:

Nome do Valor – o CLSID (identificador de classe) para o complemento que você deseja adicionar à lista. O CLSID deve estar entre colchetes, por exemplo, '{000000000-0000-0000-0000-0000000000000}'. O CLSID para um complemento pode ser obtido lendo a marca OBJECT de uma página da Web na qual o complemento é referenciado.

Valor – Um número que indica se o Explorer da Internet deve negar ou permitir que o complemento seja carregado. Para especificar que um complemento deve ser negado, insira um 0 (zero) nesse campo. Para especificar se um complemento deve ser permitido, insira um 1 (um) neste campo. Para especificar se um complemento deve ser permitido e também permitir que o usuário gerencie o complemento por meio do Gerenciador de Suplementos, insira um 2 (dois) nesse campo.

  • Se você desabilitar essa configuração de política, a lista será excluída. A configuração de política "Negar todos os complementos, a menos que especificamente permitidos na lista de suplementos", ainda determinará se os complementos não nesta lista devem ser negados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AddonManagement_AddOnList
Nome Amigável Lista de Complementos
Localização Configuração do computador e do usuário
Caminho Gerenciamento de suplementos de recursos > de segurança Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Ext
Nome do Valor do Registro ListBox_Support_CLSID
Nome do Arquivo ADMX inetres.admx

AllowAutoComplete

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowAutoComplete

Este recurso AutoComplete pode lembrar e sugerir nomes de usuário e senhas em Formulários.

  • Se você habilitar essa configuração, o usuário não poderá alterar "Nome de usuário e senhas em formulários" ou "solicitar que salve senhas". O recurso Preenchimento Automático para Nomes de usuário e senhas em Formulários será ativado. Você precisa decidir se deve selecionar "solicitar que eu salve senhas".

  • Se você desabilitar essa configuração, o usuário não poderá alterar "Nome de usuário e senhas em formulários" ou "solicitar que salve senhas". O recurso Preenchimento Automático para Nomes de usuário e senhas em Formulários está desativado. O usuário também não pode optar por ser solicitado a salvar senhas.

  • Se você não configurar essa configuração, o usuário terá a liberdade de ativar Auto complete para Nome de usuário e senhas em formulários e a opção de solicitar a salvação de senhas. Para exibir essa opção, os usuários abrem a caixa de diálogo Opções da Internet, clique na Guia Conteúdo e clique no botão Configurações.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RestrictFormSuggestPW
Nome Amigável Ativar o recurso de preenchimento automático para nomes de usuário e senhas em formulários
Localização Configuração do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro Senhas do FormSuggest
Nome do Arquivo ADMX inetres.admx

AllowCertificateAddressMismatchWarning

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowCertificateAddressMismatchWarning
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowCertificateAddressMismatchWarning

Essa configuração de política permite ativar o aviso de segurança de incompatibilidade do endereço de certificado. Quando essa configuração de política é ativada, o usuário é avisado ao visitar sites HTTPS (Secure HTTP) que apresentam certificados emitidos para um endereço de site diferente. Este aviso ajuda a evitar ataques de falsificação.

  • Se você habilitar essa configuração de política, o aviso de incompatibilidade do endereço de certificado sempre será exibido.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá escolher se o aviso de incompatibilidade do endereço de certificado será exibido (usando a página Avançada no painel Controle da Internet).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyWarnCertMismatch
Nome Amigável Ativar o aviso de incompatibilidade de endereço de certificado
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Valor do Registro WarnOnBadCertRecving
Nome do Arquivo ADMX inetres.admx

AllowDeletingBrowsingHistoryOnExit

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowDeletingBrowsingHistoryOnExit
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowDeletingBrowsingHistoryOnExit

Essa configuração de política permite a exclusão automática de itens especificados quando a última janela do navegador é fechada. As preferências selecionadas na caixa de diálogo Excluir Histórico de Navegação (como excluir arquivos temporários da Internet, cookies, histórico, dados de formulário e senhas) são aplicadas e esses itens são excluídos.

  • Se você habilitar essa configuração de política, excluir o histórico de navegação na saída está ativado.

  • Se você desabilitar essa configuração de política, excluir o histórico de navegação na saída será desativado.

  • Se você não configurar essa configuração de política, ela poderá ser configurada na guia Geral em Opções de Internet.

Se a configuração da política "Impedir acesso a Excluir Histórico de Navegação" estiver habilitada, essa configuração de política não terá efeito.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DBHDisableDeleteOnExit
Nome Amigável Permitir a exclusão do histórico de navegação na saída
Localização Configuração do computador e do usuário
Caminho Histórico de navegação de exclusão de Explorer de componentes >> do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Privacy
Nome do Valor do Registro ClearBrowsingHistoryOnExit
Nome do Arquivo ADMX inetres.admx

AllowEnhancedProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedProtectedMode

O Modo Protegido Aprimorado fornece proteção adicional contra sites mal-intencionados usando processos de 64 bits em versões de 64 bits do Windows. Para computadores que executam pelo menos Windows 8, o Modo Protegido Aprimorado também limita os locais dos quais a Internet Explorer pode ler no registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido Aprimorado será ativado. Qualquer zona que tenha o Modo Protegido habilitado usará o Modo Protegido Aprimorado. Os usuários não poderão desabilitar o Modo Protegido Aprimorado.

  • Se você desabilitar essa configuração de política, o Modo Protegido Aprimorado será desativado. Qualquer zona habilitada para Modo Protegido usará a versão do Modo Protegido introduzida na Internet Explorer 7 para Windows Vista.

  • Se você não configurar essa política, os usuários poderão ativar ou desativar o Modo Protegido Avançado na guia Avançado da caixa de diálogo Opções da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_EnableEnhancedProtectedMode
Nome Amigável Ativar o modo protegido aprimorado
Localização Configuração do computador e do usuário
Caminho Página Avançada Painel de Controle Da Internet Explorer > Internet > dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro Isolamento
Nome do Arquivo ADMX inetres.admx

AllowEnhancedSuggestionsInAddressBar

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedSuggestionsInAddressBar
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnhancedSuggestionsInAddressBar

Essa configuração de política permite que os Explorer da Internet forneçam sugestões aprimoradas conforme os tipos de usuário na barra de endereços. Para fornecer sugestões aprimoradas, as teclas do usuário são enviadas à Microsoft por meio dos serviços da Microsoft.

  • Se você habilitar essa configuração de política, os usuários receberão sugestões avançadas enquanto digitam na barra de endereços. Além disso, os usuários não poderão alterar a configuração Sugestões no charme Configurações.

  • Se você desabilitar essa configuração de política, os usuários não receberão sugestões aprimoradas durante a digitação na barra de endereços. Além disso, os usuários não poderão alterar a configuração Sugestões no charme Configurações.

  • Se você não configurar essa configuração de política, os usuários poderão alterar a configuração Sugestões no charme Configurações.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AllowServicePoweredQSA
Nome Amigável Permitir que os serviços Microsoft deem sugestões avançadas enquanto o usuário digita na barra de endereços
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer
Nome do Valor do Registro AllowServicePoweredQSA
Nome do Arquivo ADMX inetres.admx

AllowEnterpriseModeFromToolsMenu

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeFromToolsMenu
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeFromToolsMenu

Este ajuste de política permite que você decida se os usuários podem ativar o modo Empresarial para sites com problemas de compatibilidade. Opcionalmente, essa política também permite especificar onde obter relatórios (por meio de postagens) sobre os sites para os quais os usuários ativam o modo Empresarial usando o menu Ferramentas.

Se você ativar essa configuração, os usuários poderão ver e usar a opção Modo Empresarial no menu Ferramentas. Se você ativar essa configuração, mas não especificar um local de relatório, o Modo Empresarial ainda estará disponível para seus usuários, mas você não receberá nenhum relatório.

Se você desabilitar ou não configurar essa configuração de política, a opção de menu não será exibida e os usuários não poderão executar sites no Modo Empresarial.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnterpriseModeEnable
Nome Amigável Permitir que usuários ativem e usem o modo Empresarial no menu Ferramentas
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Arquivo ADMX inetres.admx

AllowEnterpriseModeSiteList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeSiteList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowEnterpriseModeSiteList

Essa configuração de política permite especificar onde localizar a lista de sites que você deseja abrir usando o Enterprise Mode IE, em vez do modo Standard, devido a problemas de compatibilidade. Os usuários não podem editar essa lista.

  • Se você habilitar essa configuração de política, o Internet Explorer baixará a lista de sites de sua localização (HKCU ou HKLM\Software\policies\Microsoft\Internet Explorer\Main\EnterpriseMode), abrindo todos os sites listados usando o Enterprise Mode IE.

  • Se você desabilitar ou não configurar essa configuração de política, a Internet Explorer abrirá todos os sites usando o modo Standards.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnterpriseModeSiteList
Nome Amigável Usar a lista de sites do IE do modo Empresarial
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Arquivo ADMX inetres.admx

AllowFallbackToSSL3

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowFallbackToSSL3

Essa configuração de política permite bloquear um fallback inseguro para o SSL 3.0. Quando essa política estiver habilitada, o Explorer da Internet tentará se conectar a sites usando o SSL 3.0 ou inferior quando o TLS 1.0 ou superior falhar.

Recomendamos que você não permita fallback inseguro para evitar um ataque homem no meio.

Essa política não afeta quais protocolos de segurança estão habilitados.

Se você desabilitar essa política, os padrões do sistema serão usados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_EnableSSL3Fallback
Nome Amigável Permitir fallback ao SSL 3.0 (Explorer da Internet)
Localização Configuração do Computador
Caminho Recursos de segurança de Explorer > da Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Arquivo ADMX inetres.admx

AllowInternetExplorer7PolicyList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorer7PolicyList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorer7PolicyList

Essa configuração de política permite adicionar sites específicos que devem ser exibidos no Modo de Exibição de Compatibilidade da Internet Explorer 7.

  • Se você habilitar essa configuração de política, o usuário poderá adicionar e remover sites da lista, mas o usuário não poderá remover as entradas especificadas.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá adicionar e remover sites da lista.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CompatView_UsePolicyList
Nome Amigável Usar a Lista de Políticas da Internet Explorer 7 sites
Localização Configuração do computador e do usuário
Caminho Exibição de compatibilidade de Explorer > da Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\BrowserEmulation\PolicyList
Nome do Arquivo ADMX inetres.admx

AllowInternetExplorerStandardsMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorerStandardsMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetExplorerStandardsMode

Essa configuração de política controla como o Explorer da Internet exibe conteúdo de intranet local. O conteúdo da intranet é definido como qualquer página da Web que pertence à zona de segurança de intranet local.

  • Se você habilitar essa configuração de política, a Internet Explorer usará a cadeia de caracteres do agente de usuário atual para conteúdo de intranet local. Além disso, todas as páginas locais do Modo padrões de intranet aparecem no modo Standards disponível com a versão mais recente da Internet Explorer. O usuário não pode alterar esse comportamento por meio da caixa de diálogo Configurações de Exibição de Compatibilidade.

  • Se você desabilitar essa configuração de política, a Internet Explorer usará uma cadeia de caracteres de agente de usuário Explorer 7 da Internet (com uma cadeia de caracteres adicional anexada) para conteúdo de intranet local. Além disso, todas as páginas locais do Modo padrões de intranet aparecem no Modo de Padrões da Internet Explorer 7. O usuário não pode alterar esse comportamento por meio da caixa de diálogo Configurações de Exibição de Compatibilidade.

  • Se você não configurar essa configuração de política, a Internet Explorer usará uma cadeia de caracteres de agente de usuário da Internet Explorer 7 (com uma cadeia de caracteres adicional anexada) para conteúdo de intranet local. Além disso, todas as páginas locais do Modo padrões de intranet aparecem no Modo de Padrões da Internet Explorer 7. Essa opção resulta na maior compatibilidade com as páginas da Web existentes, mas conteúdo mais recente gravado em padrões comuns da Internet pode ser exibido incorretamente. Essa opção corresponde ao comportamento padrão do Explorer da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CompatView_IntranetSites
Nome Amigável Ativar o Modo de Padrões de Explorer da Internet para intranet local
Localização Configuração do computador e do usuário
Caminho Exibição de compatibilidade de Explorer > da Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\BrowserEmulation
Nome do Valor do Registro IntranetCompatibilityMode
Nome do Arquivo ADMX inetres.admx

AllowInternetZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowInternetZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyInternetZoneTemplate
Nome Amigável Modelo de Zona da Internet
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Template Policies
Nome do Valor do Registro InternetZoneTemplate
Nome do Arquivo ADMX inetres.admx

AllowIntranetZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowIntranetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowIntranetZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyIntranetZoneTemplate
Nome Amigável Modelo de zona intranet
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Intranet Settings\Template Policies
Nome do Valor do Registro IntranetZoneTemplate
Nome do Arquivo ADMX inetres.admx

AllowLocalMachineZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLocalMachineZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLocalMachineZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLocalMachineZoneTemplate
Nome Amigável Modelo de zona de máquina local
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Local Machine Zone Settings\Template Policies
Nome do Valor do Registro LocalMachineZoneTemplate
Nome do Arquivo ADMX inetres.admx

AllowLockedDownInternetZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownInternetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownInternetZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyInternetZoneLockdownTemplate
Nome Amigável Modelo de zona da Internet bloqueada
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações de bloqueio da Internet\políticas de modelo
Nome do Valor do Registro InternetZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowLockedDownIntranetZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownIntranetZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownIntranetZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyIntranetZoneLockdownTemplate
Nome Amigável Modelo de zona intranet bloqueada
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Intranet Lockdown Settings\Template Policies
Nome do Valor do Registro IntranetZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowLockedDownLocalMachineZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownLocalMachineZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownLocalMachineZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLocalMachineZoneLockdownTemplate
Nome Amigável Modelo de zona de máquina local bloqueado
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Local Machine Zone Lockdown Settings\Template Policies
Nome do Valor do Registro LocalMachineZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowLockedDownRestrictedSitesZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownRestrictedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowLockedDownRestrictedSitesZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyRestrictedSitesZoneLockdownTemplate
Nome Amigável Modelo de zona de sites restritos bloqueado
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações de bloqueio de sites restritos\políticas de modelo
Nome do Valor do Registro RestrictedSitesZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowOneWordEntry

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowOneWordEntry
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowOneWordEntry

Essa política permite que o usuário vá diretamente a um site de intranet para uma entrada de uma palavra na barra de endereços.

  • Se você habilitar essa configuração de política, a Internet Explorer irá diretamente para um site de intranet para uma entrada de uma palavra na barra de endereços, se ela estiver disponível.

  • Se você desabilitar ou não configurar essa configuração de política, a Internet Explorer não acessará diretamente um site de intranet para uma entrada de uma palavra na barra Endereço.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome UseIntranetSiteForOneWordEntry
Nome Amigável Vá para um site de intranet para obter uma entrada de uma palavra na barra de endereços
Localização Configuração do computador e do usuário
Caminho Configurações avançadas do Windows Components > Internet Explorer > Configurações > avançadas >
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro GotoIntranetSiteForSingleWordEntry
Nome do Arquivo ADMX inetres.admx

AllowSaveTargetAsInIEMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSaveTargetAsInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSaveTargetAsInIEMode

Essa configuração de política permite que os administradores habilitem o menu de contexto "Salvar como destino" no modo de Explorer da Internet.

  • Se você habilitar essa política, "Salvar Destino Como" aparecerá no menu de contexto do modo Explorer internet e funcionará da mesma forma que o Explorer da Internet.

  • Se você desabilitar ou não configurar essa configuração de política, "Salvar como destino" não aparecerá no menu de contexto do modo de Explorer da Internet.

Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2102115

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AllowSaveTargetAsInIEMode
Nome Amigável Permitir "Salvar Como de Destino" no modo de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro AllowSaveTargetAsInIEMode
Nome do Arquivo ADMX inetres.admx

Exemplo:

 <policy name="AllowSaveTargetAsInIEMode" class="Both" displayName="$(string.AllowSaveTargetAsInIEMode)" explainText="$(string.IE_ExplainAllowSaveTargetAsInIEMode)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="AllowSaveTargetAsInIEMode">
      <parentCategory ref="InternetExplorer" />
      <supportedOn ref="SUPPORTED_IE11" />
      <enabledValue>
        <decimal value="1" />
      </enabledValue>
      <disabledValue>
        <decimal value="0" />
      </disabledValue>
    </policy>

AllowSiteToZoneAssignmentList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList

Essa configuração de política permite gerenciar uma lista de sites que você deseja associar a uma determinada zona de segurança. Esses números de zona associaram configurações de segurança que se aplicam a todos os sites da zona.

A internet Explorer tem quatro zonas de segurança, numeradas de 1 a 4, e elas são usadas por essa configuração de política para associar sites a zonas. São eles: (1) Zona intranet, (2) Zona sites confiáveis, (3) zona de Internet e (4) zona sites restritos. As configurações de segurança podem ser definidas para cada uma dessas zonas por meio de outras configurações de política e suas configurações padrão são: zona sites confiáveis (modelo baixo), zona intranet (modelo médio-baixo), zona da Internet (modelo médio) e zona sites restritos (modelo alto). (A zona máquina local e seu equivalente bloqueado têm configurações de segurança especiais que protegem seu computador local).

  • Se você habilitar essa configuração de política, poderá inserir uma lista de sites e seus números de zona relacionados. A associação de um site com uma zona garantirá que as configurações de segurança da zona especificada sejam aplicadas ao site. Para cada entrada que você adicionar à lista, insira as seguintes informações:

Nome de valor – um host para um site de intranet ou um nome de domínio totalmente qualificado para outros sites. O nome do valor também pode incluir um protocolo específico. Por exemplo, se você inserir https://www.contoso.com como nome de valor, outros protocolos não serão afetados. Se você inserir apenas www.contoso.com, todos os protocolos serão afetados para esse site, incluindo http, https, ftp e assim por diante. O site também pode ser expresso como um endereço IP (por exemplo, 127.0.0.1) ou intervalo (por exemplo, 127.0.0.1-10). Para evitar a criação de políticas conflitantes, não inclua caracteres adicionais após o domínio, como barras à direita ou caminho de URL. Por exemplo, as configurações de política para www.contoso.com e www.contoso.com/mail seriam tratadas como a mesma configuração de política pela Internet Explorer e, portanto, estariam em conflito.

Valor – Um número que indica a zona com a qual esse site deve ser associado para configurações de segurança. As zonas de Explorer da Internet descritas acima são 1-4.

  • Se você desabilitar ou não configurar essa política, os usuários poderão escolher suas próprias atribuições site a zona.

Observação

Essa política é uma lista que contém o valor do site e do índice.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Zonemaps
Nome Amigável Lista de atribuição de sites a zonas
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Valor do Registro ListBox_Support_ZoneMapKey
Nome do Arquivo ADMX inetres.admx

A lista é um conjunto de pares de cadeias de caracteres. Cada cadeia de caracteres é separada por F000. Cada par de cadeias de caracteres é armazenado como um nome e valor de registro. O nome do registro é o site e o valor é um índice. O índice precisa ser sequencial. Confira um exemplo abaixo.

Exemplo:

  <SyncBody>
      <Replace>
          <CmdID>2</CmdID>
           <Item>
               <Meta>
                  <Format>chr</Format>
                  <Type>text/plain</Type>
              </Meta>
              <Target>
                  <LocURI>./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSiteToZoneAssignmentList</LocURI>
              </Target>
               <Data>&lt;Enabled/&gt;&lt;Data id=&quot;IZ_ZonemapPrompt&quot; value=&quot;http://adfs.contoso.org&#xF000;1&#xF000;http://microsoft.com&#xF000;2&quot;/&gt;</Data>
          </Item>
      </Replace>
      <Final/>
  </SyncBody>

Pares de valor e índice no exemplo SyncML:

  • https://adfs.contoso.org 1
  • https://microsoft.com 2

AllowsLockedDownTrustedSitesZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsLockedDownTrustedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsLockedDownTrustedSitesZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyTrustedSitesZoneLockdownTemplate
Nome Amigável Modelo de zona de sites confiáveis bloqueado
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações de bloqueio de sites confiáveis\políticas de modelo
Nome do Valor do Registro TrustedSitesZoneLockdownTemplate
Nome do Arquivo ADMX inetres.admx

AllowSoftwareWhenSignatureIsInvalid

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSoftwareWhenSignatureIsInvalid
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSoftwareWhenSignatureIsInvalid

Essa configuração de política permite que você gerencie se o software, como controles ActiveX e downloads de arquivos, pode ser instalado ou executado pelo usuário, mesmo que a assinatura seja inválida. Uma assinatura inválida pode indicar que alguém alterou o arquivo.

  • Se você habilitar essa configuração de política, os usuários serão solicitados a instalar ou executar arquivos com uma assinatura inválida.

  • Se você desabilitar essa configuração de política, os usuários não poderão executar ou instalar arquivos com uma assinatura inválida.

  • Se você não configurar essa política, os usuários poderão optar por executar ou instalar arquivos com uma assinatura inválida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_InvalidSignatureBlock
Nome Amigável Permitir que o software seja executado ou instalado mesmo que a assinatura seja inválida
Localização Configuração do computador e do usuário
Caminho Página Avançada Painel de Controle Da Internet Explorer > Internet > dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Download
Nome do Valor do Registro RunInvalidSignatures
Nome do Arquivo ADMX inetres.admx

AllowsRestrictedSitesZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsRestrictedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowsRestrictedSitesZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyRestrictedSitesZoneTemplate
Nome Amigável Modelo de zona de sites restritos
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações de sites restritos\políticas de modelo
Nome do Valor do Registro RestrictedSitesZoneTemplate
Nome do Arquivo ADMX inetres.admx

AllowSuggestedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSuggestedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowSuggestedSites

Essa configuração de política controla o recurso Sites Sugeridos, que recomenda sites com base na atividade de navegação do usuário. Sites sugeridos relatam o histórico de navegação de um usuário para a Microsoft para sugerir sites que o usuário pode querer visitar.

  • Se você habilitar essa configuração de política, o usuário não será solicitado a habilitar Sites Sugeridos. O histórico de navegação do usuário é enviado à Microsoft para produzir sugestões.

  • Se você desabilitar essa configuração de política, os pontos de entrada e a funcionalidade associados a esse recurso serão desativados.

  • Se você não configurar essa configuração de política, o usuário poderá ativar e desativar o recurso Sites Sugeridos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableSuggestedSites
Nome Amigável Ativar Sites Sugeridos
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Sites Sugeridos
Nome do Valor do Registro Habilitada
Nome do Arquivo ADMX inetres.admx

AllowTrustedSitesZoneTemplate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/AllowTrustedSitesZoneTemplate
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/AllowTrustedSitesZoneTemplate

Essa configuração de política de modelo permite configurar configurações de política nessa zona consistentes com um nível de segurança selecionado, por exemplo, Baixo, Médio Baixo, Médio ou Alto.

  • Se você habilitar essa configuração de política de modelo e selecionar um nível de segurança, todos os valores para configurações individuais na zona serão substituídos pelos padrões de modelo padrão.

  • Se você desabilitar essa configuração de política de modelo, nenhum nível de segurança será configurado.

  • Se você não configurar essa configuração de política de modelo, nenhum nível de segurança será configurado.

Observação. A segurança de bloqueio da zona de máquina local e o bloqueio de protocolo de rede operam comparando as configurações na zona da URL ativa com aquelas na zona equivalente Bloqueada. Se você selecionar um nível de segurança para qualquer zona (incluindo selecionar nenhuma segurança), a mesma alteração deverá ser feita para o equivalente Bloqueado.

Observação. É recomendável configurar as configurações da política de modelo em um GPO (objeto Política de Grupo) e configurar quaisquer configurações de política individual relacionadas em um GPO separado. Em seguida, você pode usar Política de Grupo recursos de gerenciamento (por exemplo, precedência, herança ou impor) para aplicar configurações individuais a destinos específicos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyTrustedSitesZoneTemplate
Nome Amigável Modelo de zona de sites confiáveis
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações de sites confiáveis\políticas de modelo
Nome do Valor do Registro TrustedSitesZoneTemplate
Nome do Arquivo ADMX inetres.admx

CheckServerCertificateRevocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/CheckServerCertificateRevocation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/CheckServerCertificateRevocation

Essa configuração de política permite que você gerencie se o Explorer da Internet marcar status de revogação dos certificados dos servidores. Os certificados são revogados quando são comprometidos ou não são mais válidos, e essa opção protege os usuários de enviar dados confidenciais para um site que pode ser fraudulento ou não seguro.

  • Se você habilitar essa configuração de política, Explorer da Internet marcar para ver se os certificados de servidor foram revogados.

  • Se você desabilitar essa configuração de política, a Internet Explorer não marcar certificados de servidor para ver se eles foram revogados.

  • Se você não configurar essa configuração de política, a Internet Explorer não marcar certificados de servidor para ver se eles foram revogados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_CertificateRevocation
Nome Amigável Verificar se há revogação do certificado do servidor
Localização Configuração do computador e do usuário
Caminho Página Avançada Painel de Controle Da Internet Explorer > Internet > dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Valor do Registro CertificateRevocation
Nome do Arquivo ADMX inetres.admx

CheckSignaturesOnDownloadedPrograms

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/CheckSignaturesOnDownloadedPrograms
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/CheckSignaturesOnDownloadedPrograms

Essa configuração de política permite gerenciar se a Internet Explorer verifica se há assinaturas digitais (que identifica o editor de software assinado e verifica se ele não foi modificado ou adulterado) em computadores de usuário antes de baixar programas executáveis.

  • Se você habilitar essa configuração de política, a Internet Explorer marcar as assinaturas digitais de programas executáveis e exibirá suas identidades antes de baixá-las em computadores de usuário.

  • Se você desabilitar essa configuração de política, a Internet Explorer não marcar as assinaturas digitais de programas executáveis ou exibirá suas identidades antes de baixá-las em computadores de usuário.

  • Se você não configurar essa política, a Internet Explorer não marcar as assinaturas digitais de programas executáveis ou exibirá suas identidades antes de baixá-las em computadores de usuário.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_DownloadSignatures
Nome Amigável Verifique se há assinaturas em programas baixados
Localização Configuração do computador e do usuário
Caminho Página Avançada Painel de Controle Da Internet Explorer > Internet > dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Download
Nome do Valor do Registro CheckExeSignatures
Nome do Arquivo ADMX inetres.admx

ConfigurarEdgeRedirectChannel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ConfigureEdgeRedirectChannel
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ConfigureEdgeRedirectChannel

Permite configurar até três versões do Microsoft Edge para abrir um site redirecionado (por ordem de preferência). Use essa política se o ambiente estiver configurado para redirecionar sites da Internet Explorer 11 para o Microsoft Edge. Se nenhuma das versões escolhidas não estiver instalada no dispositivo, essa preferência será ignorada.

Se o Windows Update para a próxima versão do Microsoft Edge* e o canal Estável do Microsoft Edge estiverem instalados, os seguintes comportamentos ocorrerão:

  • Se você desabilitar ou não configurar essa política, o canal Estável do Microsoft Edge será usado. Este é o comportamento padrão.

  • Se você habilitar essa política, poderá configurar sites redirecionados para abrir em até três dos seguintes canais em que:

1 = Microsoft Edge Stable 2 = Microsoft Edge Beta versão 77 ou posterior 3 = Microsoft Edge Dev versão 77 ou posterior 4 = Microsoft Edge Canary versão 77 ou posterior.

Se o Windows Update para a próxima versão do Microsoft Edge* ou do canal Estável do Microsoft Edge não estiver instalado, os seguintes comportamentos ocorrerão:

  • Se você desabilitar ou não configurar essa política, o Microsoft Edge versão 45 ou anterior será usado automaticamente. Este é o comportamento padrão.

  • Se você habilitar essa política, poderá configurar sites redirecionados para abrir em até três dos seguintes canais em que:

0 = Microsoft Edge versão 45 ou anterior 1 = Microsoft Edge Stable 2 = Microsoft Edge Beta versão 77 ou posterior 3 = Microsoft Edge Dev versão 77 ou posterior 4 = Microsoft Edge Canary versão 77 ou posterior.

  • Para obter mais informações sobre a atualização do Windows para a próxima versão do Microsoft Edge, incluindo como desabilitar, consulte<https://go.microsoft.com/fwlink/?linkid=2102115>. Essa atualização se aplica apenas a Windows 10 versão 1709 e superior.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NeedEdgeBrowser
Nome Amigável Configurar qual canal do Microsoft Edge usar para abrir sites redirecionados
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Arquivo ADMX inetres.admx

Exemplo:

 <policy name="NeedEdgeBrowser" class="Both" displayName="$(string.NeedEdgeBrowser)" explainText="$(string.IE_ExplainNeedEdgeBrowser)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" presentation="$(presentation.NeedEdgeBrowser)">

      <parentCategory ref="InternetExplorer" />

      <supportedOn ref="SUPPORTED_IE11" />

      <elements>

        <enum id="NeedEdgeBrowser" valueName="NeedEdgeBrowser">

          <item displayName="$(string.NeedEdgeBrowserChoice_None)">

            <value>

              <delete />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">

            <value>

              <decimal value="1" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">

            <value>

              <decimal value="2" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">

            <value>

              <decimal value="3" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">

            <value>

              <decimal value="4" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">

            <value>

              <decimal value="0" />

            </value>

          </item>

        </enum>

        <enum id="NeedEdgeBrowser2" valueName="NeedEdgeBrowser2">

          <item displayName="$(string.NeedEdgeBrowserChoice_None)">

            <value>

              <delete />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">

            <value>

              <decimal value="1" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">

            <value>

              <decimal value="2" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">

            <value>

              <decimal value="3" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">

            <value>

              <decimal value="4" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">

            <value>

              <decimal value="0" />

            </value>

          </item>

        </enum>

        <enum id="NeedEdgeBrowser3" valueName="NeedEdgeBrowser3">

          <item displayName="$(string.NeedEdgeBrowserChoice_None)">

            <value>

              <delete />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumStable)">

            <value>

              <decimal value="1" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumBeta)">

            <value>

              <decimal value="2" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumDev)">

            <value>

              <decimal value="3" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_ChromiumCanary)">

            <value>

              <decimal value="4" />

            </value>

          </item>

          <item displayName="$(string.NeedEdgeBrowserChoice_EdgeHTML)">

            <value>

              <decimal value="0" />

            </value>

          </item>

        </enum>

      </elements>

    </policy>

ConsistentMimeHandlingInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ConsistentMimeHandlingInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ConsistentMimeHandlingInternetExplorerProcesses

A Internet Explorer usa dados MIME (Extensão de Internet) multiuso para determinar procedimentos de tratamento de arquivos para arquivos recebidos por meio de um servidor Web.

Essa configuração de política determina se o Explorer da Internet exige que todas as informações de tipo de arquivo fornecidas por servidores Web sejam consistentes. Por exemplo, se o tipo MIME de um arquivo for texto/simples, mas o cheiro MIME indicar que o arquivo é realmente um arquivo executável, a Internet Explorer renomeará o arquivo salvando-o no cache Explorer Internet e alterando sua extensão.

  • Se você habilitar essa configuração de política, o Explorer da Internet exigirá dados MIME consistentes para todos os arquivos recebidos.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não exigirá dados MIME consistentes para todos os arquivos recebidos.

  • Se você não configurar essa configuração de política, o Explorer da Internet exigirá dados MIME consistentes para todos os arquivos recebidos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_5
Nome Amigável Processos de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Componentes > do Windows Internet Explorer > recursos de > segurança consistentes de tratamento de mime
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_HANDLING
Nome do Arquivo ADMX inetres.admx

DisableActiveXVersionListAutoDownload

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableActiveXVersionListAutoDownload

Essa configuração determina se o IE baixa automaticamente versões atualizadas da VersionList da Microsoft. XML. O IE usa esse arquivo para determinar se um controle ActiveX deve ser impedido de carregar.

  • Se você habilitar essa configuração, o IE deixará de baixar versões atualizadas do VersionList. XML. Desativar esse download automático anula o recurso de bloqueio de controles ActiveX desatualizados, não permitindo que a lista de versões seja atualizada com os controles recém-desatualizados, o que pode comprometer a segurança do computador.

  • Se você desabilitar ou não configurar essa configuração, o IE continuará baixando versões atualizadas da VersionList. XML.

Para obter mais informações, consulte "Bloqueio de controle ActiveX desatualizado" na biblioteca do TechNet Explorer Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome VersionListAutomaticDownloadDisable
Nome Amigável Desativar o download automático do ActiveX VersionList
Localização Configuração do usuário
Caminho Gerenciamento de suplementos de recursos > de segurança Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Internet Explorer\VersionManager
Nome do Valor do Registro DownloadVersionList
Nome do Arquivo ADMX inetres.admx

DisableBypassOfSmartScreenWarnings

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarnings
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarnings

Essa configuração de política determina se o usuário pode ignorar avisos do Filtro SmartScreen. O Filtro SmartScreen impede que o usuário navegue ou baixe de sites conhecidos por hospedar conteúdo mal-intencionado. O Filtro SmartScreen também impede a execução de arquivos conhecidos por serem mal-intencionados.

  • Se você habilitar essa configuração de política, os avisos do Filtro SmartScreen bloquearão o usuário.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá ignorar avisos do Filtro SmartScreen.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableSafetyFilterOverride
Nome Amigável Evitar ignorar avisos do Filtro SmartScreen
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\PhishingFilter
Nome do Valor do Registro PreventOverride
Nome do Arquivo ADMX inetres.admx

DisableBypassOfSmartScreenWarningsAboutUncommonFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarningsAboutUncommonFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableBypassOfSmartScreenWarningsAboutUncommonFiles

Essa configuração de política determina se o usuário pode ignorar avisos do Filtro SmartScreen. O Filtro SmartScreen alerta o usuário sobre arquivos executáveis que os usuários do Explorer internet não costumam baixar da Internet.

  • Se você habilitar essa configuração de política, os avisos do Filtro SmartScreen bloquearão o usuário.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá ignorar avisos do Filtro SmartScreen.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableSafetyFilterOverrideForAppRepUnknown
Nome Amigável Evitar ignorar avisos do Filtro SmartScreen sobre arquivos que não são normalmente baixados da Internet
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\PhishingFilter
Nome do Valor do Registro PreventOverrideAppRepUnknown
Nome do Arquivo ADMX inetres.admx

DisableCompatView

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCompatView
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCompatView

Essa configuração de política controla o recurso Modo de Exibição de Compatibilidade, que permite que o usuário corrija os problemas de exibição do site que pode encontrar durante a navegação.

  • Se você habilitar essa configuração de política, o usuário não poderá usar o botão Modo de Exibição de Compatibilidade ou gerenciar a lista de sites de Exibição de Compatibilidade.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá usar o botão Modo de Exibição de Compatibilidade e gerenciar a lista de sites de Exibição de Compatibilidade.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome CompatView_DisableList
Nome Amigável Desativar Modo de Exibição de Compatibilidade
Localização Configuração do computador e do usuário
Caminho Exibição de compatibilidade de Explorer > da Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\BrowserEmulation
Nome do Valor do Registro DisableSiteListEditing
Nome do Arquivo ADMX inetres.admx

DisableConfigurandoHistory

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableConfiguringHistory
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableConfiguringHistory

Essa configuração especifica o número de dias que a Internet Explorer rastreia exibições de páginas na Lista de Histórico. Para acessar a caixa de diálogo Arquivos temporários da Internet e Configurações de Histórico, na barra de menus, no menu Ferramentas, clique em Opções de Internet, clique na guia Geral e clique em Configurações em Histórico de navegação.

  • Se você habilitar essa configuração de política, um usuário não poderá definir o número de dias que a Internet Explorer controlar as exibições das páginas na Lista de Histórico. Você deve especificar o número de dias que a Internet Explorer rastreia exibições de páginas na Lista de Histórico. Os usuários não podem excluir o histórico de navegação.

  • Se você desabilitar ou não configurar essa configuração de política, um usuário poderá definir o número de dias que a Internet Explorer rastreia exibições de páginas na lista Histórico. Os usuários podem excluir o histórico de navegação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RestrictHistory
Nome Amigável Desabilitar "Configurar histórico"
Localização Configuração do computador e do usuário
Caminho Histórico de navegação de exclusão de Explorer de componentes >> do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Painel de Controle
Nome do Valor do Registro História
Nome do Arquivo ADMX inetres.admx

DisableCrashDetection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCrashDetection
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCrashDetection

Essa configuração de política permite que você gerencie o recurso de detecção de falhas do Gerenciamento de suplementos.

  • Se você habilitar essa configuração de política, uma falha na Internet Explorer exibirá o comportamento encontrado no Pacote de Serviços Profissional do Windows XP 1 e anterior, ou seja, para invocar Relatório de Erros do Windows. Todas as configurações de política para Relatório de Erros do Windows continuam a ser aplicadas.

  • Se você desabilitar ou não configurar essa configuração de política, o recurso de detecção de falhas para gerenciamento de suplementos será funcional.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome AddonManagement_RestrictCrashDetection
Nome Amigável Desativar a detecção de falhas
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Restrictions
Nome do Valor do Registro NoCrashDetection
Nome do Arquivo ADMX inetres.admx

DisableCustomerExperienceImprovementProgramParticipation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCustomerExperienceImprovementProgramParticipation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableCustomerExperienceImprovementProgramParticipation

Essa configuração de política impede que o usuário participe do CEIP (Programa de Melhoria da Experiência do Cliente).

  • Se você habilitar essa configuração de política, o usuário não poderá participar do CEIP e o comando Opções de Comentários do Cliente não aparecerá no menu Ajuda.

  • Se você desabilitar essa configuração de política, o usuário deverá participar do CEIP e o comando Opções de Comentários do Cliente não aparecerá no menu Ajuda.

  • Se você não configurar essa configuração de política, o usuário poderá optar por participar do CEIP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SQM_DisableCEIP
Nome Amigável Impedir a participação no Programa de Aprimoramento da Experiência do Cliente
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\SQM
Nome do Valor do Registro DisableCustomerImprovementProgram
Nome do Arquivo ADMX inetres.admx

DisableDeletingUserVisitedWebsites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableDeletingUserVisitedWebsites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableDeletingUserVisitedWebsites

Essa configuração de política impede que o usuário exclua o histórico de sites visitados por ele. Esse recurso está disponível na caixa de diálogo Excluir Histórico de Navegação.

  • Se você habilitar essa configuração de política, os sites visitados pelo usuário serão preservados quando ele ou ela clicar em Excluir.

  • Se você desabilitar essa configuração de política, os sites visitados pelo usuário serão excluídos quando ele ou ela clicar em Excluir.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se deve excluir ou preservar sites visitados quando clicar em Excluir.

Se a configuração da política "Impedir acesso a Excluir Histórico de Navegação" estiver habilitada, essa configuração de política será habilitada por padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DBHDisableDeleteHistory
Nome Amigável Impedir a exclusão de sites que o usuário visitou
Localização Configuração do computador e do usuário
Caminho Histórico de navegação de exclusão de Explorer de componentes >> do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Privacy
Nome do Valor do Registro CleanHistory
Nome do Arquivo ADMX inetres.admx

DisableEnclosureDownloading

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEnclosureDownloading
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEnclosureDownloading

Essa configuração de política impede que o usuário tenha compartimentos (anexos de arquivo) baixados de um feed para o computador do usuário.

  • Se você habilitar essa configuração de política, o usuário não poderá definir o Mecanismo de Sincronização do Feed para baixar um compartimento por meio da página de propriedade feed. Um desenvolvedor não pode alterar a configuração de download por meio das APIs do Feed.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá definir o Mecanismo de Sincronização do Feed para baixar um compartimento por meio da página de propriedade feed. Um desenvolvedor pode alterar a configuração de download por meio das APIs do Feed.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Disable_Downloading_of_Enclosures
Nome Amigável Impedir o download de compartimentos
Localização Configuração do computador e do usuário
Caminho Feeds RSS de componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Feeds
Nome do Valor do Registro DisableEnclosureDownload
Nome do Arquivo ADMX inetres.admx

DisableEncryptionSupport

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEncryptionSupport
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableEncryptionSupport

Essa configuração de política permite desativar o suporte ao TLS (Transport Layer Security) 1.0, TLS 1.1, TLS 1.2, Secure Sockets Layer (SSL) 2.0 ou SSL 3.0 no navegador. TLS e SSL são protocolos que ajudam a proteger a comunicação entre o navegador e o servidor de destino. Quando o navegador tenta configurar uma comunicação protegida com o servidor de destino, o navegador e o servidor negociam qual protocolo e versão usar. O navegador e o servidor tentam corresponder à lista de protocolos e versões com suporte um do outro e selecionam a correspondência mais preferida.

  • Se você habilitar essa configuração de política, o navegador negociará ou não negociará um túnel de criptografia usando os métodos de criptografia selecionados na lista suspensa.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá selecionar qual método de criptografia o navegador dá suporte.

Observação

O SSL 2.0 está desativado por padrão e não há mais suporte para começar com Windows 10 Versão 1607. O SSL 2.0 é um protocolo de segurança desatualizado e habilitar o SSL 2.0 prejudica o desempenho e a funcionalidade do TLS 1.0.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_SetWinInetProtocols
Nome Amigável Desativar o suporte à criptografia
Localização Configuração do computador e do usuário
Caminho Página Avançada Painel de Controle Da Internet Explorer > Internet > dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Arquivo ADMX inetres.admx

DisableFeedsBackgroundSync

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFeedsBackgroundSync
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFeedsBackgroundSync

Essa configuração de política controla se deve ter sincronização em segundo plano para feeds e Fatias da Web.

  • Se você habilitar essa configuração de política, a capacidade de sincronizar feeds e Fatias da Web em segundo plano será desativada.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá sincronizar feeds e Fatias da Web em segundo plano.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Disable_Background_Syncing
Nome Amigável Desativar a sincronização em segundo plano de feeds e Web Slices
Localização Configuração do computador e do usuário
Caminho Feeds RSS de componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Feeds
Nome do Valor do Registro BackgroundSyncStatus
Nome do Arquivo ADMX inetres.admx

DisableFirstRunWizard

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFirstRunWizard
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFirstRunWizard

Essa configuração de política impede que o Explorer da Internet execute o assistente de Primeira Execução na primeira vez que um usuário inicia o navegador depois de instalar o Explorer da Internet ou o Windows.

  • Se você habilitar essa configuração de política, deverá fazer uma das seguintes opções:

  • Ignore o assistente de Primeira Execução e vá diretamente para a página inicial do usuário.

  • Ignore o assistente de Primeira Execução e vá diretamente para a página da Web "Bem-vindo à Internet Explorer".

A partir de Windows 8, a página da Web "Bem-vindo à Internet Explorer" não está disponível. A home page do usuário será exibida independentemente de qual opção seja escolhida.

  • Se você desabilitar ou não configurar essa configuração de política, o Explorer da Internet poderá executar o assistente de Primeira Execução na primeira vez que o navegador for iniciado após a instalação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NoFirstRunCustomise
Nome Amigável Impedir a execução do assistente de Primeira Execução
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Arquivo ADMX inetres.admx

DisableFlipAheadFeature

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFlipAheadFeature
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableFlipAheadFeature

Este ajuste de política determina se um usuário pode deslizar o dedo em uma tela ou clicar em Avançar para ir até a próxima página pré-carregada de um site.

A Microsoft coleta seu histórico de navegação para aprimorar o funcionamento do recurso de virar a página com previsão de página. Esse recurso não está disponível para Internet Explorer para área de trabalho.

  • Se você habilitar essa configuração de política, inverte com a previsão de página desativada e a próxima página da Web não será carregada em segundo plano.

  • Se você desabilitar essa configuração de política, o recurso de virar a página com previsão de página será ativado e a próxima página do site será carregada em segundo plano.

  • Se você não configurar essa configuração, os usuários poderão ativar ou desativar esse comportamento usando o charme Configurações.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_DisableFlipAhead
Nome Amigável Desativar o recurso de virar a página com previsão de página
Localização Configuração do computador e do usuário
Caminho Página Avançada Painel de Controle Da Internet Explorer > Internet > dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\FlipAhead
Nome do Valor do Registro Habilitada
Nome do Arquivo ADMX inetres.admx

DisableGeolocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableGeolocation
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableGeolocation

Essa configuração de política permite desabilitar o suporte à geolocalização do navegador. Isso impedirá que sites solicitem dados de localização sobre o usuário.

  • Se você habilitar essa configuração de política, o suporte à geolocalização do navegador será desativado.

  • Se você desabilitar essa configuração de política, o suporte à geolocalização do navegador será ativado.

  • Se você não configurar essa configuração de política, o suporte à geolocalização do navegador poderá ser ativado ou desativado em Opções de Internet na guia Privacidade.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome GeolocationDisable
Nome Amigável Desativar a localização geográfica do navegador
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Geolocalização
Nome do Valor do Registro PolicyDisableGeolocation
Nome do Arquivo ADMX inetres.admx

DisableHomePageChange

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHomePageChange

A página Inicial especificada na guia Geral da caixa de diálogo Opções da Internet é a página da Web padrão que a Internet Explorer carrega sempre que é executada.

  • Se você habilitar essa configuração de política, um usuário não poderá definir uma home page padrão personalizada. Você deve especificar qual home page padrão deve ser carregada no computador de usuário. Para computadores com pelo menos Explorer da Internet 7, a home page pode ser definida dentro dessa política para substituir outras políticas de home page.

  • Se você desabilitar ou não configurar essa configuração de política, a caixa Página Inicial estará habilitada e os usuários poderão escolher sua própria home page.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RestrictHomePage
Nome Amigável Desabilitar configurações de página inicial de alteração
Localização Configuração do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Painel de Controle
Nome do Valor do Registro Homepage
Nome do Arquivo ADMX inetres.admx

DisableHTMLApplication

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.1060] e posterior
✅Windows 10, versão 1809 [10.0.17763.3460] e posterior
✅Windows 10, versão 2004 [10.0.19041.2060] e posterior
✅Windows 11, versão 21H2 [10.0.22000.1030] e posterior
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHTMLApplication
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableHTMLApplication

Essa configuração de política especifica se a execução do aplicativo HTML (arquivo HTA) é bloqueada ou permitida.

  • Se você habilitar essa configuração de política, a execução do aplicativo HTML (arquivo HTA) será bloqueada.

  • Se você desabilitar ou não configurar essa configuração de política, a execução do aplicativo HTML (arquivo HTA) será permitida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableHTMLApplication
Nome Amigável Desabilitar aplicativo HTML
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Hta
Nome do Valor do Registro DisableHTMLApplication
Nome do Arquivo ADMX inetres.admx

DisableIgnoringCertificateErrors

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableIgnoringCertificateErrors
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableIgnoringCertificateErrors

Essa configuração de política impede que o usuário ignore erros de certificado SSL/TLS (Secure Sockets Layer/Transport Layer Security) que interrompem a navegação (como erros de "expirado", "revogado" ou "incompatibilidade de nomes") na Internet Explorer.

  • Se você habilitar essa configuração de política, o usuário não poderá continuar navegando.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá optar por ignorar erros de certificado e continuar navegando.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NoCertError
Nome Amigável Evitar ignorar erros de certificado
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos > Componentes > do Windows Painel de Controle
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Valor do Registro PreventIgnoreCertErrors
Nome do Arquivo ADMX inetres.admx

DisableInPrivateBrowsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInPrivateBrowsing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInPrivateBrowsing

Essa configuração de política permite que você desative o recurso De Navegação inPrivate.

O InPrivate Browsing impede que Explorer da Internet armazenem dados sobre a sessão de navegação de um usuário. Isso inclui cookies, arquivos temporários da Internet, histórico e outros dados.

  • Se você habilitar essa configuração de política, a Navegação inPrivate será desativada.

  • Se você desabilitar essa configuração de política, a Navegação inPrivate estará disponível para uso.

  • Se você não configurar essa configuração de política, a Navegação inPrivate poderá ser ativada ou desativada por meio do registro.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableInPrivateBrowsing
Nome Amigável Desativar a Navegação inPrivate
Localização Configuração do computador e do usuário
Caminho Privacidade de Explorer da > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Privacy
Nome do Valor do Registro EnableInPrivateBrowsing
Nome do Arquivo ADMX inetres.admx

DisableInternetExplorerApp

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerApp
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableInternetExplorerApp

Essa política permite restringir o lançamento de Explorer da Internet como um navegador autônomo.

Se você habilitar essa política, ela será:

  • Impede que o Explorer 11 da Internet seja iniciado como um navegador autônomo.

  • Restringe o uso do Explorer da Internet ao "modo de Explorer da Internet" nativo do Microsoft Edge.

  • Redireciona todas as tentativas de iniciar o Internet Explorer 11 para o navegador Microsoft Edge Stable Channel.

  • Substitui quaisquer outras políticas que redirecionem para a Internet Explorer 11.

Se você desabilitar ou não configurar essa política, todos os sites serão abertos usando as configurações atuais do navegador ativo.

Observação

O Microsoft Edge Stable Channel deve ser instalado para que essa política entre em vigor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisableInternetExplorerApp
Nome Amigável Desabilitar o Internet Explorer 11 como um navegador independente
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Arquivo ADMX inetres.admx

Exemplo:

 <policy name="DisableInternetExplorerApp" class="Both" displayName="$(string.DisableInternetExplorerApp)" explainText="$(string.IE_ExplainDisableInternetExplorerApp)" key="Software\Policies\Microsoft\Internet Explorer\Main" valueName="DisableInternetExplorerApp">

      <parentCategory ref="InternetExplorer" />

      <supportedOn ref="SUPPORTED_IE11" />

      <enabledValue>

        <decimal value="1" />

      </enabledValue>

      <disabledValue>

        <decimal value="0" />

      </disabledValue>

    </policy>

DisableProcessesInEnhancedProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProcessesInEnhancedProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProcessesInEnhancedProtectedMode

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_EnableEnhancedProtectedMode64Bit
Nome Amigável Ativar processos de guia de 64 bits durante a execução no Modo Protegido Avançado em versões de 64 bits do Windows
Localização Configuração do computador e do usuário
Caminho Página Avançada Painel de Controle Da Internet Explorer > Internet > dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro Isolation64Bit
Nome do Arquivo ADMX inetres.admx

DisableProxyChange

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProxyChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableProxyChange

Essa configuração de política especifica se um usuário pode alterar as configurações de proxy.

  • Se você habilitar essa configuração de política, o usuário não poderá configurar configurações de proxy.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá configurar as configurações de proxy.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RestrictProxy
Nome Amigável Impedir a alteração das configurações de proxy
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Painel de Controle
Nome do Valor do Registro Proxy
Nome do Arquivo ADMX inetres.admx

DisableSearchProviderChange

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSearchProviderChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSearchProviderChange

Essa configuração de política impede que o usuário altere o provedor de pesquisa padrão para a barra de endereços e a caixa de pesquisa da barra de ferramentas.

  • Se você habilitar essa configuração de política, o usuário não poderá alterar o provedor de pesquisa padrão.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá alterar o provedor de pesquisa padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NoSearchProvider
Nome Amigável Impedir a alteração do provedor de pesquisa padrão
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions
Nome do Valor do Registro NoChangeDefaultSearchProvider
Nome do Arquivo ADMX inetres.admx

DisableSecondaryHomePageChange

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecondaryHomePageChange
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecondaryHomePageChange

Páginas inicial secundárias são as páginas da Web padrão que a Internet Explorer carrega em guias separadas da página inicial sempre que o navegador é executado. Essa configuração de política permite que você defina páginas iniciais secundárias padrão.

  • Se você habilitar essa configuração de política, poderá especificar quais home pages padrão devem ser carregadas como páginas inicial secundárias. O usuário não pode definir páginas iniciais secundárias padrão personalizadas.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá adicionar páginas iniciais secundárias.

Observação

Se a política "Desabilitar Configurações de Página Inicial" estiver habilitada, o usuário não poderá adicionar páginas iniciais secundárias.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SecondaryHomePages
Nome Amigável Desabilitar configurações de home page secundárias
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\SecondaryStartPages
Nome do Arquivo ADMX inetres.admx

DisableSecuritySettingsCheck

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecuritySettingsCheck
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableSecuritySettingsCheck

Essa configuração de política desativa o recurso Verificação de Configurações de Segurança, que verifica as configurações de segurança da Internet Explorer para determinar quando as configurações colocam a Internet Explorer em risco.

  • Se você habilitar essa configuração de política, o recurso será desativado.

  • Se você desabilitar ou não configurar essa configuração de política, o recurso será ativado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Disable_Security_Settings_Check
Nome Amigável Desativar o recurso De verificação de configurações de segurança
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Security
Nome do Valor do Registro DisableSecuritySettingsCheck
Nome do Arquivo ADMX inetres.admx

DisableUpdateCheck

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableUpdateCheck

Impede que os Explorer da Internet verifiquem se uma nova versão do navegador está disponível.

  • Se você habilitar essa política, ela impede que os Explorer da Internet verifiquem se é a versão mais recente do navegador disponível e notificando os usuários se uma nova versão está disponível.

  • Se você desabilitar essa política ou não configurá-la, a Internet Explorer verifica a cada 30 dias por padrão e notifica os usuários se uma nova versão estiver disponível.

Essa política destina-se a ajudar o administrador a manter o controle de versão para a Internet Explorer impedindo que os usuários sejam notificados sobre novas versões do navegador.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NoUpdateCheck
Nome Amigável Desabilitar a verificação periódica de atualizações de software do Internet Explorer
Localização Configuração do Computador
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions
Nome do Valor do Registro NoUpdateCheck
Nome do Arquivo ADMX inetres.admx

DisableWebAddressAutoComplete

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DisableWebAddressAutoComplete
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DisableWebAddressAutoComplete

Esse recurso AutoComplete sugere possíveis correspondências quando os usuários estão inserindo endereços Web na barra de endereços do navegador.

  • Se você habilitar essa configuração de política, o usuário não será sugerido correspondente ao inserir endereços Web. O usuário não pode alterar a conclusão automática para a configuração de endereço da Web.

  • Se você desabilitar essa configuração de política, o usuário será sugerido correspondente ao inserir endereços Web. O usuário não pode alterar a conclusão automática para a configuração de endereço da Web.

  • Se você não configurar essa configuração de política, um usuário terá a liberdade de optar por ativar ou desativar a configuração completa automática para endereços Web.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RestrictWebAddressSuggest
Nome Amigável Desativar o recurso de preenchimento automático para endereços da Web
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
Nome do Valor do Registro AutoSuggest
Nome do Arquivo ADMX inetres.admx

DoNotAllowActiveXControlsInProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowActiveXControlsInProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowActiveXControlsInProtectedMode

Essa configuração de política impede que os controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Aprimorado estiver habilitado. Quando um usuário tem um controle ActiveX instalado que não é compatível com o Modo Protegido Avançado e um site tenta carregar o controle, a Internet Explorer notifica o usuário e dá a opção de executar o site no Modo Protegido regular. Essa configuração de política desabilita essa notificação e força todos os sites a serem executados no Modo Protegido Avançado.

O Modo Protegido Aprimorado fornece proteção adicional contra sites mal-intencionados usando processos de 64 bits em versões de 64 bits do Windows. Para computadores que executam pelo menos Windows 8, o Modo Protegido Aprimorado também limita os locais dos quais a Internet Explorer pode ler no registro e no sistema de arquivos.

Quando o Modo Protegido Aprimorado está habilitado, e um usuário encontra um site que tenta carregar um controle ActiveX que não é compatível com o Modo Protegido Aprimorado, a Internet Explorer notifica o usuário e dá a opção de desabilitar o Modo Protegido Aprimorado para esse site específico.

  • Se você habilitar essa configuração de política, a Internet Explorer não dará ao usuário a opção de desabilitar o Modo Protegido Aprimorado. Todos os sites do Modo Protegido serão executados no Modo Protegido Aprimorado.

  • Se você desabilitar ou não configurar essa configuração de política, o Internet Explorer notificará os usuários e fornecerá uma opção para executar sites com controles ActiveX incompatíveis no Modo Protegido regular. Este é o comportamento padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Advanced_DisableEPMCompat
Nome Amigável Não permita que os controles ActiveX sejam executados no Modo Protegido quando o Modo Protegido Avançado estiver habilitado
Localização Configuração do computador e do usuário
Caminho Página Avançada Painel de Controle Da Internet Explorer > Internet > dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro DisableEPMCompat
Nome do Arquivo ADMX inetres.admx

DoNotAllowUsersToAddSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowUsersToAddSites

Impede que os usuários adicionem ou removam sites de zonas de segurança. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.

  • Se você habilitar essa política, as configurações de gerenciamento de site para zonas de segurança serão desabilitadas. (Para ver as configurações de gerenciamento de site para zonas de segurança, na caixa de diálogo Opções da Internet, clique na guia Segurança e clique no botão Sites).

  • Se você desabilitar essa política ou não configurá-la, os usuários poderão adicionar sites ou remover sites das zonas sites confiáveis e sites restritos e alterar as configurações para a zona intranet local.

Essa política impede que os usuários alterem as configurações de gerenciamento de site para zonas de segurança estabelecidas pelo administrador.

Observação

A política "Desabilitar a página Segurança" (localizada em \Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Internet Explorer\Internet Painel de Controle), que remove a guia Segurança da interface, tem precedência sobre essa política. Se estiver habilitada, essa política será ignorada.

Além disso, confira a política "Zonas de segurança: usar apenas configurações de máquina".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Security_zones_map_edit
Nome Amigável Zonas de Segurança: não permitir que os usuários adicionem/excluam sites
Localização Configuração do Computador
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Valor do Registro Security_zones_map_edit
Nome do Arquivo ADMX inetres.admx

DoNotAllowUsersToChangePolicies

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotAllowUsersToChangePolicies

Impede que os usuários alterem as configurações da zona de segurança. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.

  • Se você habilitar essa política, o botão Nível Personalizado e o controle deslizante no nível de segurança na guia Segurança na caixa de diálogo Opções da Internet serão desabilitados.

  • Se você desabilitar essa política ou não configurá-la, os usuários poderão alterar as configurações para zonas de segurança.

Essa política impede que os usuários alterem as configurações de zona de segurança estabelecidas pelo administrador.

Observação

A política "Desabilitar a página Segurança" (localizada em \Configuração do Usuário\Modelos Administrativos\Componentes do Windows\Internet Explorer\Internet Painel de Controle), que remove a guia Segurança da Internet Explorer em Painel de Controle, tem precedência sobre essa política. Se estiver habilitada, essa política será ignorada.

Além disso, confira a política "Zonas de segurança: usar apenas configurações de máquina".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Security_options_edit
Nome Amigável Zonas de Segurança: não permitir que os usuários alterem as políticas
Localização Configuração do Computador
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Valor do Registro Security_options_edit
Nome do Arquivo ADMX inetres.admx

DoNotBlockOutdatedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControls

Essa configuração de política determina se a Internet Explorer bloqueia controles ActiveX desatualizados específicos. Os controles ActiveX desatualizados nunca são bloqueados na Zona da Intranet.

  • Se você habilitar essa configuração de política, o Explorer da Internet interromperá o bloqueio de controles ActiveX desatualizados.

  • Se você desabilitar ou não configurar essa configuração de política, o Explorer da Internet continuará bloqueando controles ActiveX desatualizados específicos.

Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do TechNet Explorer Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome VerMgmtDisable
Nome Amigável Desativar o bloqueio de controles ActiveX desatualizados para a Internet Explorer
Localização Configuração do computador e do usuário
Caminho Gerenciamento de suplementos de recursos > de segurança Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Ext
Nome do Valor do Registro VersionCheckEnabled
Nome do Arquivo ADMX inetres.admx

DoNotBlockOutdatedActiveXControlsOnSpecificDomains

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControlsOnSpecificDomains
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/DoNotBlockOutdatedActiveXControlsOnSpecificDomains

Essa configuração de política permite gerenciar uma lista de domínios nos quais os Explorer da Internet pararão de bloquear controles ActiveX desatualizados. Os controles ActiveX desatualizados nunca são bloqueados na Zona da Intranet.

  • Se você habilitar essa configuração de política, poderá inserir uma lista personalizada de domínios para os quais os controles ActiveX desatualizados não serão bloqueados na Internet Explorer. Cada entrada de domínio deve ser formatada de uma das seguintes formas:
  1. domain.name. TLD". Por exemplo, se você quiser incluir .contoso.com/, use "contoso.com"

  2. "nome_do_host". Por exemplo, se você deseja incluir https://example, use "exemplo".

  3. "arquivo:///path/filename.htm". Por exemplo, use "file:///C:/Users/contoso/Desktop/index.htm".

  • Se você desabilitar ou não configurar essa configuração de política, a lista será excluída e o Explorer da Internet continuará bloqueando controles ActiveX desatualizados específicos em todos os domínios da Zona da Internet.

Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do TechNet Explorer Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome VerMgmtDomainAllowlist
Nome Amigável Desativar o bloqueio de controles ActiveX desatualizados para Explorer da Internet em domínios específicos
Localização Configuração do computador e do usuário
Caminho Gerenciamento de suplementos de recursos > de segurança Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Ext
Nome do Valor do Registro ListBox_DomainAllowlist
Nome do Arquivo ADMX inetres.admx

EnableExtendedIEModeHotkeys

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.143] e posterior
✅Windows 10, versão 1903 [10.0.18362.1474] e posterior
✅Windows 10, versão 2004 [10.0.19041.906] e posterior
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/EnableExtendedIEModeHotkeys
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/EnableExtendedIEModeHotkeys

Essa configuração de política permite que os administradores habilitem hotkeys estendidas do modo de Explorer da Internet do Microsoft Edge, como "Ctrl+S" para ter a funcionalidade "Salvar como".

Se você habilitar essa política, a funcionalidade hotkey estendida será habilitada no modo de Explorer da Internet e funcionará da mesma forma que o Explorer da Internet.

Se você desabilitar ou não configurar essa política, as hotkeys estendidas não funcionarão no modo Explorer da Internet.

Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2102115

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableExtendedIEModeHotkeys
Nome Amigável Habilitar chaves quentes estendidas no modo de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro EnableExtendedIEModeHotkeys
Nome do Arquivo ADMX inetres.admx

HabilitarGlobalWindowListInIEMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.558] e posterior
✅Windows 10, versão 2004 [10.0.19041.1566] e posterior
✅Windows 11, versão 21H2 [10.0.22000.527] e posterior
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/EnableGlobalWindowListInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/EnableGlobalWindowListInIEMode

Essa configuração permite que o modo Explorer internet use a lista de janelas global que permite o compartilhamento de estado com outros aplicativos.

A configuração só entrará em vigor quando a Internet Explorer 11 estiver desabilitada como um navegador autônomo.

  • Se você habilitar essa política, o modo Explorer da Internet usará a lista de janelas global.

  • Se você desabilitar ou não configurar essa política, o modo Explorer internet continuará a manter uma lista de janelas separada.

Para saber mais sobre o modo de Explorer da Internet, confira https://go.microsoft.com/fwlink/?linkid=2102921 Para saber mais sobre como desabilitar a Internet Explorer 11 como um navegador autônomo, consultehttps://go.microsoft.com/fwlink/?linkid=2168340

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome HabilitarGlobalWindowListInIEMode
Nome Amigável Habilitar a lista de janelas globais no modo de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro HabilitarGlobalWindowListInIEMode
Nome do Arquivo ADMX inetres.admx

IncludeAllLocalSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllLocalSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllLocalSites

Essa configuração de política controla se sites locais que não são mapeados explicitamente em qualquer Zona de Segurança são forçados a entrar na zona de segurança da Intranet local.

  • Se você habilitar essa configuração de política, sites locais que não são mapeados explicitamente em uma zona serão considerados na Zona intranet.

  • Se você desabilitar essa configuração de política, sites locais que não são mapeados explicitamente em uma zona não serão considerados na Zona de Intranet (portanto, normalmente estariam na Zona da Internet).

  • Se você não configurar essa configuração de política, os usuários escolherão se devem forçar sites locais para a Zona intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_IncludeUnspecifiedLocalSites
Nome Amigável Sites de Intranet: incluir todos os sites locais (intranet) não listados em outras zonas
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Nome do Valor do Registro IntranetName
Nome do Arquivo ADMX inetres.admx

IncludeAllNetworkPaths

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllNetworkPaths
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IncludeAllNetworkPaths

Essa configuração de política controla se as URLs que representam UNCs são mapeadas para a zona de segurança da Intranet local.

  • Se você habilitar essa configuração de política, todos os caminhos de rede serão mapeados para a Zona intranet.

  • Se você desabilitar essa configuração de política, os caminhos de rede não serão necessariamente mapeados para a Zona intranet (outras regras podem mapear uma lá).

  • Se você não configurar essa configuração de política, os usuários escolherão se os caminhos de rede serão mapeados para a Zona intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_UNCAsIntranet
Nome Amigável Sites de Intranet: incluir todos os caminhos de rede (UNCs)
Localização Configuração do computador e do usuário
Caminho Página de segurança de Painel de Controle > da Internet Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap
Nome do Valor do Registro UNCAsIntranet
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_1
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, as instalações de controle do ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_1
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os downloads de arquivos que não foram iniciados pelo usuário serão bloqueados e os usuários verão a barra de notificação em vez da caixa de diálogo download do arquivo. Em seguida, os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_1
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowCopyPasteViaScript

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowCopyPasteViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowCopyPasteViaScript

Essa configuração de política permite gerenciar se os scripts podem executar uma operação de área de transferência (por exemplo, cortar, copiar e colar) em uma região especificada.

  • Se você habilitar essa configuração de política, um script poderá executar uma operação de área de transferência.

Se você selecionar Prompt na caixa suspensa, os usuários serão consultados sobre se devem executar operações de área de transferência.

  • Se você desabilitar essa configuração de política, um script não poderá executar uma operação de área de transferência.

  • Se você não configurar essa configuração de política, um script poderá executar uma operação de área de transferência.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAllowPasteViaScript_1
Nome Amigável Permitir operações de corte, cópia ou colar da área de transferência por meio do script
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowDragAndDropCopyAndPasteFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowDragAndDropCopyAndPasteFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowDragAndDropCopyAndPasteFiles

Essa configuração de política permite que você gerencie se os usuários podem arrastar arquivos ou copiar e colar arquivos de uma fonte dentro da zona.

  • Se você habilitar essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se devem arrastar ou copiar arquivos dessa zona.

  • Se você desabilitar essa configuração de política, os usuários serão impedidos de arrastar arquivos ou copiar e colar arquivos dessa zona.

  • Se você não configurar essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDropOrPasteFiles_1
Nome Amigável Permitir arrastar e soltar ou copiar e colar arquivos
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_1
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites de zonas menos privilegiadas, como Sites Restritos, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_1
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowLoadingOfXAMLFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLoadingOfXAMLFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowLoadingOfXAMLFiles

Essa configuração de política permite que você gerencie o carregamento de arquivos XAML (Extensible Application Markup Language). XAML é uma linguagem de marcação declarativa baseada em XML comumente usada para criar interfaces de usuário avançadas e gráficos que aproveitam o Windows Presentation Foundation.

  • Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, os arquivos XAML serão carregados automaticamente dentro da Internet Explorer. O usuário não pode alterar esse comportamento. Se você definir a caixa suspensa como Prompt, o usuário será solicitado a carregar arquivos XAML.

  • Se você desabilitar essa configuração de política, os arquivos XAML não serão carregados no Explorer da Internet. O usuário não pode alterar esse comportamento.

  • Se você não configurar essa configuração de política, o usuário poderá decidir se deve carregar arquivos XAML dentro da Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_XAML_1
Nome Amigável Permitir o carregamento de arquivos XAML
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_1
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseActiveXControls

Essa configuração de política controla se o usuário é solicitado ou não a permitir que controles ActiveX sejam executados em sites diferentes do site que instalou o controle ActiveX.

  • Se você habilitar essa configuração de política, o usuário será solicitado antes que os controles ActiveX possam ser executados em sites nessa zona. O usuário pode optar por permitir que o controle seja executado no site atual ou em todos os sites.

  • Se você desabilitar essa configuração de política, o usuário não verá o prompt ActiveX por site e os controles ActiveX poderão ser executados de todos os sites dessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyOnlyAllowApprovedDomainsToUseActiveXWithoutPrompt_Both_Internet
Nome Amigável Permitir que apenas domínios aprovados usem controles ActiveX sem prompt
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl

Essa configuração de política controla se o usuário pode ou não executar o controle TDC ActiveX em sites.

  • Se você habilitar essa configuração de política, o controle TDC ActiveX não será executado de sites nessa zona.

  • Se você desabilitar essa configuração de política, o controle TDC Active X será executado de todos os sites dessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAllowTDCControl_Both_Internet
Nome Amigável Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptingOfInternetExplorerWebBrowserControls

Essa configuração de política determina se uma página pode controlar controles WebBrowser inseridos por meio de script.

  • Se você habilitar essa configuração de política, o acesso de script ao controle WebBrowser será permitido.

  • Se você desabilitar essa configuração de política, o acesso de script ao controle WebBrowser não será permitido.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar o acesso de script ao controle WebBrowser. Por padrão, o acesso de script ao controle WebBrowser é permitido somente nas zonas Máquina Local e Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_WebBrowserControl_1
Nome Amigável Permitir scripts de controles WebBrowser Explorer Internet
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowScriptInitiatedWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptInitiatedWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptInitiatedWindows

Essa configuração de política permite gerenciar restrições em janelas e janelas pop-up iniciadas por script que incluem o título e status barras.

  • Se você habilitar essa configuração de política, a segurança das restrições do Windows não será aplicada nesta zona. A zona de segurança é executada sem a camada de segurança adicionada fornecida por esse recurso.

  • Se você desabilitar essa configuração de política, as possíveis ações prejudiciais contidas em janelas e janelas pop-up iniciadas por script que incluem o título e status barras não poderão ser executadas. Esse recurso de segurança de Explorer da Internet estará nessa zona, conforme ditado pela configuração de controle de recursos restrições de Segurança do Windows script para o processo.

  • Se você não configurar essa configuração de política, as possíveis ações prejudiciais contidas em janelas e janelas pop-up iniciadas por script que incluem o título e status barras não poderão ser executadas. Esse recurso de segurança de Explorer da Internet estará nessa zona, conforme ditado pela configuração de controle de recursos restrições de Segurança do Windows script para o processo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyWindowsRestrictionsURLaction_1
Nome Amigável Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_1
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_1
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowUpdatesToStatusBarViaScript

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUpdatesToStatusBarViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUpdatesToStatusBarViaScript

Essa configuração de política permite que você gerencie se o script tem permissão para atualizar a barra de status dentro da zona.

  • Se você habilitar essa configuração de política, o script poderá atualizar a barra de status.

  • Se você desabilitar ou não configurar essa configuração de política, o script não poderá atualizar a barra de status.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_ScriptStatusBar_1
Nome Amigável Permitir que as atualizações status barra por meio do script
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_1
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneAllowVBScriptToRunInInternetExplorer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowVBScriptToRunInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneAllowVBScriptToRunInInternetExplorer

Essa configuração de política permite gerenciar se o VBScript pode ser executado em páginas da zona especificada na Internet Explorer.

Se você selecionou Habilitar na caixa suspensa, o VBScript poderá ser executado sem intervenção do usuário.

Se você selecionou Prompt na caixa suspensa, os usuários serão solicitados a escolher se permitem que o VBScript seja executado.

Se você selecionou Desabilitar na caixa suspensa, o VBScript será impedido de ser executado.

Se você não configurar ou desabilitar essa configuração de política, o VBScript será impedido de ser executado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAllowVBScript_1
Nome Amigável Permitir que o VBScript seja executado no Internet Explorer
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Explorer da Internet executa programas antimalware em controles ActiveX, para marcar se eles são seguros para carregar em páginas.

  • Se você habilitar essa configuração de política, a Internet Explorer não marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, a Internet Explorer sempre verifica com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você não configurar essa configuração de política, a Internet Explorer sempre verifica com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de Segurança do Explorer da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_1
Nome Amigável Não executar programas antimalware em controles ActiveX
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneDownloadSignedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadSignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadSignedActiveXControls

Essa configuração de política permite que você gerencie se os usuários podem baixar controles ActiveX assinados de uma página na zona.

  • Se você habilitar essa política, os usuários poderão baixar controles assinados sem intervenção do usuário. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem baixar controles assinados por editores que não são confiáveis. O código assinado por editores confiáveis é baixado silenciosamente.

  • Se você desabilitar a configuração da política, os controles assinados não poderão ser baixados.

  • Se você não configurar essa configuração de política, os usuários serão consultados se devem baixar controles assinados por editores que não são confiáveis. O código assinado por editores confiáveis é baixado silenciosamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDownloadSignedActiveX_1
Nome Amigável Baixar controles ActiveX assinados
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneDownloadUnsignedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadUnsignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneDownloadUnsignedActiveXControls

Essa configuração de política permite que você gerencie se os usuários podem baixar controles ActiveX não assinados da zona. Esse código é potencialmente prejudicial, especialmente quando vem de uma zona não confiável.

  • Se você habilitar essa configuração de política, os usuários poderão executar controles não assinados sem intervenção do usuário. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que o controle não assinado seja executado.

  • Se você desabilitar essa configuração de política, os usuários não poderão executar controles não assinados.

  • Se você não configurar essa configuração de política, os usuários não poderão executar controles não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDownloadUnsignedActiveX_1
Nome Amigável Baixar controles ActiveX não assinados
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableCrossSiteScriptingFilter

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableCrossSiteScriptingFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableCrossSiteScriptingFilter

Essa política controla se o Filtro XSS (Script entre Sites) detectará ou não as injeções de script entre sites nessa zona.

  • Se você habilitar essa configuração de política, o Filtro XSS será ativado para sites nessa zona e o Filtro XSS tentará bloquear injeções de script entre sites.

  • Se você desabilitar essa configuração de política, o Filtro XSS será desativado para sites nessa zona e o Explorer da Internet permitirá injeções de script entre sites.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyTurnOnXSSFilter_Both_Internet
Nome Amigável Ativar filtro de script entre sites
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows

Essa configuração de política permite que você defina opções para arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes.

Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Na Internet Explorer 10, se você desabilitar essa configuração de política ou não configurá-la, os usuários não poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.

Na Internet Explorer 9 e versões anteriores, se você desabilitar essa política ou não configurá-la, os usuários poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDragDropAcrossDomainsAcrossWindows_Both_Internet
Nome Amigável Habilitar o arrasto de conteúdo de diferentes domínios entre janelas
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows

Essa configuração de política permite que você defina opções para arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela.

Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não poderão alterar essa configuração.

Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.

Na Internet Explorer 10, se você desabilitar essa configuração de política ou não configurá-la, os usuários não poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.

Na Internet Explorer 9 e versões anteriores, se você desabilitar essa configuração de política ou não configurá-la, os usuários poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDragDropAcrossDomainsWithinWindow_Both_Internet
Nome Amigável Habilitar o arrasto de conteúdo de diferentes domínios dentro de uma janela
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableMIMESniffing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableMIMESniffing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableMIMESniffing

Essa configuração de política permite que você gerencie a detecção de MIME para promoção de arquivos de um tipo para outro com base em um cheiro MIME. Um sniff MIME é o reconhecimento pela Internet Explorer do tipo de arquivo com base em uma assinatura de bit.

  • Se você habilitar essa configuração de política, o Recurso de Segurança de Detecção do MIME não será aplicado nesta zona. A zona de segurança será executada sem a camada de segurança adicionada fornecida por esse recurso.

  • Se você desabilitar essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança Explorer internet será ativado nessa zona, conforme ditado pela configuração de controle de recursos para o processo.

  • Se você não configurar essa configuração de política, o Recurso de Segurança de Detecção do MIME não será aplicado nessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyMimeSniffingURLaction_1
Nome Amigável Habilitar o cheiro do MIME
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneEnableProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneEnableProtectedMode

Essa configuração de política permite ativar o Modo Protegido. O Modo Protegido ajuda a proteger os Explorer da Internet contra vulnerabilidades exploradas, reduzindo os locais para os quais a Internet Explorer pode gravar no registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.

  • Se você desabilitar essa configuração de política, o Modo Protegido será desativado. O usuário não pode ativar o Modo Protegido.

  • Se você não configurar essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_TurnOnProtectedMode_1
Nome Amigável Ativar o Modo Protegido
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneIncludeLocalPathWhenUploadingFilesToServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneIncludeLocalPathWhenUploadingFilesToServer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneIncludeLocalPathWhenUploadingFilesToServer

Essa configuração de política controla se as informações de caminho local são enviadas ou não quando o usuário está carregando um arquivo por meio de um formulário HTML. Se as informações de caminho local forem enviadas, algumas informações poderão ser reveladas involuntariamente para o servidor. Por exemplo, os arquivos enviados da área de trabalho do usuário podem conter o nome de usuário como parte do caminho.

  • Se você habilitar essa configuração de política, as informações de caminho serão enviadas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.

  • Se você desabilitar essa configuração de política, as informações de caminho serão removidas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se as informações de caminho são enviadas quando ele ou ela estiver carregando um arquivo por meio de um formulário HTML. Por padrão, as informações de caminho são enviadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_LocalPathForUpload_1
Nome Amigável Incluir o caminho local quando o usuário estiver carregando arquivos em um servidor
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_1
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, a permissão será definida como Alta Segurança.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_1
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneLaunchingApplicationsAndFilesInIFRAME

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLaunchingApplicationsAndFilesInIFRAME
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLaunchingApplicationsAndFilesInIFRAME

Essa configuração de política permite que você gerencie se os aplicativos podem ser executados e os arquivos podem ser baixados de uma referência IFRAME no HTML das páginas nesta zona.

  • Se você habilitar essa configuração de política, os usuários poderão executar aplicativos e baixar arquivos de IFRAMEs nas páginas desta zona sem intervenção do usuário. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se devem executar aplicativos e baixar arquivos de IFRAMEs nas páginas desta zona.

  • Se você desabilitar essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas desta zona.

  • Se você não configurar essa configuração de política, os usuários serão consultados para escolher se devem executar aplicativos e baixar arquivos de IFRAMEs nas páginas desta zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLaunchAppsAndFilesInIFRAME_1
Nome Amigável Iniciar aplicativos e arquivos em um IFRAME
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneLogonOptions

Essa configuração de política permite gerenciar configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar usuários para IDs e senhas de usuário. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático somente na zona Intranet para consultar usuários para IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático com nome de usuário e senha atuais para tentar logon usando Windows NT Resposta de Desafio (também conhecida como autenticação NTLM). Se Windows NT Resposta de Desafio tiver suporte pelo servidor, o logon usará o nome de usuário de rede e a senha do usuário para logon. Se Windows NT Resposta de Desafio não tiver suporte pelo servidor, o usuário será consultado para fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona Intranet.

  • Se você não configurar essa configuração de política, o logon será definido como Logon automático somente na zona Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLogon_1
Nome Amigável Opções de logon
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_1
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que são assinados com Authenticode podem ser executados a partir de Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados assinados.

  • Se você não configurar essa configuração de política, o Explorer da Internet executará componentes gerenciados assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicySignedFrameworkComponentsURLaction_1
Nome Amigável Executar componentes dependentes de .NET Framework assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneShowSecurityWarningForPotentiallyUnsafeFiles

Essa configuração de política controla se a mensagem "Abrir Arquivo – Aviso de Segurança" é exibida quando o usuário tenta abrir arquivos executáveis ou outros arquivos potencialmente inseguros (de um compartilhamento de arquivos de intranet usando Explorador de Arquivos, por exemplo).

  • Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, esses arquivos serão abertos sem um aviso de segurança. Se você definir a caixa suspensa como Prompt, um aviso de segurança será exibido antes da abertura dos arquivos.

  • Se você desabilitar essa configuração de política, esses arquivos não serão abertos.

  • Se você não configurar essa configuração de política, o usuário poderá configurar como o computador manipula esses arquivos. Por padrão, esses arquivos são bloqueados na zona Restrita, habilitados nas zonas intranet e computador local e definidos para solicitar na Internet e zonas confiáveis.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_UnsafeFiles_1
Nome Amigável Mostrar aviso de segurança para arquivos potencialmente inseguros
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

InternetZoneUsePopupBlocker

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneUsePopupBlocker
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/InternetZoneUsePopupBlocker

Essa configuração de política permite gerenciar se janelas pop-up indesejadas aparecem. Janelas pop-up que são abertas quando o usuário final clica em um link não são bloqueadas.

  • Se você habilitar essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.

  • Se você desabilitar essa configuração de política, as janelas pop-up não serão impedidas de aparecer.

  • Se você não configurar essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyBlockPopupWindows_1
Nome Amigável Usar o Bloqueador Pop-up
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Internet Page > Internet Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Zonas\3
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_3
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_3
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_3
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_3
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites de zonas menos privilegiadas, como Sites Restritos, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_3
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_3
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_3
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_3
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_3
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Explorer da Internet executa programas antimalware em controles ActiveX, para marcar se eles são seguros para carregar em páginas.

  • Se você habilitar essa configuração de política, a Internet Explorer não marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, a Internet Explorer sempre verifica com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você não configurar essa configuração de política, o Explorer da Internet não marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de Segurança do Explorer da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_3
Nome Amigável Não executar programas antimalware em controles ActiveX
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_3
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, a permissão será definida como Segurança Média.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_3
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneLogonOptions

Essa configuração de política permite gerenciar configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar usuários para IDs e senhas de usuário. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático somente na zona Intranet para consultar usuários para IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático com nome de usuário e senha atuais para tentar logon usando Windows NT Resposta de Desafio (também conhecida como autenticação NTLM). Se Windows NT Resposta de Desafio tiver suporte pelo servidor, o logon usará o nome de usuário de rede e a senha do usuário para logon. Se Windows NT Resposta de Desafio não tiver suporte pelo servidor, o usuário será consultado para fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona Intranet.

  • Se você não configurar essa configuração de política, o logon será definido como Logon automático somente na zona Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLogon_3
Nome Amigável Opções de logon
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

IntranetZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/IntranetZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_3
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho > Internet Explorer Internet Explorer > Internet Painel de Controle > Zona intranet da página > de segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
Nome do Arquivo ADMX inetres.admx

JScriptReplacement

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/JScriptReplacement
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/JScriptReplacement

Essa configuração de política especifica se JScript ou JScript9Legacy é carregado para invocações baseadas em MSHTML/WebOC/MSXML/Cscript.

  • Se você habilitar essa configuração de política, jScript9Legacy será carregado em situações em que JScript é instanciado.

  • Se você desabilitar essa política, o JScript será utilizado.

  • Se essa política não estiver configurada, o MSHTML usará JScript9Legacy e MSXML/Cscript usará JScript.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome JScriptReplacement
Nome Amigável Substitua JScript carregando JScript9Legacy no lugar de JScript via MSHTML/WebOC.
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main
Nome do Valor do Registro JScriptReplacement
Nome do Arquivo ADMX inetres.admx

KeepIntranetSitesInInternetExplorer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/KeepIntranetSitesInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/KeepIntranetSitesInInternetExplorer

Impede que sites de intranet sejam abertos em qualquer navegador, exceto na Internet Explorer. Mas observe que se a política "Enviar todos os sites não incluídos na Lista de Sites do Modo Empresarial para o Microsoft Edge" ('RestrictIE') não estiver habilitada, essa política não terá efeito.

  • Se você habilitar essa política, todos os sites de intranet serão abertos na Internet Explorer 11. As únicas exceções são sites listados em sua Lista de Sites do Modo Empresarial.

  • Se você desabilitar ou não configurar essa política, todos os sites de intranet serão abertos automaticamente no Microsoft Edge.

Recomendamos manter essa política em sincronia com a política 'Enviar todos os sites de intranet para a Internet Explorer' ('SendIntranetToInternetExplorer'). Além disso, é melhor habilitar essa política somente se seus sites de intranet tiverem problemas de compatibilidade conhecidos com o Microsoft Edge.

Políticas relacionadas:

  • Enviar todos os sites de intranet para a Internet Explorer ('SendIntranetToInternetExplorer')
  • Enviar todos os sites não incluídos na Lista de Sites do Modo Empresarial para o Microsoft Edge ('RestrictIE')

Para obter mais informações sobre como usar essa política junto com outras políticas relacionadas para criar a configuração ideal para sua organização, consulte<https://go.microsoft.com/fwlink/?linkid=2094210>.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome KeepIntranetSitesInInternetExplorer
Nome Amigável Manter todos os sites de intranet na Internet Explorer
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro KeepIntranetSitesInInternetExplorer
Nome do Arquivo ADMX inetres.admx

Exemplo:

 <policy name="KeepIntranetSitesInInternetExplorer" class="Both" displayName="$(string.KeepIntranetSitesInInternetExplorer)" explainText="$(string.IE_ExplainKeepIntranetSitesInInternetExplorer)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="KeepIntranetSitesInInternetExplorer">

      <parentCategory ref="InternetExplorer" />

      <supportedOn ref="SUPPORTED_IE11" />

      <enabledValue>

        <decimal value="1" />

      </enabledValue>

      <disabledValue>

        <decimal value="0" />

      </disabledValue>

    </policy>

LocalMachineZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_9
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_9
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_9
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_9
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites da Web de zonas menos privilegiadas, como sites da Internet, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_9
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, a Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_9
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_9
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_9
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_9
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Explorer da Internet executa programas antimalware em controles ActiveX, para marcar se eles são seguros para carregar em páginas.

  • Se você habilitar essa configuração de política, a Internet Explorer não marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, a Internet Explorer sempre verifica com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você não configurar essa configuração de política, o Explorer da Internet não marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de Segurança do Explorer da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_9
Nome Amigável Não executar programas antimalware em controles ActiveX
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_9
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, a permissão será definida como Segurança Média.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_9
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneLogonOptions

Essa configuração de política permite gerenciar configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar usuários para IDs e senhas de usuário. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático somente na zona Intranet para consultar usuários para IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático com nome de usuário e senha atuais para tentar logon usando Windows NT Resposta de Desafio (também conhecida como autenticação NTLM). Se Windows NT Resposta de Desafio tiver suporte pelo servidor, o logon usará o nome de usuário de rede e a senha do usuário para logon. Se Windows NT Resposta de Desafio não tiver suporte pelo servidor, o usuário será consultado para fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona Intranet.

  • Se você não configurar essa configuração de política, o logon será definido como Logon automático com nome de usuário e senha atuais.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLogon_9
Nome Amigável Opções de logon
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LocalMachineZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LocalMachineZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_9
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho Windows Components > Internet Explorer > Internet Painel de Controle > Security Page > Local Machine Zone
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_2
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, as instalações de controle do ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_2
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os downloads de arquivos que não foram iniciados pelo usuário serão bloqueados e os usuários verão a barra de notificação em vez da caixa de diálogo download do arquivo. Em seguida, os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_2
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_2
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites da Web de zonas menos privilegiadas, como sites da Internet, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_2
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, a Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_2
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_2
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_2
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_2
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_2
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_2
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownInternetZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownInternetZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_2
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > da > Internet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\3
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_4
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_4
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, as instalações de controle do ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_4
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os downloads de arquivos que não foram iniciados pelo usuário serão bloqueados e os usuários verão a barra de notificação em vez da caixa de diálogo download do arquivo. Em seguida, os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_4
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_4
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites da Web de zonas menos privilegiadas, como sites da Internet, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_4
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, a Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_4
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_4
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_4
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_4
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_4
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownIntranetZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownIntranetZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_4
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Zona > de Intranet bloqueada
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\1
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_10
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, as instalações de controle do ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_10
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os downloads de arquivos que não foram iniciados pelo usuário serão bloqueados e os usuários verão a barra de notificação em vez da caixa de diálogo download do arquivo. Em seguida, os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_10
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_10
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites da Web de zonas menos privilegiadas, como sites da Internet, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_10
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, a Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_10
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_10
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_10
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_10
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_10
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_10
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownLocalMachineZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownLocalMachineZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_10
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho Internet dos Componentes > do Windows Explorer > Internet Painel de Controle > Página > de Segurança Bloqueada Zona do Computador Local
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\0
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_8
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, as instalações de controle do ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_8
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os downloads de arquivos que não foram iniciados pelo usuário serão bloqueados e os usuários verão a barra de notificação em vez da caixa de diálogo download do arquivo. Em seguida, os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_8
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, os usuários serão consultados se devem permitir o download de fontes HTML.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_8
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites da Web de zonas menos privilegiadas, como sites da Internet, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_8
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, a Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_8
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_8
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_8
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_8
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_8
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_8
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownRestrictedSitesZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownRestrictedSitesZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros adicionais de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir janelas e quadros adicionais para acessar aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir outras janelas e quadros de outros domínios ou acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários não poderão abrir outras janelas e quadros de domínios diferentes ou acessar aplicativos de domínios diferentes.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_8
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Restritos Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\4
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_6
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, as instalações de controle do ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_6
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os downloads de arquivos que não foram iniciados pelo usuário serão bloqueados e os usuários verão a barra de notificação em vez da caixa de diálogo download do arquivo. Em seguida, os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_6
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_6
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites da Web de zonas menos privilegiadas, como sites da Internet, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_6
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, a Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_6
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_6
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_6
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_6
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_6
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_6
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

LockedDownTrustedSitesZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/LockedDownTrustedSitesZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_6
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona > de Sites Confiáveis Bloqueada >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet\Lockdown_Zones\2
Nome do Arquivo ADMX inetres.admx

MimeSniffingSafetyFeatureInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/MimeSniffingSafetyFeatureInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/MimeSniffingSafetyFeatureInternetExplorerProcesses

Essa configuração de política determina se o cheiro de MIME Explorer Internet impedirá a promoção de um arquivo de um tipo para um tipo de arquivo mais perigoso.

  • Se você habilitar essa configuração de política, o cheiro mime nunca promoverá um arquivo de um tipo para um tipo de arquivo mais perigoso.

  • Se você desabilitar essa configuração de política, os processos de Explorer da Internet permitirão que um MIME fareje promovendo um arquivo de um tipo para um tipo de arquivo mais perigoso.

  • Se você não configurar essa configuração de política, o cheiro mime nunca promoverá um arquivo de um tipo para um tipo de arquivo mais perigoso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_6
Nome Amigável Processos de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Recursos > de segurança de Explorer > da Internet dos Componentes > do Windows Mime
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_MIME_SNIFFING
Nome do Arquivo ADMX inetres.admx

MKProtocolSecurityRestrictionInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/MKProtocolSecurityRestrictionInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/MKProtocolSecurityRestrictionInternetExplorerProcesses

A configuração da política de restrição de segurança de protocolo MK reduz a área de superfície de ataque impedindo o protocolo MK. Os recursos hospedados no protocolo MK falharão.

  • Se você habilitar essa configuração de política, o Protocolo MK será impedido para Explorador de Arquivos e Explorer da Internet e os recursos hospedados no protocolo MK falharão.

  • Se você desabilitar essa configuração de política, os aplicativos poderão usar a API de protocolo MK. Os recursos hospedados no protocolo MK funcionarão para os processos de Explorador de Arquivos e internet Explorer.

  • Se você não configurar essa configuração de política, o Protocolo MK será impedido para Explorador de Arquivos e Explorer da Internet e os recursos hospedados no protocolo MK falharão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_3
Nome Amigável Processos de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Restrição de segurança de protocolo MK dos recursos > de segurança de Explorer > internet dos componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_DISABLE_MK_PROTOCOL
Nome do Arquivo ADMX inetres.admx

NewTabDefaultPage

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/NewTabDefaultPage
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/NewTabDefaultPage

Essa configuração de política permite especificar o que é exibido quando o usuário abre uma nova guia.

  • Se você habilitar essa configuração de política, poderá escolher qual página será exibida quando o usuário abrir uma nova guia: página em branco (sobre:em branco), a primeira página inicial, a nova página da guia ou a nova página de guias com meu feed de notícias.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá selecionar sua preferência por esse comportamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome NewTabAction
Nome Amigável Especificar o comportamento padrão para uma nova guia
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\TabbedBrowsing
Nome do Arquivo ADMX inetres.admx

NotificationBarInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/NotificationBarInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/NotificationBarInternetExplorerProcesses

Essa configuração de política permite que você gerencie se a barra de notificação é exibida para processos de Explorer da Internet quando instalações de arquivo ou código são restritas. Por padrão, a barra de notificação é exibida para processos de Explorer da Internet.

  • Se você habilitar essa configuração de política, a barra de notificação será exibida para Processos de Explorer da Internet.

  • Se você desabilitar essa configuração de política, a barra de notificação não será exibida para processos de internet Explorer.

  • Se você não configurar essa configuração de política, a barra de notificação será exibida para Processos de Explorer da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_10
Nome Amigável Processos de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Barra de notificação de recursos > de segurança Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_SECURITYBAND
Nome do Arquivo ADMX inetres.admx

PreventManagingSmartScreenFilter

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/PreventManagingSmartScreenFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/PreventManagingSmartScreenFilter

Essa configuração de política impede que o usuário gerencie o Filtro SmartScreen, que avisa o usuário se o site que está sendo visitado é conhecido por tentativas fraudulentas de coletar informações pessoais por meio de "phishing", ou é conhecido por hospedar malware.

  • Se você habilitar essa configuração de política, o usuário não será solicitado a ativar o Filtro SmartScreen. Todos os endereços de site que não estão na lista de permissões do filtro são enviados automaticamente para a Microsoft sem solicitar ao usuário.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário será solicitado a decidir se ativará o Filtro SmartScreen durante a experiência de primeira execução.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Disable_Managing_Safety_Filter_IE9
Nome Amigável Impedir o gerenciamento do Filtro SmartScreen
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\PhishingFilter
Nome do Arquivo ADMX inetres.admx

PreventPerUserInstallationOfActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/PreventPerUserInstallationOfActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/PreventPerUserInstallationOfActiveXControls

Essa configuração de política permite impedir a instalação de controles ActiveX por usuário.

  • Se você habilitar essa configuração de política, os controles ActiveX não poderão ser instalados por usuário.

  • Se você desabilitar ou não configurar essa configuração de política, os controles ActiveX poderão ser instalados por usuário.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome DisablePerUserActiveXInstall
Nome Amigável Impedir a instalação por usuário de controles ActiveX
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Security\ActiveX
Nome do Valor do Registro BlockNonAdminActiveXInstall
Nome do Arquivo ADMX inetres.admx

ProtectionFromZoneElevationInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ProtectionFromZoneElevationInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ProtectionFromZoneElevationInternetExplorerProcesses

O Explorer da Internet coloca restrições em cada página da Web que abre. As restrições dependem do local da página da Web (Internet, Intranet, zona máquina local etc.). As páginas da Web no computador local têm menos restrições de segurança e residem na zona máquina local, tornando a zona de segurança da Máquina Local um destino primordial para usuários mal-intencionados. A Elevação de Zona também desabilita a navegação JavaScript se não houver contexto de segurança.

  • Se você habilitar essa configuração de política, qualquer zona poderá ser protegida contra a elevação da zona por processos de Explorer da Internet.

  • Se você desabilitar essa configuração de política, nenhuma zona receberá essa proteção para processos de Explorer da Internet.

  • Se você não configurar essa configuração de política, qualquer zona poderá ser protegida contra a elevação da zona por processos de internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_9
Nome Amigável Processos de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Componentes > do Windows Internet Explorer > recursos > de segurança proteção contra elevação de zona
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION
Nome do Arquivo ADMX inetres.admx

RemoveRunThisTimeButtonForOutdatedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RemoveRunThisTimeButtonForOutdatedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RemoveRunThisTimeButtonForOutdatedActiveXControls

Essa configuração de política permite impedir que os usuários vejam o botão "Executar desta vez" e executem controles ActiveX desatualizados específicos na Internet Explorer.

  • Se você habilitar essa configuração de política, os usuários não verão o botão "Executar desta vez" na mensagem de aviso exibida quando a Internet Explorer bloquear um controle ActiveX desatualizado.

  • Se você desabilitar ou não configurar essa configuração de política, os usuários verão o botão "Executar desta vez" na mensagem de aviso exibida quando a Internet Explorer bloquear um controle ActiveX desatualizado. Clicar nesse botão permite que o usuário execute o controle ActiveX desatualizado uma vez.

Para obter mais informações, consulte "Controles ActiveX desatualizados" na biblioteca do TechNet Explorer Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome VerMgmtDisableRunThisTime
Nome Amigável Remover o botão "Executar desta vez" para controles ActiveX desatualizados na Internet Explorer
Localização Configuração do computador e do usuário
Caminho Gerenciamento de suplementos de recursos > de segurança Explorer > Internet dos Componentes > do Windows
Nome da Chave do Registro Software\Microsoft\Windows\CurrentVersion\Policies\Ext
Nome do Valor do Registro RunThisTimeEnabled
Nome do Arquivo ADMX inetres.admx

ResetZoomForDialogInIEMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348.261] e posterior
✅Windows 10, versão 1903 [10.0.18362.1832] e posterior
✅Windows 10, versão 2004 [10.0.19041.1266] e posterior
✅Windows 11, versão 21H2 [10.0.22000.282] e posterior
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ResetZoomForDialogInIEMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ResetZoomForDialogInIEMode

Essa configuração de política permite que os administradores redefinam o zoom para o padrão para caixas de diálogo HTML no modo de Explorer da Internet.

Se você habilitar essa política, o zoom de uma caixa de diálogo HTML no modo de Explorer da Internet não será propagado de sua página pai.

Se você desabilitar ou não configurar essa política, o zoom de uma caixa de diálogo HTML no modo Explorer da Internet será definido com base no zoom de sua página pai.

Para obter mais informações, consulte https://go.microsoft.com/fwlink/?linkid=2102115

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ResetZoomForDialogInIEMode
Nome Amigável Redefinir o zoom para padrão para caixas de diálogo HTML no modo de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro ResetZoomForDialogInIEMode
Nome do Arquivo ADMX inetres.admx

RestrictActiveXInstallInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictActiveXInstallInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictActiveXInstallInternetExplorerProcesses

Essa configuração de política permite o bloqueio de prompts de instalação de controle ActiveX para processos de Explorer da Internet.

  • Se você habilitar essa configuração de política, a solicitação de instalações de controle ActiveX será bloqueada para processos de Explorer da Internet.

  • Se você desabilitar essa configuração de política, a solicitação de instalações de controle ActiveX não será bloqueada para processos de internet Explorer.

  • Se você não configurar essa configuração de política, a preferência do usuário será usada para determinar se você bloqueará instalações de controle ActiveX para processos de Explorer da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_11
Nome Amigável Processos de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Recursos > de segurança de Explorer > da Internet dos componentes > do Windows restringem a instalação do ActiveX
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_ACTIVEXINSTALL
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_7
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowActiveScripting

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowActiveScripting
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowActiveScripting

Essa configuração de política permite que você gerencie se o código de script em páginas na zona é executado.

  • Se você habilitar essa configuração de política, o código de script em páginas na zona poderá ser executado automaticamente. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que o código de script nas páginas da zona seja executado.

  • Se você desabilitar essa configuração de política, o código de script em páginas na zona será impedido de ser executado.

  • Se você não configurar essa configuração de política, o código de script em páginas na zona será impedido de ser executado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyActiveScripting_7
Nome Amigável Permitir script ativo
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, as instalações de controle do ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_7
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os downloads de arquivos que não foram iniciados pelo usuário serão bloqueados e os usuários verão a barra de notificação em vez da caixa de diálogo download do arquivo. Em seguida, os usuários podem clicar na barra de notificação para permitir o prompt de download do arquivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_7
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowBinaryAndScriptBehaviors

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowBinaryAndScriptBehaviors
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowBinaryAndScriptBehaviors

Essa configuração de política permite gerenciar comportamentos binários e script dinâmicos: componentes que encapsulam funcionalidades específicas para elementos HTML aos quais foram anexados.

  • Se você habilitar essa configuração de política, comportamentos binários e de script estarão disponíveis. Se você selecionar Administrador aprovado na caixa suspensa, somente os comportamentos listados na política de restrição de segurança de comportamentos binários aprovados pela Administração estarão disponíveis.

  • Se você desabilitar essa configuração de política, os comportamentos binários e de script não estão disponíveis, a menos que os aplicativos tenham implementado um gerenciador de segurança personalizado.

  • Se você não configurar essa configuração de política, os comportamentos binários e de script não estão disponíveis, a menos que os aplicativos tenham implementado um gerenciador de segurança personalizado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyBinaryBehaviors_7
Nome Amigável Permitir comportamentos binários e de script
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowCopyPasteViaScript

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowCopyPasteViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowCopyPasteViaScript

Essa configuração de política permite gerenciar se os scripts podem executar uma operação de área de transferência (por exemplo, cortar, copiar e colar) em uma região especificada.

  • Se você habilitar essa configuração de política, um script poderá executar uma operação de área de transferência.

Se você selecionar Prompt na caixa suspensa, os usuários serão consultados sobre se devem executar operações de área de transferência.

  • Se você desabilitar essa configuração de política, um script não poderá executar uma operação de área de transferência.

  • Se você não configurar essa configuração de política, um script não poderá executar uma operação de área de transferência.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAllowPasteViaScript_7
Nome Amigável Permitir operações de corte, cópia ou colar da área de transferência por meio do script
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowDragAndDropCopyAndPasteFiles

Essa configuração de política permite que você gerencie se os usuários podem arrastar arquivos ou copiar e colar arquivos de uma fonte dentro da zona.

  • Se você habilitar essa configuração de política, os usuários poderão arrastar arquivos ou copiar e colar arquivos dessa zona automaticamente. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se devem arrastar ou copiar arquivos dessa zona.

  • Se você desabilitar essa configuração de política, os usuários serão impedidos de arrastar arquivos ou copiar e colar arquivos dessa zona.

  • Se você não configurar essa configuração de política, os usuários serão consultados para escolher se devem arrastar ou copiar arquivos dessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDropOrPasteFiles_7
Nome Amigável Permitir arrastar e soltar ou copiar e colar arquivos
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFileDownloads

Essa configuração de política permite que você gerencie se os downloads de arquivos são permitidos da zona. Essa opção é determinada pela zona da página com o link que causa o download, não a zona da qual o arquivo é entregue.

  • Se você habilitar essa configuração de política, os arquivos poderão ser baixados da zona.

  • Se você desabilitar essa configuração de política, os arquivos serão impedidos de serem baixados da zona.

  • Se você não configurar essa configuração de política, os arquivos serão impedidos de serem baixados da zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFileDownload_7
Nome Amigável Permitir downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, os usuários serão consultados se devem permitir o download de fontes HTML.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_7
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites da Web de zonas menos privilegiadas, como sites da Internet, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_7
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowLoadingOfXAMLFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLoadingOfXAMLFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowLoadingOfXAMLFiles

Essa configuração de política permite que você gerencie o carregamento de arquivos XAML (Extensible Application Markup Language). XAML é uma linguagem de marcação declarativa baseada em XML comumente usada para criar interfaces de usuário avançadas e gráficos que aproveitam o Windows Presentation Foundation.

  • Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, os arquivos XAML serão carregados automaticamente dentro da Internet Explorer. O usuário não pode alterar esse comportamento. Se você definir a caixa suspensa como Prompt, o usuário será solicitado a carregar arquivos XAML.

  • Se você desabilitar essa configuração de política, os arquivos XAML não serão carregados no Explorer da Internet. O usuário não pode alterar esse comportamento.

  • Se você não configurar essa configuração de política, o usuário poderá decidir se deve carregar arquivos XAML dentro da Internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_XAML_7
Nome Amigável Permitir o carregamento de arquivos XAML
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowMETAREFRESH

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowMETAREFRESH
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowMETAREFRESH

Essa configuração de política permite gerenciar se o navegador de um usuário pode ser redirecionado para outra página da Web se o autor da página da Web usar a configuração meta atualização (marca) para redirecionar navegadores para outra página da Web.

  • Se você habilitar essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração ativa do Meta Refresh poderá ser redirecionado para outra página da Web.

  • Se você desabilitar essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração ativa do Meta Refresh não poderá ser redirecionado para outra página da Web.

  • Se você não configurar essa configuração de política, o navegador de um usuário que carrega uma página que contém uma configuração ativa do Meta Refresh não poderá ser redirecionado para outra página da Web.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAllowMETAREFRESH_7
Nome Amigável Permitir META REFRESH
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, a Internet Explorer não executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_7
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseActiveXControls

Essa configuração de política controla se o usuário é solicitado ou não a permitir que controles ActiveX sejam executados em sites diferentes do site que instalou o controle ActiveX.

  • Se você habilitar essa configuração de política, o usuário será solicitado antes que os controles ActiveX possam ser executados em sites nessa zona. O usuário pode optar por permitir que o controle seja executado no site atual ou em todos os sites.

  • Se você desabilitar essa configuração de política, o usuário não verá o prompt ActiveX por site e os controles ActiveX poderão ser executados de todos os sites dessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyOnlyAllowApprovedDomainsToUseActiveXWithoutPrompt_Both_Restricted
Nome Amigável Permitir que apenas domínios aprovados usem controles ActiveX sem prompt
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowOnlyApprovedDomainsToUseTDCActiveXControl

Essa configuração de política controla se o usuário pode ou não executar o controle TDC ActiveX em sites.

  • Se você habilitar essa configuração de política, o controle TDC ActiveX não será executado de sites nessa zona.

  • Se você desabilitar essa configuração de política, o controle TDC Active X será executado de todos os sites dessa zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAllowTDCControl_Both_Restricted
Nome Amigável Permitir que apenas domínios aprovados usem o controle ActiveX TDC
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptingOfInternetExplorerWebBrowserControls

Essa configuração de política determina se uma página pode controlar controles WebBrowser inseridos por meio de script.

  • Se você habilitar essa configuração de política, o acesso de script ao controle WebBrowser será permitido.

  • Se você desabilitar essa configuração de política, o acesso de script ao controle WebBrowser não será permitido.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar o acesso de script ao controle WebBrowser. Por padrão, o acesso de script ao controle WebBrowser é permitido somente nas zonas Máquina Local e Intranet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_WebBrowserControl_7
Nome Amigável Permitir scripts de controles WebBrowser Explorer Internet
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowScriptInitiatedWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptInitiatedWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptInitiatedWindows

Essa configuração de política permite gerenciar restrições em janelas e janelas pop-up iniciadas por script que incluem o título e status barras.

  • Se você habilitar essa configuração de política, a segurança das restrições do Windows não será aplicada nesta zona. A zona de segurança é executada sem a camada de segurança adicionada fornecida por esse recurso.

  • Se você desabilitar essa configuração de política, as possíveis ações prejudiciais contidas em janelas e janelas pop-up iniciadas por script que incluem o título e status barras não poderão ser executadas. Esse recurso de segurança de Explorer da Internet estará nessa zona, conforme ditado pela configuração de controle de recursos restrições de Segurança do Windows script para o processo.

  • Se você não configurar essa configuração de política, as possíveis ações prejudiciais contidas em janelas e janelas pop-up iniciadas por script que incluem o título e status barras não poderão ser executadas. Esse recurso de segurança de Explorer da Internet estará nessa zona, conforme ditado pela configuração de controle de recursos restrições de Segurança do Windows script para o processo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyWindowsRestrictionsURLaction_7
Nome Amigável Permitir janelas iniciadas por script sem restrições de tamanho ou posição
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_7
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_7
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowUpdatesToStatusBarViaScript

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUpdatesToStatusBarViaScript
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUpdatesToStatusBarViaScript

Essa configuração de política permite que você gerencie se o script tem permissão para atualizar a barra de status dentro da zona.

  • Se você habilitar essa configuração de política, o script poderá atualizar a barra de status.

  • Se você desabilitar ou não configurar essa configuração de política, o script não poderá atualizar a barra de status.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_ScriptStatusBar_7
Nome Amigável Permitir que as atualizações status barra por meio do script
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_7
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneAllowVBScriptToRunInInternetExplorer

Essa configuração de política permite gerenciar se o VBScript pode ser executado em páginas da zona especificada na Internet Explorer.

Se você selecionou Habilitar na caixa suspensa, o VBScript poderá ser executado sem intervenção do usuário.

Se você selecionou Prompt na caixa suspensa, os usuários serão solicitados a escolher se permitem que o VBScript seja executado.

Se você selecionou Desabilitar na caixa suspensa, o VBScript será impedido de ser executado.

Se você não configurar ou desabilitar essa configuração de política, o VBScript será impedido de ser executado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAllowVBScript_7
Nome Amigável Permitir que o VBScript seja executado no Internet Explorer
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Explorer da Internet executa programas antimalware em controles ActiveX, para marcar se eles são seguros para carregar em páginas.

  • Se você habilitar essa configuração de política, a Internet Explorer não marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, a Internet Explorer sempre verifica com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você não configurar essa configuração de política, a Internet Explorer sempre verifica com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de Segurança do Explorer da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_7
Nome Amigável Não executar programas antimalware em controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneDownloadSignedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadSignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadSignedActiveXControls

Essa configuração de política permite que você gerencie se os usuários podem baixar controles ActiveX assinados de uma página na zona.

  • Se você habilitar essa política, os usuários poderão baixar controles assinados sem intervenção do usuário. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem baixar controles assinados por editores que não são confiáveis. O código assinado por editores confiáveis é baixado silenciosamente.

  • Se você desabilitar a configuração da política, os controles assinados não poderão ser baixados.

  • Se você não configurar essa configuração de política, os controles assinados não poderão ser baixados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDownloadSignedActiveX_7
Nome Amigável Baixar controles ActiveX assinados
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneDownloadUnsignedActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadUnsignedActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneDownloadUnsignedActiveXControls

Essa configuração de política permite que você gerencie se os usuários podem baixar controles ActiveX não assinados da zona. Esse código é potencialmente prejudicial, especialmente quando vem de uma zona não confiável.

  • Se você habilitar essa configuração de política, os usuários poderão executar controles não assinados sem intervenção do usuário. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que o controle não assinado seja executado.

  • Se você desabilitar essa configuração de política, os usuários não poderão executar controles não assinados.

  • Se você não configurar essa configuração de política, os usuários não poderão executar controles não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDownloadUnsignedActiveX_7
Nome Amigável Baixar controles ActiveX não assinados
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneEnableCrossSiteScriptingFilter

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableCrossSiteScriptingFilter
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableCrossSiteScriptingFilter

Essa política controla se o Filtro XSS (Script entre Sites) detectará ou não as injeções de script entre sites nessa zona.

  • Se você habilitar essa configuração de política, o Filtro XSS será ativado para sites nessa zona e o Filtro XSS tentará bloquear injeções de script entre sites.

  • Se você desabilitar essa configuração de política, o Filtro XSS será desativado para sites nessa zona e o Explorer da Internet permitirá injeções de script entre sites.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyTurnOnXSSFilter_Both_Restricted
Nome Amigável Ativar filtro de script entre sites
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsAcrossWindows

Essa configuração de política permite que você defina opções para arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes.

Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Na Internet Explorer 10, se você desabilitar essa configuração de política ou não configurá-la, os usuários não poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.

Na Internet Explorer 9 e versões anteriores, se você desabilitar essa política ou não configurá-la, os usuários poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem em janelas diferentes. Os usuários não poderão alterar essa configuração.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDragDropAcrossDomainsAcrossWindows_Both_Restricted
Nome Amigável Habilitar o arrasto de conteúdo de diferentes domínios entre janelas
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableDraggingOfContentFromDifferentDomainsWithinWindows

Essa configuração de política permite que você defina opções para arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela.

Se você habilitar essa configuração de política e clicar em Habilitar, os usuários poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não poderão alterar essa configuração.

Se você habilitar essa configuração de política e clicar em Desabilitar, os usuários não poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.

Na Internet Explorer 10, se você desabilitar essa configuração de política ou não configurá-la, os usuários não poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários podem alterar essa configuração na caixa de diálogo Opções da Internet.

Na Internet Explorer 9 e versões anteriores, se você desabilitar essa configuração de política ou não configurá-la, os usuários poderão arrastar conteúdo de um domínio para um domínio diferente quando a origem e o destino estiverem na mesma janela. Os usuários não podem alterar essa configuração na caixa de diálogo Opções da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyDragDropAcrossDomainsWithinWindow_Both_Restricted
Nome Amigável Habilitar o arrasto de conteúdo de diferentes domínios dentro de uma janela
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneEnableMIMESniffing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableMIMESniffing
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneEnableMIMESniffing

Essa configuração de política permite que você gerencie a detecção de MIME para promoção de arquivos de um tipo para outro com base em um cheiro MIME. Um sniff MIME é o reconhecimento pela Internet Explorer do tipo de arquivo com base em uma assinatura de bit.

  • Se você habilitar essa configuração de política, o Recurso de Segurança de Detecção do MIME não será aplicado nesta zona. A zona de segurança será executada sem a camada de segurança adicionada fornecida por esse recurso.

  • Se você desabilitar essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança Explorer internet será ativado nessa zona, conforme ditado pela configuração de controle de recursos para o processo.

  • Se você não configurar essa configuração de política, as ações que podem ser prejudiciais não poderão ser executadas; esse recurso de segurança Explorer internet será ativado nessa zona, conforme ditado pela configuração de controle de recursos para o processo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyMimeSniffingURLaction_7
Nome Amigável Habilitar o cheiro do MIME
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneIncludeLocalPathWhenUploadingFilesToServer

Essa configuração de política controla se as informações de caminho local são enviadas ou não quando o usuário está carregando um arquivo por meio de um formulário HTML. Se as informações de caminho local forem enviadas, algumas informações poderão ser reveladas involuntariamente para o servidor. Por exemplo, os arquivos enviados da área de trabalho do usuário podem conter o nome de usuário como parte do caminho.

  • Se você habilitar essa configuração de política, as informações de caminho serão enviadas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.

  • Se você desabilitar essa configuração de política, as informações de caminho serão removidas quando o usuário estiver carregando um arquivo por meio de um formulário HTML.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se as informações de caminho são enviadas quando ele ou ela estiver carregando um arquivo por meio de um formulário HTML. Por padrão, as informações de caminho são enviadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_LocalPathForUpload_7
Nome Amigável Incluir o caminho local quando o usuário estiver carregando arquivos em um servidor
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_7
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, os applets Java serão desabilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_7
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLaunchingApplicationsAndFilesInIFRAME

Essa configuração de política permite que você gerencie se os aplicativos podem ser executados e os arquivos podem ser baixados de uma referência IFRAME no HTML das páginas nesta zona.

  • Se você habilitar essa configuração de política, os usuários poderão executar aplicativos e baixar arquivos de IFRAMEs nas páginas desta zona sem intervenção do usuário. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se devem executar aplicativos e baixar arquivos de IFRAMEs nas páginas desta zona.

  • Se você desabilitar essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas desta zona.

  • Se você não configurar essa configuração de política, os usuários serão impedidos de executar aplicativos e baixar arquivos de IFRAMEs nas páginas desta zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLaunchAppsAndFilesInIFRAME_7
Nome Amigável Iniciar aplicativos e arquivos em um IFRAME
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneLogonOptions

Essa configuração de política permite gerenciar configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar usuários para IDs e senhas de usuário. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático somente na zona Intranet para consultar usuários para IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático com nome de usuário e senha atuais para tentar logon usando Windows NT Resposta de Desafio (também conhecida como autenticação NTLM). Se Windows NT Resposta de Desafio tiver suporte pelo servidor, o logon usará o nome de usuário de rede e a senha do usuário para logon. Se Windows NT Resposta de Desafio não tiver suporte pelo servidor, o usuário será consultado para fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona Intranet.

  • Se você não configurar essa configuração de política, o logon será definido como Prompt para nome de usuário e senha.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLogon_7
Nome Amigável Opções de logon
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros adicionais de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir janelas e quadros adicionais para acessar aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir outras janelas e quadros de outros domínios ou acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários não poderão abrir outras janelas e quadros de domínios diferentes ou acessar aplicativos de domínios diferentes.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_7
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneRunActiveXControlsAndPlugins

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunActiveXControlsAndPlugins
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunActiveXControlsAndPlugins

Essa configuração de política permite que você gerencie se controles ActiveX e plug-ins podem ser executados em páginas da zona especificada.

  • Se você habilitar essa configuração de política, controles e plug-ins poderão ser executados sem intervenção do usuário.

Se você selecionou Prompt na caixa suspensa, os usuários serão solicitados a escolher se permitem que os controles ou o plug-in sejam executados.

  • Se você desabilitar essa configuração de política, os controles e os plug-ins serão impedidos de serem executados.

  • Se você não configurar essa configuração de política, os controles e os plug-ins serão impedidos de serem executados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyRunActiveXControls_7
Nome Amigável Executar controles e plug-ins do ActiveX
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneRunNETFrameworkReliantComponentsSignedWithAuthenticode

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que são assinados com Authenticode podem ser executados a partir de Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados assinados.

  • Se você não configurar essa configuração de política, o Explorer da Internet não executará componentes gerenciados assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicySignedFrameworkComponentsURLaction_7
Nome Amigável Executar componentes dependentes de .NET Framework assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptActiveXControlsMarkedSafeForScripting

Essa configuração de política permite que você gerencie se um controle ActiveX marcado como seguro para scripts pode interagir com um script.

  • Se você habilitar essa configuração de política, a interação de script poderá ocorrer automaticamente sem intervenção do usuário.

Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem a interação de script.

  • Se você desabilitar essa configuração de política, a interação de script será impedida de ocorrer.

  • Se você não configurar essa configuração de política, a interação de script será impedida de ocorrer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXMarkedSafe_7
Nome Amigável Controles ActiveX de script marcados como seguros para script
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneScriptingOfJavaApplets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptingOfJavaApplets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneScriptingOfJavaApplets

Essa configuração de política permite gerenciar se os applets são expostos a scripts dentro da zona.

  • Se você habilitar essa configuração de política, os scripts poderão acessar applets automaticamente sem intervenção do usuário.

Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que scripts acessem applets.

  • Se você desabilitar essa configuração de política, os scripts serão impedidos de acessar applets.

  • Se você não configurar essa configuração de política, os scripts serão impedidos de acessar applets.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptingOfJavaApplets_7
Nome Amigável Script de applets java
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneShowSecurityWarningForPotentiallyUnsafeFiles

Essa configuração de política controla se a mensagem "Abrir Arquivo – Aviso de Segurança" é exibida quando o usuário tenta abrir arquivos executáveis ou outros arquivos potencialmente inseguros (de um compartilhamento de arquivos de intranet usando Explorador de Arquivos, por exemplo).

  • Se você habilitar essa configuração de política e definir a caixa suspensa como Habilitar, esses arquivos serão abertos sem um aviso de segurança. Se você definir a caixa suspensa como Prompt, um aviso de segurança será exibido antes da abertura dos arquivos.

  • Se você desabilitar essa configuração de política, esses arquivos não serão abertos.

  • Se você não configurar essa configuração de política, o usuário poderá configurar como o computador manipula esses arquivos. Por padrão, esses arquivos são bloqueados na zona Restrita, habilitados nas zonas intranet e computador local e definidos para solicitar na Internet e zonas confiáveis.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_UnsafeFiles_7
Nome Amigável Mostrar aviso de segurança para arquivos potencialmente inseguros
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneTurnOnProtectedMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneTurnOnProtectedMode
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneTurnOnProtectedMode

Essa configuração de política permite ativar o Modo Protegido. O Modo Protegido ajuda a proteger os Explorer da Internet contra vulnerabilidades exploradas, reduzindo os locais para os quais a Internet Explorer pode gravar no registro e no sistema de arquivos.

  • Se você habilitar essa configuração de política, o Modo Protegido será ativado. O usuário não pode desativar o Modo Protegido.

  • Se você desabilitar essa configuração de política, o Modo Protegido será desativado. O usuário não pode ativar o Modo Protegido.

  • Se você não configurar essa configuração de política, o usuário poderá ativar ou desativar o Modo Protegido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_TurnOnProtectedMode_7
Nome Amigável Ativar o Modo Protegido
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictedSitesZoneUsePopupBlocker

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneUsePopupBlocker
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictedSitesZoneUsePopupBlocker

Essa configuração de política permite gerenciar se janelas pop-up indesejadas aparecem. Janelas pop-up que são abertas quando o usuário final clica em um link não são bloqueadas.

  • Se você habilitar essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.

  • Se você desabilitar essa configuração de política, as janelas pop-up não serão impedidas de aparecer.

  • Se você não configurar essa configuração de política, a maioria das janelas pop-up indesejadas será impedida de aparecer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyBlockPopupWindows_7
Nome Amigável Usar o Bloqueador Pop-up
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet dos Componentes > do Windows Painel de Controle > Zona de Sites Restritos da Página >> de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4
Nome do Arquivo ADMX inetres.admx

RestrictFileDownloadInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictFileDownloadInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/RestrictFileDownloadInternetExplorerProcesses

Essa configuração de política permite o bloqueio de prompts de download de arquivos que não são iniciados pelo usuário.

  • Se você habilitar essa configuração de política, os prompts de download de arquivos que não são iniciados pelo usuário serão bloqueados para processos de Explorer da Internet.

  • Se você desabilitar essa configuração de política, ocorrerá solicitação para downloads de arquivos que não são iniciados pelo usuário para processos de internet Explorer.

  • Se você não configurar essa configuração de política, a preferência do usuário determinará se você solicitará downloads de arquivos que não são iniciados pelo usuário para processos de internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_12
Nome Amigável Processos de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Componentes > do Windows Internet Explorer > Recursos > de segurança restringem o download de arquivos
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_RESTRICT_FILEDOWNLOAD
Nome do Arquivo ADMX inetres.admx

ScriptedWindowSecurityRestrictionsInternetExplorerProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/ScriptedWindowSecurityRestrictionsInternetExplorerProcesses
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ScriptedWindowSecurityRestrictionsInternetExplorerProcesses

O Explorer da Internet permite que os scripts abram, redimensionem e reposicionem programaticamente janelas de vários tipos. O recurso de segurança restrições de janela restringe janelas pop-up e proíbe scripts de exibir janelas nas quais o título e as barras de status não são visíveis para o usuário ou ofuscam o título e as barras de status do Windows.

  • Se você habilitar essa configuração de política, janelas pop-up e outras restrições se aplicam a processos de Explorador de Arquivos e internet Explorer.

  • Se você desabilitar essa configuração de política, os scripts poderão continuar a criar janelas pop-up e janelas que ofuscam outras janelas.

  • Se você não configurar essa configuração de política, janelas pop-up e outras restrições se aplicam a processos de Explorador de Arquivos e internet Explorer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IESF_PolicyExplorerProcesses_8
Nome Amigável Processos de Explorer da Internet
Localização Configuração do computador e do usuário
Caminho Restrições > de segurança com script de recursos > de segurança de Explorer > internet dos componentes do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_WINDOW_RESTRICTIONS
Nome do Arquivo ADMX inetres.admx

SearchProviderList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SearchProviderList
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SearchProviderList

Essa configuração de política permite restringir os provedores de pesquisa que aparecem na caixa Pesquisa na Internet Explorer aos definidos na lista de chaves de política para provedores de pesquisa (encontrados em [HKCU ou HKLM\Software\policies\Microsoft\Internet Explorer\SearchScopes]). Normalmente, os provedores de pesquisa podem ser adicionados de barras de ferramentas de terceiros ou em Configuração, mas o usuário também pode adicioná-los no site de um provedor de pesquisa.

  • Se você habilitar essa configuração de política, o usuário não poderá configurar a lista de provedores de pesquisa em seu computador e quaisquer provedores padrão instalados não aparecerão (incluindo provedores instalados de outros aplicativos). Os únicos provedores que aparecem são aqueles na lista de chaves de política para provedores de pesquisa.

Observação

Essa lista pode ser criada por meio de um arquivo de modelo administrativo personalizado. Para obter informações sobre como criar esse arquivo de modelo administrativo personalizado, consulte a documentação do Explorer da Internet em provedores de pesquisa.

  • Se você desabilitar ou não configurar essa configuração de política, o usuário poderá configurar sua lista de provedores de pesquisa.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome SpecificSearchProvider
Nome Amigável Restringir provedores de pesquisa a uma lista específica
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Infodelivery\Restrictions
Nome do Valor do Registro UsePolicySearchProvidersOnly
Nome do Arquivo ADMX inetres.admx

SecurityZonesUseOnlyMachineSettings

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SecurityZonesUseOnlyMachineSettings

Aplica informações de zona de segurança a todos os usuários do mesmo computador. Uma zona de segurança é um grupo de sites com o mesmo nível de segurança.

  • Se você habilitar essa política, as alterações feitas pelo usuário em uma zona de segurança serão aplicadas a todos os usuários desse computador.

  • Se você desabilitar essa política ou não configurá-la, os usuários do mesmo computador poderão estabelecer suas próprias configurações de zona de segurança.

Essa política destina-se a garantir que as configurações de zona de segurança se apliquem uniformemente ao mesmo computador e não variem de usuário para usuário.

Além disso, confira a política "Zonas de segurança: não permitir que os usuários alterem as políticas".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome Security_HKLM_only
Nome Amigável Zonas de Segurança: usar apenas configurações do computador
Localização Configuração do Computador
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Configurações da Internet
Nome do Valor do Registro Security_HKLM_only
Nome do Arquivo ADMX inetres.admx

SendSitesNotInEnterpriseSiteListToEdge

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅ [10.0.20348] e posterior
✅Windows 10, versão 1903 [10.0.18362.1350] e posterior
✅Windows 10, versão 2004 [10.0.19041.789] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SendSitesNotInEnterpriseSiteListToEdge
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SendSitesNotInEnterpriseSiteListToEdge

Essa configuração permite que você decida se deve abrir todos os sites não incluídos na Lista de Sites do Modo Empresarial no Microsoft Edge. Se você usar essa configuração, também deverá ativar os Modelos Administrativos\Componentes do Windows\Internet Explorer\Usar a configuração de política de lista de sites do Enterprise Mode IE e deverá incluir pelo menos um site na Lista de Sites do Modo Empresarial.

Habilitar essa configuração abre automaticamente todos os sites não incluídos na Lista de Sites do Modo Empresarial no Microsoft Edge.

Desabilitar ou não configurar essa configuração abre todos os sites com base no navegador ativo atualmente.

Observação

Se você também habilitou os Modelos Administrativos\Componentes do Windows\Microsoft Edge\Enviar todos os sites de intranet para a Internet Explorer configuração de política 11, todos os sites de intranet continuarão abertos na Internet Explorer 11.

Observação

Essa política de MDM ainda está pendente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RestrictInternetExplorer
Nome Amigável Enviar todos os sites não incluídos na lista de sites do modo Empresarial ao Microsoft Edge
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode
Nome do Valor do Registro RestrictIE
Nome do Arquivo ADMX inetres.admx

Exemplo:

  <policy name="RestrictInternetExplorer" class="Both" displayName="$(string.RestrictInternetExplorer)" explainText="$(string.IE_ExplainRestrictInternetExplorer)" key="Software\Policies\Microsoft\Internet Explorer\Main\EnterpriseMode" valueName="RestrictIE">

      <parentCategory ref="InternetExplorer" />

      <supportedOn ref="SUPPORTED_IE11WIN10_1607" />

      <enabledValue>

        <decimal value="1" />

      </enabledValue>

      <disabledValue>

        <decimal value="0" />

      </disabledValue>

    </policy>

SpecifyUseOfActiveXInstallerService

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/SpecifyUseOfActiveXInstallerService
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/SpecifyUseOfActiveXInstallerService

Essa configuração de política permite especificar como os controles ActiveX são instalados.

  • Se você habilitar essa configuração de política, os controles ActiveX serão instalados somente se o Serviço instalador ActiveX estiver presente e tiver sido configurado para permitir a instalação de controles ActiveX.

  • Se você desabilitar ou não configurar essa configuração de política, os controles ActiveX, incluindo controles por usuário, serão instalados por meio do processo de instalação padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome OnlyUseAXISForActiveXInstall
Nome Amigável Especificar o uso do ActiveX Installer Service para instalação de controles ActiveX
Localização Configuração do computador e do usuário
Caminho Explorer de Internet de Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\AxInstaller
Nome do Valor do Registro OnlyUseAXISForActiveXInstall
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowAccessToDataSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAccessToDataSources
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAccessToDataSources

Essa configuração de política permite gerenciar se os Explorer da Internet podem acessar dados de outra zona de segurança usando o Microsoft XML Parser (MSXML) ou o ADO (ActiveX Data Objects).

  • Se você habilitar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados para escolher se permitem que uma página seja carregada na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você desabilitar essa configuração de política, os usuários não poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

  • Se você não configurar essa configuração de política, os usuários poderão carregar uma página na zona que usa MSXML ou ADO para acessar dados de outro site na zona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAccessDataSourcesAcrossDomains_5
Nome Amigável Acessar fontes de dados entre domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowAutomaticPromptingForActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForActiveXControls

Essa configuração de política gerencia se os usuários serão solicitados automaticamente para instalações de controle ActiveX.

  • Se você habilitar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

  • Se você desabilitar essa configuração de política, as instalações de controle ActiveX serão bloqueadas usando a barra de notificação. Os usuários podem clicar na barra de notificação para permitir o prompt de controle do ActiveX.

  • Se você não configurar essa configuração de política, os usuários receberão um prompt quando um site instanciar um controle ActiveX que eles não instalaram.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarActiveXURLaction_5
Nome Amigável Solicitação automática para controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowAutomaticPromptingForFileDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForFileDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowAutomaticPromptingForFileDownloads

Essa configuração de política determina se os usuários serão solicitados para downloads de arquivos não iniciados pelo usuário. Independentemente dessa configuração, os usuários receberão caixas de diálogo de download de arquivos para downloads iniciados pelo usuário.

  • Se você habilitar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

  • Se você desabilitar ou não configurar essa configuração, os usuários receberão uma caixa de diálogo de download de arquivo para tentativas de download automático.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNotificationBarDownloadURLaction_5
Nome Amigável Solicitação automática para downloads de arquivos
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowFontDownloads

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowFontDownloads
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowFontDownloads

Essa configuração de política permite gerenciar se páginas da zona podem baixar fontes HTML.

  • Se você habilitar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

  • Se você habilitar essa configuração de política e Prompt for selecionado na caixa suspensa, os usuários serão consultados se permitem que fontes HTML sejam baixadas.

  • Se você desabilitar essa configuração de política, as fontes HTML serão impedidas de baixar.

  • Se você não configurar essa configuração de política, as fontes HTML poderão ser baixadas automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyFontDownload_5
Nome Amigável Permitir downloads de fonte
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowLessPrivilegedSites

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowLessPrivilegedSites
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowLessPrivilegedSites

Essa configuração de política permite que você gerencie se sites de zonas menos privilegiadas, como Sites Restritos, podem navegar até essa zona.

  • Se você habilitar essa configuração de política, sites de zonas menos privilegiadas poderão abrir novas janelas ou navegar para essa zona. A zona de segurança será executada sem a camada adicional de segurança fornecida pelo recurso de segurança Proteção contra Elevação de Zona. Se você selecionar Prompt na caixa suspensa, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

  • Se você desabilitar essa configuração de política, as navegaçãos possivelmente prejudiciais serão evitadas. O recurso de segurança da Internet Explorer estará nesta zona, conforme definido pelo controle de recursos Proteção contra Elevação de Zona.

  • Se você não configurar essa configuração de política, um aviso será emitido para o usuário de que a navegação potencialmente arriscada está prestes a ocorrer.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyZoneElevationURLaction_5
Nome Amigável Sites em zonas de conteúdo da Web menos privilegiadas podem navegar até essa zona
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowNETFrameworkReliantComponents

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowNETFrameworkReliantComponents
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowNETFrameworkReliantComponents

Essa configuração de política permite que você gerencie se . Os componentes do NET Framework que não são assinados com o Authenticode podem ser executados do Explorer da Internet. Esses componentes incluem controles gerenciados referenciados de uma marca de objeto e executáveis gerenciados referenciados de um link.

  • Se você habilitar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados. Se você selecionar Prompt na caixa suspensa, a Internet Explorer solicitará que o usuário determine se deve executar componentes gerenciados não assinados.

  • Se você desabilitar essa configuração de política, o Explorer da Internet não executará componentes gerenciados não assinados.

  • Se você não configurar essa configuração de política, o Explorer da Internet executará componentes gerenciados não assinados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUnsignedFrameworkComponentsURLaction_5
Nome Amigável Executar componentes dependentes de .NET Framework não assinados com Authenticode
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowScriptlets

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowScriptlets
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowScriptlets

Essa configuração de política permite gerenciar se o usuário pode executar scriptlets.

  • Se você habilitar essa configuração de política, o usuário poderá executar scriptlets.

  • Se você desabilitar essa configuração de política, o usuário não poderá executar scriptlets.

  • Se você não configurar essa configuração de política, o usuário poderá habilitar ou desabilitar scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_AllowScriptlets_5
Nome Amigável Permitir scriptlets
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowSmartScreenIE

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowSmartScreenIE
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowSmartScreenIE

Essa configuração de política controla se o Filtro SmartScreen verifica páginas nessa zona em busca de conteúdo mal-intencionado.

  • Se você habilitar essa configuração de política, o Filtro SmartScreen examinará páginas nesta zona para obter conteúdo mal-intencionado.

  • Se você desabilitar essa configuração de política, o Filtro SmartScreen não examinará páginas nesta zona em busca de conteúdo mal-intencionado.

  • Se você não configurar essa configuração de política, o usuário poderá escolher se o Filtro SmartScreen verifica páginas nesta zona para obter conteúdo mal-intencionado.

Observação

Na Internet Explorer 7, essa configuração de política controla se o Filtro de Phishing verifica páginas nessa zona em busca de conteúdo mal-intencionado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_Policy_Phishing_5
Nome Amigável Ativar a verificação de filtro smartscreen
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneAllowUserDataPersistence

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowUserDataPersistence
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneAllowUserDataPersistence

Essa configuração de política permite gerenciar a preservação de informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco. Quando um usuário retorna a uma página persistente, o estado da página pode ser restaurado se essa configuração de política estiver adequadamente configurada.

  • Se você habilitar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você desabilitar essa configuração de política, os usuários não poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

  • Se você não configurar essa configuração de política, os usuários poderão preservar informações no histórico do navegador, em favoritos, em um repositório XML ou diretamente em uma página da Web salva em disco.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyUserdataPersistence_5
Nome Amigável Persistência userdata
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneDoNotRunAntimalwareAgainstActiveXControls

Essa configuração de política determina se o Explorer da Internet executa programas antimalware em controles ActiveX, para marcar se eles são seguros para carregar em páginas.

  • Se você habilitar essa configuração de política, a Internet Explorer não marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você desabilitar essa configuração de política, a Internet Explorer sempre verifica com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX.

  • Se você não configurar essa configuração de política, o Explorer da Internet não marcar com seu programa antimalware para ver se é seguro criar uma instância do controle ActiveX. Os usuários podem ativar ou desativar esse comportamento usando as configurações de Segurança do Explorer da Internet.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyAntiMalwareCheckingOfActiveXControls_5
Nome Amigável Não executar programas antimalware em controles ActiveX
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneInitializeAndScriptActiveXControls

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneInitializeAndScriptActiveXControls
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneInitializeAndScriptActiveXControls

Essa configuração de política permite que você gerencie controles ActiveX não marcados como seguros.

  • Se você habilitar essa configuração de política, os controles ActiveX serão executados, carregados com parâmetros e roteados sem definir a segurança do objeto para dados ou scripts não confiáveis. Essa configuração não é recomendada, exceto para zonas seguras e administradas. Essa configuração faz com que controles seguros e não seguros sejam inicializados e roteados, ignorando os controles Do Script ActiveX marcados como seguros para a opção de script.

  • Se você habilitar essa configuração de política e selecionar Prompt na caixa suspensa, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou script.

  • Se você desabilitar essa configuração de política, os controles ActiveX que não podem ser tornados seguros não serão carregados com parâmetros ou scripts.

  • Se você não configurar essa configuração de política, os usuários serão consultados se permitem que o controle seja carregado com parâmetros ou scripts.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyScriptActiveXNotMarkedSafe_5
Nome Amigável Inicializar e script controles ActiveX não marcados como seguros
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneJavaPermissions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneJavaPermissions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneJavaPermissions

Essa configuração de política permite que você gerencie permissões para applets Java.

  • Se você habilitar essa configuração de política, poderá escolher opções na caixa suspensa. Personalizado, para controlar as configurações de permissões individualmente.

A Baixa Segurança permite que os applets executem todas as operações.

A Segurança Média permite que os applets sejam executados em sua área restrita (uma área na memória fora da qual o programa não pode fazer chamadas), além de recursos como espaço de arranhão (uma área de armazenamento segura e segura no computador cliente) e E/S de arquivo controlado pelo usuário.

A Alta Segurança permite que os applets sejam executados em sua área restrita. Desabilite Java para impedir que os applets sejam executados.

  • Se você desabilitar essa configuração de política, os applets Java não poderão ser executados.

  • Se você não configurar essa configuração de política, a permissão será definida como Baixa Segurança.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyJavaPermissions_5
Nome Amigável Permissões java
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneLogonOptions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions

Essa configuração de política permite gerenciar configurações para opções de logon.

  • Se você habilitar essa configuração de política, poderá escolher entre as seguintes opções de logon.

Logon anônimo para desabilitar a autenticação HTTP e usar a conta de convidado somente para o protocolo CIFS (Common Internet File System).

Solicitar nome de usuário e senha para consultar usuários para IDs e senhas de usuário. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático somente na zona Intranet para consultar usuários para IDs de usuário e senhas em outras zonas. Depois que um usuário é consultado, esses valores podem ser usados silenciosamente para o restante da sessão.

Logon automático com nome de usuário e senha atuais para tentar logon usando Windows NT Resposta de Desafio (também conhecida como autenticação NTLM). Se Windows NT Resposta de Desafio tiver suporte pelo servidor, o logon usará o nome de usuário de rede e a senha do usuário para logon. Se Windows NT Resposta de Desafio não tiver suporte pelo servidor, o usuário será consultado para fornecer o nome de usuário e a senha.

  • Se você desabilitar essa configuração de política, o logon será definido como Logon automático somente na zona Intranet.

  • Se você não configurar essa configuração de política, o logon será definido como Logon automático com nome de usuário e senha atuais.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyLogon_5
Nome Amigável Opções de logon
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

TrustedSitesZoneNavigateWindowsAndFrames

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneNavigateWindowsAndFrames
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneNavigateWindowsAndFrames

Essa configuração de política permite que você gerencie a abertura de janelas e quadros e o acesso de aplicativos em diferentes domínios.

  • Se você habilitar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios. Se você selecionar Prompt na caixa suspensa, os usuários serão consultados se devem permitir que janelas e quadros acessem aplicativos de outros domínios.

  • Se você desabilitar essa configuração de política, os usuários não poderão abrir janelas e quadros para acessar aplicativos de domínios diferentes.

  • Se você não configurar essa configuração de política, os usuários poderão abrir janelas e quadros de outros domínios e acessar aplicativos de outros domínios.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome IZ_PolicyNavigateSubframesAcrossDomains_5
Nome Amigável Navegar por janelas e quadros em diferentes domínios
Localização Configuração do computador e do usuário
Caminho Internet Explorer Internet Painel de Controle >> Zona de Sites Confiáveis da Página > de Segurança dos Componentes > do Windows
Nome da Chave do Registro Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2
Nome do Arquivo ADMX inetres.admx

Provedor de serviço da configuração de política