`
haofeng0305
  • 浏览: 30359 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

IE注册表设置安全项

阅读更多

Windows安全设置之注册表项
在IE4.0以上的版本中,IE的安全设置一般都存贮在这两个地方:
1、HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings
2、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

其中第一个是所应用用户的设置,而第二个是这台计算机上IE的设置。这两个下面的子键功能相仿,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings下,有TemplatePolicies、ZoneMap、Zones三个子键和IE安全密切相关~~
TempLatePoliceies
TempLatePoliceies是只存在与HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings下面的一个键值,里面包含了所有安全级别的详细设置信息。这个子键下面有high,low,Medium,MedLow四个子键,分别对应安全级别为高,低,中,默认。这四个子键下面,包含了详细的dword值。在这里,可以修改每个安全级别的详细设置,但是不可以添加或删除安全级别。
ZoneMap
ZoneMap包含我们添加的安全站点或安全IP段。在IE——IE安全选项——站点——受信任站点/受限制站点中添加站点的时候,结果就被保存在这里。当我们添加一个站点时,会在其下的Domains下面建立一个域名的子项,在这个子项下面会有一个由网络名命名的子项,里面有一个DWORD键值,键值的名称就是所用的协议~键值的内容2表示受信任,4则表示这是受限制的站点。
这下面还有两个子项,其中ProtocolDefaults表示在IE中被允许的协议类型。ranges则表示添加的受信任/限制的IP段。当IE访问一个站点的时候,如果地址中包含域名,则在Domains下寻找。包含IP则首先在Ranges下寻找安全信息。
Zones
Zones是具体设置安全信息的键值。其下面有0(我的电脑)、1(本地Internet区域)、2(收信人的站点区域)、3(Internet区域)、4(受限制的站点区域)五个子键,每个子键下面都有包含设置安全信息的DWORD值。这些DWORD值等于0(允许)、1(出现提示)或3(禁止执行),另外说明除外。
在zones下,详细的对应代码为:
值            设置
-----------------------------------------------------------------------
1001     下载已签名的 ActiveX 控件
1004     下载未签名的 ActiveX 控件
1200     运行 ActiveX 控件和插件
1201     对没有标记为安全的 ActiveX 控件进行初始化和脚本运行
1206     允许 Internet Explorer Webbrowser 控件的脚本
1400     活动脚本
1402     Java 小程序脚本
1405     对标记为可安全执行脚本的 ActiveX 控件执行脚本
1406     通过域访问数据资源
1407     允许通过脚本进行粘贴操作
1601     提交非加密表单数据
1604     字体下载
1605     运行 Java
1606     持续使用用户数据
1607     跨域浏览子框架
1608     允许 META REFRESH *
1609     显示混合内容 *
1800     桌面项目的安装
1802     拖放或复制和粘贴文件
1803     文件下载
1804     在 IFRAME 中加载程序和文件
1805     在 Web 视图中加载程序和文件
1806     加载应用程序和不安全文件
1807                 保留 **
1808                 保留 **
1809     使用弹出窗口阻止程序 **
1A00     登录
1A02     允许持续使用存储在计算机上的 Cookie
1A03     允许使用每个会话的 Cookie(未存储)
1A04     没有证书或只有一个证书时不提示选择客户证书 *
1A05     允许持续使用第三方 Cookie *
1A06     允许使用第三方会话 Cookie *
1A10     隐私设置 *
1C00     Java 权限
1E05     软件频道权限
1F00     保留 **
2000     二进制和脚本行为
2001     运行已用 Authenticode 签名的 .NET 组件
2004     运行未用 Authenticode 签名的 .NET 组件
2100     基于内容打开文件,而不是基于文件扩展名 **
2101     在低特权 Web 内容区域中的网站可以导航到此区域 **
2102     允许由脚本初始化的窗口,没有大小和位置限制 **
2200     文件下载自动提示 **
2201     ActiveX 控件自动提示 **
2300     允许网页为活动内容使用受限制的协议 **
{AEBA21FA-782A-4A90-978D-B72164C80120}   第一方 Cookie *
{A8A88C49-5EB2-4990-A1A2-0876022C854F}   第三方 Cookie *

* 表示 Internet Explorer 6 或更高版本设置
** 表示 Windows XP Service Pack 2 或更高版本设置

特殊:1200,1803,1A00,1A10,1E05,1C00
1200
1200为管理员认可插件键值,在打开该设置的时候,如果DWORD值为00010000,那么系统会检查HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls下的认可控件列表。
1803
1803是文件下载选项,没有提示(DWORD=1),要么允许,要么不允许。
1A00
1A00可以使用下面任意值:
值              设置
---------------------------------------------------------------
0x00000000 自动使用当前用户名和密码登录
0x00010000 用户名和密码提示
0x00020000 只在 Intranet 区域自动登录
0x00030000 匿名登录

1A10
1A10是隐私设置选项,DWORD值为:00000003(禁止所有Cookie),00000001(其它),00000000(接受所有cookie),具体的设置在{A8A88C49-5EB2-4990-A1A2-0876022C854F}和{AEBA21FA-782A-4A90-978D-B72164C80120}中用16进制码来表示。
1E05
1E05为软件频道权限。有三个不同值:1(高)、2(中)、3(低)。
1C00
1C00为JAVA权限设置,有五个值可以选:
值            设置
-----------------------
00 00 00 00 禁用 Java
00 00 01 00 安全度 - 高
00 00 02 00 安全度 - 中
00 00 03 00 安全度 - 低
00 00 80 00 自定义

如果是自定义,将会生成一个{7839DA25-F5FE-11D0-883B-0080C726DCBB}的键值来用16进制码来记录。
除了我的电脑区域(0)以外,其它区域都包含CurrentLevel(区域的当前设置)、MinLevel(设置在出现警告消息钱可以使用的最低设置)和RecommendedLevel(区域的建议设置)的DWORD值。
含义如下:
值(十六进制)         设置
----------------------------------
0x00010000         安全度 - 低
0x00010500         安全度 - 中低
0x00011000         安全度 -中
0x00012000         安全度 - 高

Flags
Flags的DWORD值决定用户是否能够修改安全区域的设定。 要确定Flags的值,需要把相应设置的值加起来。可以使用以下的数值:
值              设置
------------------------------------------------------------------
1        允许更改自定义设置
2        允许用户向该区域中添加网站
4        需要经过验证的网站(https 协议)
8        包括绕过代理服务器的网站
16       包括在其他区域中没有列出的网站
32       不在 Internet 属性中显示安全区域(“我的电脑”的默认设置)
64       显示“要求服务器验证”对话框
128      将通用命名连接 (UNC) 看作 Intranet 连接

分享到:
评论

相关推荐

    C#修改IE在注册表的安全项(vs2010源码)

    该实例可直接修改IE的activex安全设置,非常简单的小程序

    IE默认注册表项

    IE被恶意程序所修改,有了它,便可恢复IE默认初始的安全状态

    120项注册表优化键

    120项注册表优化键值,非常适用。 很多和系统有关的注册表文件! 部分优化列表 +加快局域网访问速度 +加快搜索网上邻居的速度 +开启 IE 自动缩图功能 +下载完成自动关闭 +减少开关机速度系列 +打开启动优化...

    IE安装设置命令行

    一键解决IE因安全设置导致控件无法下载、运行的问题。 实现原理:通过修改注册表,自动实现平常需要手动在IE设置框里面逐项修改的问题。 脚本来源于互联网。

    300个注册表优化修改文件

    禁止更改IE的辅助功能设置.reg 禁止更改控制面板和打印机.reg 禁止光标闪烁.reg 禁止将最近访问过的共享资源添加到网上邻居里.reg 禁止密码缓存.reg 禁止使用inf文件.reg 禁止使用MS-DOS方式.reg 禁止使用拨号...

    浏览器设置说明禁止浏览器缩放:在注册表键HKEY-CURRENT-USER\Software\Microsoft\Intern

    解决IE8中“您的安全设置导致计算机存在安全风险”的问题:依次展开本地计算机策略、计算机配置、管理模块、Windows组件、Internet Explorer,在右边的窗口中找到“关闭安全设置检查功能”策略项,双击此项,在...

    GlaryUtilitiesPro(清理系统垃圾文件.无效注册表键值)v5.123.0.148中文安装版

    能够帮助用户轻松实现系统垃圾文件的清理、无效的注册表键值的清理、上网记录等个人隐私文件的清理、IE插件管理和删除、磁盘空间使用情况分析、查找重复文件、优化内存、清理无效快捷方式、管理系统自启动项、卸载...

    windows xp注册表优化

    打开IE安全设定的隐藏项目.reg 打开XP资源管理器的状态栏.reg 打开启动优化功能.reg 控制面板显示方式改为经典方式.REG 显示Administrator超级用户.REG 显示共享文档和用户文档.reg 显示所有文件.REG 显示所有文件...

    JavaScript修改注册表实例代码

    注册表有关安全设置项的说明: 注册表路径: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones 1. Zones 项包含表示为计算机定义的每个安全区域的项。默认情况下,定义以下 5...

    IE修复之钢盾(火力加强版)

    本软件实时监控IE,防止恶意Jave代码修改用户的IE注册表项,可以修复IE的常用属性,是网吧必备的工具。此软件的最大特点就是具有IE实时监控功能。 本人水平有限,软件有不到之处还需大家的多多指点! QQ:5367778 ...

    Windows Server 2003系统安全管理

    第9章 注册表安全 9.1 注册表文件的位置 9.2 禁止注册表编辑器运行 9.2.1 禁止注册表编辑器运行方法 9.2.2 禁止注册表编辑器运行方法二 9.2.3 解禁注册表 9.3 访问授权和启用审核 9.4 关闭Windows注册表的 远程访问 ...

    瑞星卡卡安全助手 v6.2.3.87

    2、强力系统修复 对于被病毒破坏的系统设置,如IE浏览器主页被改、经常跳转到广告网站等现象,卡卡助手会修复注册表、系统设置和host文件,使电脑恢复正常。3、强大的进程、启动项管理 帮助用户有效管理电脑中的...

    瑞星安全助手 v1.0.2.77.zip

     对于被病毒破坏的系统设置,如IE浏览器主页被改、经常跳转到广告网站等现象,卡卡助手会修复注册表、系统设置和host文件,使电脑恢复正常。 3、强大的进程、启动项管理  帮助用户有效管理电脑中的驱动、开机自...

    网吧最全面正确的XP系统优化和安全设置

     │ │ IE奥秘——添加新菜单项(推荐).txt 4.66 KB  │ │ 彻底删除IE工具列表上其它图标.txt 230 bytes  │ │ 解决IE首页无法更改的问题.reg 302 bytes  │ │ 禁用“将该程序保存到磁盘和F3的查找...

    ietools2.6.exe

    主要功能: *删除恶意网站造成的首页被修改、浏览器、桌面、文件夹等设置被...*IE的区域安全设置更改,防止恶意代码 *补丁更新至2004-9-20 *恢复系统目录下的hosts文件 *程序代码进行了优化 *补丁更新至2004-10-30

    黄山IE修复专家V7.70

     页、多开几次IE及重起系统后又会被反复篡改的不能从注册表、进程、服务、启动项等清除的  挥之不去、除之不尽的奇怪恶意代码;一次性根除在用户在打开文本文件、可执行文件、浏览  器、我的电脑、驱动器等又会...

    GlaryUtilitiesProv5.117.0.142中文绿色免费版清理系统垃圾文件、无效的注册表键值、上网记录

    能够帮助用户轻松实现系统垃圾文件的清理、无效的注册表键值的清理、上网记录等个人隐私文件的清理、IE插件管理和删除、磁盘空间使用情况分析、查找重复文件、优化内存、清理无效快捷方式、管理系统自启动项、卸载...

    注册表修复专家 v2.1.zip

    注册表修复专家功能: 1.全面查看和修改系统启动项 2.查看系统资源管理器和IE浏览器及其它安装程序的插件情况 3.映像劫持修复 4.查看和修改常见文件关联信息 5.系统服务管理 6.驱动服务管理

Global site tag (gtag.js) - Google Analytics