Дополнения в групповой политике

Как я коротко упомянул в предыдущем разделе, SP2 добавляет несколько новых параметров групповой политики, чтобы позволить администраторам управлять аспектами безопасности IE. Можно установить эти политики через политики компьютера (Конфигурация компьютера) или пользователя (Конфигурация пользователя). Эти политики расположены в ветви Административные шаблоны\Компоненты Wuidows\Internet Ехр1огег\Возможности безопасности\Ограничение загрузки файлов (Administrative Templates\Windows Components\Internet Explorer\Security Features\ Restrict File Download).

Эти групповые политики позволяют администраторам задать ограничения для управления действиями, которые могут выполнять процессы в IE. К примеру, параметры в ветви Ограничение загрузки файлов (Restrict File Download) определяют, будет ли включено автоматическое подтверждение загрузки файлов, которая не была запущена пользователем.

Каждая из новых ветвей политики безопасности содержит три политики:

Список процессов (Process List) — используйте эту политику, чтобы задать список процессов (на основе имени исполняемого файла процесса);

Процессы Internet Explorer (Internet Explorer Processes) — эта политика управляет поведением процессов, запущенных IE;

Все процессы (All Processes) — эта политика применяет параметры безопасности всем процессам.

Реклама

Смежные разделы