回答:
ソフトウェア制限ポリシー(SRP)を試して使用し、「Program Files \ Internet Explorer \ iexplore.exe」へのアクセスを拒否してIEを制限できると思います。また、DCとしてWin2008 R2があり、すべてのクライアントにWin7がある場合、SRPに似ているがはるかに優れた新機能を使用できます。これはAppLockerと呼ばれ、他のグループポリシーのリストにもあります。設定:
Windows 7クライアントで次の場所に移動します。
グループポリシーエディター(「開始」、検索フィールドに「gpedit.msc」と入力)->コンピューターの構成-> Windowsの設定->セキュリティの設定-> AppLocker。
最初にSRPを使用してから、AppLockerでいくつかのポリシーを適用すると、AppLocker設定が優先され、SRPを介して定義されたすべての設定が上書きされ、すべてのSRP設定が即座に無効になることに注意してください。
この2つのリンクで、新しいAppLocker機能の詳細を確認できます。http:
//technet.microsoft.com/en-us/windows/dd320283
http://technet.microsoft.com/en-us/windows/dd320283
ファイルシステム権限で実行可能なiexplore.exeへのアクセスを拒否します。他のWindowsコンポーネントに問題があり、ユーザーを教育するだけの方が簡単な場合があります。Windowsのヨーロッパリリースには、IEとMediaPlayer以外のバージョンがあります。