donL、
だから私はこれについて調べてみるのに十分興味がありました。私はテストする2003サーバー環境を持っていないので、これをチェックするのは「Google Fu」次第でした。
それはGUIの「バグ」であることがわかりました。適用したポリシーは正しく機能しましたが、クライアントのIEのGUIに正しく表示されません。バカ、はい...でも本当です。
これは、これを反映するEEで受け入れられた回答の例です。
「一部の設定はシステム管理者によって管理されています」と表示された場合、その設定は正常に適用されており、中です。これを確認するには、カスタムレベルをクリックして、各セキュリティオプションを確認します。これらは、「中」の場合と一致します。
「このゾーンのセキュリティレベル」に表示されている内容は無視できます。正確ではありません。
たとえば、低に設定しても、中/高または高と表示されますが、カスタムレベルをクリックすると、「署名されていないActiveXコントロールのダウンロード」が有効になっていることがわかります。これは有効なオプションです。低でオン、高で無効。-Jake77444 @ EE
そして、このブログはそれを確認しています:
IE GPOゾーンテンプレートと「ファイルを開く-セキュリティ警告」
結論として
- セキュリティテンプレートは、適用されてもInternet Explorerのセキュリティページに視覚的に反映されません。
- セキュリティゾーン設定は、gpupdateを実行することによってInternet Explorerに適用されますが、これらの設定を残りのOSに適用するには、ログオフ/ログオンが必要です
- 「アプリケーションと安全でないファイルの起動」設定は、特定の場所からアプリケーションを起動するときに「ファイルを開く-セキュリティ警告」ダイアログを表示するかどうかを決定します
- 「アプリケーションと安全でないファイルの起動」は、個別のGPO設定では設定できません。(カスタムadmファイルを作成することもできます)
- GPO経由でゾーンのセキュリティを設定するときは、ユーザーがInternet Explorerのセキュリティページを非表示にして混乱を避けることをお勧めします。ユーザーはセキュリティレベルスライダーをかなり楽に調整できるため、効果がありません。
お役に立てば幸いです。ニュースでした!