Numéro d'article: 182569 - Dernière mise à jour: jeudi 10 avril 2008 - Version: 16.2 Description des entrées du Registre relatives aux zones de sécurité de Microsoft Internet ExplorerAncien nº de publication de cet article : F182569 AvertissementCet article s'adresse aux utilisateurs nécessitant un support technique et aux informaticiens. Si vous ne maîtrisez pas le dépannage avancé, vous pouvez demander à un utilisateur plus expérimenté de vous aider ou vous pouvez contacter le support technique. Pour plus d'informations sur la façon de contacter le support technique, reportez-vous au site Web de Microsoft à l'adresse suivante :http://support.microsoft.com/contactus/
(http://support.microsoft.com/contactus/)
Pour plus d'informations sur la gestion des paramètres de sécurité et de confidentialité dans Internet Explorer pour les utilisateurs à domicile, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
174360
(http://support.microsoft.com/kb/174360/
)
Comment faire pour utiliser les zones de sécurité dans Internet Explorer
283185
(http://support.microsoft.com/kb/283185/
)
Comment faire pour gérer les cookies dans Internet Explorer 6
SommaireRésumé Cet article explique comment et où les paramètres des zones de sécurité et les paramètres de confidentialité de Microsoft Internet Explorer sont stockés et gérés dans le Registre. Vous pouvez utiliser la Stratégie de groupe ou Microsoft Internet Explorer Administration Kit (IEAK) pour définir des paramètres de zones de sécurité et de confidentialité. Si vous utilisez la Stratégie de groupe ou le kit IEAK sur un ordinateur Windows 2000, vous devrez peut-être installer plusieurs correctifs pour pouvoir définir des paramètres de zones de sécurité et de confidentialité.
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
316116
(http://support.microsoft.com/kb/316116/
)
Vous ne pouvez pas gérer les stratégies de groupe Internet Explorer 6 sur un ordinateur Windows 2000
Plus d'informationsConfidentialité dans Internet Explorer 6Un onglet Confidentialité a été ajouté à Internet Explorer 6 pour permettre aux utilisateurs de mieux contrôler les cookies. Il existe différents niveaux de confidentialité sur la zone Internet ; ils sont enregistrés dans le Registre au même emplacement que les zones de sécurité.Vous pouvez également ajouter un site Web pour autoriser ou bloquer les cookies en provenance de ce site Web, conformément aux règles de confidentialité de ce site Web. Ces clés de Registre sont stockées dans la clé de Registre suivante : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\P3P\History Les domaines qui ont été ajoutés en tant que site géré sont répertoriés sous cette clé. Ces domaines peuvent avoir l'une des valeurs DWORD suivantes :
0x00000005 - Toujours bloquer 0x00000001 - Toujours autoriser Internet Explorer 5.0 et versions ultérieuresLes paramètres des zones de sécurité d'Internet Explorer sont stockés sous les clés de Registre suivantes :HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings Ces clés de Registre contiennent les clés suivantes :
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
Si le paramètre Zones de sécurité : utiliser seulement des paramètres machine de la Stratégie de groupe est activé ou si la valeur DWORD Security_HKLM_only est présente et que sa valeur est 1 dans la sous-clé de Registre suivante, seuls les paramètres de l'ordinateur local sont utilisés et les mêmes paramètres de sécurité s'appliquent à tous les utilisateurs : HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings Lorsque la stratégie Security_HLM_only est activée, les valeurs HKLM sont utilisées par Internet Explorer. Cependant, les valeurs HKCU restent affichées sous l'onglet Sécurité d'Internet Explorer. Dans Internet Explorer 7, l'onglet Sécurité de la boîte de dialogue Options Internet affiche le message suivant pour indiquer que les paramètres sont gérés par l'administrateur système :
Si le paramètre Zones de sécurité : Utiliser uniquement des paramètres machine n'est pas activé dans la Stratégie de groupe ou si la valeur DWORD Security_HKLM_only n'existe pas ou est définie à 0, les paramètres de l'ordinateur sont utilisés avec les paramètres de l'utilisateur. Toutefois, seuls les paramètres de l'utilisateur apparaissent dans les Options Internet. Par exemple, quand cette valeur DWORD n'existe pas ou est définie à 0, les paramètres HKEY_LOCAL_MACHINE sont lus avec les paramètres HKEY_CURRENT_USER, mais seuls les paramètres HKEY_CURRENT_USER apparaissent dans les Options Internet.TemplatePoliciesLa clé TemplatePolicies détermine les paramètres par défaut des zones de sécurité. Ces niveaux sont Faible, Moyennement faible, Moyen et Élevé. Vous pouvez modifier les paramètres des niveaux de sécurité à partir des paramètres par défaut. Cependant, vous ne pouvez pas ajouter de niveaux de sécurité supplémentaires. Les clés contiennent des valeurs qui déterminent le paramètre de zone de sécurité. Chaque clé contient une valeur de chaîne Description et une valeur de chaîne Display Name qui déterminent le texte affiché sous l'onglet Sécurité pour chaque niveau de sécurité.ZoneMapLa clé ZoneMap contient les clés suivantes :
La clé EscDomains ressemble à la clé Domains, hormis le fait que la cléEscDomains s'applique aux protocoles définis par la configuration ESC (Enhanced Security Configuration). La configuration ESC a été introduite dans Microsoft Windows Server 2003. La clé ProtocolDefaults spécifie la zone de sécurité par défaut utilisée pour un protocole particulier (ftp, http, https). Pour modifier le paramètre par défaut, vous pouvez soit ajouter un protocole à une zone de sécurité en cliquant sur Ajouter des sites sous l'onglet Sécurité, soit ajouter une valeur DWORD sous la clé Domains. Le nom de la valeur DWORD doit correspondre au nom du protocole et ne doit pas contenir exclusivement de deux-points (:) ou de barres obliques (/). La clé ProtocolDefaults contient également des valeurs DWORD qui spécifient les zones de sécurité par défaut dans lesquelles un protocole est utilisé. Vous ne pouvez pas utiliser les contrôles sous l'onglet Sécurité pour modifier ces valeurs. Ce paramètre est utilisé lorsqu'un site Web particulier n'appartient pas à une zone de sécurité. La clé Ranges contient des plages d'adresses TCP/IP. Chaque plage TCP/IP spécifiée apparaît dans une clé nommée arbitrairement. Cette clé contient une valeur de chaîne :Range qui contient la plage TCP/IP spécifiée. Une valeur DWORD est ajoutée par protocole ; elle contient la valeur numérique de la zone de sécurité correspondant à la plage IP spécifiée. Lorsque le fichier Urlmon.dll utilise la fonction publique MapUrlToZone pour convertir une URL particulière en une zone de sécurité, il applique l'une des méthodes suivantes :
ZonesRemarque Par défaut, à partir de Windows XP SP2, la zone Ordinateur local est verrouillée pour améliorer la sécurité. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.922704
(http://support.microsoft.com/kb/922704/
)
Informations sur certains nouveaux paramètres de stratégie de groupe pour les zones de sécurité Internet Explorer dans Microsoft Windows XP Service Pack 2 et Microsoft Windows Server 2003 Service Pack 1
Pour plus d'informations, reportez-vous au site Web de Microsoft à l'adresse suivante : http://technet2.microsoft.com/windowsserver/fr/library/aebcfc94-25d5-4f41-93cc-7fb6e031de401036.mspx?mfr=true
(http://technet2.microsoft.com/windowsserver/fr/library/aebcfc94-25d5-4f41-93cc-7fb6e031de401036.mspx?mfr=true)
La clé Zones contient des clés représentant chaque zone de sécurité définie pour l'ordinateur. Par défaut, les cinq zones suivantes (numérotées de zéro à quatre) sont définies : Valeur Paramètre ------------------------------ 0 Poste de travail 1 Zone Intranet local 2 Zone Sites de confiance 3 Zone Internet 4 Zone Sites sensibles Chacune de ces clés contient les valeurs DWORD suivantes qui représentent les paramètres correspondants de l'onglet personnalisé Sécurité. Remarque Sauf indication contraire, chaque valeur DWORD est égale à zéro, un ou trois. En général, une valeur égale à zéro autorise une action spécifique, une valeur égale à un provoque l'affichage d'un message et une valeur égale à trois interdit l'action spécifique.
Valeur Paramètre
----------------------------------------------------------------------------------
1001 Contrôles ActiveX et plug-ins : Télécharger les contrôles ActiveX signés
1004 Contrôles ActiveX et plug-ins : Télécharger les contrôles ActiveX non signés
1200 Contrôles ActiveX et plug-ins : Exécuter les contrôles ActiveX et les plugins
1201 Contrôles ActiveX et plug-ins : Contrôles d'initialisation et de script ActiveX non marqués comme sécurisés pour l'écriture de scripts
1206 Divers : Autoriser les scripts de contrôle du navigateur Internet Explorer ^
1207 Réservé #
1208 Contrôles ActiveX et plug-ins : Autoriser les contrôles ActiveX précédemment inutilisés à s'exécuter sans demander confirmation ^
1209 Contrôles ActiveX et plug-ins : Autoriser les scriptlets
120A Contrôles ActiveX et plug-ins : Afficher la vidéo et l'animation sur une page Web qui n'utilise pas de lecteur multimédia externe ^
1400 Scripts : Active scripting
1402 Scripts : Script des applets Java
1405 Contrôles ActiveX et plug-ins : Contrôles ActiveX reconnus sûrs pour l écriture de scripts
1406 Divers : Accès aux sources de données sur plusieurs domaines
1407 Scripts : Autoriser l'accès programmatique au Presse-papiers
1408 Réservé #
1601 Divers : Soumettre les données de formulaire non codées
1604 Téléchargements : Téléchargement de polices
1605 Exécuter Java #
1606 Divers : Permanence des données utilisateur ^
1607 Divers : Navigation de sous-cadres sur différents domaines
1608 Divers : Autoriser l'actualisation des métafichiers * ^
1609 Divers : Affiche un contenu mixte *
160A Divers : Inclure le chemin d'accès du répertoire local lorsque des fichiers sont téléchargés sur un serveur ^
1800 Divers : Installation des éléments du Bureau
1802 Divers : Glisser-déplacer ou copier-coller les fichiers
1803 Téléchargements : Téléchargement de fichiers ^
1804 Divers : Lancement des programmes et des fichiers dans un IFRAME
1805 Lancement des programmes et des fichiers en affichage Web #
1806 Divers : Démarrage des applications et des fichiers non sûrs
1807 Réservé ** #
1808 Réservé ** #
1809 Divers : Utiliser le bloqueur de fenêtres publicitaires intempestives ** ^
180A Réservé #
180B Réservé #
180C Réservé #
180D Réservé #
1A00 Authentification utilisateur : Ouverture de session
1A02 Autoriser les cookies persistants stockés sur votre ordinateur #
1A03 Autoriser les cookies par session (non stockés) #
1A04 Divers : Ne pas demander la sélection d'un certificat client lorsqu'il n'existe qu'un seul certificat ou aucun * ^
1A05 Autoriser les cookies persistants tierce partie *
1A06 Autoriser les cookies par session tierce partie *
1A10 Paramètres de confidentialité *
1C00 Autorisations Java #
1E05 Divers : Autorisations pour les chaînes du logiciel
1F00 Réservé ** #
2000 Contrôles ActiveX et plug-ins : Comportements de fichiers binaires et des scripts
2001 Composants dépendant de .NET Framework : Exécuter les composants signés par Authenticode
2004 Composants dépendant de .NET Framework : Exécuter les composants .NET non signés par Authenticode
2100 Divers : Ouvrir les fichiers en fonction de leur contenu, pas de leur extension de fichier ** ^
2101 Divers : Les sites Web dans des zones de contenu de moindre privilège peuvent naviguer dans cette zone **
2102 Divers : Autoriser les fenêtres initiées par des scripts sans contrainte de taille ou de position ** ^
2103 Scripts : Autoriser les mises à jour à la barre d état via le script ^
2104 Divers : Autoriser les sites Web à ouvrir des fenêtres sans barre d'adresse ni barre d'état ^
2105 Scripts : Autoriser les sites Web à demander des informations à l'aide de fenêtres scriptées ^
2200 Téléchargement : Demander confirmation pour les téléchargements de fichiers ** ^
2201 Contrôles ActiveX et plug-ins : Demander confirmation pour les contrôles ActiveX ** ^
2300 Divers : Autoriser les pages Web à utiliser les protocoles restreints pour le contenu actif **
2301 Divers : Utiliser le filtre anti-hameçonnage ^
2400 .NET Framework : Applications du navigateur XAML
2401 .NET Framework : Documents XPS
2402 .NET Framework : XAML isolé
2500 Activer le mode protégé [paramètre Vista uniquement] # 2600
{AEBA21FA-782A-4A90-978D-B72164C80120} Cookie interne *
{A8A88C49-5EB2-4990-A1A2-0876022C854F} Cookie tierce partie *
* indique un paramètre Internet Explorer 6 ou version ultérieure
** indique un paramètre Windows XP Service Pack 2 ou version ultérieure
# indique un paramètre qui n'est pas affiché dans l'interface utilisateur d'Internet Explorer 7
^ indique un paramètre qui n'a que deux options, activé et désactivéRemarques à propos de 1200, 1A00, 1A10, 1E05, 1C00 et 2000Les deux entrées de Registre suivantes affectent votre capacité à exécuter des contrôles ActiveX dans une zone spécifique :
Remarques concernant 1A02, 1A03, 1A05 et 1A06Les quatre entrées de Registre suivantes prennent effet uniquement si les clés suivantes sont présentes :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\<ZoneNumber>
Dans cette sous-clé de Registre, <ZoneNumber> est une zone telle que 0 (zéro). L'entrée de Registre 1200 et l'entrée de Registre 2000 contiennent chacune une paramètre nommé Approuvé par l'administrateur. Lorsque ce paramètre est activé, la valeur de l'entrée de Registre correspondante est définie à 00010000. Lorsque le paramètre Approuvé par l'administrateur est activé, Windows examine la sous-clé de Registre suivante afin de trouver une liste de contrôles approuvés :
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls
Le paramètre Connexion (1A00) possède l'une des valeurs (hexadécimales) suivantes : Valeur Paramètre --------------------------------------------------------------- 0x00000000 Connexion automatique avec le nom d'utilisateur et le mot de passe actuels 0x00010000 Demander le nom d'utilisateur et le mot de passe 0x00020000 Connexion automatique uniquement dans la zone intranet 0x00030000 Ouverture de session anonyme
Bloquer tous les cookies : 00000003 En fonction des paramètres du curseur, les valeurs de {A8A88C49-5EB2-4990-A1A2-0876022C854F} et/ou {AEBA21Fa-782A-4A90-978D-B72164C80120} seront modifiées. Haute : 00000001 Moyennement haute : 00000001 Moyenne : 00000001 Basse : 00000001 Accepter tous les cookies : 00000000 Autorisations pour les chaînes du logiciel (1E05) a 3 valeurs différentes (sécurité haute, basse et moyenne). Les valeurs sont les suivantes :
Haute : 00010000 Le paramètre Autorisations Java (1C00) peut prendre les cinq valeurs (binaires) suivantes : Moyenne : 00020000 Basse : 00030000 Valeur Paramètre ----------------------- 00 00 00 00 Désactiver Java 00 00 01 00 Haute sécurité 00 00 02 00 Sécurité moyenne 00 00 03 00 Basse sécurité 00 00 80 00 Personnalisée Chaque zone de sécurité contient les valeurs de chaîne Description et Display Name. Le texte de ces valeurs apparaît sous l'onglet Sécurité lorsque vous cliquez sur une zone de la zone Zone. Il existe également une valeur de chaîne Icon qui définit l'icône affichée pour chaque zone. À l'exception de la zone Poste de travail, chaque zone contient une valeur DWORD CurrentLevel, MinLevel et RecommendedLevel. La valeur MinLevel définit le paramètre minimum qui peut être utilisé avant la réception d'un message d'avertissement, CurrentLevel correspond au paramètre actuel de la zone et RecommendedLevel désigne le niveau recommandé pour la zone. Signification des valeurs pour Minlevel, RecommendedLevel et CurrentLevel : Valeur (hexadécimale) Paramètre ---------------------------------- 0x00010000 Sécurité basse 0x00010500 Sécurité moyennement basse 0x00011000 Sécurité moyenne 0x00012000 Haute sécurité
Valeur Paramètre
------------------------------------------------------------------
1 Autoriser la modification des paramètres personnalisés
2 Autoriser les utilisateurs à ajouter des sites Web à cette zone
4 Exiger un serveur sécurisé (https:) pour tous les sites Web
8 Inclure tous les sites qui n'utilisent pas de serveur proxy
16 Inclure les sites Web non répertoriés dans d'autres zones
32 Ne pas afficher la zone de sécurité dans les propriétés Internet
(paramètre par défaut du Poste de travail)
64 Afficher la nécessité d'une vérification du serveur
128 Traiter les conventions d'affectation de noms (UNC)
en tant que connexions intranet
RéférencesPour plus d'informations sur les modifications de fonctionnalité dans Microsoft Windows XP Service Pack 2, reportez-vous au site Web Microsoft à l'adresse suivante (en anglais) : http://technet.microsoft.com/fr-fr/library/ bb457150.aspx
(http://technet.microsoft.com/fr-fr/library/bb457150.aspx)
Pour plus d'informations sur les zones de sécurité URL, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :http://msdn2.microsoft.com/fr-fr/library/ms537183.aspx
(http://msdn2.microsoft.com/fr-fr/library/ms537183.aspx)
Pour plus d'informations sur la façon d'exécuter une page Web locale ou d'intranet, reportez-vous au site Web de blog MSDN à l'adresse suivante (en anglais) :http://blogs.msdn.com/ie/archive/2007/02/13/Zones-and-Default-Settings.aspx
(http://blogs.msdn.com/ie/archive/2007/02/13/Zones-and-Default-Settings.aspx)
Pour plus d'informations sur la façon de configurer les zones de sécurité, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais):
http://www.microsoft.com/windows/ie/ie6/using/howto/security/setup.mspx
(http://www.microsoft.com/windows/ie/ie6/using/howto/security/setup.mspx)
Pour plus d'informations sur la façon de modifier les paramètres de sécurité Internet Explorer, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://windowshelp.microsoft.com/Windows/fr-fr/Help/c9a5706f-0596-424f-bdfa-59618cb136e21036.mspx
(http://windowshelp.microsoft.com/Windows/fr-fr/Help/c9a5706f-0596-424f-bdfa-59618cb136e21036.mspx)
Pour plus d'informations sur le verrouillage de la zone Ordinateur local dans Internet Explorer, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://technet2.microsoft.com/windowsserver/fr/library/aebcfc94-25d5-4f41-93cc-7fb6e031de401036.mspx?mfr=true
(http://technet2.microsoft.com/windowsserver/fr/library/aebcfc94-25d5-4f41-93cc-7fb6e031de401036.mspx?mfr=true)
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|

Retour au début
