Beschrijving van registervermeldingen voor beveiligingszones in Internet Explorer
OpmerkingDit artikel is bedoeld voor supportmedewerkers en IT-professionals. Als u niet vertrouwd bent met geavanceerde informatie, is het wellicht raadzaam iemand anders om hulp te vragen of om contact op te nemen met de ondersteuningsservice. Op de volgende Microsoft-website vindt u informatie over de manier waarop u contact kunt opnemen met de ondersteuningsservice:http://support.microsoft.com/contactus/ (http://support.microsoft.com/contactus/)
Voor meer informatie over het beheer van beveiligings- en privacyinstellingen in Internet Explorer voor thuisgebruikers, klikt u op de volgende artikelnummers in de Microsoft Knowledge Base:
174360 (http://support.microsoft.com/kb/174360/)
Beveiligingszones gebruiken in Internet Explorer
283185 (http://support.microsoft.com/kb/283185/)
Cookies beheren in Internet Explorer 6
Op deze paginaSamenvatting In dit artikel wordt beschreven hoe en waar beveiligingszones en privacy-instellingen van Internet Explorer worden opgeslagen en beheerd in het register. Met Groepsbeleid of de Administration Kit (IEAK) van Microsoft Internet Explorer kunt u beveiligingszones en privacy-instellingen opgeven. Als u Groepsbeleid of IEAK gebruikt op een Microsoft Windows 2000-computer, moet u verschillende hotfixes installeren om beveiligingszones en privacy-instellingen te kunnen opgeven.
Voor meer informatie klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
316116 (http://support.microsoft.com/kb/316116/)
U kunt geen groepsbeleid voor Internet Explorer 6 beheren op een Windows 2000-computer
Meer informatiePrivacy in Internet Explorer 6Internet Explorer 6 is uitgebreid met een tabblad Privacy om gebruikers meer besturing te geven over cookies. Er zijn verschillende niveaus van privacy op de internetzone en deze zijn in het register op dezelfde locatie opgeslagen als de beveiligingszones.U kunt ook een website toevoegen waarvoor cookies zijn ingeschakeld of geblokkeerd op basis van de website, ongeacht het privacybeleid op de website. Deze registersleutels zijn opgeslagen in de volgende registersubsleutel: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\P3P\History Domeinen die als beheerde site zijn toegevoegd, worden onder deze subsleutel weergegeven. Deze domeinen kunnen de volgende DWORD-waarden hebben:
0x00000005 - Altijd blokkeren 0x00000001 - Altijd toestaan Internet Explorer 5.0 en nieuwere versies van Internet ExplorerDe instellingen van de beveiligingszones van Internet Explorer zijn opgeslagen onder de volgende registersubsleutels:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings Deze registersleutels bevatten de volgende sleutels:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings
Als de instelling Beveiligingszones: Alleen de instellingen van de computer gebruiken in Groepsbeleid is ingeschakeld en als de DWORD-waarde Security_HKLM_only aanwezig is en in de volgende registersubsleutel de waarde 1 heeft, worden alleen lokale instellingen gebruikt en hebben alle gebruikers dezelfde beveiligingsinstellingen: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings Als het beleid Security_HKLM_only is ingeschakeld, worden HKLM-waarden gebruikt door Internet Explorer. De HKCU-waarden worden echter nog steeds weergegeven bij de instellingen van de zone op het tabblad Beveiliging in Internet Explorer. In Internet Explorer 7 wordt het volgende bericht op het tabblad Beveiliging van het dialoogvenster Internetopties weergegeven om aan te geven dat instellingen door de systeembeheerder worden beheerd:
Als de instelling Beveiligingszones: Alleen instellingen van de computer gebruiken in Groepsbeleid niet is ingeschakeld of als de DWORD-waarde Security_HKLM_only niet aanwezig is of de waarde 0 heeft, worden zowel computerinstellingen als gebruikersinstellingen gebruikt. In Internet-opties worden echter alleen gebruikersinstellingen weergegeven. Als deze DWORD-waarde bijvoorbeeld niet bestaat of is ingesteld op 0, worden de HKEY_LOCAL_MACHINE-instellingen samen met de HKEY_CURRENT_USER-instellingen gelezen, maar worden alleen de HKEY_CURRENT_USER-instellingen in de Internet-opties weergegeven.TemplatePoliciesDe sleutel TemplatePolicies bepaalt de instellingen van de standaardniveaus voor beveiligingszones. Deze niveaus zijn Laag, Normaal (laag), Normaal en Hoog. U kunt de standaardinstellingen van de beveiligingsniveaus veranderen. U kunt echter geen extra beveiligingsniveaus toevoegen. De sleutels bevatten waarden die de instelling voor de beveiligingszone bevatten. Elke sleutel bevat een tekenreeks voor de beschrijving en een tekenreeks voor de weergegeven naam die bepalen welke tekst op het tabblad Beveiliging voor elk beveiligingsniveau wordt weergegeven.ZoneMapDe sleutel ZoneMap bevat de volgende sleutels:
De sleutel EscDomains lijkt op de sleutel Domains, met dit verschil dat de sleutel EscDomains van toepassing is op de protocollen waarop de ESC (Enhanced Security Configuration of Verbeterde beveiliging) betrekking heeft. ESC werd geïntroduceerd in Microsoft Windows Server 2003. De sleutel ProtocolDefaults geeft de standaardbeveiligingszone aan die voor een bepaald protocol (ftp, http, https) wordt gebruikt. Als u de standaardinstelling wilt wijzigen, kunt u een protocol aan een beveiligingszone toevoegen door op het tabblad Beveiliging op Sites toevoegen te klikken. U kunt ook een DWORD-waarde toevoegen onder de sleutel Domains. De naam van de DWORD-waarde moet overeenkomen met de protocolnaam en mag geen dubbele punten (:) of slashes (/) bevatten. De sleutel ProtocolDefaults bevat ook DWORD-waarden die de standaardbeveiligingszones aangeven waarin een protocol wordt gebruikt. U kunt deze waarden niet wijzigen met de besturingselementen op het tabblad Beveiliging. Deze instelling wordt gebruikt wanneer een bepaalde website niet binnen een beveiligingszone valt. De sleutel Ranges bevat TCP/IP-adresbereiken. Elk TCP/IP-bereik dat u opgeeft, wordt weergegeven in een willekeurig benoemde sleutel. Deze sleutel bevat een tekenreekswaarde :Bereik die het opgegeven TCP/IP-bereik bevat. Voor elk protocol wordt een DWORD-waarde toegevoegd die de numerieke waarde van de beveiligingszone voor het opgegeven IP-bereik bevat. Wanneer het bestand Urlmon.dll de openbare functie MapUrlToZone gebruikt om een bepaalde URL om te zetten in een beveiligingszone, wordt een van de volgende methoden gebruikt:
ZonesOpmerking Vanaf Windows XP SP2 is de zone Lokale computer standaard vergrendeld om de beveiliging te verhogen. Voor meer informatie klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:922704 (http://support.microsoft.com/kb/922704/)
Informatie over nieuwe instellingen van het groepsbeleid voor Internet Explorer-beveiligingszones in Microsoft Windows XP Service Pack 2 en Microsoft Windows Server 2003 Service Pack 1
Ga voor meer informatie naar de volgende Microsoft-website: http://technet2.microsoft.com/windowsserver/nl/library/aebcfc94-25d5-4f41-93cc-7fb6e031de401043.mspx?mfr=true (http://technet2.microsoft.com/windowsserver/nl/library/aebcfc94-25d5-4f41-93cc-7fb6e031de401043.mspx?mfr=true) De sleutel Zones bevat sleutels die elke beveiligingszone voorstellen die voor de computer is gedefinieerd. Standaard zijn de volgende vijf zones gedefinieerd (genummerd van nul tot en met vier): Waarde Instelling ------------------------------ 0 Deze computer 1 Zone Lokaal intranet 2 Zone Vertrouwde sites 3 Internet-zone 4 Zone Sites met beperkte toegangOpmerking Standaard wordt Deze computer niet weergegeven in het vak Zone op het tabblad Beveiliging. Elk van deze sleutels bevat de volgende DWORD-waarden die de bijbehorende instellingen voorstellen op het aangepaste tabblad Beveiliging. Opmerking Elke DWORD-waarde heeft de waarde nul, één of drie, tenzij anders wordt vermeld. Doorgaans geeft de instelling 0 aan dat een specifieke actie is toegestaan. Bij de instelling 1 wordt een vraag weergegeven en bij de instelling 3 is de specifieke actie niet toegestaan.
Waarde Instelling ---------------------------------------------------------------------------------- 1001 ActiveX-besturingselementen en -invoegtoepassingen: ActiveX-besturingselementen met handtekening downloaden 1004 ActiveX-besturingselementen en -invoegtoepassingen: ActiveX-besturingselementen zonder handtekening downloaden 1200 ActiveX-besturingselementen en -invoegtoepassingen: ActiveX-besturingselementen en -invoegtoepassingen uitvoeren 1201 ActiveX-besturingselementen en -invoegtoepassingen: ActiveX-besturingselementen die niet zijn gemarkeerd als veilig initialiseren en uitvoeren in scripts 1206 Diversen: Scripting van Internet Explorer-webbrowserbesturingselement toestaan 1207 Gereserveerd # 1208 ActiveX-besturingselementen en ?invoegtoepassingen: Eerder ongebruikte ActiveX-besturingselementen uitvoeren zonder waarschuwing 1209 ActiveX-besturingselementen en -invoegtoepassingen: Scriptlets toestaan 120A ActiveX-besturingselementen en -invoegtoepassingen: Video's en animaties weergeven op een webpagina die geen externe mediaspeler gebruikt ^ 1400 Scripting: Active scripting 1402 Scripting: Java-applets uitvoeren in scripts 1405 ActiveX-besturingselementen en -invoegtoepassingen: ActiveX-besturingselementen die zijn gemarkeerd als veilig voor uitvoeren van scripts 1406 Diversen: Toegang tot gegevensbronnen tussen domeinen 1407 Scripting: Programma's hebben toegang tot het klembord 1408 Gereserveerd # 1601 Diversen: Verzenden van niet-versleutelde gegevens op formulier 1604 Downloads: Lettertype downloaden 1605 Java uitvoeren # 1606 Diversen: Gegevens van de gebruiker blijven gebruiken ^ 1607 Diversen: Subframes door verschillende domeinen laten navigeren 1608 Diversen: META REFRESH toestaan * ^ 1609 Diversen: Gemengde inhoud weergeven * 160A Diversen: Pad naar lokale map opnemen tijdens het uploaden van bestanden naar een server ^ 1800 Diversen: Items op het bureaublad installeren 1802 Diversen: Bestanden verplaatsen met slepen-en-neerzetten of kopiëren-en-plakken 1803 Downloads: Bestand downloaden ^1804 Diversen: Programma's en bestanden in een IFRAME starten 1805 Programma's en bestanden in webweergave starten # 1806 Diversen: Toepassingen en onveilige bestanden starten 1807 Gereserveerd ** # 1808 Gereserveerd ** # 1809 Diversen: Pop-upblokkering gebruiken ** ^ 180A Gereserveerd # 180B Gereserveerd # 180C Gereserveerd # 180D Gereserveerd # 1A00 Gebruikersverificatie: Aanmelden 1A02 Cookies die op deze computer zijn opgeslagen, toestaan # 1A03 Cookies per sessie toestaan (niet van toepassing op opgeslagen cookies) # 1A04 Diversen: Niet vragen om een clientcertificaat te selecteren als er geen of slechts één certificaat bestaat * ^ 1A05 Permanente niet-Microsoft cookies toestaan * 1A06 Cookies van derden per sessie toestaan * 1A10 Privacy-instellingen * 1C00 Java-machtigingen # 1E05 Diversen: Machtigingen voor softwarekanalen 1F00 Gereserveerd ** # 2000 ActiveX-besturingselementen en -invoegtoepassingen: Gedrag van binaire elementen en scripts 2001 Van .Net Framework afhankelijke onderdelen: Onderdelen uitvoeren die zijn ondertekend met Authenticode 2004 Van .NET Framework afhankelijke onderdelen: Onderdelen uitvoeren die niet zijn ondertekend met Authenticode 2100 Diversen: Bestanden openen gebaseerd op inhoud, niet op bestandsextensie ** ^2101 Diversen: Websites in minder bevoegde zones voor webinhoud kunnen naar deze zone navigeren ** 2102 Diversen: Door scripts gestarte vensters worden toegestaan zonder grootte- of positiebeperkingen ** ^ 2103 Scripting: Statusbalkupdates via scripts toestaan ^ 2104 Diversen: Websites mogen vensters zonder adres- of statusbalk openen ^ 2105 Scripting: Websites mogen om informatie vragen met behulp van scriptvensters ^ 2200 Downloads: Automatisch vragen bij het downloaden van bestanden ** ^ 2201 ActiveX-besturingselementen en -invoegtoepassingen: Automatisch vragen om ActiveX-besturingselementen ** ^ 2300 Diversen: Webpagina's mogen beperkte protocollen gebruiken voor actieve inhoud ** 2301 Diversen: Phishingfilter gebruiken ^ 2400 .NET Framework: XAML-browsertoepassingen 2401 .NET Framework: XPS-documenten 2402 .NET Framework: Losse XAML 2500 Beveiligde modus inschakelen [alleen voor Vista] # 2600 Setup van .NET Framework inschakelen ^
{AEBA21FA-782A-4A90-978D-B72164C80120} Directe cookies * {A8A88C49-5EB2-4990-A1A2-0876022C854F} Indirecte cookies *
* geeft een instelling aan van Internet Explorer 6 of een latere versie ** geeft een instelling aan van Windows XP Service Pack 2 of een latere versie # duidt een instelling aan die niet wordt weergegeven in de gebruikersinterface van Internet Explorer 7 ^ duidt een instelling aan die slechts twee opties heeft: ingeschakeld of uitgeschakeldOpmerkingen over 1200, 1A00, 1A10, 1E05, 1C00 en 2000De volgende twee registervermeldingen bepalen of u ActiveX-besturingselementen kunt uitvoeren in een bepaalde zone:
Opmerkingen over 1A02, 1A03, 1A05 en 1A06De volgende vier registervermeldingen zijn pas actief als de volgende sleutels aanwezig zijn:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\<ZoneNumber>
In deze registersubsleutel is <ZoneNumber> een zone, zoals 0 (nul). De registervermelding 1200 en 2000 bevatten elk een instelling met de naam Beheerder, goedgekeurd. Wanneer deze instelling wordt ingeschakeld, wordt de waarde voor de betreffende registervermelding ingesteld op 00010000. Wanneer de instelling Beheerder, goedgekeurd wordt ingeschakeld, wordt de volgende registersubsleutel door Windows gecontroleerd op de aanwezigheid van een lijst met goedgekeurde besturingselementen:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls
De instelling Aanmelden (1A00) kan een van de volgende (hexadecimale) waarden hebben: Waarde Instelling --------------------------------------------------------------- 0x00000000 Automatisch aanmelden met huidige gebruikersnaam en wachtwoord 0x00010000 Vragen naar gebruikersnaam en wachtwoord 0x00020000 Automatische aanmelding alleen in de Intranet-zone 0x00030000 Anonieme aanmeldingPrivacy-instellingen (1A10) wordt gebruikt door de schuifregelaar op het tabblad Privacy. De DWORD-waarden hiervoor zijn als volgt:
Alle cookies blokkeren: 00000003 Al naar gelang de instellingen van de schuifregelaar worden ook de waarden in {A8A88C49-5EB2-4990-A1A2-0876022C854F}, {AEBA21Fa-782A-4A90-978D-B72164C80120} of beide gewijzigd. Hoog: 00000001 Normaal (hoog): 00000001 Gemiddeld: 00000001 Laag: 00000001 Alle cookies accepteren: 00000000 Machtigingen voor softwarekanalen (1E05) heeft drie verschillende waarden: hoge, lage en gemiddelde veiligheid. De waarden hiervoor zijn als volgt:
hoog: 00010000 De instelling Java-machtigingen (1C00) heeft de volgende vijf mogelijke (binaire) waarden: gemiddeld: 00020000 laag: 00030000 Waarde Instelling ----------------------- 00 00 00 00 Java uitschakelen 00 00 01 00 Strenge beveiliging 00 00 02 00 Normale beveiliging 00 00 03 00 Minimale beveiliging 00 00 80 00 AangepastAls Aangepast is geselecteerd, wordt {7839DA25-F5FE-11D0-883B-0080C726DCBB} (op dezelfde registerlocatie) gebruikt om de aangepaste informatie binair op te slaan. Elke beveiligingszone bevat de tekenreekswaarde Beschrijving en de tekenreekswaarde Weergegeven naam. De tekst van deze waarden wordt weergegeven op het tabblad Beveiliging wanneer u in het vak Zone op een zone klikt. Er is ook een tekenreekswaarde Pictogram die bepaalt welk pictogram voor elke zone wordt weergegeven. Behalve de zone Deze computer bevat elke zone een DWORD-waarde voor CurrentLevel, MinLevel en RecommendedLevel. De waarde MinLevel bepaalt de laagste instelling die kan worden gebruikt voordat u een waarschuwing ontvangt, CurrentLevel is de huidige instelling voor de zone en RecommendedLevel is het aanbevolen niveau voor de zone. De waarden van Minlevel, RecommendedLevel en CurrentLevel hebben de volgende betekenis: Waarde (Hexadecimaal) Instelling ---------------------------------- 0x00010000 Lichte beveiliging 0x00010500 Lage beveiliging 0x00011000 Gemiddelde beveiliging 0x00012000 Strenge beveiligingDe DWORD-waarde Vlaggen bepaalt de mate waarin de gebruiker de eigenschappen van de beveiligingszone kan wijzigen. Om de waarde van Vlaggen te bepalen, telt u de getallen van de desbetreffende instellingen bij elkaar op. U kunt de volgende (decimale) waarden voor Vlaggen opgeven:
Waarde Instelling
------------------------------------------------------------------
1 Wijzigingen in aangepaste instellingen toestaan
2 Gebruikers toestaan websites aan deze zone toe te voegen
4 Gecontroleerde websites (https-protocol) vereist
8 Inclusief websites die de proxyserver niet gebruiken
16 Inclusief websites die zich niet in andere zones bevinden
32 Beveiligingszone niet weergeven in Eigenschappen voor het Internet (standaard-
instelling voor Deze computer)
64 Het dialoogvenster Serververificatie weergeven
128 UNC's (Universal Naming Connections behandelen als intranet-
verbindingen
Als u instellingen toevoegt aan zowel de substructuur HKEY_LOCAL_MACHINE als de substructuur HKEY_CURRENT_USER, zijn de instellingen additief. Als u aan beide substructuren websites toevoegt, zijn alleen de websites in HKEY_CURRENT_USER zichtbaar. De websites in de substructuur HKEY_LOCAL_MACHINE zijn nog steeds van kracht volgens de opgegeven instellingen. Ze zijn echter niet beschikbaar en u kunt ze niet wijzigen. Dit kan leiden tot verwarrende situaties omdat een website kan worden vermeld in slechts één zone voor elk protocol.ReferentiesGa voor meer informatie over wijzigingen in de functionaliteit van Microsoft Windows XP Service Pack 2 (SP2) naar de volgende Microsoft-website: http://technet.microsoft.com/en-us/library/bb457150.aspx (http://technet.microsoft.com/en-us/library/bb457150.aspx) Meer informatie over URL-beveiligingszones kunt u vinden op de volgende Microsoft-website:http://msdn2.microsoft.com/en-us/library/ms537183.aspx (http://msdn2.microsoft.com/en-us/library/ms537183.aspx) Ga naar de volgende blogwebsite van MSDN voor meer informatie over het uitvoeren van een lokale webpagina of een webpagina in uw intranet in de zone Internet:http://blogs.msdn.com/ie/archive/2007/02/13/Zones-and-Default-Settings.aspx (http://blogs.msdn.com/ie/archive/2007/02/13/Zones-and-Default-Settings.aspx) Meer informatie over het instellen van beveiligingszones vindt u op de volgende Microsoft-website:
http://www.microsoft.com/windows/ie/ie6/using/howto/security/setup.mspx (http://www.microsoft.com/windows/ie/ie6/using/howto/security/setup.mspx) Meer informatie over het wijzigen van beveiligingsinstellingen van Internet Explorer kunt u vinden op de volgende website van Microsoft:
http://windowshelp.microsoft.com/Windows/nl-nl/Help/c9a5706f-0596-424f-bdfa-59618cb136e21043.mspx (http://windowshelp.microsoft.com/Windows/nl-nl/Help/c9a5706f-0596-424f-bdfa-59618cb136e21043.mspx) Meer informatie over Internet Explorer Local Machine Zone Lockdown vindt u op de volgende Microsoft-website:
http://technet2.microsoft.com/windowsserver/nl/library/aebcfc94-25d5-4f41-93cc-7fb6e031de401043.mspx?mfr=true (http://technet2.microsoft.com/windowsserver/nl/library/aebcfc94-25d5-4f41-93cc-7fb6e031de401043.mspx?mfr=true) De informatie in dit artikel is van toepassing op:
| Vertaalde artikelen
|

Naar boven
