Id. de artículo: 833633 - Última revisión: miércoles, 19 de octubre de 2005 - Versión: 3.1 Cómo reforzar la seguridad de la zona Equipo local en Internet ExplorerImportante Este artículo contiene información acerca de cómo se modifica el Registro. Antes de modificar el Registro, asegúrese de hacer una copia de seguridad de él y de que sabe cómo restaurarlo si ocurre algún problema. Para obtener información sobre cómo realizar una copia de seguridad, restaurar y modificar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 256986
(http://support.microsoft.com/kb/256986/
)
Definición del Registro de Microsoft Windows En esta páginaResumenAdvertencia Si decide realizar los cambios que se describen en este artículo, podría perderse parte de la funcionalidad de algunos programas y componentes de Windows. Por tanto, antes de realizar estos cambios en un entorno de producción, Microsoft recomienda que los pruebe exhaustivamente para asegurarse de que los programas críticos siguen funcionando correctamente para todos los usuarios. En este artículo se describe el modo en que un administrador puede reforzar la configuración de seguridad de la zona Equipo local en Microsoft Internet Explorer. La zona Equipo local se conoce también como la zona Mi PC. La información de este artículo se aplica a las configuraciones siguientes:
Microsoft Windows XP Service Pack 2 (SP2) impone ciertas restricciones sobre la zona Equipo local. Por tanto, si ha instalado el Service Pack 2 de Windows XP, es posible que no necesite efectuar uno de los procedimientos que se describen en este artículo. Para obtener más información, consulte los siguientes sitios Web de Microsoft: http://www.microsoft.com/spain/windowsxp/sp2/technologiesoverview.mspx#EBAA
(http://www.microsoft.com/spain/windowsxp/sp2/technologiesoverview.mspx#EBAA)
http://www.microsoft.com/spain/windowsxp/sp2/ieoeoverview.mspx (http://www.microsoft.com/spain/windowsxp/sp2/ieoeoverview.mspx) Más información
Acerca de las zonas de seguridadLa interfaz de usuario de Internet Explorer permite configurar cuatro zonas de seguridad:
Internet Explorer le permite asignar un sitio Web a una zona de seguridad. Un sitio Web de la zona Internet tiene un nivel más alto de seguridad que un sitio Web de la zona Sitios de confianza o Intranet local. Al asignar un sitio Web a una zona de seguridad, puede supervisar el modo en el sitio Web realiza las operaciones en el equipo. Por ejemplo, si asigna un sitio Web a la zona de seguridad que tenga el nivel de seguridad más restrictivo, podrá evitar que realice operaciones que puedan poner en peligro su equipo. Un sitio Web de la zona Equipo local tiene una configuración de seguridad menos restrictiva que un sitio Web de cualquiera de las demás zonas. La excepción a esta regla es el contenido que Internet Explorer almacena en la memoria caché del equipo local. Un usuario malintencionado podría tratar de aprovechar la configuración de seguridad menos restrictiva de la zona Equipo local y ejecutar código arbitrario en el equipo Consideraciones que debe tener en cuenta antes de reforzar la configuración de seguridad de la zona Equipo localDespués de reforzar la configuración de seguridad de la zona Equipo local, los usuarios pueden experimentar una o varias de las situaciones siguientes:
Dónde se guardan las opciones de seguridad de la zona Equipo local en el RegistroLas opciones de seguridad de la zona Equipo local se almacenan en las subclaves del Registro que se detallan a continuación en función de las condiciones siguientes:
De manera predeterminada, las opciones de la zona de seguridad se almacenan en el siguiente subárbol del Registro: HKEY_CURRENT_USER Como este subárbol se carga dinámicamente para cada usuario, la
configuración de un usuario no afecta a la de los demás usuarios. Para
determinar si todos los usuarios tiene la misma configuración de seguridad,
compruebe si una de las siguientes condiciones es verdadera:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings Las configuraciones del equipo y del usuario se utilizarán cuando una de las siguientes condiciones sea verdadera:
Si el valor de Security_HKLM_only DWORD no existe o el valor de Security_HKLM_only DWORD está establecido en 0, Internet Explorer lee las claves del Registro HKEY_LOCAL_MACHINE y HKEY_CURRENT_USER, respectivamente. Sin embargo, en Opciones de Internet del Panel de control sólo aparece la opción HKEY_CURRENT_USER. La configuración de seguridad que aparece en el objeto Opciones de Internet del Panel de control tiene valores numéricos correspondientes en el Registro. En la tabla siguiente se muestran los valores predeterminados de cada opción de seguridad. En la tabla se incluyen también los valores recomendados que puede utilizar para reforzar las opciones de seguridad de la zona Equipo local. Contraer esta tabla
Nota Si el valor de Secuencias de comandos activas es 1 pueden aparecer demasiados mensajes. Por tanto, quizás prefiera permitir la ejecución de secuencias de comandos. Para ello, establezca el valor de Secuencias de comandos activas en 0. Si no desea establecer Secuencias de comandos activas en Pedir datos, cambie la línea que empieza por 1400 en la sección siguiente, "Cómo modificar la configuración de seguridad de la zona Equipo local". Cómo modificar la configuración de seguridad de la zona Equipo localAdvertencia Si utiliza incorrectamente el Editor del Registro pueden surgir problemas graves que tal vez requieran volver a instalar el sistema operativo. Microsoft no garantiza que pueda solucionar problemas que resulten del uso incorrecto del Editor del Registro. Utilice el Editor del Registro bajo su responsabilidad. Para modificar la configuración de seguridad de la zona Equipo local, modifique el valor DWORD o el valor binario. Utilice el método apropiado para su entorno. En entornos de servicios de directorio de Active DirectoryReforzar la configuración predeterminada de la zona Equipo localEn un entorno de Active Directory, utilice el Editor de objetos de directiva de grupo, que anteriormente se conocía como Editor de directivas de grupo. Para reforzar las opciones de seguridad de la zona Equipo local, siga estos pasos:
Restablecer la configuración predeterminada de la zona Equipo localPara restablecer la configuración predeterminada de la zona Equipo local, siga estos pasos:
En entornos que no son de Active DirectoryReforzar la configuración predeterminada de la zona Equipo localPara reforzar la configuración de seguridad de la zona Equipo local, importe la configuración de seguridad actualizada en el Registro. Para ello, siga estos pasos:
Restablecer la configuración predeterminada de la zona Equipo localPara restablecer la configuración predeterminada de la zona Equipo local, siga estos pasos:
Asignar una archivo HTML ubicado en la zona Equipo local a la zona InternetDespués de reforzar la configuración de seguridad de la zona Equipo local, puede asignar un archivo HTML local que contenga secuencias de comandos, controles ActiveX o programas Java a la zona Internet. Cuando Internet Explorer abre el archivo HTML, Internet Explorer busca el comentario "guardado desde dirección URL". Si Internet Explorer encuentra este comentario, utiliza la configuración de seguridad de la zona Internet en lugar de la configuración de la zona Equipo local. Si la zona Internet se ha configurado para poder ejecutar secuencias de comandos, controles ActiveX o programas Java, estos elementos se ejecutarán y no experimentará ninguno de los comportamientos descritos en la sección "Consideraciones que debe tener en cuenta antes de reforzar la configuración de seguridad de la zona Equipo local".Para asignar un archivo HTML local a la zona Internet, puede agregar un comentario "guardado desde dirección URL" en este archivo. Este comentario indica a Internet Explorer que aplique la configuración de seguridad de la zona Internet en el archivo HTML que está guardado en el disco duro. Este comentario puede ser similar a: El valor en paréntesis representa el número de caracteres de la dirección URL que siguen al signo igual. En este ejemplo, este valor es 0023. Contoso representa el nombre de un sitio Web de Internet. Referencias Para obtener información adicional acerca de
cómo distribuir los cambios del Registro a varios equipos mediante un archivo
.reg, haga clic en el número de artículo siguiente para verlo en Microsoft
Knowledge Base: 310516
(http://support.microsoft.com/kb/310516/
)
Cómo agregar, modificar o eliminar subclaves y valores del Registro mediante un archivo de entradas de registro (.reg)
Para obtener información adicional
acerca de las entradas del Registro de las zonas de seguridad de Internet
Explorer, haga clic en el número de artículo siguiente para verlo en
Microsoft Knowledge Base: 182569
(http://support.microsoft.com/kb/182569/
)
Descripción de las entradas del Registro de las zonas de seguridad de Internet Explorer
Para obtener información adicional acerca de las
plantillas de zonas de seguridad de URL, visite el siguiente sitio Web de
Microsoft:http://go.microsoft.com/fwlink/?LinkID=12658
(http://go.microsoft.com/fwlink/?LinkID=12658)
| Seleccione idioma
|
Volver al principio
