文書番号: 833633 - 最終更新日: 2005年10月19日 - リビジョン: 3.1 Internet Explorer のマイ コンピュータ ゾーンのセキュリティ設定を強化する方法重要 : この資料には、レジストリの編集方法が記載されています。万一に備えて、編集の前には必ずレジストリをバックアップし、レジストリの復元方法を理解しておいてください。バックアップ、復元、および編集方法の詳細を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
256986?
(http://support.microsoft.com/kb/256986/
)
Microsoft Windows レジストリの説明
目次概要警告 : この資料に記載されている変更を行った場合、Windows のプログラムとコンポーネントの機能の一部が失われることがあります。そのため、運用環境でこれらの変更を加える前に、業務上必要なプログラムをすべてのユーザーが正常に実行できるかどうかを確認するために、変更による影響を広範にテストすることをお勧めします。
この資料では、管理者が Microsoft Internet Explorer のマイ コンピュータ ゾーンのセキュリティ設定を強化する方法について説明します。マイ コンピュータ ゾーンは、ローカル コンピュータ ゾーンとも呼ばれています。この資料の情報は、次の構成に適用されます。
http://www.microsoft.com/japan/windowsxp/sp2/technologiesoverview.mspx#EBAA
(http://www.microsoft.com/japan/windowsxp/sp2/technologiesoverview.mspx#EBAA)
http://www.microsoft.com/japan/windowsxp/sp2/ieoeoverview.mspx (http://www.microsoft.com/japan/windowsxp/sp2/ieoeoverview.mspx) 詳細
セキュリティ ゾーンについてInternet Explorer のユーザー インターフェイスを使用すると、次の 4 つのセキュリティ ゾーンを構成できます。
Internet Explorer では Web サイトをセキュリティ ゾーンに割り当てることができます。インターネット ゾーンの Web サイトには、信頼済みサイト ゾーンやローカル イントラネット ゾーンの Web サイトよりも高レベルのセキュリティが設定されます。Web サイトをセキュリティ ゾーンに割り当てることにより、コンピュータ上で Web サイトによって実行される操作を制御できます。たとえば、Web サイトをセキュリティの制限レベルが最も高いセキュリティ ゾーンに割り当てると、Web サイトによって安全でない可能性がある操作が実行されるのを防ぐことができます。 マイ コンピュータ ゾーンの Web サイトの場合、セキュリティ設定の制限レベルは他のどのゾーンにある Web サイトよりも低いレベルになります。ただし、Internet Explorer によってローカル コンピュータにキャッシュされるコンテンツは例外です。悪意のあるユーザーは、マイ コンピュータ ゾーンのセキュリティ設定の制限レベルが低いことを悪用してコンピュータ上で任意のコードを実行しようとすることがあります。 マイ コンピュータ ゾーンのセキュリティ設定を強化する前にマイ コンピュータ ゾーンのセキュリティ設定を強化すると、次の 1 つ以上の現象が発生することがあります。
ローカル コンピュータのセキュリティ設定が格納されるレジストリの場所マイ コンピュータ ゾーンのセキュリティ設定は、状況に応じて次のレジストリ サブキーに格納されます。
デフォルトでは、セキュリティ ゾーンの設定は次のレジストリ サブツリーに格納されます。
HKEY_CURRENT_USER
このサブツリーはユーザーごとに動的に読み込まれるため、各ユーザーの設定が別のユーザーの設定に影響することはありません。すべてのユーザーが同一のセキュリティ設定を適用しているかどうかを判断するには、次の条件のいずれかを確認してください。
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings コンピュータの設定とユーザーの設定は、次の条件のいずれかに該当する場合に使用されます。
Security_HKLM_only の DWORD 値が存在しない場合、または Security_HKLM_only の DWORD 値が 0 に設定されている場合、Internet Explorer により HKEY_LOCAL_MACHINE レジストリ キーと HKEY_CURRENT_USER レジストリ キーがそれぞれ読み取られます。ただし、コントロール パネルの [インターネット オプション] には HKEY_CURRENT_USER の設定のみが表示されます。 コントロール パネルの [インターネット オプション] に表示されるセキュリティ設定は、レジストリ内の数値と対応しています。次の表は、各セキュリティ設定のデフォルト値を示しています。また、マイ コンピュータ ゾーンの各セキュリティ設定を強化するために使用できる推奨値も示しています。 元に戻す
注 : アクティブ スクリプトでは、設定を 1 にすると、非常に多くの確認メッセージが表示される場合があります。そのため、スクリプトを許可することをお勧めします。スクリプトを許可するには、アクティブ スクリプト値を 0 に設定します。アクティブ スクリプトの実行時に確認メッセージが表示されないようにするには、「マイ コンピュータ ゾーンのセキュリティ設定を変更する方法」の 1400 で始まる行を変更します。 マイ コンピュータ ゾーンのセキュリティ設定を変更する方法警告 : レジストリ エディタの使い方を誤ると、深刻な問題が発生することがあります。最悪の場合、オペレーティング システムの再インストールが必要になることがあります。マイクロソフトは、レジストリ エディタの誤用により発生した問題に関しては、一切責任を負わないものとします。レジストリ エディタは、自己の責任においてご使用ください。 マイ コンピュータ ゾーンのセキュリティ設定を変更するには、DWORD 値またはバイナリ値を変更します。環境に応じた方法を使用してください。 Active Directory ディレクトリ サービス環境の場合マイ コンピュータ ゾーンのデフォルトの設定を強化するActive Directory 環境では、グループ ポリシー オブジェクト エディタ (以前のグループ ポリシー エディタ) を使用します。マイ コンピュータ ゾーンのセキュリティ設定を強化するには、次の手順を実行します。
マイ コンピュータ ゾーンのデフォルトの設定を復元するマイ コンピュータ ゾーンのデフォルトの設定を復元するには、次の手順を実行します。
Active Directory 以外の環境の場合マイ コンピュータ ゾーンのデフォルトの設定を強化するマイ コンピュータ ゾーンのセキュリティ設定を強化するには、更新されたセキュリティ設定をレジストリにインポートします。この操作を行うには、次の手順を実行します。
マイ コンピュータ ゾーンのデフォルトの設定を復元するマイ コンピュータ ゾーンのデフォルトの設定を復元するには、次の手順を実行します。
マイ コンピュータ ゾーンに配置された HTML ファイルのインターネット ゾーンへの割り当てマイ コンピュータ ゾーンのセキュリティ設定を強化すると、スクリプト、ActiveX コントロール、または Java プログラムを含んでいるローカルの HTML ファイルをインターネット ゾーンに割り当てることができます。Internet Explorer で HTML ファイルを開くと、Internet Explorer により "saved from URL" コメントが検索されます。"saved from URL" コメントが検出された場合、マイ コンピュータ ゾーンのセキュリティ設定ではなく、インターネット ゾーンのセキュリティ設定が使用されます。インターネット ゾーンがスクリプト、ActiveX コントロール、Java プログラムを実行するように構成されている場合、これらのアイテムは実行されます。実行時に、「マイ コンピュータ ゾーンのセキュリティ設定を強化する前に」で説明した現象は発生しません。ローカルの HTML ファイルをインターネット ゾーンに割り当てるために、"saved from URL" コメントをローカルの HTML ファイルに追加できます。このコメントを追加すると、Internet Explorer はインターネット ゾーンのセキュリティ設定をハード ディスクに保存された HTML ファイルに適用するように指示されます。このコメントは次のような形式にする必要があります。 等号 (=) に続くかっこ内の値は URL 内の文字数を表します。この例では、0023 です。Contoso はインターネット Web サイトの名前を表します。 関連情報
.reg ファイルを使用して、複数のコンピュータにレジストリ変更を展開する方法の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
310516?
(http://support.microsoft.com/kb/310516/
)
[HOW TO] 登録エントリ (.reg) ファイルを使用してレジストリ サブキーおよび値を追加、変更、または削除する方法
Internet Explorer のセキュリティ ゾーン関連のレジストリ エントリの関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
182569?
(http://support.microsoft.com/kb/182569/
)
Internet Explorer のセキュリティ ゾーン関連のレジストリ エントリについて
URL セキュリティ ゾーンのテンプレートの関連情報については、次のマイクロソフト Web サイトを参照してください。
http://msdn.microsoft.com/library/default.asp?url=/workshop/security/szone/overview/templates.asp
(http://msdn.microsoft.com/library/default.asp?url=/workshop/security/szone/overview/templates.asp)
この資料は以下の製品について記述したものです。
"Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。" | サポート技術情報の翻訳
|
先頭へ戻る
