答案1
虽然相关的超级用户问题对此有很多解决方案,它们大多是从用户的角度出发的:即使与组策略相关的解决方案也使用本地组策略编辑器,并且远远落后于公认的解决方案。因此,我只会添加一个关于如何为整个网络执行此操作的快速答案。
创建一个 GPO 并启用三个设置。引用中解释了相关的描述和值。
两个都计算机配置和用户配置有这些:
策略 \ 管理模板 \ Windows 组件 \ Internet Explorer
互联网控制面板
- 安全页面
内部网区域模板> 已启用 > 低
此模板策略设置允许您在此区域中配置与所选安全级别一致的策略设置,例如低、中低、中或高。
如果启用此模板策略设置并选择安全级别,区域中各个设置的所有值都将被标准模板默认值覆盖。
站点到区域分配列表> 已启用 > 显示...
值名称 =
yourserver
内部网站点的主机,或其他网站的完全限定域名。值名称还可以包括特定协议。例如,如果您输入
http://www.contoso.com
作为值名称,则其他协议不受影响。如果您仅输入www.contoso.com
,则该站点的所有协议都会受到影响,包括 http、https、ftp 等。站点也可以表示为 IP 地址(例如127.0.0.1
)或范围(例如127.0.0.1-10
)。值 =
1
(Intranet 区域)
内部网区域
对潜在不安全文件显示安全警告> 已启用 > 启用
如果启用此策略设置并将下拉框设置为“启用”,则打开这些文件时不会出现安全警告。如果将下拉框设置为“提示”,则在打开文件之前会出现安全警告。