2012-04-18 21:51:39 +0000 2012-04-18 21:51:39 +0000
32
32
Advertisement

Wie kann man alle vertrauenswürdigen Sites des IE anzeigen, wenn die Sicherheitseinstellungen verwaltet werden?

Advertisement

Wenn die Sicherheitszonen für Internet Explorer von meinem Systemadministrator verwaltet werden, ist die Liste der vertrauenswürdigen Sites deaktiviert und ich kann nicht durch die Liste blättern. Gibt es eine Möglichkeit, wie ich die vollständige Liste der vertrauenswürdigen Sites anzeigen kann?

Advertisement
Advertisement

Antworten (10)

33
33
33
2012-04-23 17:26:04 +0000

Führen Sie in der Registrierung eine Suche nach einer URL durch, die als vertrauenswürdig bekannt ist. Dies sollte Sie zu dem relevanten Schlüssel führen, wo Sie alle anderen sehen können.

Bei meiner Windows 7-Installation scheint der Pfad HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey zu sein, was sich leicht von dieser Antwort unterscheidet.

Der Schlüssel sollte mehrere String-Werte mit einem Namen, der die URL angibt, und numerischen Daten, die die Zone angeben, enthalten, standardmäßig einen der folgenden.

  • 0 = Mein Computer
  • 1 = Lokale Intranetzone
  • 2 = Zone für vertrauenswürdige Sites
  • 3 = Internetzone
  • 4 = Zone für eingeschränkte Sites
20
20
20
2015-01-07 15:46:42 +0000

Es hängt von Ihrer Firma ab, ob die Liste unter HKLM oder HKCU liegt. Hier ist ein schneller Powershell-Befehl, um die Liste

$(get-item "HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey").property

$(get-item "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey").property
``` zu erhalten
2
Advertisement
2
2
2012-04-18 22:09:47 +0000
Advertisement

Versuchen Sie dies:

  • Start -> Geben Sie gpedit.msc ein -> Drücken Sie die Eingabetaste
  • Navigieren Sie zu Computerkonfiguration -> Administrative Vorlagen -> Windows-Komponenten -> Internet Explorer -> Internet-Systemsteuerung -> Sicherheitsseite
  • Doppelklicken Sie im rechten Bereich auf die Option Site to Zone Assignment List und klicken Sie dann auf Show. ..
  • vertrauenswürdige Sites sind diejenigen mit 2 in der Spalte Wert (1 = Intranet, 3 = Internet, 4 = Eingeschränkt)

Wenn das nicht funktioniert (diese Option ist auf “Nicht konfiguriert” eingestellt oder die Liste ist leer), versuchen Sie dasselbe, nur dass Sie statt mit der Computerkonfiguration mit der Benutzerkonfiguration beginnen.

2
2
2
2014-03-05 10:39:48 +0000

Ich bin auf die folgende Lösung gekommen, ich hoffe, andere finden sie auch nützlich.

Ich habe nur eingeschränkte Rechte, nur lokal, nicht genug, um GPEDIT auf AD-Ebene zu öffnen und anzuzeigen.

Was ich also getan habe und was funktioniert, ist, eine Eingabeaufforderung zu öffnen (als Admin) und den Befehl auszuführen:

C:\WINDOWS\system32>GPResult /V /SCOPE Computer /H c:\temp\stuff.txt

Dann suchen Sie z.B. nach dem “ZoneMapKey”

C:\WINDOWS\system32>find "ZoneMapKey" c:\temp\stuff.txt >> c:\temp\sites.txt

Denken Sie daran, dass es noch andere Schlüssel gibt, die Ihre Aufmerksamkeit erfordern könnten, wie z.B. die “approvedactivexinstalsites”…

Sie erhalten eine Ausgabe wie:

KeyName: Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey\https://www.wesayso.com

Bereinigen Sie es (ich benutze Excel, verwenden Sie das \ als Trennzeichen und fertig) und Sie werden eine tolle Liste haben.

1
Advertisement
1
1
2015-05-18 08:28:05 +0000
Advertisement

Dieser funktioniert auf meinem Windows 7-Rechner. Sie wurde vom Domänencontroller meiner Firma eingestellt.

Get-ChildItem -Path "Registry::HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" -Recurse > c:\result.txt
Get-ChildItem -Path "Registry::HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" -Recurse
"DONE"
1
1
1
2015-02-10 13:28:31 +0000

Von der Powershell:

Get-itemproperty "hkcu:\Software\policies\microsoft\windows\currentversion\internet settings\ZoneMapKey"
0
Advertisement
0
0
2014-08-08 21:09:42 +0000
Advertisement

Mein Schlüssel befand sich hier (in HKEY_LOCAL_MACHINE, nicht HKEY_CURRENT_USER)

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey

Ich konnte mit der rechten Maustaste auf “ZoneMapKey” klicken und “Exportieren” wählen

Diese .reg-Datei kann in Notepad geöffnet werden, um den Textinhalt anzuzeigen (und zu durchsuchen).

0
0
0
2015-05-26 16:17:51 +0000

Dieses PowerShell-Skript stellt eine Liste aus beiden Registrierungsschlüsseln bereit, wenn sie ausgefüllt sind, und verwendet das Cmdlet “out-gridview”, um eine Suchfunktion mit dem Filterfeld “out-gridview” bereitzustellen.

$_List1 = @()
$_List2 = @()
$_List3 = @()

$_List1 = $(Get-item 'HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey' -ErrorAction SilentlyContinue).property  

$_List2 = $(Get-item 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey' -ErrorAction SilentlyContinue).property | Out-GridView

$_List3 = $_List1 + $_List2 
$_List3 | Out-GridView
0
Advertisement
0
0
2015-05-27 16:50:27 +0000
Advertisement

Hier ist eine erweiterte Version des Skripts, das die Zonentypnummer in der Registrierung in den Namen übersetzt, der im Dialogfeld “Einstellungen” des IE-Explorers angezeigt wird.

$_RegKeyList1 = @()
$_RegKeyList2 = @()
$_RegKeyList3 = @()
$_RegKeyInfo = @()

$_RegKeyList1 = $(Get-item 'HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey' -ErrorAction SilentlyContinue).property  

$_RegKeyList2 = $(Get-item 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey' -ErrorAction SilentlyContinue).property | Out-GridView

$_RegKeyList3 = $_RegKeyList1 + $_RegKeyList2 

Foreach($_RegValueName in $_RegKeyList3){

    $_RegValue = $(Get-ItemProperty -Path 'HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey' -Name $_RegValueName )

    Switch($_RegValue.$_RegValueName){

         0 {$_ZoneType = 'My Computer'}
         1 {$_ZoneType = 'Local Intranet Zone'}
         2 {$_ZoneType = 'Trusted sites Zone'}
         3 {$_ZoneType = 'Internet Zone'}
         4 {$_ZoneType = 'Restricted Sites Zonet'}

    }

    $_RegKeyInfo += "$_RegValueName,$_ZoneType"

}

Oben sehen wir, wie man die Namen der Registrierungswerte in einem Registrierungsschlüssel sammelt und dann die Daten jedes dieser Werte erhält. Da jede Eingabe den Wertnamen und die Wertdaten mit einem Komma trennt, könnte es weiter verbessert werden, um in eine Datei mit der Erweiterung csv auszugeben und dann in Excel zu öffnen. Es gibt noch viele weitere Möglichkeiten, wenn Sie einen tatsächlichen Bericht wünschen. Aber wenn Sie nur wissen wollen, was die Site-Liste ist, zeigt dies die meisten von ihnen.

-1
-1
-1
2019-02-26 16:40:07 +0000

Geben Sie dies in Powershell ein, um eine Liste der vertrauenswürdigen Sites zu erhalten:

Get-ItemProperty "HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey" | fl

1 = Intranetzone - Sites in Ihrem lokalen Netzwerk. 2 = Zone “Vertrauenswürdige Sites” - Sites, die zu Ihren vertrauenswürdigen Sites hinzugefügt wurden. 3 = Internetzone - Sites, die sich im Internet befinden. 4 = Zone “Eingeschränkte Sites” - Sites, die speziell zu Ihren eingeschränkten Sites hinzugefügt wurden.

Antwort entnommen aus https://blogs.sulross.edu/gfreidline/2017/06/20/show-ie-trusted-sites-from-powershell/

Advertisement

Verwandte Fragen

12
5
11
3
7
Advertisement