Inspecionei os arquivos ADMX (definições de configuração da Diretiva de Grupo) para descobrir a estrutura desses dados; as configurações relevantes estão em inetres.admx
in \Windows\PolicyDefinitions
.
Essas configurações são armazenadas em HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones
. Em Zones
é uma subchave para cada zona, numericamente nomeada:
-
0
é a zona do computador local -
1
é a zona da intranet -
2
é a zona de sites confiáveis -
3
é a zona da Internet -
4
é a zona de Sites Restritos
(Também pode haver uma subchave Lockdown_Zones
em Internet Settings
que se aplica - você adivinhou - à versão bloqueada da zona correspondente.)
Em cada chave nomeada numericamente, você pode criar ou definir um valor REG_DWORD
denominado 2500
para controlar se o Modo Protegido está habilitado para a zona. Configurar esse valor para 0
ativa o Modo Protegido; uma configuração de 3
desativa.
Portanto, para ativar o Modo Protegido para a zona da Internet, defina essa entrada como 0
:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones00
Se você quiser ler / gravar a versão de política dessas configurações: As configurações da Política de Grupo mostradas na pergunta e na resposta vinculadas são, como a grande maioria das opções da Diretiva de Grupo, implementadas como Registro entradas. Entradas de política são armazenadas em HKCU\Software\Policies
(para um único usuário) ou HKLM\SOFTWARE\Policies
(para a máquina). Em Policies
, Microsoft\Windows\CurrentVersion\Internet Settings\Zones
é exatamente como descrito anteriormente, mas não permitirá que o usuário altere as configurações. A política por usuário não pode ser modificada por programas executados como esse usuário, a menos que o usuário seja um administrador.