Por que você não usa os modelos administrativos do IE para definir a segurança de zona como deseja?
- Crie um novo GPO e vincule-o a um nível / unidade organizacional onde os usuários o obterão.
- Navegue na Configuração do usuário \ Políticas \ Modelos administrativos \ Componentes do Windows \ Internet Explorer \ Painel de controle da Internet \ Página de segurança no GPO.
- Escolha cada zona (como a entrada "modelo da zona da Internet") e redefina a segurança da zona para o nível desejado ("por exemplo, meio"). Isso configurará todas as subentidades no GPO da zona (por exemplo, se estiver fazendo isso para a zona da Internet, em "Configuração do Usuário \ Políticas \ Modelos Administrativos \ Componentes do Windows \ Internet Explorer \ Painel de Controle da Internet \ Página Segurança \ Zona da Internet"
A principal coisa a ser lembrada aqui é a ordem de processamento do GPO. Não faço ideia se você fez um gpresult no lado do cliente ou se usou os "resultados da política de grupo" do GPMC para visualizar os dados RSOP de um usuário afetado em um computador. Isso mostraria o resultado líquido combinado de todas as políticas de grupo eficazes para o usuário e mostraria se algum GPO atualmente é responsável pela desativação do javascript.
Se você vincular sua política ao processo antes que qualquer outro GPO existente desative o JavaScript acima, isso não ajudará. Você precisa garantir que esse GPO seja processado por último. Dependendo se você usa políticas de loopback (e seu modo), isso pode significar vincular a um caminho onde o usuário está localizado ou onde o computador está localizado.