如何在Internet Explorer中为组策略配置受信任的站点

组策略是Active Directory背后的魔力。组策略是允许或拒绝的规则-计算机上的几乎所有内容。作为网络管理员,我可以使用组策略将规则和规章推送到联网计算机上。这些规则可以告诉计算机允许运行哪些应用程序,或者在这种情况下,可以在Internet Explorer中“信任"哪些站点。


今天,我将向您展示如何向Internet Explorer添加受信任的站点。使用组策略,而无需访问实际的桌面。如果您不熟悉组策略,请不要担心,我将使其尽可能轻松自如。如果您不知道组策略的好处是什么,让我举个例子。我的网络上有278台计算机。我可以手动走到每个站点,并添加一个受信任的站点列表,也可以快速将其推送给所有站点。

对于那些已经知道组策略的人,我相信您只需查看下面的屏幕快照即可找到所需的内容。

您可以通过以下方式打开Active Directory用户和计算机的控制面板,方法是在“开始"菜单上转到 Program Files ““>管理工具"“> Active Directory用户和计算机

这将打开一个类似于以下内容的控制台:

如果要应用该策略到整个域,请右键单击控制台顶部的。该域由三台计算机指定。如果要将策略应用于其他组或组织单位,请右键单击该策略。我将使用名为 editors 的组织单位。从上下文菜单中选择属性,然后您将看到以下屏幕:

单击组策略选项卡,然后单击打开按钮。这将带我们进入组策略的美好世界。这称为组策略管理工具。组织单位将已突出显示。右键单击它,然后选择在此处创建并链接GPO

这会将我们带到可以命名该策略的地方。为其命名,使其易于识别。我选择了 AddTrustedSites 。然后单击确定。

您刚刚创建了策略。现在,我们需要定义要滴加到客户的设置。在右窗格中找到您的策略,然后右键单击它。选择 Edit 开始。

现在,我们需要深入了解要设置的设置。我们需要转到“ 计算机配置"“>管理工具"“> Windows组件"“> Internet Explorer"“> Internet控制面板"“>安全页面,然后双击区域分配列表在右侧窗格中,如下所示。

After you double click on site to the zone assignment list you will see a window to enable the settings and configure it. Click enabled. Then click show. On the show contents screen click add.

通过单击添加,我们可以添加URL并指定我们希望它们放置在哪个区域,如下所示:

数字2表示区域编号。在这种情况下,它是受信任的区域。 Microsoft细分设置如下:

  • Intranet区域 –本地网络上的站点。
  • 受信任的站点区域 –站点
  • Internet区域 – Internet上的站点。
  • “受限制的站点"区域 –已专门添加到受限制站点的站点。
  • 单击“确定"后,您可以等待默认刷新组策略(默认为15分钟),也可以运行 gpupdate.exe 从任何工作站上查看是否有效。您还可以重新启动工作站以强制进行更新。

    您是否有另一种方法可以实现此目的?在评论中让我们知道。

    标签: Internet Explorer 家长控制