只通过GPOconfiguration一个Internet Explorer区域(Int​​ranetZone)而不影响其他区域?

我需要在Internet Explorer中将一些受信任的Intranet站点部署到Intranet Zone 。 在以下情况下使用GPO时可以正常工作:

设置path:计算机configuration/pipe理模板/ Windows组件/ Internet Explorer / Internet控制面板/安全

页面支持:至lessWindows XP Service Pack 2或Windows Server 2003 Service Pack 1中的Internet Explorer 6.0

问题是这个设置也会影响到其他的区域,使得公司里的人不可能自己添加网站到其他区域。

有没有办法解决这个问题,以便通过GPO部署Intranet Zone ,其余的设置保持用户的姿态?

使用组策略首选项将网站部署到区域的另一个选项是将它们部署为registry首选项。 这个网站概述了如何设置。

我使用这种方法将可信站点部署到虚拟桌面环境。

closures区域分配列表,您仍然启用它。 我会禁用它,所以closures强制function(如果你只是去取消configuration,每个启用它将保持启用,我相信),然后使用首选项。 这个政策(如果这个政策仍然有效的话)是压倒一切的。

您可以使用组策略首选项完成此操作。 这是如果你有一个2008 R2 DC,你的环境已经准备好了。 GP首选项允许您推送设置(在您的情况下用户IE区域设置),并仍然允许用户修改它们。 另外请注意,您需要安装在任何非Windows 7计算机上的客户端扩展才能正常工作。

准备好环境后,从2008 R2 DC开始,进入GPMC并创build一个新的GPO。 编辑GPO,您将在“计算机”和“用户”configuration中看到名为“首选项”的新部分。 展开用户首选项以查看“Internet设置”。 右键单击“Internet设置”并创build一个新的首选项。 像修改本地IE设置GUI窗口一样修改这个项目。 如果你想这些设置只应用一次,然后允许用户添加/删除/等:当修改首选项,转到“公共”选项卡,并检查“申请一次…”框。