Windows Server 2003 R2terminal服务器:Internet Explorer增强安全性不会为用户禁用

Internet Explorer增强安全性(Internet Explorer增强安全性,IEES)不会使用从“添加/删除程序”/ Windows组件禁用它的常规方法禁用。 testing结束后立即发现。

在为pipe理员和用户安装terminal服务后,IE8被禁用,IE8被安装后。 我最初的想法是IE8和IE6(这是2003 R2上的默认设置)之间有一些冲突,所以我卸载了IE8并恢复到了IE6。 当正常用户loginInternet Explorer Enhnaced Security时,显示相同的症状。

然后我认为这可能是一个问题,terminal服务器不能识别删除,因为最初安装IEES时。 我使用服务器angular色解除了对terminal服务器组件的威胁,然后重新激活并取消了IEES。 Windows Server 2003 R2允许有限数量的用户默认连接到RDP,因此我以普通用户身份login,IEES被禁用。

然后,我重新安装terminal服务器,并以普通用户身份login。 IEES被启用。

为什么是这样?

terminal服务器有它自己的Windows 2003 R2上的Internet Explorer增强安全的registry设置(这似乎不影响Windows 2003标准)

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ TerminalServer \ Install \ Software \ Microsoft \ Windows \ CurrentVersion \ InternetSettings \ ZoneMap]

并确保“IEHarden”设置为0