fr-FR windows computer user

Processus Internet Explorer

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Internet Explorer\Fonctionnalités de sécurité\Protection contre l’élévation de zone

Description

Internet Explorer place des restrictions sur toutes les pages Web qu’il ouvre. Les restrictions dépendent de l’emplacement de la page Web (Internet, intranet, zone Ordinateur local, etc.). Les pages Web sur l’ordinateur local ont les restrictions de sécurité minimales et sont situées dans la zone Ordinateur local, ce qui fait de la zone de sécurité Ordinateur local une cible idéale pour les utilisateurs mal intentionnés. L’élévation de zone désactive également la navigation JavaScript en cas d’absence de contexte de sécurité. Si vous activez ce paramètre de stratégie, toute zone peut être protégée contre l’élévation de zone par les processus Internet Explorer. Si vous désactivez ce paramètre de stratégie, aucune zone ne reçoit cette protection pour les processus Internet Explorer. Si vous ne configurez pas ce paramètre de stratégie, toute zone peut être protégée contre l’élévation de zone par les processus Internet Explorer.

Registre

HKLM Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION
HKCU Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION

Cette stratégie définit plusieurs valeurs de registre :

(Reserved)
Activé : (Reserved) = 1
Désactivé : (Reserved) = 0
explorer.exe
Activé : explorer.exe = 1
Désactivé : explorer.exe = 0
iexplore.exe
Activé : iexplore.exe = 1
Désactivé : iexplore.exe = 0

MDM / Intune (CSP)

Appareil ./Device/Vendor/MSFT/Policy/Config/InternetExplorer/ProtectionFromZoneElevationInternetExplorerProcesses
Utilisateur ./User/Vendor/MSFT/Policy/Config/InternetExplorer/ProtectionFromZoneElevationInternetExplorerProcesses
AppareilUtilisateur Depuis Windows 10, version 1709 [10.0.16299] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Portée

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Processus Internet Explorer
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION]
"(Reserved)"="1"
"explorer.exe"="1"
"iexplore.exe"="1"
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Processus Internet Explorer
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1

$path = 'HKLM:\Software\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_ZONE_ELEVATION'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '(Reserved)' -Value '1' -Type String
Set-ItemProperty -Path $path -Name 'explorer.exe' -Value '1' -Type String
Set-ItemProperty -Path $path -Name 'iexplore.exe' -Value '1' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu