我需要将站点添加到域中所有计算机上的受信任站点。我可以使用“站点到区域分配列表”来做到这一点,但是当我这样做时,它会锁定客户端计算机上的受信任站点“此设置由您的管理员管理”。我需要的是一种添加站点的方法,使其持久化,并且不影响用户添加自己的受信任站点的能力。(这是一个开发环境,网站会定期创建和测试,他们需要这种能力。)
我需要将站点添加到域中所有计算机上的受信任站点。我可以使用“站点到区域分配列表”来做到这一点,但是当我这样做时,它会锁定客户端计算机上的受信任站点“此设置由您的管理员管理”。我需要的是一种添加站点的方法,使其持久化,并且不影响用户添加自己的受信任站点的能力。(这是一个开发环境,网站会定期创建和测试,他们需要这种能力。)
如果您使用登录脚本,您可以推送一个 .reg 文件,其中包含受信任的站点……这样您就不会使用 GPO 来“控制”。
这里描述了类似的东西:http: //nefaria.com/2009/10/adding-trusted-sites-for-ie-via-the-registry/
此外,如果您不想替换用户已经输入的内容,可以使用一种语法将数据“附加”到注册表项......这样您就可以只添加一个全局列表而不是清除已经添加的个别内容由用户。
这是一些注册表编辑语法:http: //msdn.microsoft.com/en-us/library/aa371168%28VS.85%29.aspx
假设您有 WinNT6 客户端 (Vista / Win7 / Win8),请使用组策略首选项设置来添加 REG 条目。首选项设置不限制用户的 UI。任务完成。
有关详细信息,请参阅注册表扩展 TechNet 文章。