Désactiver le mode Enhanced Security d’IE

Nous allons voir comment désactiver le mode Enhanced Security d’Internet Explorer sur Windows Server, « censé » nous protéger en nous bloquant à peu près l’intégralité du web.

Depuis le gestionnaire de serveur

La première méthode, graphique, passe par le gestionnaire de serveur.

Sous Windows Server 2008

L’option se trouve dans la section Security Information > Configure IE ESC:

2014-07-28 16_22_23

Une fois cliqué dessus, une fenêtre de dialogue permet de désactiver le mode soit pour les administrateurs, soit pour les utilisateurs, soit pour les deux:

2014-07-28 16_25_26

Sous Windows Server 2012

Aller tout d’abord dans Local Server puis cliquer sur On / Off en face de IE Enhanced Security Configuration:

2014-07-28 16_59_43

On retrouve ensuite le même dialogue que sous WS2K8 (voir ci-dessus).

Avec une GPO

Le mode Enhanced Security s’active et se désactive à travers deux clés de registre:

  • Pour les administrateurs:
    Key Path: HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}IsInstalled
  • Pour les utilisateurs:
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}IsInstalled

Pour contrôler son comportement depuis une GPO, nous allons donc « jouer » avec ces deux clés.

Créez une nouvelle GPO depuis le gestionnaire de stratégie de groupe (Group Policy Management) et éditez-la.
Déroulez Computer Configuration > Preferences > Windows Settings et enfin Registry:

2014-07-28 17_15_58

Faîtes un clic-droit dans le panneau de droite et créer un nouveau Registry Item:
2014-07-28 17_20_59

Remplissez les champs tel qu’indiqué en définissant la valeur à 00000000 pour désactiver et 00000001 pour activer:
2014-07-28 17_21_55

A noter qu’il sera nécessaire a minima de fermer sa session pour que la modification soit prise en compte (faire un gpupdate /force pour forcer l’application de la GPO).

Laisser un commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s