답변:
SRP (Software Restriction Policies)를 사용하여 IE를 제한하기 위해 "Program Files \ Internet Explorer \ iexplore.exe"에 대한 액세스를 거부 할 수 있다고 생각합니다 . 또한 DC로 Win2008 R2가 있고 모든 클라이언트에 Win7이있는 경우 SRP와 비슷하지만 훨씬 더 나은 새 기능을 사용할 수 있으며 AppLocker 라고 합니다.이 기능은 다른 그룹 정책 목록에도 있습니다. 설정 :
Windows 7 클라이언트에서
그룹 정책 편집기 ( "시작", 검색 필드에 "gpedit.msc"입력)-> 컴퓨터 구성-> Windows 설정-> 보안 설정-> AppLocker로 이동하십시오.
SRP를 먼저 사용하고 AppLocker에 일부 정책을 적용하면 AppLocker 설정이 우선하며 SRP를 통해 정의 된 모든 설정을 무시하고 모든 SRP 설정이 즉시 비활성화됩니다.
이 두 링크에서 새로운 AppLocker 기능에 대한 자세한 정보를 찾을 수 있습니다.
http://technet.microsoft.com/en-us/windows/dd320283
http://technet.microsoft.com/en-us/windows/dd320283
파일 시스템 권한으로 iexplore.exe 실행 파일에 대한 액세스를 거부하십시오. 다른 Windows 구성 요소에 문제가있을 수 있으며 사용자를 교육하는 것이 더 쉬울 수 있습니다. 유럽 버전의 Windows에는 IE가 아닌 버전과 MediaPlayer가 아닌 버전이 있습니다.