情報システム開発契約のセキュリティ仕様作成のためのガイドライン
・L1 Windows コンポーネントーInternet Explorer
をテンプレートにして作成
開始行:
[[・レベル1セキュリティ構成(Windows 10)]]&br;
[[・Windows Server 2016 Domain Controller]]
*[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理用...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールのインストールには ActiveX インスト...
|SmartScreen フィルターの管理を禁止する|有効&br;オプショ...
|セキュリティ設定チェック機能を無効にする|無効|このポリシ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|証明書エラーを無視できないようにする|有効|このポリシー設...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|サーバーの証明書失効を確認する|有効|Internet Explorerが...
|ダウンロードされたプログラムの署名を確認する|有効|このポ...
|暗号化サポートを無効にする|有効&br;オプション:&br;安全な...
|署名が無効であっても、ソフトウェアの実行またはインストー...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|証明書アドレスの不一致についての警告を有効にする|有効|こ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Authenticode 署名済みではない .NET Framework コンポーネ...
|Authenticode 署名済みの .NET Framework コンポーネントを...
|IFRAME のアプリケーションとファイルの起動|無効|このポリ...
|Internet Explorer WebBrowser コントロールのスクリプトを...
|Internet Explorer で VBScript 実行を許可する|無効|このポ...
|Javaのアクセス許可|有効&br;オプション:&br;Java のアクセ...
|SmartScreenフィルター スキャンを有効にする|有効&br;オプ...
|TDC ActiveX コントロールの資料を承認済のドメインにのみ許...
|UserData の常設|無効|このポリシー設定を使用すると、ブラ...
|XAMLファイルの読み込みを許可する|無効|このポリシー設定で...
|ウィンドウ上の各ドメインからコンテンツをドラッグできるよ...
|ウィンドウ内の別のドメインからのコンテンツのドラッグを有...
|クロスサイト スクリプト フィルターを有効にする|有効&br;...
|サイズや位置の制限なしにスクリプトでウィンドウを開くこと...
|スクリプトによる切り取り、コピー、またはクリップボードか...
|スクリプトレットを許可する|無効|このポリシー設定を使用す...
|スクリプトを介してステータスバーの更新を許可する|無効|こ...
|スクリプトを実行しても安全だとマークされていない ActiveX...
|ドメイン間でデータ ソースのアクセス|無効|このポリシー設...
|ファイルのダウンロード時にの自動的にダイアログを表示|無...
|ファイルのドラッグ/ドロップ、またはコピー/貼り付けを許可...
|ポップアップ ブロックの使用|有効&br;オプション:有効|不...
|ユーザーがサーバーにファイルをアップロードするときにロー...
|より権限の少ない Web コンテンツゾーンの Web サイトがこの...
|ログオンのオプション|有効&br;オプション:ユーザー名とパ...
|安全でない可能性があるファイルに対するセキュリティ警告を...
|異なるドメイン間のウィンドウとフレームの移動|無効|このポ...
|保護モードを有効にする|有効&br;オプション:有効|保護モー...
|未署名の ActiveX コントロールのダウンロード|無効|このポ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Java のアクセス許可|有効:&br;オプション:&br;無効|このポ...
|SmartScreen フィルター スキャンを有効にする|有効&br;オプ...
|スクリプトを実行しても安全だとマークされていない ActiveX...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|SmartScreen フィルター スキャンを有効にする|有効&br;オプ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Javaの許可|有効&br;オプション:Javaを無効にする|このポリ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
|SmartScreen フィルター スキャンを有効にする|有効&br;オプ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Java のアクセス許可|有効&br;オプション:安全性-高|このポ...
|スクリプトを実行しても安全だとマークされていない ActiveX...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveXコントロールとプラグインを実行する|有効&br;オプシ...
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Authenticode 署名済みではない .NET Framework コンポーネ...
|Authenticode 署名済みの .NET Framework コンポーネントを...
|IFRAME のアプリケーションとファイルの起動|無効|このポリ...
|Internet Explorer WebBrowser コントロールのスクリプトを...
|Internet Explorer での VBScript 実行を許可する|無効|こ...
|Java アプレットのスクリプト|無効|このポリシー設定を使用...
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
|SmartScreen フィルター スキャンを有効にする|有効&br;オプ...
|TDC ActiveX コントロールの使用を承認済みのドメインにのみ...
|UserData の常設|無効|このポリシー設定を使用すると、ブラ...
|XAML ファイルの読み込みを許可する|無効|このポリシー設定...
|アクティブ スクリプトの許可|無効|このポリシー設定を使用...
|ウィンドウ上の各ドメインからコンテンツをドラッグを有効に...
|ウィンドウ内の別のドメインからコンテンツのドラッグを有効...
|クロスサイト スクリプティング フィルターを有効にする|有...
|サイズや位置の制限なしにスクリプトでウィンドウを開くこと...
|スクリプトによる切り取り、コピー、またはクリップボードか...
|スクリプトレットを許可する|無効|このポリシー設定を使用す...
|スクリプトを介したステータス バーの更新を許可する|無効|...
|スクリプトを実行しても安全だとマークされていない ActiveX...
|スクリプトを実行しても安全とマークされている ActiveX コ...
|ドメイン間でのデータソースのアクセス|有効&br;オプション...
|バイナリ ビヘイビアーとスクリプト ビヘイビアーの許可|無...
|ファイルのダウンロードの許可|無効|このポリシー設定を使用...
|ファイルのダウンロード時に自動的にダイアログを表示|無効|...
|ファイルのドラッグ/ドロップ、またはコピー/貼り付けの許可...
|ページの自動読み込み|無効|このポリシー設定を使用すると、...
|ポップアップ ブロックの使用|有効&br;オプション:&br;有効|...
|ユーザーがファイルをサーバーにアップロードするときにロー...
|より権限の少ない Web コンテンツ ゾーンの Web サイトがこ...
|ログオンのオプション|有効&br;オプション:匿名ログオン|こ...
|安全でない可能性があるファイルのセキュリティ警告を表示す...
|異なるドメイン間のウィンドウとフレームの移動|有効&br;オ...
|許可されたドメインにのみ、警告なしで ActiveX を使用する...
|署名済み ActiveX コントロールのダウンロード|無効|このポ...
|保護モードをオンにする|有効&br;オプション:有効|保護モー...
|未署名の ActiveX コントロールのダウンロード|無効|このポ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|SSL 3.0 へのフォールバックを許可する(Internet Explorer...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定は、In...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定は、In...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定は、In...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer で古い ActiveX コントロールの [今回は...
|Internet Explorer の古い ActiveX コントロールのブロック...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|Internet Explorerでは...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|Internet Explorerは、...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定は、ユ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|Internet Explorerは、M...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定を使用...
Microsoft®、Windows®、Windows® Server 2016、Windows® 10は...
終了行:
[[・レベル1セキュリティ構成(Windows 10)]]&br;
[[・Windows Server 2016 Domain Controller]]
*[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理用...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールのインストールには ActiveX インスト...
|SmartScreen フィルターの管理を禁止する|有効&br;オプショ...
|セキュリティ設定チェック機能を無効にする|無効|このポリシ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|証明書エラーを無視できないようにする|有効|このポリシー設...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|サーバーの証明書失効を確認する|有効|Internet Explorerが...
|ダウンロードされたプログラムの署名を確認する|有効|このポ...
|暗号化サポートを無効にする|有効&br;オプション:&br;安全な...
|署名が無効であっても、ソフトウェアの実行またはインストー...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|証明書アドレスの不一致についての警告を有効にする|有効|こ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Authenticode 署名済みではない .NET Framework コンポーネ...
|Authenticode 署名済みの .NET Framework コンポーネントを...
|IFRAME のアプリケーションとファイルの起動|無効|このポリ...
|Internet Explorer WebBrowser コントロールのスクリプトを...
|Internet Explorer で VBScript 実行を許可する|無効|このポ...
|Javaのアクセス許可|有効&br;オプション:&br;Java のアクセ...
|SmartScreenフィルター スキャンを有効にする|有効&br;オプ...
|TDC ActiveX コントロールの資料を承認済のドメインにのみ許...
|UserData の常設|無効|このポリシー設定を使用すると、ブラ...
|XAMLファイルの読み込みを許可する|無効|このポリシー設定で...
|ウィンドウ上の各ドメインからコンテンツをドラッグできるよ...
|ウィンドウ内の別のドメインからのコンテンツのドラッグを有...
|クロスサイト スクリプト フィルターを有効にする|有効&br;...
|サイズや位置の制限なしにスクリプトでウィンドウを開くこと...
|スクリプトによる切り取り、コピー、またはクリップボードか...
|スクリプトレットを許可する|無効|このポリシー設定を使用す...
|スクリプトを介してステータスバーの更新を許可する|無効|こ...
|スクリプトを実行しても安全だとマークされていない ActiveX...
|ドメイン間でデータ ソースのアクセス|無効|このポリシー設...
|ファイルのダウンロード時にの自動的にダイアログを表示|無...
|ファイルのドラッグ/ドロップ、またはコピー/貼り付けを許可...
|ポップアップ ブロックの使用|有効&br;オプション:有効|不...
|ユーザーがサーバーにファイルをアップロードするときにロー...
|より権限の少ない Web コンテンツゾーンの Web サイトがこの...
|ログオンのオプション|有効&br;オプション:ユーザー名とパ...
|安全でない可能性があるファイルに対するセキュリティ警告を...
|異なるドメイン間のウィンドウとフレームの移動|無効|このポ...
|保護モードを有効にする|有効&br;オプション:有効|保護モー...
|未署名の ActiveX コントロールのダウンロード|無効|このポ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Java のアクセス許可|有効:&br;オプション:&br;無効|このポ...
|SmartScreen フィルター スキャンを有効にする|有効&br;オプ...
|スクリプトを実行しても安全だとマークされていない ActiveX...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|SmartScreen フィルター スキャンを有効にする|有効&br;オプ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Javaの許可|有効&br;オプション:Javaを無効にする|このポリ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
|SmartScreen フィルター スキャンを有効にする|有効&br;オプ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Java のアクセス許可|有効&br;オプション:安全性-高|このポ...
|スクリプトを実行しても安全だとマークされていない ActiveX...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|ActiveXコントロールとプラグインを実行する|有効&br;オプシ...
|ActiveX コントロールに対してマルウェア対策プログラムを実...
|Authenticode 署名済みではない .NET Framework コンポーネ...
|Authenticode 署名済みの .NET Framework コンポーネントを...
|IFRAME のアプリケーションとファイルの起動|無効|このポリ...
|Internet Explorer WebBrowser コントロールのスクリプトを...
|Internet Explorer での VBScript 実行を許可する|無効|こ...
|Java アプレットのスクリプト|無効|このポリシー設定を使用...
|Java のアクセス許可|有効&br;オプション:Javaを無効にする...
|SmartScreen フィルター スキャンを有効にする|有効&br;オプ...
|TDC ActiveX コントロールの使用を承認済みのドメインにのみ...
|UserData の常設|無効|このポリシー設定を使用すると、ブラ...
|XAML ファイルの読み込みを許可する|無効|このポリシー設定...
|アクティブ スクリプトの許可|無効|このポリシー設定を使用...
|ウィンドウ上の各ドメインからコンテンツをドラッグを有効に...
|ウィンドウ内の別のドメインからコンテンツのドラッグを有効...
|クロスサイト スクリプティング フィルターを有効にする|有...
|サイズや位置の制限なしにスクリプトでウィンドウを開くこと...
|スクリプトによる切り取り、コピー、またはクリップボードか...
|スクリプトレットを許可する|無効|このポリシー設定を使用す...
|スクリプトを介したステータス バーの更新を許可する|無効|...
|スクリプトを実行しても安全だとマークされていない ActiveX...
|スクリプトを実行しても安全とマークされている ActiveX コ...
|ドメイン間でのデータソースのアクセス|有効&br;オプション...
|バイナリ ビヘイビアーとスクリプト ビヘイビアーの許可|無...
|ファイルのダウンロードの許可|無効|このポリシー設定を使用...
|ファイルのダウンロード時に自動的にダイアログを表示|無効|...
|ファイルのドラッグ/ドロップ、またはコピー/貼り付けの許可...
|ページの自動読み込み|無効|このポリシー設定を使用すると、...
|ポップアップ ブロックの使用|有効&br;オプション:&br;有効|...
|ユーザーがファイルをサーバーにアップロードするときにロー...
|より権限の少ない Web コンテンツ ゾーンの Web サイトがこ...
|ログオンのオプション|有効&br;オプション:匿名ログオン|こ...
|安全でない可能性があるファイルのセキュリティ警告を表示す...
|異なるドメイン間のウィンドウとフレームの移動|有効&br;オ...
|許可されたドメインにのみ、警告なしで ActiveX を使用する...
|署名済み ActiveX コントロールのダウンロード|無効|このポ...
|保護モードをオンにする|有効&br;オプション:有効|保護モー...
|未署名の ActiveX コントロールのダウンロード|無効|このポ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|SSL 3.0 へのフォールバックを許可する(Internet Explorer...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定は、In...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定は、In...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定は、In...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer で古い ActiveX コントロールの [今回は...
|Internet Explorer の古い ActiveX コントロールのブロック...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|Internet Explorerでは...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|Internet Explorerは、...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定は、ユ...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|Internet Explorerは、M...
&br;
**[コンピュータの構成]>[ポリシー]>[Windows の設定]>[管理...
|150|150||c
|ポリシー設定|値|説明|h
|Internet Explorer のプロセス|有効|このポリシー設定を使用...
Microsoft®、Windows®、Windows® Server 2016、Windows® 10は...
ページ名: