Partager via


Zones de sécurité dans Internet Explorer – IEZoneAnalyzer – un outil très utile

IEZoneAnalyzer est un utilitaire proposé par Aaron Margosis (https://blogs.technet.com/b/fdcc) permettant de visualiser et de comparer les paramètres des zones de sécurité d'Internet Explorer.

Cet utilitaire est donc particulièrement utile pour les administrateurs des postes de travail en entreprise qui contrôlent ces paramètres via les stratégies de groupes (GPO) et/ou qui vont migrer vers des nouvelles versions plus récentes d’Internet Explorer.

Rappel : la liste des paramètres personnalisables d'Internet Explorer sont disponibles sous la forme de fichiers Excel aux adresses suivantes :

Group Policy Settings Reference Windows Internet Explorer 9
https://www.microsoft.com/download/en/details.aspx?id=9409

Group Policy Settings Reference for Windows Internet Explorer 8
https://www.microsoft.com/download/en/details.aspx?displaylang=en&id=3648

Les fonctions principales de IEZoneAnalyzer :

  • Permet de visualiser les paramètres de chaque zone de sécurité d'un ordinateur (localement ou sous forme exportée) et d'identifier quels paramètres sont définis par stratégie de groupe
  • Permet de comparer les paramètres de 2 ou plusieurs zones
  • Permet de comparer des ensembles de paramètres sur différents ordinateurs ou par rapport à un ordinateur donné (servant de modèle de référence par exemple)
  • Permet d'exporter les résultats sous la forme d'un fichier Excel ou CSV

L’outil peut s’utiliser de 3 façons :

1- Pour visualiser les paramètres effectifs d’une zone de sécurité du navigateur

2- Pour visualiser et comparer des ensembles de paramètres (par exemple ceux de la machine locale avec ceux d’un ordinateur de référence ou ceux d’un IE 9 avec ceux d’un IE8)

Dans cet exemple, je compare 2 configurations. Aucun paramètre ne diffère entre les 2.

Dans cet autre exemple, 3 machines sont comparées (dont un VistaSP2/IE7 et un XPx64SP2/IE6) et on remarque en surligné jaune les paramètres qui ne sont pas positionnés à la même valeur (cette valeur ayant pu changer entre 2 versions ou suite à un paramétrage de l’IT)

Note : les zones grisées correspondent à des paramètres non disponibles dans la version d’IE analysée (ex: pas de filtre Smartscreen dans IE6 ou 7)

3- Pour visualiser et comparer les différences de paramétrage entre 2 ou plusieurs zones de sécurité

Exemple en comparant ici les zone Intranet / Internet / Trusted Sites sur l’IE9 de ma machine

Quand je vois ces 3 usages, je me dis que c’est vraiment l’outil que nous demandaient de nombreux clients depuis des années (en fait, cet outil répond plutôt à la sempiternelle question : “Quelles sont les différences des paramètres de sécurité des zones entre IE version X et IE version Y ou Z” . Question à laquelle il était toujours délicat de répondre par manque de bonne fiche technique facilement trouvable sur le site Microsoft ou simplement par manque de temps pour tester le tout et en faire un fichier Excel Smile)

Voilà pour cette revue des fonctions principales de cet outil IEZoneAnalyzer

Le mieux c’est de l’essayer et aussi de lire la petite documentation fournie dans l’archive Zip à télécharger.

Téléchargement de IEZoneAnalyzer3 à l’adresse suivante : https://blogs.technet.com/b/fdcc/archive/2011/04/14/iezoneanalyzer-v3.aspx

- Stanislas Quastana -