Данный запрет распространяется как на файлы с расширением *.exe, так и на различные *.msc (консоли Windows, в том числе запускаемые и из Панели управления). Также в разряд небезопасных попадают: иконки с Рабочего стола (файлы-ярлыки *.lnk), *.bat-файлы и прочие.
Это происходит из-за того, что IE до сих пор (несмотря на суды 2001 года) очень тесно интегрирован в Windows, и настройки безопасности IE сказываются на доступе обычного Explorer (Проводника). Причем политика безопасности распространяется даже на локальную машину (запрещен запуск .exe на локальном компьютере несмотря на наличие полных прав администратора). В данном случае родной домен расценивается только как еще один небезопасный узел огромного интернета, и соответственно, срабатывает блокировка небезопасных узлов.
Настройка безопасности IE:
1. В Tools -> Internet Options вкладка Security значок
Internet кнопка Custom Level (Другой...) -> группа "Разное"
ставим Launching applications and unsafe files (Запуск программ и небезопасных файлов) в режим Promt (Предлагать).
2. В Tools -> Internet Options вкладка Security значок Trusted sites (Надежные узлы) жмем Sites (Узлы), в окне добавляем либо строку file://*.testxxx.ru, либо filе://192.168.*.* (можно и ту, и другую - тогда разблокируем и по имени, и по IP).
В этом случае блокировка запуска приложений будет ограничена не всем интернетом, и не будут работать имена без зоны .testxxx.ru (т.е. в \\test01\share файлы не запустятся, а в \\test01.testxxx.ru\share будет работать, при указании IP тоже).
Данная проблема и решение очень актуальна ИМЕННО для домена - обычные локалки без своего доменного сайта навряд столкнутся с этой блокировкой по IP и доменному имени.