So verhindern Sie die Ausführung von ActiveX-Steuerelementen in Internet Explorer
Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 240797 (http://support.microsoft.com/kb/240797/EN-US/) How to stop an ActiveX control from running in Internet Explorer Wichtig: Dieser Artikel enthält Informationen zum Bearbeiten der Registrierung. Sie sollten eine Sicherungskopie der Registrierung erstellen, bevor Sie die Registrierung bearbeiten. Sie müssen wissen, wie die Registrierung wiederhergestellt werden kann, wenn ein Problem auftritt. Weitere Informationen zum Erstellen einer Sicherungskopie, zum Wiederherstellen und Bearbeiten der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base: 256986 (http://support.microsoft.com/kb/256986/DE/) Beschreibung der Microsoft Windows-Registrierung Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Zusammenfassung In diesem Artikel wird beschrieben, wie Sie die Ausführung eines ActiveX-Steuerelements in Microsoft Internet Explorer und in Windows Internet Explorer verhindern können. Sie können dies tun, indem Sie den Datenwert des DWORD-Wertes "Compatibility Flags" für die Klassenkennung (Class Identifier, CLSID) des ActiveX-Steuerelements ändern. Hinweis: Für Microsoft Windows XP- und Windows Server 2003-Computer können Administratoren Richtlinien zur Softwarebeschränkung verwenden, um die Ausführung von ActiveX-Steuerelementen auf allen Computern in der Active Dicrectory-Domäne zu unterbinden. Weitere Informationen zu Richtlinien zur Softwarebeschränkung finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/rstrplcy.mspx (http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/rstrplcy.mspx) Weitere InformationenWarnung: Durch die falsche Bearbeitung der Registrierung mithilfe des Registrierungseditors oder einer anderen Methode können schwerwiegende Probleme verursacht werden. Diese Probleme können eine Neuinstallation des Betriebssystems erforderlich machen. Microsoft kann nicht dafür garantieren, dass diese Probleme behoben werden können. Änderungen in der Registrierung erfolgen auf eigene Verantwortung. Warnung: Microsoft rät davon ab, die Kill-Aktion für ein ActiveX-Steuerelement rückgängig zu machen. Wenn Sie die "Kill"-Aktion dennoch rückgängig machen, können dadurch Sicherheitsanfälligkeiten verursacht werden. Das "Kill Bit" ist in der Regel aus wichtigen Gründen gesetzt. Sie sollten daher äußerste Vorsicht walten lassen, wenn Sie die "Kill"-Aktion für ein ActiveX-Steuerelement rückgängig machen. Da das nachstehend beschriebene Verfahren technisch äußerst anspruchsvoll ist, sollten Sie es genau studieren und erst dann anwenden, wenn Sie sehr gut damit vertraut sind. Bei der CLSID für ein ActiveX-Steuerelement handelt es sich um einen GUID (GUID = Globally Unique Identifier) für das Steuerelement. Sie können die Ausführung eines ActiveX-Steuerelements in Internet Explorer verhindern, indem Sie das "Kill Bit" setzen. Damit kann das Steuerelement von Internet Explorer nicht aufgerufen werden, solange Sie die Standardeinstellungen verwenden. Das "Kill Bit" ist ein spezifischer Wert für den DWORD-Wert "Compatibility Flags" des ActiveX-Steuerelements in der Registrierung. Beachten Sie, dass sich dieses Verfahren von einem Widerrufen der Option "Sicher für Skripting" in einem ActiveX-Steuerelement unterscheidet. Wenn die Option "Sicher für Skripting" widerrufen wird, startet Internet Explorer trotzdem einen Aufruf für das Steuerelement, zeigt Ihnen jedoch eine Warnung an, die besagt, dass das ActiveX-Steuerelement möglicherweise nicht sicher ist. Das Steuerelement kann also ausgeführt werden, wenn Sie der Ausführung zustimmen. Ist hingegen das "Kill Bit" für ein ActiveX-Steuerelement gesetzt, wird dieses Steuerelement von Internet Explorer nicht mehr aufgerufen, sofern dort nicht die Option ActiveX-Steuerelemente initialisieren und ausführen, die nicht sicher sind aktiviert ist. Gehen Sie folgendermaßen vor, um das "Kill Bit" zu setzen:
{ABCDEF12-ABCD-ABCD-ABCD-ABCDEF123456} Internet Explorer interpretiert diesen Wert und erstellt eine Instanz des ActiveX-Steuerelements, auf das im Wert "AlternateCLSID" verwiesen wird, anstelle jenes ActiveX-Steuerelements, das ein "Kill Bit" erhalten hat. Hinweis: Damit der Wert "AlternateCLSID" wirksam wird, muss das "Kill Bit" auf die ursprüngliche CLSID gesetzt werden. Entwickler von ActiveX-Steuerelementen können die Registrierungswerte "TreatAs" oder "AlternateCLSID" mit dem "Kill Bit" dazu verwenden, Internet Explorer prüfen zu lassen, ob anstelle des deaktvierten ActiveX-Steuerelements ein aktualisiertes ActiveX-Steuerelement zur Verwendung bereitgestellt wurde. Informationen zur Verwendung des Wertes "TreatAs" finden Sie auf folgender Microsoft-Website: http://msdn.microsoft.com/library/default.asp?url=/library/en-us/com/html/1d7a1677-738a-4258-9afc-e77bd0dcf40f.asp (http://msdn.microsoft.com/library/default.asp?url=/library/en-us/com/html/1d7a1677-738a-4258-9afc-e77bd0dcf40f.asp) Gehen Sie folgendermaßen vor, um den Wert für "AlternateCLSID" zu setzen:
Der Wert "AlternateCLSID" wird von folgenden Versionen von Internet Explorer unterstützt.
164539 (http://support.microsoft.com/kb/164539/DE/) Bestimmung der verwendeten Internet Explorer-Version Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|
Zum Anfang
