Een ActiveX-besturingselement in Internet Explorer stoppen

Artikel ID: 240797 - Bekijk de producten waarop dit artikel van toepassing is.
Dit artikel is eerder gepubliceerd onder NL240797
Alles uitklappen | Alles samenvouwen

Samenvatting

In dit artikel wordt beschreven hoe u een ActiveX-besturingselement uit uitgevoerd in Microsoft Internet Explorer en Windows Internet Explorer. U kunt dit doen door de waarde van aanpassing de waarde Compatibility Flags DWORD voor de klasse-id (CLSID) van de ActiveX-besturingselement.

OpmerkingVoor Microsoft Windows XP gebaseerde en Windows Server 2003 gebaseerde computers, kunnen beheerders softwarerestrictiebeleid gebruiken om te voorkomen dat een ActiveX-besturingselement in programma's op computers in een actieve Directory-domeinomgeving. Voor meer informatie over softwarerestrictiebeleid beleid, website de volgende Microsoft:
http://technet.Microsoft.com/en-us/library/bb457006.aspx

Meer informatie

BelangrijkDeze sectie, methode of taak bevat stappen voor het wijzigen van het register. Echter, kunnen ernstige problemen optreden als u het register onjuist bewerkt. Zorg ervoor dat u deze zorgvuldig stappen. Reservekopie van het register voordat u het wijzigen voor extra bescherming. Vervolgens kunt u het register herstellen als er een probleem optreedt. Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie over back-up en terugzetten van het register:
322756Back-up en terugzetten van het register in Windows


WaarschuwingMicrosoft aanbevolen niethet(ongedaan maken van de kill-actie op) een ActiveX-besturingselement. Als u dit doet, u kan beveiligingsproblemen maken. De kill-bit wordt gewoonlijk ingesteld voor een reden dat essentiële, en vanwege deze, uiterst nauwkeurig moet worden gebruikt. Wanneer u een ActiveX-besturingselement unkill. Ook, omdat de volgende procedure uiterst technische Ga niet verder tenzij u zeer vertrouwd met de procedure en u een goed idee om te lezen voordat u de hele procedure is Start.

De CLSID van een ActiveX-besturingselement is een GUID voor dat besturingselement. U kunt voorkomen dat een ActiveX-besturingselement in Internet Explorer worden uitgevoerd door de instelling de kill-bit zodat het besturingselement door Internet Explorer nooit wordt aangeroepen wanneer standaardinstellingen worden gebruikt.

De kill-bit is een specifieke waarde voor de Compatibility Flags DWORD-waarde voor het ActiveX-besturingselement in het register. Dit verschilt van de optie 'veilig voor scripts' in een ActiveX-intrekken besturingselement. Wanneer de 'veilig voor scriptgebruik' optie wordt ingetrokken, Internet Explorer voor de controle en vraagt u een waarschuwing weergegeven dat nog steeds gesprekken het ActiveX-besturingselement mogelijk onveilig. Afhankelijk van uw keuze, de besturingselement kan worden uitgevoerd. Echter, nadat de kill-bit ingesteld voor een ActiveX-besturingselement dat besturingselement niet wordt aangeroepen door Internet Explorer op alle tenzij deActiveX-besturingselementen die zijn gemarkeerd als veilig initialiseren enin Internet Explorer is ingeschakeld. De kill-bit instellen Volg deze stappen:
  1. Bepaal de CLSID voor het ActiveX-besturingselement dat u wilt uitschakelen. Als u de CLSID van het besturingselement niet weet, vraagt de de fabrikant. Als het besturingselement is geïnstalleerd, kunt u mogelijk bepalen de Als u de beschrijvende naam kent CLSID. Hiertoe onderzoekt de tekenreeks standaard de waarde voor de ProgID voor de CLSID-sleutels in
    HKEY_CLASSES_ROOT\CLSID
    . Mogelijk moet u zoveel ActiveX-besturingselementen verwijderen als mogelijk is, behalve voor die u wilt uitschakelen, gemakkelijker herkennen de juiste CLSID.Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie over het verwijderen van ActiveX-besturingselementen:
    154850Een ActiveX-besturingselement in Windows verwijderen
  2. Registereditor gebruiken voor het weergeven van de waarde van de Compatibility Flags DWORD-waarde CLSID van het ActiveX-in de volgende registersleutel
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\
    CLSID van het ActiveX-besturingselement
    waarCLSID van het ActiveX- Besturingselementde klasse-id van het desbetreffende ActiveX besturingselement.

    OpmerkingMeestal hebt dit handmatig maken registersleutel.
  3. De waarde Compatibility Flags DWORD-waarde te wijzigen 0x00000400.
Als een kill-bit ingesteld voor een ActiveX-besturingselement en een nieuwe versie van een ActiveX-besturingselement wordt uitgebracht met een andere CLSID, kunt u websites inschakelen die de oude CLSID gebruiken om verder te werken zoals bedoeld. U kunt dit doen door de nieuwe waarde op hetzelfde niveau als de waarde Compatibility Flags in de het register. Deze waarde moet een REG_SZ-tekenreeks met de naam 'AlternateCLSID. De waarde AlternateCLSID wordt tussen accolades weergegeven. Zo zal lijken het volgende:
{ABCDEF12-ABCD-ABCD-ABCD-ABCDEF123456}
Bijvoorbeeld:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\

{CLSID van gedode ActiveX-besturingselement}, Compatibiliteitsvlaggen, 0x0400

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\

{CLSID van gedode ActiveX-besturingselement}, AlternateCLSID "{CLSID van het ActiveX-besturingselement}"
Internet Explorer zal interpreteert deze waarde en maakt een instantie het ActiveX-besturingselement waarnaar wordt verwezen in de waarde AlternateCLSID, in plaats van een van heeft die een kill-bit ontvangen.

OpmerkingDe waarde AlternateCLSID werkt moet de kill-bit instellen voor de initiële CLSID.
ActiveX-besturingselement ontwikkelaars kunnen de TreatAs gebruiken of AlternateCLSID-registerwaarden met de 'kill-bit om Internet Explorer Controleer als een bijgewerkt ActiveX-besturingselement is bedoeld voor gebruik in plaats van een uitgeschakeld ActiveX-besturingselement. Voor informatie over het gebruik van de TreatAs-waarde de volgende Microsoft-website:
http://msdn2.Microsoft.com/en-us/library/ms679737.aspx
Stel de waarde AlternateCLSID, als volgt:
  1. Register-Editor de uitgeschakelde ActiveX-object zoeken CLSID in de volgende registersleutel:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\
    CLSID van het ActiveX-besturingselement
    WaarCLSID van het ActiveX- Besturingselementde klasse-id van het desbetreffende ActiveX besturingselement.

    Ziet u de waarde van Compatibility Flags is ingesteld DWORD 00000400.
  2. Voeg AlternateCLSID-tekenreekswaarde toe aan de CLSID sleutel.
  3. Stel de gegevens van de AlternateCLSID-tekenreekswaarde{CLSID van het ActiveX-besturingselement}, waarbij{CLSID van het ActiveX-besturingselement}de klasse id van het bijgewerkte ActiveX-besturingselement.
De waarde AlternateCLSID wordt Internet Explorer omleiden naar de CLSID van het bijgewerkte ActiveX-besturingselement. U kunt omleidingen koppelen tot tien niveaus diep.

De waarde AlternateCLSID wordt ondersteund op de volgende versies van Internet Explorer.
  • Internet Explorer 5.01 servicepack 2 of hoger voor Windows 2000 met MS03-004 of hoger
  • Internet Explorer 5.5 servicepack 2 met MS02-068 of later
  • Internet Explorer 6 servicepack 1
  • Internet Explorer 6 voor Windows XP met MS02-068 of later
  • Internet Explorer 6 voor Windows Server 2003
  • Windows Internet Explorer 7 voor Windows Server 2003 IA64
  • Windows Internet Explorer 7 voor Windows XP
  • Windows Internet Explorer 7.0 voor Windows Server 2003
  • Windows Internet Explorer 7.0 in Windows Vista
OpmerkingVersies van Internet Explorer die in dit artikel worden vermeld in de uitgebreide fase van de productcyclus of langer zijn ondersteund. Hoewel u de kill-bit op deze versies van Windows kunt instellen en Internet Explorer raadt Microsoft u ook aan een ondersteunde versie van Internet Explorer en alle juiste updates toepassen.Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie over het bepalen van de versie van Internet Explorer:
164539Hoe bepalen welke versie van Internet Explorer is geïnstalleerd
Zie de volgende Microsoft Security beveiligingslek onderzoek & defensie-blogberichten voor meer informatie over de kill-bit voor ActiveX-besturingselementen:
Veelgestelde vragen over Kill-Bit: Deel 1 van 3
http://blogs.TechNet.com/srd/Archive/2008/02/06/the-Kill_2D00_Bit-FAQ_3A00_-Part-1-of-3.aspx
Veelgestelde vragen over Kill-Bit: Deel 2 van 3
http://blogs.TechNet.com/srd/Archive/2008/02/07/the-Kill_2D00_Bit-FAQ_3A00_-post-2-of-3.aspx
Veelgestelde vragen over Kill-Bit: Deel 3 van 3
http://blogs.TechNet.com/srd/Archive/2008/02/08/the-Kill_2D00_Bit-FAQ_3A00_-Part-3-of-3.aspx

Informatie voor leveranciers

Leveranciers van toepassingen die beveiligingsproblemen met een ActiveX-besturingselement dat zij eigen kunnen verzoeken dat probleem Microsoft een kill-bit om te voorkomen dat de ActiveX-besturingselement in Internet Explorer wordt uitgevoerd. Goedgekeurde aanvragen worden verwerkt in een toekomstig updatepakket voor ActiveX-kill-Bits beveiligingsadvies. Microsoft verleent een kill-bit voor ActiveX-besturingselementen hebben een beveiligingslek gevonden en als eigenaar independent software vendor (ISV) heeft een bijgewerkte versie van het ActiveX-besturingselement al geproduceerd. ISV's die kwetsbare ActiveX-besturingselementen kunnen e-mail aanvragen voor msvr@microsoft.com samen met de antwoorden op de volgende vragen:
  • Wat is de openbare URL voor het bijgewerkte ActiveX-besturingselement?
  • Wat is de CLSID van het vereiste ActiveX-besturingselement ontvangt een kill-bit binnen Internet Explorer?
  • Dit bijgewerkte ActiveX-besturingselement heeft ontvangen een nieuwe CLSID een kill-bit wordt ingesteld op de kwetsbare CLSID in het proces? De procedure hiervoor wordt beschreven in Knowledge Base-artikel.
  • Het vereiste ActiveX-besturingselement is gemarkeerd als veilig voor scripts of veilig voor initialisatie?
  • Zijn er oudere versies van de aangevraagde ActiveX-besturingselement? Als het antwoord "Ja", wat hun CLSID's zijn?
  • Wat is het mechanisme primaire levering aan de consument het aangevraagde ActiveX-besturingselement?
  • Wat is de openbare URL voor de ISV-advies dat het beveiligingslek vermeldt?

Eigenschappen

Artikel ID: 240797 - Laatste beoordeling: donderdag 24 maart 2011 - Wijziging: 1.0
De informatie in dit artikel is van toepassing op:
  • Microsoft Internet Explorer 5.5
  • Microsoft Internet Explorer 6.0
  • Windows Internet Explorer 7 for Windows XP
  • Windows Internet Explorer 7 for Windows Server 2003
  • Windows Internet Explorer 7 in Windows Vista
  • Windows Internet Explorer 8
  • Windows Internet Explorer 9
Trefwoorden: 
kbenv kbhowto kbmt KB240797 KbMtnl
Automatische vertaling
BELANGRIJK: Dit artikel is vertaald door de vertaalmachine software van Microsoft in plaats van door een professionele vertaler. Microsoft biedt u professioneel vertaalde artikelen en artikelen vertaald door de vertaalmachine, zodat u toegang heeft tot al onze knowledge base artikelen in uw eigen taal. Artikelen vertaald door de vertaalmachine zijn niet altijd perfect vertaald. Deze artikelen kunnen fouten bevatten in de vocabulaire, zinsopbouw en grammatica en kunnen lijken op hoe een anderstalige de taal spreekt en schrijft. Microsoft is niet verantwoordelijk voor onnauwkeurigheden, fouten en schade ontstaan door een incorrecte vertaling van de content of het gebruik ervan door onze klanten. Microsoft past continue de kwaliteit van de vertaalmachine software aan door deze te updaten.
De Engelstalige versie van dit artikel is de volgende:240797

Geef ons feedback