ID članka: 240797 - Zadnji pregled: 29. april 2010 - Revizija: 13.1 Kako kontrolniku ActiveX preprečiti, da bi se zagnal v Internet Explorerju
POVZETEK V tem članku je opisano, kako kontrolniku ActiveX preprečiti, da bi se zagnal v Microsoft Internet Explorerju in Windows Internet Explorerju. To lahko naredite tako, da spremenite vrednost podatkov v vrednosti zastavic združljivosti DWORD za identifikatorja razreda (CLSID) kontrolnika ActiveX. Opomba V računalnikih z operacijskima sistemoma Microsoft Windows XP in Windows Server 2003 lahko skrbniki uporabijo pravilnike za omejitev programske opreme, če želijo preprečiti zagon kontrolnika ActiveX v katerem koli programu v računalnikih, ki so v okolju domene Active Directory. Več informacij o pravilnikih za omejitev programske opreme najdete na tem Microsoftovem spletnem mestu: http://technet.microsoft.com/en-us/library/bb457006.aspx
(http://technet.microsoft.com/en-us/library/bb457006.aspx)
DODATNE INFORMACIJEPomembno V tem razdelku, načinu ali opravilu so navodila za spreminjanje registra. Če nepravilno spremenite register, lahko pride do resnih težav. Zato natančno sledite navodilom. Za dodatno zaščito varnostno kopirajte register, preden ga spremenite. Če pride do težav, ga bo tako mogoče obnoviti. Če želite več informacij o varnostnem kopiranju in obnavljanju registra, kliknite to številko članka iz Microsoftove zbirke znanja: 322756
(http://support.microsoft.com/kb/322756/
)
Varnostno kopiranje in obnovitev registra v sistemu Windows (Ta povezava lahko vodi k besedilu, ki je delno ali v celoti v angleščini) Opozorilo Microsoft ne priporoča razveljavitve odstranjevanja kontrolnika ActiveX. Če to naredite, lahko varnost postane ogrožena. Odstranitev bita je po navadi nastavljena zaradi kritičnega razloga, zato morate zelo paziti, ko razveljavljate odstranjevanje kontrolnika ActiveX. Ker je postopek izrazito tehničen, ne nadaljujte, če ga ne poznate dobro; preden začnete, najprej preberite celoten postopek. CLSID za kontrolnik ActiveX je GUID za ta kontrolnik. Zagon kontrolnika ActiveX v Internet Explorerju lahko preprečite, če odstranitev bita nastavite tako, da Internet Explorer ne bo nikoli poklical kontrolnika, ko bodo uporabljene privzete nastavitve. Odstranitev bita je določena vrednost v vrednosti zastavic združljivosti DWORD za kontrolnik ActiveX v registru. To se razlikuje od preklica možnosti »varno za skriptno izvajanje« v kontrolniku ActiveX. Ko je možnost »varno za skriptno izvajanje« preklicana, Internet Explorer še vedno kliče kontrolnik in prikaže sporočilo, da kontrolnik ActiveX mogoče ni varen. Glede na izbrano možnost se kontrolnik lahko zažene. Ko pa je odstranitev bita nastavljena za kontrolnik ActiveX, tega kontrolnika Internet Explorer sploh ne pokliče, razen če je v Internet Explorerju omogočena možnost Initialize and script ActiveX controls not marked as safe (Inicializiraj in skriptno izvajaj kontrolnike ActiveX, ki niso označeni kot varni). Odstranitev bita nastavite tako:
{ABCDEF12-ABCD-ABCD-ABCD-ABCDEF123456} Primer: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ {CLSID onemogočenega kontrolnika ActiveX}, zastavice združljivosti, 0x0400 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ {CLSID onemogočenega kontrolnika ActiveX}, AlternateCLSID, »{CLSID drugega kontrolnika ActiveX}« Opomba Da bi bila vrednost »AlternateCLSID« učinkovita, mora biti odtrsnitev bita nastavljena na prvotni CLSID. Razvijalci kontrolnikov ActiveX lahko uporabijo vrednosti registra TreatAs ali AlternateCLSID z »odstranitvijo bita«, če želijo, da Internet Explorer preveri, ali je za uporabo na voljo posodobljen kontrolnik ActiveX namesto onemogočenega kontrolnika ActiveX. Če želite več informacij o uporabi vrednosti TreatAs, obiščite to Microsoftovo spletno mesto: http://msdn.microsoft.com/sl-si/library/ms679737.aspx
(http://msdn.microsoft.com/sl-si/library/ms679737.aspx)
Če želite nastaviti vrednost »AlternateCLSID«, naredite naslednje:
Vrednost AlternateCLSID podpirajo te različice Internet Explorerja.
164539
(http://support.microsoft.com/kb/164539/
)
Kako ugotoviti, katera različica Internet Explorerja je nameščena
Če želite dodatne informacije o odstranitvenem bitu za kontrolnike ActiveX, si oglejte naslednje objave v študijah varnostnih ranljivosti izdelkov Microsoft in spletnih dnevnikih o zaščiti: Pogosta vprašanja o odstranitvenem bitu: 1. del (od 3) http://blogs.technet.com/srd/archive/2008/02/06/The-Kill_2D00_Bit-FAQ_3A00_-Part-1-of-3.aspx (http://blogs.technet.com/srd/archive/2008/02/06/The-Kill_2D00_Bit-FAQ_3A00_-Part-1-of-3.aspx) Pogosta vprašanja o odstranitvenem bitu: 2. del (od 3) http://blogs.technet.com/srd/archive/2008/02/07/The-Kill_2D00_Bit-FAQ_3A00_-Post-2-of-3.aspx (http://blogs.technet.com/srd/archive/2008/02/07/The-Kill_2D00_Bit-FAQ_3A00_-Post-2-of-3.aspx) Pogosta vprašanja o odstranitvenem bitu: 3. del (od 3) http://blogs.technet.com/srd/archive/2008/02/08/The-Kill_2D00_Bit-FAQ_3A00_-Part-3-of-3.aspx (http://blogs.technet.com/srd/archive/2008/02/08/The-Kill_2D00_Bit-FAQ_3A00_-Part-3-of-3.aspx) Informacije za razvijalce programov
Razvijalci programov, ki imajo varnostne težave s svojim kontrolnikom ActiveX, lahko od Microsofta zahtevajo, da izda odstranitveni bit, ki bo njihovemu kontrolniku ActiveX onemogočil izvajanje v Internet Explorerju. Odobrene zahteve bodo obdelane v naslednji izdaji paketa posodobitev varnostnega svetovalca za odstranitvene bite kontrolnikov ActiveX. Microsoft bo izdal odstranitveni bit samo za tiste kontrolnike ActiveX, ki imajo dokazano ranljivost, in le v primeru, če bo neodvisni razvijalec programske opreme (ISV), ki je lastnik kontrolnika, že izdal posodobljeno različico le-tega. Neodvisni razvijalci programske opreme z ranljivimi kontrolniki ActiveX lahko na naslov msvr@microsoft.com pošljejo zahtevo za odstranitveni bit in naslednje podatke:
VELJA ZA:
| Drugi viri Druga mesta za podporo
Skupnost
Pridobite pomoč zdajPrevodi člankov
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Nazaj na vrh
