Un site intranet se identifică drept site Internet când utilizați un FQDN sau o adresă IP

Traduceri articole Traduceri articole
ID articol: 303650 - View products that this article applies to.
Măriți totul | Reduceți totul

În această pagină

SIMPTOME

Când accesați rețeaua locală (LAN), o partajare de intranet sau un site Web de intranet utilizând o adresă IP (Internet Protocol) sau un nume de domeniu complet definit (FQDN), partajarea sau site-ul Web pot fi identificate ca fiind în zona Internet, în loc să fie în zona de intranet local. De exemplu, acest comportament poate surveni dacă accesați partajări sau site-uri Web cu Microsoft Internet Explorer sau Windows Internet Explorer, cu Microsoft Windows Explorer, cu un prompt de comandă sau cu un program pentru Windows când utilizați o adresă în vreunul din următoarele formate:
  • \\Computer.domeniufiu.domeniu.com\Share
  • http://computer.domeniufiu.domeniu.com
  • \\157.54.100.101\share
  • file://157.54.100.101/share
  • http://157.54.100.101
Acest comportament poate surveni indiferent dacă una sau toate setările următoare sunt configurate:
  • În Microsoft Internet Explorer sau în Windows Internet Explorer, ați adăugat FQDN (sau *.domain.com) sau adresa (sau intervalul de adrese) IP în caseta Nu se utilizează server proxy pentru adrese care încep cu din secțiunea Excepții a casetei de dialog Setări proxy.

    Notă Pentru a localiza caseta de dialog Setări proxy din Internet Explorer, faceți clic pe Instrumente, clic pe Opțiuni Internet, clic pe Conexiuni, apoi clic pe Setări proxy.
  • Ați bifat caseta de selectare Se evită serverul proxy pentru adresele locale aflată în caseta de dialog Setări pentru rețeaua locală (LAN).

    Notă Pentru a localiza caseta de dialog Setări pentru rețeaua locală (LAN) din Internet Explorer, faceți clic pe Instrumente, clic pe Opțiuni Internet, clic pe Conexiuni, apoi clic pe Setări pentru rețeaua locală (LAN).
  • Ați bifat casetele de selectare Se includ toate site-urile care ocolesc serverul proxy și Se includ toate căile de rețea (UNC) în caseta de dialog Intranet local.

    Pentru a localiza caseta de dialog Intranet local din Internet Explorer, faceți clic pe Instrumente, clic pe Opțiuni Internet, clic pe Securitate, apoi clic pe Intranet local.
Acest comportament poate provoca Internet Explorer să vă solicite acreditări când accesați site-uri Web din intranet, care necesită autentificare. Sau e posibil să fiți împiedicați sau interogați la deschiderea fișierelor de pe un site Web din intranet sau dintr-o partajare UNC (Convenție universală de denumire) în programe care utilizează Managerul de securitate Internet Explorer pentru a determina dacă un fișier este localizat într-o zonă de securitate de încredere. De exemplu, este posibil să primiți următorul mesaj de eroare când încercați să deschideți o fișier de tip bază de date Microsoft Access (.mdb) într-o partajare de intranet local (utilizând FQDN sau adresa IP) cu Microsoft Access 2002:
Microsoft Access nu poate deschide acest fișier.
Fișierul este localizat în afara intranetului sau pe un site care nu prezintă încredere. Microsoft Access nu va deschide fișierul din cauza problemelor de securitate potențiale.
Pentru a deschide fișierul, copiați-l în computerul dvs. sau într-o locație de rețea accesibilă.
Notă Windows Server 2003 include o nouă componentă opțională, denumită Configurație avansată de securitate Internet Explorer. Această componentă atribuie zonei Internet toate site-urile Web din intranet și toate căile UNC care nu sunt listate explicit în zona de intranet local. În mod implicit, zona Internet utilizează nivelul de securitate Maxim. În consecință, este posibil să experimentați aceste simptome când accesați site-uri Web din intranet și căi UNC utilizând numele NetBIOS. De exemplu, dacă utilizați http://server sau \\server\share sau când utilizați adresa IP sau FQDN, este posibil să experimentați aceste simptome.

Pentru mai multe informații despre Configurația avansată de securitate din Internet Explorer, faceți clic pe următorul articol pentru a-l vizualiza în Baza de cunoștințe Microsoft:
815141 Configurația avansată de securitate din Internet Explorer modifică experiența de navigare (articolul poate să fie în limba engleză)

CAUZĂ

Acest comportament poate surveni dacă un FQDN sau o adresă IP conține puncte. Dacă un FQDN sau o adresă IP conține un punct, Internet Explorer identifică partajarea sau site-ul Web ca fiind în zona de Internet.

REMEDIERE

Pentru a rezolva această problemă, adăugați intervalul corect de adrese IP sau numele de domenii complet definite (FQDN) la intranetul local. Sau modificați nivelul de securitate al zonei de Internet. La opțiunea de autentificare a utilizatorului, modificați de la conectarea automată numai în zona de intranet la conectarea automată cu numele de utilizator și parola curente.

Notă Dacă utilizați Configurația avansată de securitate din Internet Explorer cu Windows Server 2003 și utilizați numele NetBIOS pentru a accesa site-uri de intranet, utilizați una din următoarele metode pentru a rezolva această problemă:
  • Adăugați site-urile în zona de intranet local. Pentru a adăuga un site în zona de intranet local, deschideți site-ul în Internet Explorer, faceți clic pe Fișier, indicați către Adăugați acest site la, faceți clic pe Zona Intranet local, faceți clic pe Adăugare în caseta de dialog Intranet local, apoi faceți clic pe Închidere.
  • Adăugați site-urile în zona Site-uri de încredere. Pentru a adăuga un site în zona Site-uri de încredere, deschideți site-ul în Internet Explorer, faceți clic pe Fișier, indicați către Adăugați acest site la, faceți clic pe Zona Site-uri de încredere, faceți clic pe Adăugare în caseta de dialog Site-uri de încredere, apoi faceți clic pe Închidere.
  • Dezactivați Configurația avansată de securitate. Trebuie să fiți administrator pentru a dezactiva Configurația avansată de securitate. Puteți să dezactivați Configurația avansată de securitate pentru utilizatori (cum ar fi Utilizatorii limitați și Utilizatorii restricționați) și să o lăsați activă pentru administratori. Pentru a dezactiva Configurația avansată de securitate pentru utilizatori, deschideți Panoul de control, faceți clic pe Adăugare sau eliminare programe, faceți clic pe Adăugare/Eliminare componente Windows, faceți clic pe Configurație avansată de securitate Internet Explorer, faceți clic pe Detalii, faceți clic pe Utilizatori, faceți clic pe OK, faceți clic pe Următorul, faceți clic pe Terminare și apoi reporniți Internet Explorer pentru a aplica noile setări.
Administratorii pot utiliza setările de client sau setările de server pentru a adăuga intervalul corect de adrese IP sau numele FDQN corecte în intranetul local. De exemplu, administratorii pot utiliza sufixe TCP/IP, adăugând *.domeniu.com sau pot adăuga intervalul corect de adrese IP la zona Site-uri de Intranet local din Internet Explorer de pe client. Pe server, administratorii pot utiliza un script de configurare automată proxy. Următoarea rezolvare adaugă *.domeniu.com sau intervalul corect de adrese IP la zona Site-uri de Intranet local din Internet Explorer pentru toate computerele client.

Utilizatori

Pentru a rezolva acest comportament, fiecare utilizator trebuie să adauge *.domeniu.com sau intervalul corect de adrese IP în caseta de dialog Site-uri de Intranet local:
  1. În Internet Explorer, faceți clic pe Instrumente, apoi pe Opțiuni Internet.
  2. În fila Securitate, faceți clic pe Intranet local, apoi pe Site-uri.
  3. Faceți clic pe Complex și apoi tastați: *.domeniu.com sau un interval de adrese IP (de exemplu, 157.54.100-200.*) în caseta Adăugați la zonă acest site Web, unde domeniu.com reprezintă numele de domenii de nivel superior al companiei dvs.
  4. Faceți clic pe Adăugare, faceți clic pe OK, faceți clic pe OK, apoi faceți clic pe OK din nou pentru a închide caseta de dialog Opțiuni Internet.
  5. Reporniți computerul.

Administratori

Important Această secțiune, metodă sau activitate conține pași care vă indică modalități de modificare în registry. Însă, dacă modificați registry incorect, pot apărea probleme serioase. De aceea, asigurați-vă că urmați acești pași cu atenție. Pentru o protecție mai bună, înainte de a face modificări, realizați o copie de rezervă a registry. Apoi, registry se poate restabili dacă apare o problemă. Pentru informații suplimentare despre copierea de rezervă și restabilirea registry, faceți clic pe următorul număr de articol pentru a-l vedea în Baza de cunoștințe Microsoft:
322756 Cum se crează copii de siguran?a si cum se pot restaura cheile de regiștri In Windows XP


Administratorii pot implementa această setare, operând următoarele modificări la registry:
  1. Pentru fiecare domeniu care trebuie introdus în zona de intranet local, adăugați o cheie domeniu.com la cheia de registry corespunzătoare din
    HKEY_CURRENT_USER
    (numai pentru un utilizator conectat curent) sau din
    HKEY_LOCAL_MACHINE
    (pentru toți utilizatorii de pe computerul local):
    • Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
      (Pentru versiuni pe 32 de biți ale Internet Explorer sau pentru versiuni pe 64 de biți ale Internet Explorer de pe versiunile pe 64 de biți ale Windows XP sau Windows Server 2003, dacă Configurația avansată de securitate este dezactivată.)
    • Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
      (Pentru versiuni pe 32 de biți ale Internet Explorer de pe versiunile pe 64 de biți ale Windows XP sau Windows Server 2003, dacă Configurația avansată de securitate este dezactivată.)
    • Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ESCDomains
      (Pentru versiunea Internet Explorer de pe versiuni pe 32 de biți ale Windows Server 2003 sau pentru versiunea pe 64 de biți a Internet Explorer de pe versiuni pe 64 de biți ale Windows Server 2003, dacă Configurația avansată de securitate este activată.)
    • Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ESCDomains
      (Pentru versiunea pe 32 de biți a Internet Explorer de pe versiuni pe 64 de biți ale Windows Server 2003, dacă Configurația avansată de securitate este activată.)
    NotăÎn mod implicit, setările pentru zonele de securitate sunt stocate în cheia de registry
    HKEY_CURRENT_USER
    . Deoarece această cheie este încărcată dinamic pentru fiecare utilizator, setările pentru un utilizator nu afectează setărilor celorlalți. Vor fi utilizate numai setările computerului local dacă setarea Zone de securitate: Se utilizează numai setările computerului este activată în politica de grup sau valoarea DWORD Security_HKLM_only este setată la 1 în următoarea cheie:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
    Având activată această setare de politică, vor fi utilizate numai setările computerului, în locul setărilor utilizatorului.

  2. Adăugați o valoare DWORD denumită * (caracterul asterisc) în cheia domeniu.com și setați-o la 1.
  3. Pentru fiecare interval de adrese IP care trebuie inclus în zona de intranet local, adăugați o cheie Rangex (unde x este 1, 2, 3 și așa mai departe) la următoarea cheie de registry din
    HKEY_CURRENT_USER
    (pentru un utilizator conectat curent) sau din
    HKEY_LOCAL_MACHINE
    (pentru toți utilizatorii de pe computerul local):
    • Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges
      (Pentru versiuni pe 32 de biți ale Internet Explorer sau pentru versiuni pe 64 de biți ale Internet Explorer de pe versiunile pe 64 de biți ale Windows XP sau Windows Server 2003.
    • Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges
      (Pentru versiuni pe 32 de biți ale Internet Explorer de pe versiunile pe 64 de biți ale Windows XP sau Windows Server 2003.
    NotăÎn mod implicit, setările pentru zonele de securitate sunt stocate în cheia de registry
    HKEY_CURRENT_USER
    . Deoarece această cheie este încărcată dinamic pentru fiecare utilizator, setările pentru un utilizator nu afectează setărilor celorlalți. Vor fi utilizate numai setările computerului local dacă setarea Zone de securitate: Se utilizează numai setările computerului este activată în politica de grup sau dacă valoarea DWORD Security_HKLM_only este setată la 1 în următoarea cheie:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
    Având activată această setare de politică, vor fi utilizate numai setările computerului, în locul setărilor utilizatorului.
  4. Adăugați o valoare DWORD denumită * (caracterul asterisc) în cheia Rangex și setați-o la 1.
  5. Adăugați o valoare Șir denumită :Range (semnul două puncte urmat de cuvântul „Range”) la următoarea cheie Rangex și apoi setați-o la intervalul de adrese IP (de exemplu, 157.54.100-200.*).
Notă Administratorii pot implementa setări într-un mediu Active Directory.

Pentru informații suplimentare privind această procedură, faceți clic pe următorul număr de articol pentru a vedea articolul în Baza de cunoștințe Microsoft:
274846 Stabiliți setări avansate în Internet Explorer, utilizând obiecte de politică de grup (articolul poate să fie în limba engleză)
Important Această rezolvare nu funcționează pentru adrese UNC sau file:// care folosesc o adresă IP. De exemplu, Internet Explorer identifică \\157.54.100.101\share sau file://157.54.100.101/share ca aflându-se în zona de Internet, chiar dacă adăugați intervalul corect de adrese IP la lista Site-uri de Intranet local. În acest caz, trebuie să utilizați un URL file:// care conține numele NetBIOS (de exemplu, \\server\share) pentru site-ul de identificat în zona de intranet local. De asemenea, este posibil ca unele aplicații să nu poată deschide fișiere utilizând o adresă http:// chiar dacă site-ul Web se află în rețeaua dvs. LAN și utilizați numele NetBIOS (de exemplu, http://server). De exemplu, Microsoft Access 2002 nu poate deschide fișiere din adrese http://. Dacă încercați să deschideți un fișier de tip bază de date Access (.mdb) sau un site Web din intranet utilizând adresa IP, numele FQDN sau numele NetBIOS, Access 2002 va raporta incorect că fișierul respectiv se află în afara intranetului sau pe un site care nu este de încredere, afișând mesajul de eroare din secțiunea „Simptome” a acestui articol.
Pentru mai multe informații despre această problemă, faceți clic pe următorul număr de articol pentru a-l vedea în Baza de cunoștințe Microsoft:
810582 Eroare la deschiderea bazei de date Access de pe un server Web (articolul poate să fie în limba engleză)

STARE

Acest comportament este cel proiectat.

Proprietă?i

ID articol: 303650 - Ultima examinare: 28 aprilie 2010 - Revizie: 10.1
SE APLICĂ LA:
  • Windows 7 Enterprise
  • Windows 7 Enterprise N
  • Windows 7 Home Basic
  • Windows 7 Home Premium
  • Windows 7 Home Premium N
  • Windows 7 Professional
  • Windows 7 Professional N
  • Windows 7 Starter
  • Windows 7 Starter N
  • Windows 7 Ultimate
  • Windows 7 Ultimate N
  • Windows Internet Explorer 8
  • Microsoft Access 2002 Standard Edition
  • Microsoft FrontPage 2002 Standard Edition
  • Microsoft FrontPage 2000 Standard Edition
  • Microsoft Excel 2002 Standard Edition
  • Microsoft Excel 2000 Standard Edition
  • Microsoft Internet Explorer 6.0, când se utilizează cu:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • the operating system: Microsoft Windows XP
    • the operating system: Microsoft Windows 2000
    • Microsoft Windows NT 4.0 Service Pack 6
    • Microsoft Windows Millennium Edition
    • Microsoft Windows 98 Second Edition
    • Microsoft Windows 98 Standard Edition
  • Microsoft Internet Explorer 5.0, când se utilizează cu:
    • the operating system: Microsoft Windows 2000
    • Microsoft Windows NT 4.0
    • Microsoft Windows Millennium Edition
    • Microsoft Windows 98 Second Edition
    • Microsoft Windows 98 Standard Edition
  • Microsoft Internet Explorer 4.5 128-Bit Edition, când se utilizează cu:
    • Microsoft Windows NT 4.0
    • Microsoft Windows 98 Standard Edition
  • Microsoft Office SharePoint Portal Server 2003
  • Microsoft Outlook 2002 Standard Edition
  • Microsoft Outlook 2000
  • Microsoft PowerPoint 2002 Standard Edition
  • Microsoft PowerPoint 2000 Standard Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows SharePoint Services
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows XP 64-Bit Edition Version 2002
  • Microsoft Windows XP 64-Bit Edition Version 2003
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Media Center Edition 2005 Update Rollup 2
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows 98 Standard Edition
  • Microsoft Word 2002 Standard Edition
  • Microsoft Word 2000 Standard Edition
  • Windows Internet Explorer 7 for Windows Server 2003 IA64
  • Windows Internet Explorer 7 for Windows XP
  • Windows Internet Explorer 7 for Windows Server 2003
Cuvinte cheie: 
kbenv kberrmsg kbprb KB303650

Trimite?i feedback

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com