Select the product you need help with
如何在 Internet Explorer 中加强本地计算机区域的安全设置文章编号: 833633 - 查看本文应用于的产品 重要说明:本文包含有关修改注册表的信息。修改注册表之前,一定要先进行备份,并且一定要知道在发生问题时如何还原注册表。有关如何备份、还原和编辑注册表的信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 256986
(http://support.microsoft.com/kb/256986/
)
Microsoft Windows 注册表说明本页概要警告:如果您选择实施本文所介绍的更改,可能会损失某些 Windows 程序和组件的部分功能。因此,我们建议您在生产环境中进行这些更改之前,对它们进行广泛测试,以验证所有用户都能正常使用负担重要任务的程序。 本文介绍管理员如何在 Microsoft Internet Explorer 中加强本地计算机区域的安全设置。 本地计算机区域也称为“我的电脑”区域。 本文中的信息适用于以下配置:
http://www.microsoft.com/china/windowsxp/sp2/technologiesoverview.mspx#EBAA
(http://www.microsoft.com/china/windowsxp/sp2/technologiesoverview.mspx#EBAA)
http://www.microsoft.com/china/windowsxp/sp2/ieoeoverview.mspx
(http://www.microsoft.com/china/windowsxp/sp2/ieoeoverview.mspx)
更多信息关于安全区域通过 Internet Explorer 用户界面可以配置四个安全区域:
Internet Explorer 允许您为安全区域分配网站。 Internet 区域中的站点比受信任的站点区域或本地 Intranet 区域中的站点具有更高的安全级别。 通过将网站分配到安全区域中,您可以控制网站在您的计算机上执行操作的方式。 例如,可以将网站分配到安全限制级别最高的安全区域中,从而防止该网站在您的计算机上执行可能的不安全操作。 本地计算机区域中的网站的安全设置所受的限制比所有其他区域中的网站的安全设置限制都低。 Internet Explorer 在您的本地计算机上缓存的任何内容均不受此规则的限制。 安全设置受限较少的本地计算机区域可能会被恶意用户所利用,从而在您的计算机中运行任意代码。 加强本地计算机区域的安全设置之前加强本地计算机区域的安全设置时,用户可能会遇到以下一种或多种行为:
本地计算机区域的安全设置在注册表中的存储位置根据以下具体情况,本地计算机区域的安全设置将存储在下面的注册表子项中:
默认情况下,安全区域设置存储在以下注册表子树中: HKEY_CURRENT_USER 因为此子树是为各个用户动态加载的,所以一个用户的设置不会影响另一个用户的设置。 要确定是否所有用户都使用相同的安全设置,请查看以下条件之一:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings 当以下条件之一成立时,将同时使用计算机设置和用户设置:
如果 Security_HKLM_only DWORD 值不存在或者 Security_HKLM_only DWORD 值设置为 0,Internet Explorer 将分别读取 HKEY_LOCAL_MACHINE 注册表项和 HKEY_CURRENT_USER 注册表项。 但是,只有 HKEY_CURRENT_USER 设置出现在 Internet 选项控制面板中。 在 Internet 选项控制面板中显示的安全设置在注册表中具有相应的数字值。 下表显示了每个安全设置的默认值。 该表还显示了每个安全设置的推荐值,它们可以加强本地计算机区域。 收起该表格
注意:对于活动脚本,设置为 1 时可能会导致过多的提示。因此,您可能更希望允许脚本运行。为此,请将活动脚本值设置为 0。如果您不想让活动脚本发出提示,请更改下一部分“如何更改本地计算机区域的安全设置”中以 1400 开头的行。 如何更改本地计算机区域的安全设置警告:注册表编辑器使用不当可能导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。 要更改本地计算机区域的安全设置,需更改 DWORD 值或二进制值。请针对您的环境选择方法。 在 Active Directory 目录服务环境中加强本地计算机区域的默认设置在 Active Directory 环境中,使用“组策略对象编辑器”(以前称作“组策略编辑器”)。要加强本地计算机区域的安全设置,请执行以下步骤:
恢复本地计算机区域的默认设置要恢复本地计算机区域的默认设置,请执行以下步骤:
在非 Active Directory 环境中加强本地计算机区域的默认设置要加强本地计算机区域的安全设置,请将更新后的安全设置导入注册表中。为此,请按照下列步骤操作:
恢复本地计算机区域的默认设置要恢复本地计算机区域的默认设置,请执行以下步骤:
将本地计算机区域中的 HTML 文件分配给 Internet 区域在加强本地计算机区域的安全设置后,可以将一个包含脚本、ActiveX 控件或 Java 程序的本地 HTML 文件分配给 Internet 区域。当 Internet Explorer 打开 HTML 文件时,Internet Explorer 将寻找“saved from URL”注释。如果 Internet Explorer 找到“saved from URL”注释,则 Internet Explorer 将使用 Internet 区域的安全设置,而不是本地计算机区域的设置。如果 Internet 区域配置为运行脚本、运行 ActiveX 控件或运行 Java 程序,则将运行这些项目,并且您将不会遇到“加强本地计算机区域的安全设置之前应注意的事项”部分中描述的行为。要将本地的 HTML 文件分配给 Internet 区域,可以向该本地 HTML 文件中添加“saved from URL”注释。此注释指示 Internet Explorer 将 Internet 区域的安全设置应用于保存到硬盘上的 HTML 文件中。此注释必须类似于: 圆括号中的值表示在 URL 中位于等号后面的字符数。在此示例中,此值为 0023。Contoso 表示一个 Internet 网站的名称。 参考
有关如何通过使用 .reg 文件将注册表更改分发到多台计算机的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
310516
有关 Internet Explorer 安全区域注册表项的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
(http://support.microsoft.com/kb/310516/
)
如何通过使用注册项 (.reg) 文件添加、修改或删除注册表子项和值
182569 有关 URL 安全区域模板的其他信息,请访问下面的 Microsoft 网站:
(http://support.microsoft.com/kb/182569/
)
Internet Explorer 安全区域注册表项说明
http://go.microsoft.com/fwlink/?LinkID=12658
(http://go.microsoft.com/fwlink/?LinkID=12658)
属性文章编号: 833633 - 最后修改: 2005年6月3日 - 修订: 3.1 这篇文章中的信息适用于:
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。 | 文章翻译
|


回到顶端








