文章編號: 833633 - 上次校閱: 2006年1月20日 - 版次: 3.2 如何增強 Internet Explorer 中「本機電腦」區域的安全性設定
重要
本文包含有關修改登錄的相關資訊。建議您在修改登錄前先將其備份,並瞭解如何在發生問題時還原登錄。如需有關如何備份、還原和編輯登錄的詳細資訊,請按一下下面的文件編號,檢視「Microsoft
知識庫」中的文件: 256986?
(http://support.microsoft.com/kb/256986/
)
Microsoft Windows 登錄說明 在此頁中結論警告 如果您進行本文所述的變更,可能會遺失某些 Windows
程式和元件的部分功能。因此,建議您先廣泛地測試這些變更,確認關鍵性的程式都能繼續在所有使用者的電腦中正確地執行之後,再於實際生產環境中進行變更。 本文將告訴您,系統管理員如何增強 Microsoft Internet Explorer 中「本機電腦」區域的安全性設定。「本機電腦」區域也稱為「我的電腦」區域。本文中的資訊適用於下列組態設定:
http://www.microsoft.com/taiwan/windowsxp/sp2/technologiesoverview.mspx#EBAA
(http://www.microsoft.com/taiwan/windowsxp/sp2/technologiesoverview.mspx#EBAA)
http://www.microsoft.com/taiwan/windowsxp/sp2/ieoeoverview.mspx (http://www.microsoft.com/taiwan/windowsxp/sp2/ieoeoverview.mspx) 其他相關資訊關於安全性區域Internet Explorer 使用者介面可以讓您設定四種安全性區域:
Internet Explorer 可讓您指派網站至安全性區域。位於「網際網路」區域的網站,具有比位於「信任的網站」區域或「近端內部網路」區域中的網站更高的安全性層級。指派網站至安全性區域之後,您就可以控制網站在電腦上執行作業的方式。例如,您可以指派網站至具有最高安全性限制層級的安全性區域,藉此防止網站在您的電腦上執行潛在不安全的作業。 位於「本機電腦」區域的網站,具有比任何其他區域中的網站較少限制的安全性設定。Internet Explorer 快取在本機電腦上的任何內容,是此規則的唯一例外。惡意使用者可能會利用「本機電腦」區域中較少限制的安全性設定,嘗試在您的電腦上執行任意程式碼。 增強「本機電腦」區域的安全性設定之前當您增強「本機電腦」區域的安全性設定時,使用者可能會遭遇下列一或多個情況:
登錄中存放「本機電腦」區域的安全性設定的位置根據下列情況,「本機電腦」區域的安全性設定會儲存在下列登錄子機碼中:
根據預設,安全性區域的設定是儲存在下列登錄樹狀子目錄中: HKEY_CURRENT_USER 由於每位使用者的此樹狀子目錄會動態地下載,因此,一位使用者的設定並不會影響到其他使用者的設定。如果要判斷所有使用者是否具有相同的安全性設定,請查看下列其中一個情況:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings 當下列其中一個情況成立時,就會用到電腦設定和使用者設定:
如果 Security_HKLM_only DWORD 值不存在,或者 Security_HKLM_only DWORD 值是設定為 0,Internet Explorer 就會分別讀取 HKEY_LOCAL_MACHINE 登錄機碼和 HKEY_CURRENT_USER 登錄機碼。然而,只有 HKEY_CURRENT_USER 設定會出現在 [網際網路選項] 控制台中。 [網際網路選項] 控制台中所顯示的安全性設定,在登錄中具有對應的數值。下列表格顯示每個安全性設定的預設值。同時,這個表格也顯示可以用來增強「本機電腦」區域的每個安全性設定的建議值。 摺疊此表格
注意 如果將 Active scripting 設定為 1,可能會導致出現過多提示。因此,您可以允許指令碼處理。如果要執行這項操作,請將 Active scripting 值設定為 0。如果您不想設定 Active scripting 出現提示,請在下一節<如何變更「本機電腦」區域的安全性設定>中,變更開頭為 1400 的那一行。 如何變更「本機電腦」區域的安全性設定警告 不當使用「登錄編輯程式」可能會導致嚴重的問題,甚至必須重新安裝作業系統。Microsoft 並不保證可以解決您不當使用「登錄編輯程式」所導致的問題。請自行承擔使用「登錄編輯程式」的一切風險。 如果要變更「本機電腦」區域的安全性設定,請變更 DWORD 值或二進位值。請採用適合您環境的方法。 在 Active Directory 目錄服務環境增強「本機電腦」區域的預設設定在 Active Directory 環境中,請使用「群組原則物件編輯器」,亦即先前的「群組原則編輯器」。如果要增強「本機電腦」區域的安全性設定,請依照下列步驟執行:
還原「本機電腦」區域的預設設定如果要還原「本機電腦」區域的預設設定,請依照下列步驟執行:
在非 Active Directory 環境增強「本機電腦」區域的預設設定如果要增強「本機電腦」區域的安全性設定,請將更新的安全性設定匯入登錄。如果要執行這項操作,請依照下列步驟執行:
還原「本機電腦」區域的預設設定如果要還原「本機電腦」區域的預設設定,請依照下列步驟執行:
將儲存在「本機電腦」區域的 HTML 檔案指派至「網際網路」區域增強「本機電腦」區域的安全性設定之後,您就可以指派包含指令碼、ActiveX 控制項或 Java 程式的本機 HTML 檔案至「網際網路」區域。當 Internet Explorer 開啟 HTML 檔案時,就會尋找 "saved from URL" 註解。如果 Internet Explorer 找到 "saved from URL" 註解,則會使用「網際網路」區域的安全性設定,而非「本機電腦」區域的設定。如果「網際網路」區域是設定為執行指令碼、ActiveX 控制項或 Java 程式,這些項目將會執行,並且您不會遭遇到<增強「本機電腦」區域的安全性設定之前>一節所述的情況。如果要指派本機 HTML 檔案至「網際網路」區域,您可以將 "saved from URL" 註解新增至本機 HTML 檔案。此註解會指示 Internet Explorer 將「網際網路」區域的安全性設定套用至儲存在硬碟上的 HTML 檔案。這個註解看起來必須類似下列: 括號中的值代表後面接著等號的 URL 包含的字元數目。在這個範例中,這個值為 0023,而 Contoso 代表網際網路網站的名稱。 ?考 如需有關如何使用 .reg 檔案,將登錄變更散發到多部電腦的詳細資訊,請按一下下面的文件編號,檢視「Microsoft
知識庫」中的文件: 310516?
(http://support.microsoft.com/kb/310516/
)
如何使用登錄項目 (.reg) 檔案新增、修改或刪除登錄子機碼和登錄值
如需有關 Internet Explorer
安全性區域登錄項目的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:182569?
(http://support.microsoft.com/kb/182569/
)
Internet Explorer 安全性區域登錄項目的說明
如需有關 URL 安全性區域範本的詳細資訊,請造訪下列 Microsoft 網站:http://go.microsoft.com/fwlink/?LinkID=12658
(http://go.microsoft.com/fwlink/?LinkID=12658)
這篇文章中的資訊適用於:
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。 | 其他資源 其他支援網站社群立即取得協助文章翻譯
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
回此頁最上方
