Opis sposobu działania Menedżera załączników w systemie Microsoft Windows

Numer ID artykułu: 883260 - Zobacz jakich produktów dotyczą zawarte w tym artykule porady.
Rozwiń wszystko | Zwiń wszystko

Na tej stronie

Wprowadzenie

W tym artykule omówiono Menedżera załączników dostępnego w systemie Microsoft Windows. Opisano również, co robi Menedżer załączników z plikami różnych typów.  

Więcej informacji

 Menedżer załączników w systemie Windows może ułatwić ochronę komputera przed niebezpiecznymi załącznikami otrzymywanymi z wiadomością e-mail oraz przed niebezpiecznymi plikami zapisanymi z Internetu.

Jeśli Menedżer załączników rozpozna załącznik, który może być niebezpieczny, uniemożliwia użytkownikowi otwarcie danego pliku lub ostrzega go przed otwarciem pliku. Następujące czynniki określają, czy użytkownik nie może otworzyć pliku, czy tylko jest ostrzegany przed jego otwarciem:
  • Typ używanego programu.
  • Typ pobieranego lub otwieranego pliku.
  • Ustawienia zabezpieczeń strefy zawartości sieci Web, z której plik jest pobierany.

    Uwaga W programie Microsoft Internet Explorer na karcie Zabezpieczenia można skonfigurować strefy zawartości sieci Web. Aby wyświetlić strefy zawartości sieci Web, kliknij menu Narzędzia, kliknij polecenie Opcje internetowe, a następnie kliknij kartę Zabezpieczenia. Oto cztery strefy zawartości sieci Web:
    • Internet
    • Lokalny intranet
    • Zaufane witryny
    • Witryny z ograniczeniami
Menedżer załączników używa funkcji interfejsu programowania aplikacji (API) IAttachmentExecute w celu znalezienia typu pliku, znalezienia skojarzenia pliku i określenia najodpowiedniejszej czynności.

Programy Microsoft Outlook Express, Microsoft Windows Messenger, Microsoft MSN Messenger i Microsoft Internet Explorer używają Menedżera załączników do obsługi załączników e-mail i plików pobieranych z Internetu.

Menedżer załączników klasyfikuje pliki otrzymywane lub pobierane przez użytkownika na podstawie typu pliku i rozszerzenia nazwy pliku. Menedżer załączników klasyfikuje typy plików jako typy o wysokim, średnim i niskim stopniu ryzyka. Podczas zapisywania pliku na dysku twardym z poziomu programu, który korzysta z Menedżera załączników, wraz z plikiem są też zapisywane informacje o strefie zawartości sieci Web. Jeśli na przykład użytkownik zapisuje na dysku twardym plik skompresowany (zip), który jest dołączony do wiadomości e-mail, to wraz z tym plikiem są zapisywane informacje o strefie zawartości sieci Web. Próba wyodrębnienia zawartości z pliku skompresowanego lub uruchomienia pliku kończy się niepowodzeniem. Informacje o strefie zawartości sieci Web są zapisywane wraz z plikami tylko wtedy, gdy na dysku twardym jest używany system plików NTFS.

Użytkownik może otworzyć zablokowany plik ze znanej lokalizacji źródłowej. Aby otworzyć zablokowany plik, wykonaj następujące kroki:
  1. Kliknij prawym przyciskiem myszy zablokowany plik, a następnie kliknij polecenie Właściwości.
  2. Na karcie Ogólne kliknij przycisk Odblokuj.

Typy plików wysokiego ryzyka

W razie próby pobrania lub otwarcia pliku z witryny sieci Web znajdującej się w ograniczonej strefie zawartości sieci Web może pojawić się komunikat informujący, że plik jest zablokowany.

Przy próbie otwarcia typów plików o wysokim stopniu ryzyka z witryn należących do strefy zawartości sieci Web Internet, może pojawić się komunikat z ostrzeżeniem, ale użytkownik może otworzyć pliki tych typów.

Typy plików, które Menedżer załączników oznacza jako typy o wysokim stopniu ryzyka:
  • .ade
  • .adp
  • .app
  • .asp
  • .bas
  • .bat
  • .cer
  • .chm
  • .cmd
  • .com
  • .cpl
  • .crt
  • .csh
  • .exe
  • .fxp
  • .hlp
  • .hta
  • .inf
  • .ins
  • .isp
  • .its
  • .js
  • .jse
  • .ksh
  • .lnk
  • .mad
  • .maf
  • .mag
  • .mam
  • .maq
  • .mar
  • .mas
  • .mat
  • .mau
  • .mav
  • .maw
  • .mda
  • .mdb
  • .mde
  • .md
  • .mdw
  • .mdz
  • .msc
  • .msi
  • .msp
  • .mst
  • .ops
  • .pcd
  • .pif
  • .prf
  • .prg
  • .pst
  • .reg
  • .scf
  • .scr
  • .sct
  • .shb
  • .shs
  • .tmp
  • .url
  • .vb
  • .vbe
  • .vbs
  • .vsmacros
  • .vss
  • .vst
  • .vsw
  • .ws
  • .wsc
  • .wsf
  • .wsh

Typy plików średniego ryzyka

Typy plików, które nie zostały oznaczone przez Menedżera załączników jako pliki wysokiego lub niskiego ryzyka, są automatycznie oznaczane jako pliki średniego ryzyka.

Podczas otwierania pliku o średnim stopniu ryzyka ze strefy zawartości sieci Web Internet lub strefy zawartości sieci Web z ograniczeniami może pojawić się komunikat z ostrzeżeniem, ale użytkownik może otworzyć ten plik.

Typy plików niskiego ryzyka

Menedżer załączników oznacza następujące typy plików jako niskiego ryzyka tylko wtedy, gdy są one otwierane przy użyciu Notatnika. Jeśli z którymś z tych typów plików zostanie skojarzony inny program, dany typ pliku przestaje być uważany za typ o niskim stopniu ryzyka.
  • .log
  • .text
  • .txt
Menedżer załączników oznacza następujące typy plików jako typy o niskim stopniu ryzyka tylko wtedy, gdy są one otwierane za pomocą Podglądu obrazów i faksów systemu Windows firmy Microsoft:
  • .bmp
  • .dib
  • .emf
  • .gif
  • .ico
  • .fif
  • .jpg
  • .jpe
  • .jpeg
  • .png
  • .tif
  • .tiff
  • .wmf
Uwaga Skojarzenie typu pliku z programem Notatnik lub Podgląd obrazów i faksów systemu Windows nie powoduje dodania tego typu pliku do listy typów plików niskiego ryzyka.

Konfigurowanie Menedżera załączników

Istnieje kilka funkcji Menedżera załączników, które można skonfigurować przy użyciu zasad grupy lub lokalnego rejestru.

Domyślny poziom ryzyka dla plików załączników

To ustawienie zasad pozwala zarządzać domyślnym poziomem ryzyka dla typów plików. Aby w pełni dostosować poziom ryzyka dla plików załączników, konieczna może być konfiguracja logiki zaufania.
  • Wysoki stopień ryzyka
    Jeśli załącznik znajduje się na liście typów plików o wysokim stopniu ryzyka i pochodzi ze strefy z ograniczeniami, to system Windows blokuje użytkownikowi dostęp do pliku. Jeśli plik pochodzi ze strefy Internet, to system Windows wyświetla monit przed udostępnieniem pliku użytkownikowi.
  • Średni poziom ryzyka
    Jeśli załącznik znajduje się na liście typów plików o średnim stopniu ryzyka i pochodzi ze strefy z ograniczeniami lub ze strefy Internet, to system Windows wyświetla monit przed udostępnieniem pliku użytkownikowi.
  • Niski poziom ryzyka
    Jeśli załącznik znajduje się na liście typów plików o niskim stopniu ryzyka, to system Windows nie wyświetla monitu przed udostępnieniem pliku użytkownikowi, niezależnie od informacji o strefie pochodzenia pliku.
Jeżeli to ustawienie zasad zostanie włączone, to będzie można określić domyślny poziom ryzyka dla typów plików. Jeżeli to ustawienie zasad zostanie wyłączone, to system Windows ustawi domyślnie średni poziom ryzyka. Jeżeli to ustawienie zasad nie zostanie skonfigurowane, to system Windows ustawi domyślnie średni poziom ryzyka.
Zwiń tę tabelęRozwiń tę tabelę
Zasady grupyPodklucz rejestruWpis rejestruWartość wpisu
User Configuration\Administrative Templates\Windows Components\Attachment Manager
HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Policies\Associations
DefaultFileTypeRisk
Wysoki (6150)
lub
Średni (6151)
lub

Niski (6152)
Uwaga Domyślna wartość wpisu rejestru DefaultFileTypeRisk to Średni (6151).

Nie zachowuj informacji o strefie w plikach załączników

To ustawienie zasad pozwala zarządzać tym, czy system Windows oznacza pliki załączników, które mają informacje o ich strefie pochodzenia. Te strefy to Internet, intranet i lokalna. To ustawienie zasad wymaga, aby system plików NTFS działał poprawnie. Nie będzie ono działać z systemem plików FAT32, bez żadnego powiadomienia. Gdy informacja o strefie nie zostanie przechowywana, system Windows nie będzie mógł przeprowadzić odpowiedniej oceny ryzyka. Jeśli to ustawienie zasad zostanie włączone, to system Windows nie będzie oznaczał plików załączników informacją o strefie ich pochodzenia. Jeśli to ustawienie zasad zostanie wyłączone, to system Windows będzie oznaczać pliki załączników informacją o strefie ich pochodzenia. Jeśli to ustawienie zasad nie zostanie skonfigurowane, to system Windows będzie oznaczał pliki załączników informacją o strefie ich pochodzenia.
Zwiń tę tabelęRozwiń tę tabelę
Zasady grupyPodklucz rejestruWpis rejestruWartość wpisu
User Configuration\Administrative Templates\Windows Components\Attachment Manager
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
SaveZoneInformation

Włączone (1)
lub

Wyłączone (2)
Uwaga Domyślna wartość wpisu rejestru DefaultFileTypeRisk to Wyłączone (2).

Ukryj mechanizmy do usuwania informacji o strefie

To ustawienie zasad pozwala określić, czy użytkownicy mogą ręcznie usuwać informacje o strefie z zapisanych plików załączników przez kliknięcie pozycji Odblokuj na karcie Właściwości pliku lub przez kliknięcie w celu zaznaczenia pola wyboru w oknie dialogowym Ostrzeżenie o zabezpieczeniach. Usunięcie informacji o strefie pozwala użytkownikom na otwieranie potencjalnie niebezpiecznych plików załączników, do których dostęp został zablokowany przez system Windows. Jeśli to ustawienie zasad zostanie włączone, to pole wyboru i przycisk Odblokuj zostaną ukryte przez system Windows. Jeśli to ustawienie zasad zostanie wyłączone, to pole wyboru i przycisk Odblokuj będą wyświetlane przez system Windows. Jeśli to ustawienie zasad nie zostanie skonfigurowane, to pole wyboru i przycisk Odblokuj będą wyświetlane przez system Windows.
Zwiń tę tabelęRozwiń tę tabelę
Zasady grupyPodklucz rejestruWpis rejestruWartość wpisu
User Configuration\Administrative Templates\Windows Components\Attachment Manager
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
HideZoneInfoOnProperties

Wyłączone (0)
lub

Włączone (1)
Uwaga Domyślna wartość wpisu rejestru
DefaultFileTypeRisk
to Wyłączone (0).

Lista dołączania dla typów plików niskiego, średniego i wysokiego ryzyka

Te ustawienia zasad pozwalają skonfigurować listę typów plików niskiego, średniego i wysokiego ryzyka. Lista dołączania wysokiego ryzyka ma priorytet przed listami dołączania średniego i niskiego ryzyka. Dzięki temu rozszerzenie może znajdować się na więcej niż jednej liście dołączania. Jeśli to ustawienie zasad zostanie włączone, to można tworzyć niestandardowe listy typów plików o niskim, średnim i wysokim stopniu ryzyka. Jeśli to ustawienie zasad zostanie wyłączone, to system Windows będzie korzystał z wbudowanych list typów plików. Jeśli to ustawienie zasad nie zostanie skonfigurowane, to system Windows będzie korzystał z wbudowanych list typów plików.
Zwiń tę tabelęRozwiń tę tabelę
Zasady grupyPodklucz rejestruWpis rejestruWartość wpisu
User Configuration\Administrative Templates\Windows Components\Attachment Manager
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations
HighRiskFileTypes

ModRiskFileTypes

LowRiskFileTypes

Logika zaufania dla plików załączników

To ustawienie zasad pozwala konfigurować logikę używaną przez system Windows do określania ryzyka dla plików załączników. Preferowanie obsługi pliku oznacza, że w systemie Windows będą wykorzystywane dane o programie obsługi pliku, a nie dane o typie pliku. Można na przykład podać instrukcje, aby system Windows ufał programowi Notepad.exe, ale nie plikom typu txt. Preferowanie typu pliku oznacza, że w systemie Windows będą wykorzystywane dane o typie pliku, a nie dane o programie obsługi pliku. Na przykład należy ufać plikom typu txt, niezależnie od programu ich obsługi. Korzystanie zarówno z programu obsługi pliku, jak i z typu danych jest opcją najbardziej restrykcyjną. System Windows wybiera zalecenie bardziej restrykcyjne. Powoduje to wyświetlanie większej liczby monitów dotyczących zaufania niż przy wyborze pozostałych opcji. Jeżeli to ustawienie zasad zostanie włączone, to będzie można wybrać kolejność, w jakiej system Windows przetwarza dane na potrzeby oceny ryzyka. Jeśli ta zasada zostanie wyłączona, to w systemie Windows będzie stosowana domyślna logika zaufania, preferująca program obsługi pliku, a nie typ pliku.
Zwiń tę tabelęRozwiń tę tabelę
Zasady grupyPodklucz rejestruWpis rejestruWartość wpisu
User Configuration\Administrative Templates\Windows Components\Attachment Manager
HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
UseTrustedHandlers

Typ pliku (1)
lub
Obsługa (2)
lub
Obydwa (3)
Uwaga Domyślna wartość wpisu rejestru
DefaultFileTypeRisk
to Obsługa (2).

Powiadamiaj programy antywirusowe podczas otwierania załączników

To ustawienie zasad pozwala zarządzać zachowaniem powiadamiania zarejestrowanych programów antywirusowych. Jeśli zarejestrowano wiele programów, to wszystkie będą powiadamiane. Jeśli zarejestrowany program antywirusowy wykonał już sprawdzanie plików przy dostępie lub skanuje pliki, gdy pojawiają się one na serwerze pocztowym komputera, to dodatkowe jego wywołania byłyby zbyteczne. Jeśli ta zasada zostanie włączona, to system Windows przekaże do zarejestrowanego programu antywirusowego polecenie przeskanowania pliku załącznika przy próbie jego otwarcia przez użytkownika. Jeśli operacja programu antywirusowego nie powiedzie się, to otwarcie załącznika zostanie zablokowane. Jeśli ta zasada zostanie wyłączona, to system Windows nie będzie wywoływał zarejestrowanego programu antywirusowego podczas otwierania pliku załącznika. Jeśli ta zasada nie zostanie skonfigurowana, to system Windows nie będzie wywoływał zarejestrowanego programu antywirusowego podczas otwierania pliku załącznika.
Zwiń tę tabelęRozwiń tę tabelę
Zasady grupyPodklucz rejestruWpis rejestruWartość wpisu
User Configuration\Administrative Templates\Windows Components\Attachment Manager
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
ScanWithAntiVirus

Wyłączone (1)
lub Opcjonalne (2) lub

Włączone (3)
Uwaga Domyślna wartość wpisu rejestru DefaultFileTypeRisk to Wyłączone (1). Gdy jest ustawiona wartość Opcjonalne (2), wszystkie skanery są wywoływane, nawet jeśli jeden zgłosi wykrycie.
Aby uzyskać więcej informacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
182569 Wpisy rejestru stref zabezpieczeń programu Internet Explorer dla użytkowników zaawansowanych
Uwaga: Niniejszy artykuł, przeznaczony do „SZYBKIEJ PUBLIKACJI”, został utworzony bezpośrednio przez organizację pomocy technicznej firmy Microsoft. Zawarte w nim informacje są udostępniane „w stanie takim, w jakim są” w odpowiedzi na pojawiające się problemy. W wyniku przyspieszonego trybu udostępniania materiały mogą zawierać błędy typograficzne i mogą zostać poprawione w dowolnym momencie bez uprzedzenia. Więcej informacji można znaleźć w Warunkach użytkowania.

Właściwości

Numer ID artykułu: 883260 - Ostatnia weryfikacja: 26 kwietnia 2013 - Weryfikacja: 1.0
Informacje zawarte w tym artykule dotyczą:
  • Microsoft Windows XP Service Pack 2
  • Dodatek Service Pack 2 do systemu Windows Vista
  • Windows Server 2008 Service Pack 2
  • Windows Server 2008 R2 Service Pack 1
  • Windows 7 Service Pack 1
Słowa kluczowe: 
kbdownload kbperformance kbsecurity kbvirus kbnetwork kbhowto kbinfo KB883260

Przekaż opinię