Enkelte HTML-hjelpefunksjoner virker kanskje ikke på noen webområder etter at du har installert sikkerhetsoppdatering MS05-026 eller MS05-001

Artikkeloversettelser Artikkeloversettelser
Artikkel-ID: 892675 - Vis produkter som denne artikkelen gjelder for.
Viktig!  Denne artikkelen inneholder informasjon om hvordan du endrer registret. Husk å ta sikkerhetskopi av registret før du endrer det. Du må vite hvordan du gjenoppretter registret hvis det skulle oppstå et problem. Hvis du vil ha informasjon om hvordan du sikkerhetskopierer, gjenoppretter og endrer registret, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
256986 Beskrivelse av Microsoft Windows-registret
Vis alt | Skjul alt

På denne siden

Symptom

Når du har installert sikkerhetsoppdatering 896358 eller 890175, opplever du kanskje ett eller flere av disse symptomene:
  • Enkelte typer webbaserte programmer virker kanskje ikke som de skal. For eksempel virker kanskje ikke en tabell med innhold i HTML-hjelpen lenger.
  • Enkelte HTML-hjelpefunksjoner virker kanskje ikke når du åpner en CHM-fil fra en ekstern plassering. For eksempel virker kanskje ikke funksjonen Beslektede emner.
Obs!  Denne artikkelen inneholder ekstra informasjon til følgende Microsoft Knowledge Base-artikler:
896358 MS05-026: Et sikkerhetsproblem i HTML-hjelp kan tillate ekstern kjøring av kode
890175 MS05-001: Sikkerhetsproblem i HTML-hjelp kan tillate kjøring av kode

Årsak

Dette problemet oppstår fordi sikkerhetsoppdatering 896358 og 890175 forhindrer HTML-innhold som er utenfor den lokale maskinsonen, i å opprette en forekomst av ActiveX-kontrollen for HTML-hjelp (HHCTRL). Denne endringen ble innført for å redusere sikkerhetsproblemene i HTML-hjelpen.

Løsning

Advarsel!  Symptomene er en forventet og ønsket effekt etter installasjon av sikkerhetsoppdateringene. Dette avsnittet inneholder eksempler for administratorer som må aktivere ActiveX-kontrollen for HTML-hjelp på nytt for forretningskritiske programmer. Fremgangsmåtene kan gjøre datamaskinen mer utsatt for truslene som sikkerhetsoppdateringene løser. Det sikreste er ikke å bruke fremgangsmåten som omfatter endring av registret. Hvis du må gjøre dette, angir du registerverdiene så restriktivt som mulig.

Advarsel!  Det kan oppstå alvorlige problemer hvis du endrer registret på feil måte ved hjelp av Registerredigering eller en annen metode. Disse problemene kan kreve at du installerer operativsystemet på nytt. Microsoft garanterer ikke at disse problemene kan løses. Endre registret på eget ansvar.

Det første av følgende eksempler er det mest restriktive. Eksemplene etterpå er stadig mindre restriktive.

Eksempel 1: Bruk UrlAllowList-oppføringen til å aktivere bestemte URL-adresser

Advarsel!  Inkluder bare URL-adresser for klarerte områder.

REG-filen i dette eksemplet gjør det mulig for følgende eksternt innhold å bruke ActiveX-kontrollen for HTML-hjelp:
  • Alle CHM-filer i mappen \\productmanuals\helpfiles
  • Et webprogram i http://www.wingtiptoys.com/help.
Lim inn denne teksten i et tekstredigeringsprogram, for eksempel Notisblokk. Lagre deretter filen ved å bruke filtypen REG.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp] 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
"UrlAllowList"="\\\\productmanuals\\helpfiles;http://www.wingtiptoys.com/help/"
Du kan ikke bruke jokertegn i URL-strengen for områder som legges til i registernøkkelen UrlAllowList. Du kan for eksempel ikke bruke følgende URL-streng:
"UrlAllowList"="http://*.wingtiptoys.com"
Du kan imidlertid bruke denne URL-strengen:
"UrlAllowList"="http://help.wingtiptoys.com"
Strengen lar følgende områder bruke ActiveX-kontrollen for HTML-hjelp:
  • http://help.wingtiptoys.com/research
  • http://help.wingtiptoys.com/sales

Eksempel 2: Bruk MaxAllowedZone-oppføringen til å aktivere en sikkerhetssone

Advarsel!  MaxAllowedZone-oppføringen aktiverer alle områder i en bestemt sone. Det kan være tryggere å bruke UrlAllowList-oppføringen. Hvis du må bruke MaxAllowedZone-oppføringen, angir du en verdi som ikke er høyere enn nødvendig. Hvis du angir MaxAllowedZone-verdien til 3 eller høyere, gjør du systemene sårbare for angrep fra Internett.

Obs!  Som standard er MaxAllowedZone-oppføringen angitt til null. Tabellen nedenfor viser hvordan ulike oppføringer tolkes av verdien for MaxAllowedZone-oppføringen.
Skjul denne tabellenVis denne tabellen
MaxAllowedZoneLokal maskin-sonenLokalt intranett-sonenKlarerte områder-sonenInternett-sonenBegrensede områder-sonen
0TillattBlokkertBlokkertBlokkertBlokkert
1TillattTillattBlokkertBlokkertBlokkert
2TillattTillattTillattBlokkertBlokkert
3TillattTillattTillattTillattBlokkert
4TillattTillattTillattTillattTillatt
Lim inn denne teksten i et tekstredigeringsprogram, for eksempel Notisblokk. Lagre deretter filen ved å bruke filtypen REG. Denne REG-filen lar alt innhold i intranettsonen bruke ActiveX-kontrollen for HTML-hjelp.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp] 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
"MaxAllowedZone"=dword:00000001

Eksempel 3: Bruk UrlAllowList-oppføringen og MaxAllowedZone-oppføringen

Advarsel!  MaxAllowedZone-oppføringen aktiverer alle områder i en bestemt sone. Det kan være tryggere å bruke UrlAllowList-oppføringen. Hvis du må bruke MaxAllowedZone-oppføringen, angir du en verdi som ikke er høyere enn nødvendig. Hvis du angir MaxAllowedZone-verdien til 3 eller høyere, gjør du systemene sårbare for angrep fra Internett.

Lim inn denne teksten i et tekstredigeringsprogram, for eksempel Notisblokk. Lagre deretter filen ved å bruke filtypen REG. Følgende REG-fil lar alt innhold i intranettsonen bruke ActiveX-kontrollen for HTML-hjelp. Denne REG-filen lar også to Internett-områder bruke kontrollen.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp] 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
"MaxAllowedZone"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
"UrlAllowList"="http://www.wingtiptoys.com/;http://www.contoso.com/"

Distribuere registernøklene på tvers av et domene

Vi anbefaler at du bruker Gruppepolicy til å distribuere innstillingene som er omtalt i eksemplene i denne artikkelen, som oppstartsskript. Du kan også distribuere innstillingene som påloggingsskript. Denne metoden er imidlertid mindre ønskelig på grunn av tillatelsesbegrensninger.

Følgende trinn er et eksempel på hvordan du kan distribuere innstillingene i Eksempel 1 som et Gruppepolicy-oppstartsskript.
  1. Lim inn denne teksten i et tekstredigeringsprogram, for eksempel Notisblokk:
    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp] 
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
    "UrlAllowList"="http://myintranetapplication/help/helpfiles;http://www.wingtiptoys.com/help/helpdocuments"
  2. Lagre filen med filtypen REG. Gi filen navnet AllowTrustedSites.reg.
  3. Lim inn denne teksten i et tekstredigeringsprogram, for eksempel Notisblokk:
    REGEDIT.EXE /S AllowTrustedSites.reg
  4. Lagre filen som en satsfil fil. Gi filen navnet AllowTrustedSites.bat.
  5. Importer den satsvise filen til gruppepolicyobjektet (GPO). Gjør dette ved å bruke følgende fremgangsmåte:
    1. Lim inn den satsvise filen du opprettet i trinn 4, og REG-filen du opprettet i trinn 2, til mappen \\Domenenavn\SysVol\Domenenavn\Policies\GUID for valgt GPO\Machine\Scripts\Startup.
    2. På datamaskinen du vil kjøre gruppepolicyobjektet på, klikker du Start og Run, skriver dsa.msc og klikker OK.
    3. Høyreklikk domenet, og klikk deretter Properties.
    4. Klikk Group Policy og deretter New.
    5. Skriv inn navnet du vil bruke for denne policyen, og trykk deretter ENTER.
    6. Klikk Edit.
    7. Utvid Computer Configuration, utvid Windows Settings, og klikk deretter Scripts (Startup/Shutdown).
    8. Dobbeltklikk Startup i panelet til høyre, og klikk deretter Add.
    9. Finn og klikk den satsvise filen du opprettet i trinn 4.
    10. Klikk Add.
    11. Klikk OK, klikk Yes, og klikk deretter OK to ganger.

Mer informasjon

Oversikt og eksempler for systemansvarlige

Hvis du vil ha mer informasjon om sikkerhetsoppdatering 896358 og hvordan du aktiverer webprogrammer som påvirkes av denne oppdateringen, på nytt, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
896358 MS05-026: Et sikkerhetsproblem i HTML-hjelp kan tillate ekstern kjøring av kode

Sikkerhetssoner for Internet Explorer

Hvis du vil ha mer informasjon om hvordan du bruker sikkerhetssoner i Internet Explorer, klikker du artikkelnummeret nedenfor for å vise artikkelen i Microsoft Knowledge Base (Denne artikkelen kan være på engelsk.):
174360 Bruke sikkerhetssoner i Internet Explorer

Gruppepolicy

Hvis du vil ha mer informasjon om gruppepolicy, går du til følgende Microsoft-webområder (Disse webområdene kan være på engelsk.):

Kundestøtte for x64-baserte versjoner av Microsoft Windows

På datamaskiner som kjører x64-baserte versjoner av Microsoft Windows, må du kanskje tilpasse instruksjonene i delen Løsning om hvordan du endrer registret. Det kan for eksempel hende at du må endre en annen del av registret, avhengig av om du vil endre 32-biters eller 64-biters funksjonaliteten. Hvis du vil ha mer informasjon, klikker du følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base (Denne artikkelen kan være på engelsk.):
896459 Registerendringer i x64-baserte versjoner av Windows Server 2003 og Windows XP Professional x64 Edition
Maskinvareprodusenten tilbyr kundestøtte og hjelp for x64-baserte versjoner av Windows. Maskinvareprodusenten tilbyr kundestøtte fordi en x64-basert versjon av Windows fulgte med maskinvaren. Produsenten kan ha tilpasset installasjonen av Windows med unike komponenter. Blant de unike komponentene kan det være bestemte enhetsdrivere eller valgfrie innstillinger som maksimaliserer ytelsen for maskinvaren. Så langt det er rimelig hjelper Microsoft deg hvis du trenger teknisk hjelp med den x64-baserte versjonen av Windows. Du må imidlertid kanskje kontakte produsenten direkte. Produsenten er best kvalifisert til å gi støtte for programvaren produsenten installerte på maskinvaren.

Hvis du vil ha produktinformasjon om Microsoft Windows XP Professional x64 Edition, kan du gå til følgende Microsoft-webområde:
http://www.microsoft.com/windowsxp/64bit/default.mspx
Hvis du vil ha produktinformasjon om x64-baserte versjoner av Microsoft Windows Server 2003, kan du gå til følgende Microsoft-webområde:
http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx

Egenskaper

Artikkel-ID: 892675 - Forrige gjennomgang: 22. juni 2006 - Gjennomgang: 11.1
Informasjonen i denne artikkelen gjelder:
  • Microsoft Windows Server 2003 Service Pack 1 på følgende plattformer
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP for Itanium-based Systems Version 2003
  • Microsoft Windows XP Professional 64-Bit Edition (Itanium)
  • Microsoft Windows XP 64-Bit Edition Version 2002 SP1
  • Microsoft Windows NT 4.0 Service Pack 6
  • Microsoft Windows NT Server 4.0, Terminal Server Edition Service Pack 6
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows 98 Standard Edition
Nøkkelord: 
kbtshoot kbregistry kbprb KB892675

Gi tilbakemelding

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com