Makale numarası: 933991 - Son Gözden Geçirme: 11 Ekim 2007 Perşembe - Gözden geçirme: 1.5

Standart kullanıcılar, Windows Server 2003 tabanlı bir terminal sunucusundaki ınternet Explorer Artırılmış güvenlik özelliğini devre dışı kapatamazsınız

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

Belirtiler

Standart kullanıcılar, Microsoft Windows Server 2003 tabanlı bir terminal sunucu yapılandırıldıktan sonra ınternet Explorer Artırılmış Güvenlik Yapılandırması özelliği devre dışı kapatamazsınız. Onay kutusu, standart bir kullanıcı <a0>Internet Explorer Artırılmış Güvenlik Yapılandırması</a0> onay kutusunu temizlemek için tıklattığında, beklendiği gibi açık kalır. Ancak, Internet Explorer Artırılmış Güvenlik Yapılandırması, hala etkindir.

Not Hazırlanan bir görüntüden (Sysprepped görüntü) yapılandırılmış bir terminal sunucusunda bu davranışla karşılaşırsınız daha olasıdır.

Çözüm

Bu sorunu gidermek için, aşağıdaki yöntemlerden durumunuza uygun olan birini veya daha fazlasını kullanın.

Yöntem 1: terminal sunucusuna yeniden oluştur

Terminal sunucusu için yapılandırıldıysa, ınternet Explorer Artırılmış Güvenlik Yapılandırması etkin ve terminal sunucusu aşağı kilitli bir ortamda ise, ınternet Explorer Artırılmış Güvenlik Yapılandırması tamamen kaldırılacak yükleyemeyebilirsiniz.

Bu durumda, terminal sunucusuna yeniden daha hızlı olabilir. Bunu yaptığınızda, Windows yüklemesi sırasında ınternet Explorer Artırılmış Güvenlik Yapılandırması devre dışı bırakmak için Windows Kur programı ile birlikte bir Unattend.txt dosyasını kullanın.

Yöntem 2: Yönetici hesapları için ınternet Explorer ayarlarını değiştir

Yönetici hesabı için ınternet Explorer Artırılmış Güvenlik Yapılandırması devre dışı bırakmak için aşağıdaki komutu çalıştırabilirsiniz:
rundll32.exe setupapi.dll,InstallHinfSection IESoftenAdmin 128 %windir%\inf\IEHARDEN.INF
Not Bu komut, yönetici kimlik bilgilerine sahip bir hesap kullanarak çalıştırmanız gerekir. Bu komutu çalıştırdıktan sonra ek olarak, bu değişikliklerin etkili olması için bilgisayarı yeniden başlatmanız gerekir.

Yöntem 3: belirli bir standart kullanıcı hesapları için IEHarden kayıt defteri girdisini kaldırın...

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756  (http://support.microsoft.com/kb/322756/ ) Windows'da kayıt defterini yedekleme ve geri yükleme


Birkaç kullanıcı hesapları için ınternet Explorer Artırılmış Güvenlik Yapılandırması devre dışı bırakmak için <a0></a0>, standart kullanıcı hesabı profilinden IEHarden kayıt defteri girdisi kaldırabilirsiniz. Bunu yapmak için şu adımları izleyin:
  1. Terminal sunucusunda standart bir kullanıcı hesabının kimlik bilgilerini kullanarak oturum açın.
  2. Başlat ' ı tıklatın, Ara ' yı tıklatın ve sonra Regedit.exe'yi dosyayı arayın.
  3. Regedit.exe ' ı sağ tıklatın ve sonra da <a2>Farklı Çalıştır</a2>'ı tıklatın.
  4. Aşağıdaki kullanıcı ' ı tıklatın, yönetici kimlik bilgilerine sahip bir hesabın adını yazın ve Tamam ' ı tıklatın.
  5. Aşağıdaki kayıt defteri alt anahtarını bulup tıklatın:
    Hkey_current_user\software\microsoft\windows\currentversion\ınternet Settings\Zonemap
  6. Ayrıntılar bölmesinde, IEHarden sağ tıklatın <a2>Değer verisi</a2> kutusuna Değiştir, tür 0 (sıfır)'i tıklatın ve sonra Tamam ' ı tıklatın.

    Not Bu kayıt defteri girdisi de kaldırabilirsiniz.
  7. Aşağıdaki kayıt defteri alt anahtarını bulup tıklatın:
    Hkey_current_user\software\microsoft\windows\currentversion\ınternet Settings
  8. Ayrıntılar bölmesinde, IEHardenIENoWarn sağ tıklatın <a2>Değer verisi</a2> kutusuna Değiştir, tür 0 (sıfır)'i tıklatın ve sonra Tamam ' ı tıklatın.

    Not Bu kayıt defteri girdisi de kaldırabilirsiniz.
  9. Kayıt Defteri Düzenleyicisi'nden çıkın ve ınternet Explorer'ı başlatın.
  10. Araçlar menüsünden Internet seçenekleri ' ni tıklatın.
  11. Gelişmiş sekmesini tıklatın, Varsayılanı Yükle'yi tıklatın ve sonra Tamam ' ı tıklatın.

Yöntem 4: standart kullanıcı hesapları için yeni bir varsayılan profil oluştur

Bir veya daha fazlası aşağıdaki koşulların doğru olduğu bir ortamda olabilir:
  • Tüm kullanıcılar için ınternet Explorer Artırılmış Güvenlik Yapılandırması devre dışı bırakmak istediğiniz.
  • Uygulama yayımlama, ınternet Explorer için kullanın. Bu senaryoda, yok bir kabuk, bir kullanıcının profilini yüklemek kullanılabilir. Bu nedenle, .default kayıt defteri alt anahtarı, kullanıcı profil bilgileri için kullanılır.
  • Citrix tabanlı bir terminal server'ı kullanın ve bir kullanıcı veya kullanıcılar, yerel profil yok. Bu senaryoda, kullanıcı profili bilgilerinin Citrix sistem .default kayıt defteri alt anahtarını kullanır.
Bu senaryoda, aşağıdaki adımları izleyin:
  1. Windows masaüstünde tüm haklara sahip yeni bir kullanıcı hesabı oluşturun. Örneğin, yönetici kimlik bilgilerine sahip bir hesap kullanın.
  2. Bu yeni hesabı kullanarak, terminal sunucusunda oturum açın ve sonra Denetim Masası'ndaki "Program Ekle veya Kaldır" öğesini kullanarak ınternet Explorer Artırılmış Güvenlik Yapılandırması devre dışı bırakmak.
  3. Terminal server oturumlarını günlüğe yazılır.
  4. NTUser.dat dosyası, bu yeni hesabın profil terminal sunucusunda varsayılan kullanıcı profili klasörüne kopyalayın.

    Not Bu eylem, varolan varsayılan kullanıcı profili klasörüne NTUser.dat dosyasını üzerine yazar. Bu nedenle, bu eylemi gerçekleştirmeden önce özgün NTUser.dat dosyasını yedeklemek isteyebilirsiniz.
  5. Grup ilkesi nesnesini devre dışı bırakmanız veya ınternet Explorer'ın Active Directory dizin hizmetinde sağlamlaştırma oluşturun. Bunu yapmak için <a0></a0>, "Kullanarak Grup ilkesi için etkinleştir veya devre dışı bırak ınternet Explorer Artırılmış Güvenlik Yapılandırması tarafından ayarlama tercihler ile InetESC.adm" bölümündeki adımları izleyin: Managing ınternet Explorer Artırılmış Güvenlik Yapılandırması teknik incelemesi. Bu teknik incelemeyi edinmek için <a0></a0>, aşağıdaki Microsoft Web sitesini ziyaret edin:
    http://www.microsoft.com/downloads/details.aspx?FamilyID=d41b036c-e2e1-4960-99bb-9757f7e9e31b&DisplayLang=en (http://www.microsoft.com/downloads/details.aspx?FamilyID=d41b036c-e2e1-4960-99bb-9757f7e9e31b&DisplayLang=en)
    Bu ayrıntılı raporda yer alan paketi InetESC.adm dosyası içerir. Bu dosya, ınternet Explorer Artırılmış Güvenlik Yapılandırması'nı yapılandırmak için kullanabilirsiniz.

Referanslar

Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
815141  (http://support.microsoft.com/kb/815141/ ) Internet Explorer Artırılmış Güvenlik Yapılandırması tarayıcı deneyimini değiştiriyor
Bu makalede adı geçen üçüncü taraf ürünleri Microsoft'tan bağımsız şirketler tarafından üretilmektedir. Microsoft bu ürünlerin performansı veya güvenilirliği hakkında hiçbir garanti vermez.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
Anahtar Kelimeler: 
kbmt kbenv kbtshoot kbprb KB933991 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:933991  (http://support.microsoft.com/kb/933991/en-us/ )