Sist oppdatert: 11. desember 2023
PROBLEM
Når du klikker koblinger i e-postmeldinger i skrivebordsversjonen av Outlook, der banen går til et fullstendig domenenavn (FQDN) eller en IP-adresse, kan du se følgende:
- En advarselsdialogboks i Outlook med feilen «Noe uventet gikk galt med denne nettadressen»
- Stille feil for den ikke-klarerte filen.
Når du åpner koblinger i e-postmeldinger i skrivebordsversjonen av Outlook, der banen er til enten FQDN eller IP-adresse eller vertsnavnbane, ser du denne dialogboksen. Dette er også forventet.
Hvis du må deaktivere denne dialogboksen, følger du instruksjonene i artikkelen Aktivere eller deaktivere advarsler om hyperkoblinger i Office-programmer.
HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\common\security
DWORD: DisableHyperlinkWarning
Verdi: 1
Dette problemet oppstår etter at du har installert Outlook-skrivebordsversjonen av sikkerhetsoppdateringene 11. juli. Hvis du vil ha mer informasjon, kan du se de respektive CVE-ene nedenfor.
MSRC CVE-2023-33151: Microsoft Outlook forfalskingssårbarhet
MSRC CVE-2023-35311: Sårbarhet tilknyttet omgåelse av sikkerhetsfunksjon i Microsoft Outlook
KB 5002427: Beskrivelse av sikkerhetsoppdateringen for Outlook 2016: 11. juli 2023 (KB5002427)
KB 5002432: Beskrivelse av sikkerhetsoppdateringen for Outlook 2013: 11. juli 2023 (KB5002432)
STATUS: LØSNING
Advarsel
Denne løsningen kan gjøre datamaskiner eller nettverk mer utsatt for angrep fra ondsinnede brukere eller skadelig programvare, for eksempel virus. Kontroller at FQDN eller IP-adressen du legger til i Klarerte områder, er en gyldig URL-bane for firmaet eller nettverket.
Hvis du vil sikre kontinuerlig tilgang til filer på FQDN- eller IP-adressebaner, legger du til disse nettadressene i sonen Klarerte områder i samsvar med Windows-veiledningen. Intranettområde identifiseres som et Internett-område når du bruker et FQDN eller en IP-adresse.
Gå til Windows-innstillinger.
Søk etter og åpne Alternativer for Internett.
Klikk på Sikkerhet-fanen , og velg deretter Klarerte nettsteder.
Legg til URL-, UNC- eller FQDN-banen du vil tillate i Legg til dette nettstedet i sonen.
Legg for eksempel til file://server.usa.corp.com
Obs!
Hvis oppføringen du ønsker å legge til, ikke eksplisitt begynner med https, må du først fjerne merket for Krev serverbekreftelse (https) for alle områder i denne sonen før den kan lagres.
Denne midlertidige løsningen kan også distribueres via gruppepolicy.
GPO: Brukerkonfigurasjon
Policy: \\Windows-komponenter\Internet Explorer\Internet Kontrollpanel\Sikkerhetsside\Liste over tilordninger av nettsted til sone
Tips
- Det anbefales at du først tester den ønskede policyoppføringen i brukergrensesnittet for alternativer for Internett for å unngå feil i policy- eller sonebehandlingsfeil på grunn av feil syntaks:
- Grensesnittet for sonebehandling av gruppepolicy gir ikke inndatavalidering av angitte verdier. Ved å dra nytte av tipset ovenfor kan administratorer sikre at policyverdiene anses som gyldige før de distribueres bredt.
Obs! Syntaksen for å legge til en nettadresse for filer på FQDN- eller IP-adressebaner i et gruppepolicyobjekt er forskjellig fra å legge til en fil-nettadresse manuelt i Alternativer for Internett | Sikkerhet | Klarerte nettsteder. Du må legge til tre skråstreker /// foran \\<ipadressen>.
Eksempel:
- Hvis du legger til \\10.123.452.37 manuelt, settes det inn file://10.123.452.37 i listen over klarerte nettsteder, slik at filkoblingen ikke blokkeres.
- For gruppepolicyobjekt må du imidlertid bruke følgende syntaks: file:///\\10.123.452.37.
Dette angir også file://10.123.452.37 i listen over klarerte områder, slik at filkoblingen ikke blokkeres.
Når du distribuerer via gruppepolicyobjekt og du har nettadresser som ikke begynner med https, må du kanskje konfigurere innstillingen slik at det fjerner merket for Krev serverbekreftelse (https) for alle nettsteder i denne sonen.
Obs!
Hvis oppføringen du vil legge til, ikke eksplisitt starter med https, må du først fjerne merket for Krev serverbekreftelse (https) for alle områder i denne sonen før den kan lagres.
For å konfigurere gruppepolicyobjekt og ikke måtte gå gjennom alle klientene én etter én for å fjerne merket i avmerkingsboksen, kan du bruke disse tastene:
HKU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\Flags: 0x00000143(323)
Avmerkingsboks er avmerket:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]
"Flags"=dword:00000047
Avmerkingsboks ikke avmerket:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]
"Flags"=dword:00000043
Hvis du vil legge til delte filer i registeret etter gruppepolicyobjekt, må du vurdere følgende:
Hvis det er et domene
For Contoso-eksemplet ovenfor er det angitt i registret her:
Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\contoso.com
Hvis det er en IP-adresse, angis den i registeret her:
Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1
Og for hver IP-adressedeling kreves det å opprette en ny områdenøkkel under Områder.
Flere ressurser
Spør ekspertene
Kom i kontakt med eksperter, diskuter nyheter og anbefalte fremgangsmåter for Outlook, og les bloggen vår.
Få hjelp i fellesskapet
Still et spørsmål, og finn løsninger fra kundestøtteagenter, MVP-er, ingeniører og Outlook-brukere.
Foreslå en ny funksjon
Vi leser gjerne forslagene og tilbakemeldingene dine. Del ideene dine. Vi lytter.
Se også
Endelige eller midlertidige løsninger for nylige problemer i Outlook for PC