欢迎来到我的地盘:今天是

若得山花插满头,莫问奴归处!

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::
最近在做B/S系统的时候.部署以后用XP(SP2)访问,在下载文件的时候,总是弹出提示.特别烦.在MSDN上找了一篇文章.希望对大家有所帮助

如何配置 Windows XP SP2 中的 Internet Explorer 增强安全功能

发布日期: 2004年12月09日
本页内容
简介 简介
开始之前 开始之前
使用信息栏 使用信息栏
使用文件下载对话框 使用文件下载对话框
管理浏览器加载项 管理浏览器加载项
 配置弹出窗口阻止 配置弹出窗口阻止
相关信息 相关信息

简介

本文档解释了如何在小型企业或独立计算机中,配置 Microsoft Windows XP Professional Service Pack 2 (SP2) 中的 Internet Explorer 增强安全功能。

Windows XP SP2 中的 Microsoft Internet Explorer 改进有助于:

在浏览 Web 时阻止弹出窗口。

针对可能有害的下载提供更安全的保护。

协助您查找并控制 Internet Explorer 加载项。

通过内置安全增强功能为您的 PC 提供更强大的安全性。

Windows XP SP2 中的 Internet Explorer 默认设置有助于保护您的计算机。 如果默认设置不符合您的浏览需要,则可以按照本文档中的指导来配置可选设置。 这些设置允许您有效地浏览 Web,并且同样能帮助您改善浏览器体验。 例如,如果您经常使用的某个 Web 邮件站点通过弹出窗口来显示收件箱,则您可能需要调整弹出窗口阻止程序设置。

为配置 Internet Explorer 的 Windows XP SP2 增强安全功能,本文档重点介绍了如何:

使用信息栏

使用文件下载提示

管理浏览器加载项

配置弹出窗口阻止程序

注:安装操作系统时,使用默认出现的“开始”菜单,便可获得本文档中的步骤说明。 如果修改了“开始”菜单,操作步骤会略有不同。

开始之前

本文档提供了配置 Windows XP SP2 中的 Internet Explorer 增强安全功能的指导。

有关安全相关术语定义的更多信息,请参阅下面的资源:

Microsoft 网站 http://go.microsoft.com/fwlink/?LinkId=35468 上的“Microsoft Security Glossary

使用信息栏

Windows XP SP2 中的 Internet Explorer 将显示一个信息栏(在地址栏下方),您可以在其中查看关于下载、被阻止的弹出窗口、可能的安全风险以及其它操作的相关信息。 此信息可以帮助您防止安装以其它方式从 Internet 接收的潜在恶意内容或文件。 在不需要时,信息栏不会干扰您的浏览器。 只有在出现通信信息时,它才会显示。

注:本节仅介绍了信息栏。 关于弹出窗口阻止程序的更多信息包含在下面的“配置弹出窗口阻止”一节中。

信息栏通知包括:

已阻止的 Microsoft ActiveX 安装

已阻止的弹出窗口

已阻止的下载

已阻止的活动内容

图 1   信息栏    

图 1   信息栏    

信息栏会将被阻止的内容通知给您。 信息栏中的文本有所不同,视提供的通知而定。 有关通知的更多信息,请单击信息栏。 出现菜单栏后,单击“信息栏帮助”

图 2   阻止内容后的信息栏菜单

图 2   阻止内容后的信息栏菜单

图 3   阻止弹出窗口后的信息栏菜单

图 3   阻止弹出窗口后的信息栏菜单

如果您需要显示被阻止的内容,请选择适当的菜单选项。

警告:解除阻止内容或弹出窗口前,请考虑以下因素:

留意任何警告。 网站尝试在您的计算机上运行被阻止的内容时,Internet Explorer 将会显示信息栏。

请使用“信息栏帮助”菜单项,了解为什么会显示信息栏。

确保信任您访问的网站。

确保内容确实是您请求或希望获得的。

信息栏中还有一个自定义 Web 内容区域设置,使您可以按 Web 内容区域来更改信息栏的设置。

注:有关 Web 内容区域的信息,请参阅下面的资源:
Microsoft 帮助和支持网站 http://go.microsoft.com/fwlink/?linkid=35997 上的 Microsoft 知识库文章 174360

要更改信息栏设置,您必须采取以下步骤:

关闭被阻止弹出消息的信息栏

关闭来自 Internet 的文件和软件下载的信息栏

执行此任务的要求

凭据:您必须作为本地用户组的成员登录,并打开 Internet Explorer。

注:如果计算机是受组策略管理的域中的客户端,则其中一些或所有功能和设置可能无法使用。

关闭被阻止弹出消息的信息栏

关闭被阻止弹出消息的信息栏

1.

在 Internet Explorer 的“工具”菜单中指向“弹出窗口阻止程序”,然后单击“弹出窗口阻止程序设置”

2.

清除“阻止弹出窗口时显示信息栏”复选框。   

图 4   “弹出窗口阻止程序设置”对话框

图 4   “弹出窗口阻止程序设置”对话框

3.

单击“关闭”

关闭来自 Internet 的文件和软件下载的信息栏

关闭来自 Internet 的文件和软件下载的信息栏

1.

Internet Explorer 中单击“工具”,然后单击“Internet 选项”

2.

单击“安全”选项卡,确保已选定“Internet”区域,然后单击“自定义级别”。   

图 5   ActiveX 控件的安全设置

图 5   ActiveX 控件的安全设置

3.

执行以下一项或两项操作:

要关闭 ActiveX 控件的信息栏,请在列表“ActiveX 控件和插件”部分的“ActiveX 控件自动提示”下单击“启用”

要关闭文件下载的信息栏,请在列表“下载”部分的“文件下载自动提示”下单击“启用”

注:此过程在您绕过信息栏下载文件和软件时,允许网站自动向您发出提示。

图 6   文件下载的安全设置

图 6   文件下载的安全设置

4.

单击“确定”

图 7   文件下载的警告

图 7   文件下载的警告

5.

“警告”对话框中,单击“是”

6.

要关闭“Internet 选项”,请单击“确定”

验证信息栏设置是否已应用

验证信息栏设置是否已应用

1.

在 Windows XP 桌面上单击“开始”,然后单击“控制面板”

2.

“选择一个类别”下,单击“安全中心”

3.

“管理安全设置”下,单击“Internet 选项”

4.

单击“隐私”选项卡。

5.

“弹出窗口阻止程序”区域中单击“设置”,然后在“通知和筛选级别”区域中验证信息栏的必要配置是否已应用。

6.

单击“关闭”,然后单击“安全”选项卡。

7.

确保已选定“Internet”区域,然后单击“自定义级别”

8.

验证信息栏设置的必要配置是否已应用,然后单击“确定”

9.

单击“确定”以关闭“Internet 属性”,然后关闭“Windows安全中心”

使用文件下载对话框

在安装 Windows XP SP2 之后下载文件时将会出现一个对话框,其中包含以下信息:

对话框底部的一个警告图标表示风险级别

对话框底部的信息区域提供了关于所下载文件类型的信息

图 8 “文件下载”对话框

图 8 “文件下载”对话框

此对话框将提问“运行还是保存此文件?”,并提示您选择“运行”“保存”“取消”。 如果您选择“运行”,则会出现第二个“下载安全警告”对话框。

图 9 “下载安全警告”对话框

图 9 “下载安全警告”对话框

Internet Explorer 将检查创建该文件的组织(称为发布者)的相关信息。 对话框将显示此信息,以便您选择是否下载或运行该文件。 您可以选择始终运行来自该发布者的文件、从不运行来自该发布者的文件,或者每次都提示。

注:有关已验证发布者的更多信息,您可以在文件下载对话框中单击发布者名称。 文件下载对话框还包含一个链接,称为“如何决定该运行哪个软件?”。 通过此链接,可以提供关于是否运行此程序的更多信息。

如果 Internet Explorer 不能验证发布者,则会出现一个对话框,告诉您该程序文件具有高风险。 在高风险框中,您只能单击“运行”“不运行”

警告:下载或运行文件之前,请考虑以下因素:

留意任何警告。 网站尝试将文件下载到您的计算机时,Internet Explorer 将显示一则关于保存、运行或安装文件的消息。 如果该消息包含黄色警告图标,则表示该文件可能会带来风险。

确保消息显示了文件来源(发布者名称)。 如果 Internet Explorer 无法识别发布者,则删除文件会更安全,除非您知道是谁创建的。

确保您信任提供该文件的网站。

确保文件确实是您请求或希望获得的。

考虑内容。 默认情况下,Windows 会隐藏熟悉文件类型的扩展名。  有几种病毒利用了这一点。 任何文件类型都应该注意。

管理浏览器加载项

附加工具栏、动画鼠标指针和股票信息等 Web 浏览器加载项增加了 Internet Explorer 的功能。  

Microsoft 研究表明,尽管加载项可以改善您的浏览体验,但是也可以:

显著影响 Internet Explorer 的可靠性

带来安全风险(因为它们可能包含恶意程序)

Internet 上提供了许多加载项。 其中大多数在下载到您的计算机之前,都需要您给予许可。 但是,某些加载项可能会在您不知情的情况下下载。

警告:许多加载项都会收集个人信息。 在允许网站将加载项下载到您的计算机之前,请确保阅读提供加载项的网站上的任何隐私声明

Windows XP SP2 中的 Internet Explorer 允许您使用 Internet Explorer 加载项管理来管理加载项。 此管理通常涉及:

更新加载项。 如果加载项属于 Microsoft ActiveX 组件,则可以将其更新为可用的较新版本。

禁用加载项。 如果加载项导致反复出现的问题,请禁用该加载项。

报告加载项。 出现错误报告对话框时,将问题报告给 Microsoft。 此报告完全匿名,除了您的许可之外,不需要提供任何信息。 这些报告可用于改进产品,并促进其它公司予以改善和提高。

您可以单独启用和禁用每个加载项,并查看 Internet Explorer 使用加载项的频率的相关信息。

要在 Internet Explorer 中管理浏览器加载项,请采取以下步骤:

打开加载项管理

使用加载项管理来禁用加载项

使用加载项管理来启用加载项

使用加载项管理来更新加载项

解除阻止发布者不可信的已签名加载项

执行此任务的要求

凭据:您必须作为本地用户组的成员登录。

打开加载项管理

注:如果已打开 Internet Explorer,则可以打开“加载项管理”。 要执行此操作,请单击“工具”,单击“Internet 选项”,然后跳到下面的步骤 4。

打开加载项管理

1.

单击“开始”,然后单击“控制面板”。

2.

“选择一个类别”页面上,单击“网络和 Internet 连接”

3.

“或选择一个控制面板图标”下,单击“Internet 选项”

图 10   Internet 属性

图 10   Internet 属性

4.

在“Internet 属性”对话框中,单击“程序”选项卡。

图 11   “程序”选项卡

图 11   “程序”选项卡

注:图 11 显示了默认的 Internet 程序列表。 您的计算机上的列表可能有所不同。

5.

在“程序”选项卡上,单击“管理加载项”

图 12   管理加载项

图 12   管理加载项
查看大图

6.

单击“显示”下拉列表,控制列出加载项的方式。 选择其中一项:

“Internet Explorer 中当前载入的加载项”,列出当前已载入内存或被阻止载入内存的加载项。

“Internet Explorer 已使用的加载项”,列出已安装在计算机上的所有加载项。

注:如果您只载入了一个加载项,则不能显示“Internet Explorer 已使用的加载项”

7.

单击“确定”

使用加载项管理来禁用加载项

使用加载项管理来禁用加载项

1.

单击“管理加载项”

2.

选择您要禁用的加载项,然后单击“禁用”。   

图 13   加载项状态

图 13   加载项状态

3.

“加载项状态”对话框中,单击“确定”

4.

单击“确定”以关闭“管理加载项”。

使用加载项管理来启用加载项

注:所有加载项都已默认启用,除非用户选择将其禁用。

警告:许多加载项都会收集个人信息。 启用加载项之前,请确保阅读提供加载项的网站上的隐私声明。

使用加载项管理来启用加载项

1.

单击“管理加载项”

2.

选择您要启用的加载项,然后单击“启用”

3.

“加载项状态”对话框中,单击“确定”

4.

单击“确定”以关闭“管理加载项”。

使用加载项管理来更新加载项

使用加载项管理来更新加载项

1.

单击“管理加载项”

2.

选择您要更新的加载项,然后单击“更新 ActiveX”

3.

如果存在可用更新,请按照提示更新 ActiveX 控件。

4.

单击“确定”以关闭“管理加载项”。

使用加载项管理来解除阻止发布者不可信的已签名加载项

已签名的加载项包含数字签名。 数字签名数据用于将发送者的身份与发送的信息捆绑在一起。

在 Web 页尝试使用由于发布者不可信而被禁用或阻止的 ActiveX 控件时,状态栏中将显示一个与下图相类似的“阻止的加载项”图标。

图 14   “阻止的加载项”图标

图 14   “阻止的加载项”图标

注:您可以双击此图标以打开“管理加载项”

使用加载项管理来解除阻止发布者不可信的已签名加载项

1.

单击“管理加载项”

2.

要解除阻止已签名的加载项,请单击该加载项,然后单击“允许”

注:解除阻止已签名加载项时要多加小心。 单击“允许”时,发送者的身份将从不可信列表中删除。

3.

单击“确定”以关闭“管理加载项”,然后单击“确定”以关闭“Internet 属性”。

注:在 Web 页尝试使用由于发布者不可信而被禁用或阻止的 ActiveX 控件时,状态栏中将显示一个“阻止的加载项”图标。 您可以使用以上步骤,或者双击该图标以打开“管理加载项”。

验证浏览器加载项设置是否已应用

验证浏览器加载项设置是否已应用

1.

在 Windows XP 桌面上单击“开始”,然后单击“控制面板”

2.

“选择一个类别”下,单击“安全中心”

3.

“管理安全设置”下,单击“Internet 选项”

4.

单击“程序”选项卡并单击“管理加载项”,然后验证加载项的必要配置是否已应用于计算机上的 Internet Explorer。

5.

单击“确定”以关闭“管理加载项”,然后单击“确定”以关闭“Internet 属性”。

配置弹出窗口阻止

安装 Windows XP SP2 之后,Internet Explorer 中的弹出窗口阻止程序已默认启用。 它将阻止不需要的弹出窗口。

如果您已将其禁用,则可以通过三种不同的方法来启用弹出窗口阻止程序:

在第一次出现时提示。 此时将出现一个对话框,并询问您是否要启用弹出窗口阻止程序。

使用 Internet Explorer 工具菜单中的“弹出窗口阻止程序”项。

在“控制面板”的“安全中心”类别中,使用“Internet 选项”中的“隐私”选项卡。

如果网站打开已被 Internet Explorer 阻止的弹出窗口,则会在屏幕底部的状态栏中显示一则通知。 如果您单击状态栏中的通知,则会显示以下菜单:

图 15    弹出菜单

图 15    弹出菜单

菜单选项包括:

暂时允许弹出窗口。 此选项将显示弹出窗口,此时已解除阻止。

始终允许来自此站点的弹出窗口。 此选项会将当前站点添加到“允许”站点列表中。

关闭弹出窗口阻止程序。 此选项将为您的计算机关闭弹出窗口阻止程序。

弹出窗口阻止程序设置。 此选项将打开“弹出窗口阻止程序设置”窗口。

执行此任务的要求

凭据:您必须作为本地用户组的成员登录,并打开 Internet Explorer。

配置弹出窗口阻止

注:如果尚未打开 Internet Explorer,则可以通过以下方法打开弹出窗口阻止程序设置并跳至下面的步骤 2:单击“开始”,单击“控制面板”,单击“安全中心”,单击“Internet 选项”,单击“隐私”,在“弹出窗口阻止程序”区域中单击“设置”,然后跳到下面的步骤 2。

配置弹出窗口阻止

1.

InternetExplorer“工具”菜单中指向“弹出窗口阻止程序”,然后单击“弹出窗口阻止程序设置”

注:如果您前面使用了“关闭弹出窗口阻止程序”选项,则需要通过 Internet Explorer 中的“工具”“弹出窗口阻止程序”菜单项来使用“打开弹出窗口阻止程序”,或“安全中心”“Internet 选项”中的“隐私”选项,然后才能完成此步骤

图 16   “工具”菜单中的“弹出窗口阻止程序设置”

图 16   “工具”菜单中的“弹出窗口阻止程序设置”

2.

“通知和筛选级别”区域中,允许与阻止弹出窗口时的通知方式相对应的复选框。

3.

“筛选级别”下,选择需要用于执行弹出窗口阻止的方式。

4.

“例外”区域中,键入希望允许其弹出窗口的 网站地址,然后单击“添加”

5.

为希望允许其弹出窗口的所有网站重复步骤 4。

警告:在此列表中添加网站可能会增加计算机的漏洞。 只能添加确实需要接收其弹出窗口的网站。

6.

单击“关闭”,然后关闭 Internet Explorer

验证弹出窗口阻止程序设置是否已应用

验证弹出窗口阻止程序设置是否已应用

1.

在 Windows XP 桌面上单击“开始”,然后单击“控制面板”

2.

“选择一个类别”下,单击“安全中心”

3.

“管理安全设置”下,单击“Internet 选项”

4.

单击“隐私”选项卡,然后在“弹出窗口阻止程序”区域中验证弹出窗口阻止程序的必要配置是否已应用于计算机上的 Internet Explorer。

5.

“弹出窗口阻止程序”区域中单击“设置”,然后验证“例外”“通知和筛选级别”区域的必要配置是否已应用。

6.

单击“关闭”,然后单击“确定”以关闭“Internet 属性”。

posted on 2007-07-06 17:23  莫问奴归处  阅读(4431)  评论(0编辑  收藏  举报
轩轩娃