Устранение проблем совместимости установки ActiveX для обычных пользователей
Для разработки безопасной среды рабочего стола необходимо устранить угрозы, связанные с вредоносными элементами ActiveX, и обеспечить соответствующий уровень совместимости приложений в вашей среде. Элемент управления ActiveX — это часть исполняемого кода (обычно это OCX-файл, упакованный в cab-файл), который устанавливается и выполняется через Windows Internet Обозреватель. Вы можете создавать элементы ActiveX для добавления функциональных возможностей веб-приложений, которые невозможно достичь с помощью стандартного HTML-кода или простого скрипта.
Установка элементов ActiveX становится проблемой совместимости, если миграция на Windows 7 включает переход на обычных пользователей. Этот тип перехода является распространенной практикой, при которой ИТ-специалисты перемещают свою среду в стандартную учетную запись пользователя. Этот переход не является обязательным требованием для развертывания Windows Internet Обозреватель 8.
Установка элемента управления ActiveX
Элементы ActiveX имеют простую модель развертывания для скачивания и выполнения. Элементы ActiveX устанавливаются и выполняются через элемент объекта HTML. Атрибут CODEBASE этого элемента сообщает Интернету Обозреватель (с помощью URL-адреса), где получить элемент управления, если он еще не установлен на компьютере пользователя. В этом случае интернет-Обозреватель скачивает связанный пакет установки, выполняет проверку доверия для объекта и запрашивает у пользователя разрешение на установку в интернет-Обозреватель.
Во время установки страница отрисовки регистрирует и запускает элемент управления . После установки элемента управления его могут запустить любые обычные пользователи. Этот простой механизм распространения и выполнения обеспечивает простой способ распространения компонентов среди пользователей веб-приложения. Но пользователи стандартных учетных записей не могут напрямую устанавливать элементы ActiveX для каждого компьютера, и для завершения установки им могут потребоваться права администратора.
Служба установщика ActiveX (AXIS)
Служба установщика ActiveX (AXIS) позволяет развертывать элементы ActiveX с помощью групповая политика на компьютерах в организации. Вы можете настроить AXIS, групповая политика параметры, которые можно изменить с помощью консоли управления групповая политика (GPMC) или редактора локальных групповая политика.
Существует два параметра политики для ОСИ:
- Параметр политики Утвержденные сайты установки для элементов ActiveX состоит из списка утвержденных сайтов установки, которые axis использует для определения возможности установки элемента ActiveX.
- Параметр политики установки ActiveX для сайтов в доверенных зонах определяет, как можно использовать зоны надежных сайтов для установки элементов ActiveX.
Когда веб-сайт пытается установить элемент ActiveX, ОСЬ проверяет, указан ли URL-адрес веб-сайта в списке утвержденных сайтов установки или в составе зоны надежных сайтов. Если сайт находится в любом из этих списков, ОСЬ гарантирует, что сайт соответствует требованиям, заданным политикой. Если сайт и элемент ActiveX отвечают всем требованиям параметров политики, то этот элемент управления устанавливается. Дополнительные сведения см. в статье Администрирование службы установщика ActiveX.
Связанные темы