提高Internet Explorer安全性的五個(gè)步驟
原創(chuàng)【51CTO獨(dú)家特稿】微軟的Internet Explorer讓我們可以輕松地在互聯(lián)網(wǎng)上遨游,但要想用好Internet Explorer,則必須將它配置好。在IE瀏覽器的“Internet選項(xiàng)”窗口中,提供了比較全面的設(shè)置選項(xiàng)(例如:“首頁(yè)”、“臨時(shí)文件夾”、“安全級(jí)別”和“分級(jí)審查”等項(xiàng)目),但部分高級(jí)功能沒(méi)有提供,而通過(guò)組策略即可輕松實(shí)現(xiàn)這些功能。下面來(lái)看具體實(shí)例:
位置:“組策略控制臺(tái)→用戶(hù)配置→管理模板→Windows 組件→Internet Explorer(需添加inetres.adm模板文件)”
1.禁用“在新窗口中打開(kāi)”菜單項(xiàng)(Windows 2000/XP/2003)
出于對(duì)安全的考慮,有時(shí)候我們有必要屏蔽IE的一些功能菜單,組策略提供了豐富的設(shè)置項(xiàng)目,比如禁用“另存為...”、“文件”、“新建”等。下面以“禁用‘在新窗口中打開(kāi)’菜單項(xiàng)”為例介紹具體的設(shè)置方法。
打開(kāi)“組策略控制臺(tái)→用戶(hù)配置→管理模板→Windows 組件→Internet Explorer→瀏覽器菜單”,然后打開(kāi)“禁用‘在新窗口中打開(kāi)’菜單項(xiàng)”并設(shè)置為“啟用”。啟用該策略后,用戶(hù)在某個(gè)鏈接上單擊鼠標(biāo)右鍵,然后單擊“在新窗口中打開(kāi)”時(shí),該命令將不起作用。該策略可與“‘文件’菜單禁用‘新建’菜單項(xiàng)”一起使用,后者禁止用戶(hù)通過(guò)單擊“文件”菜單,指向“新建”,然后單擊“窗口”在新窗口中打開(kāi)瀏覽器。
提示:?jiǎn)⒂迷摬呗院?,單?ldquo;在新窗口中打開(kāi)”命令,將無(wú)法在新窗口中打開(kāi)鏈接,系統(tǒng)會(huì)提示用戶(hù)該命令無(wú)效,網(wǎng)頁(yè)自動(dòng)打開(kāi)的窗口也全部被禁止,其實(shí)這樣也可達(dá)到屏蔽彈出廣告窗口的效果。
2.限制IE瀏覽器的保存功能(Windows 2000/XP/2003)
在使用IE瀏覽網(wǎng)頁(yè)過(guò)程中,當(dāng)遇到好的圖片、文章等資源時(shí)可以使用“另存為”功能將它保存到本地硬盤(pán)中,當(dāng)多人共用一臺(tái)計(jì)算機(jī)時(shí),為了保持硬盤(pán)的整潔,需要對(duì)瀏覽器的保存功能進(jìn)行限制。那么如何才能實(shí)現(xiàn)呢?可以這樣操作:打開(kāi)“組策略控制臺(tái)→用戶(hù)配置→管理模板→Windows組件→Internet Explorer→瀏覽器菜單”,然后將右側(cè)窗格中的“‘文件’菜單:禁用‘另存為...’菜單項(xiàng)”、“‘文件’菜單:禁用另存為網(wǎng)頁(yè)菜單項(xiàng)”、“‘查看’菜單:禁用‘源文件’菜單項(xiàng)”和“禁用上下文菜單”等策略項(xiàng)目全部啟用即可。
如果不希望別人對(duì)IE瀏覽器的設(shè)置隨意更改,可以將“‘工具’菜單:禁用‘Internet選項(xiàng)...’”策略啟用。另外,根據(jù)個(gè)人的需要,在該窗格中還可以禁用其他項(xiàng)目。
3.禁用“Internet 選項(xiàng)”控制面板(Windows 2000/XP/2003)
上面提到了“禁用Internet選項(xiàng)”的功能,使用該功能可以達(dá)到阻止別人對(duì)IE隨便設(shè)置的目的。而這種方法無(wú)法具體禁用Internet選項(xiàng)中的控制模板項(xiàng)目,因此給具體應(yīng)用帶來(lái)麻煩。通過(guò)下面的組策略設(shè)置方法,則可以實(shí)現(xiàn)這一要求:
打開(kāi)“組策略控制臺(tái)→用戶(hù)配置→管理模板→Windows組件→Internet Explorer→Internet 控制面板”,在右邊窗格中我們可以看到“禁用常規(guī)頁(yè)”、“禁用安全頁(yè)”等組策略項(xiàng)目。下面以“禁用常規(guī)頁(yè)”為例進(jìn)行說(shuō)明:打開(kāi)右邊窗格中的“禁用常規(guī)頁(yè)”并設(shè)置為“啟用”。然后我們?cè)俅蜷_(kāi)Internet選項(xiàng)控制面板,會(huì)發(fā)現(xiàn)“常規(guī)”項(xiàng)目已經(jīng)沒(méi)有了,這樣一來(lái)用戶(hù)將無(wú)法看到和更改主頁(yè)、緩存、歷史記錄、網(wǎng)頁(yè)外觀以及輔助功能的設(shè)置,因?yàn)樵摬呗詫h除界面上的“常規(guī)”選項(xiàng)卡,所以如果設(shè)置了該策略,則無(wú)須設(shè)置位于 “用戶(hù)配置→管理模板→Windows 組件→Internet Explorer”中的諸如“禁用更改主頁(yè)設(shè)置”、“禁用更改顏色設(shè)置”等策略。
4.禁止修改IE瀏覽器的主頁(yè)(Windows 2000/XP/2003)
如果不希望他人對(duì)自己設(shè)定的IE瀏覽器主頁(yè)進(jìn)行隨意更改的話(huà),可以打開(kāi)“組策略控制臺(tái)→用戶(hù)配置→管理模板→Windows組件→Internet Explorer→工具欄”,然后選擇“禁用更改主頁(yè)設(shè)置”組策略并啟用即可。另外在這個(gè)窗格中,還提供了“更改歷史記錄設(shè)置”、“更改顏色設(shè)置”和“更改Internet臨時(shí)文件設(shè)置”等項(xiàng)目的禁用功能。
啟用此策略后,在IE瀏覽器的“Internet 選項(xiàng)”對(duì)話(huà)框中,其“常規(guī)”選項(xiàng)卡的“主頁(yè)”區(qū)域的設(shè)置將變灰。
提示:如果設(shè)置了位于“組策略控制臺(tái)→用戶(hù)配置→管理模板→Windows組件→Internet Explorer→Internet Explorer控制面板”中的“禁用常規(guī)頁(yè)”策略,則無(wú)須設(shè)置該策略,因?yàn)?ldquo;禁用常規(guī)頁(yè)”策略將刪除界面上的“常規(guī)”選項(xiàng)卡。
5.自定義IE工具欄(Windows 2000/XP/2003)
IE工具欄的背景和上面的按鈕都是可以自定義的,以前我們大多使用手動(dòng)修改注冊(cè)表的方法,不過(guò)并不直觀,現(xiàn)在我們用“組策略”可以更方便地達(dá)到效果,打造屬于我們自己的IE。
打開(kāi)“組策略控制臺(tái)→用戶(hù)配置→Windows設(shè)置→Internet Explorer維護(hù)→瀏覽器用戶(hù)界面”下的“瀏覽器工具欄按鈕自定義”策略配置項(xiàng)目,在這里,可以自定義瀏覽器工具欄的背景圖片,點(diǎn)擊“瀏覽”選擇一個(gè)BMP的位圖文件即可(注意:工具欄背景應(yīng)該與工具欄大小相同,而亮度應(yīng)該足以顯示黑色文字,否則實(shí)際效果并不理想)。
接下來(lái),我們要在IE的工具欄上添加自己的快捷方式,比如添加“我的QQ”,在這里也可以很輕松地完成。
點(diǎn)擊“添加”,在“工具欄標(biāo)題”中輸人“我的QQ”,在“工具欄操作”中選擇QQ程序的路徑,最后再選擇好“顏色圖標(biāo)”和“灰度圖標(biāo)”的路徑(如果你不知道怎么提取這兩個(gè)圖標(biāo),可以請(qǐng)EXeScope這個(gè)軟件來(lái)幫忙,在各大站點(diǎn)都可以下載)。設(shè)置完成后點(diǎn)“確定”,再次打開(kāi)IE后就可以看到修改的效果了。
【51CTO獨(dú)家特稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處?!?/p>
【編輯推薦】