如何配置 Windows XP SP2 中的 Internet Explorer 增强安全功能
本页内容
简介 | |
开始之前 | |
使用信息栏 | |
使用文件下载对话框 | |
管理浏览器加载项 | |
配置弹出窗口阻止 | |
相关信息 |
简介
本文档解释了如何在小型企业或独立计算机中,配置 Microsoft Windows XP Professional Service Pack 2 (SP2) 中的 Internet Explorer 增强安全功能。
Windows XP SP2 中的 Microsoft Internet Explorer 改进有助于:
• |
在浏览 Web 时阻止弹出窗口。 |
• |
针对可能有害的下载提供更安全的保护。 |
• |
协助您查找并控制 Internet Explorer 加载项。 |
• |
通过内置安全增强功能为您的 PC 提供更强大的安全性。 |
Windows XP SP2 中的 Internet Explorer 默认设置有助于保护您的计算机。 如果默认设置不符合您的浏览需要,则可以按照本文档中的指导来配置可选设置。 这些设置允许您有效地浏览 Web,并且同样能帮助您改善浏览器体验。 例如,如果您经常使用的某个 Web 邮件站点通过弹出窗口来显示收件箱,则您可能需要调整弹出窗口阻止程序设置。
为配置 Internet Explorer 的 Windows XP SP2 增强安全功能,本文档重点介绍了如何:
• |
使用信息栏 |
• |
使用文件下载提示 |
• |
管理浏览器加载项 |
• |
配置弹出窗口阻止程序 注:安装操作系统时,使用默认出现的“开始”菜单,便可获得本文档中的步骤说明。 如果修改了“开始”菜单,操作步骤会略有不同。 |
开始之前
本文档提供了配置 Windows XP SP2 中的 Internet Explorer 增强安全功能的指导。
有关安全相关术语定义的更多信息,请参阅下面的资源:
• |
Microsoft 网站 http://go.microsoft.com/fwlink/?LinkId=35468 上的“Microsoft Security Glossary” |
使用信息栏
Windows XP SP2 中的 Internet Explorer 将显示一个信息栏(在地址栏下方),您可以在其中查看关于下载、被阻止的弹出窗口、可能的安全风险以及其它操作的相关信息。 此信息可以帮助您防止安装以其它方式从 Internet 接收的潜在恶意内容或文件。 在不需要时,信息栏不会干扰您的浏览器。 只有在出现通信信息时,它才会显示。
注:本节仅介绍了信息栏。 关于弹出窗口阻止程序的更多信息包含在下面的“配置弹出窗口阻止”一节中。
信息栏通知包括:
• |
已阻止的 Microsoft ActiveX 安装 |
• |
已阻止的弹出窗口 |
• |
已阻止的下载 |
• |
已阻止的活动内容 图 1 信息栏 |
信息栏会将被阻止的内容通知给您。 信息栏中的文本有所不同,视提供的通知而定。 有关通知的更多信息,请单击信息栏。 出现菜单栏后,单击“信息栏帮助”。
图 2 阻止内容后的信息栏菜单
图 3 阻止弹出窗口后的信息栏菜单
如果您需要显示被阻止的内容,请选择适当的菜单选项。
警告:解除阻止内容或弹出窗口前,请考虑以下因素:
• |
留意任何警告。 网站尝试在您的计算机上运行被阻止的内容时,Internet Explorer 将会显示信息栏。
|
信息栏中还有一个自定义 Web 内容区域设置,使您可以按 Web 内容区域来更改信息栏的设置。
注:有关 Web 内容区域的信息,请参阅下面的资源:
Microsoft 帮助和支持网站 http://go.microsoft.com/fwlink/?linkid=35997 上的 Microsoft 知识库文章 174360
要更改信息栏设置,您必须采取以下步骤:
• |
关闭被阻止弹出消息的信息栏 |
• |
关闭来自 Internet 的文件和软件下载的信息栏 |
执行此任务的要求
• |
凭据:您必须作为本地用户组的成员登录,并打开 Internet Explorer。 注:如果计算机是受组策略管理的域中的客户端,则其中一些或所有功能和设置可能无法使用。 |
关闭被阻止弹出消息的信息栏
关闭被阻止弹出消息的信息栏
1. |
在 Internet Explorer 的“工具”菜单中指向“弹出窗口阻止程序”,然后单击“弹出窗口阻止程序设置”。 |
2. |
清除“阻止弹出窗口时显示信息栏”复选框。 图 4 “弹出窗口阻止程序设置”对话框 |
3. |
单击“关闭”。 |
关闭来自 Internet 的文件和软件下载的信息栏
关闭来自 Internet 的文件和软件下载的信息栏
1. |
在 Internet Explorer 中单击“工具”,然后单击“Internet 选项”。 |
||||
2. |
单击“安全”选项卡,确保已选定“Internet”区域,然后单击“自定义级别”。 图 5 ActiveX 控件的安全设置 |
||||
3. |
执行以下一项或两项操作:
|
||||
4. |
单击“确定”。 图 7 文件下载的警告 |
||||
5. |
在“警告”对话框中,单击“是”。 |
||||
6. |
要关闭“Internet 选项”,请单击“确定”。 |
验证信息栏设置是否已应用
验证信息栏设置是否已应用
1. |
在 Windows XP 桌面上单击“开始”,然后单击“控制面板”。 |
2. |
在“选择一个类别”下,单击“安全中心”。 |
3. |
在“管理安全设置”下,单击“Internet 选项”。 |
4. |
单击“隐私”选项卡。 |
5. |
在“弹出窗口阻止程序”区域中单击“设置”,然后在“通知和筛选级别”区域中验证信息栏的必要配置是否已应用。 |
6. |
单击“关闭”,然后单击“安全”选项卡。 |
7. |
确保已选定“Internet”区域,然后单击“自定义级别”。 |
8. |
验证信息栏设置的必要配置是否已应用,然后单击“确定”。 |
9. |
单击“确定”以关闭“Internet 属性”,然后关闭“Windows安全中心”。 |
使用文件下载对话框
在安装 Windows XP SP2 之后下载文件时将会出现一个对话框,其中包含以下信息:
• |
对话框底部的一个警告图标表示风险级别 |
• |
对话框底部的信息区域提供了关于所下载文件类型的信息 图 8 “文件下载”对话框 |
此对话框将提问“运行还是保存此文件?”,并提示您选择“运行”、“保存”或“取消”。 如果您选择“运行”,则会出现第二个“下载安全警告”对话框。
图 9 “下载安全警告”对话框
Internet Explorer 将检查创建该文件的组织(称为发布者)的相关信息。 对话框将显示此信息,以便您选择是否下载或运行该文件。 您可以选择始终运行来自该发布者的文件、从不运行来自该发布者的文件,或者每次都提示。
注:有关已验证发布者的更多信息,您可以在文件下载对话框中单击发布者名称。 文件下载对话框还包含一个链接,称为“如何决定该运行哪个软件?”。 通过此链接,可以提供关于是否运行此程序的更多信息。
如果 Internet Explorer 不能验证发布者,则会出现一个对话框,告诉您该程序文件具有高风险。 在高风险框中,您只能单击“运行”或“不运行”。
警告:下载或运行文件之前,请考虑以下因素:
• |
留意任何警告。 网站尝试将文件下载到您的计算机时,Internet Explorer 将显示一则关于保存、运行或安装文件的消息。 如果该消息包含黄色警告图标,则表示该文件可能会带来风险。
|
||||||
• |
考虑内容。 默认情况下,Windows 会隐藏熟悉文件类型的扩展名。 有几种病毒利用了这一点。 任何文件类型都应该注意。 |
管理浏览器加载项
附加工具栏、动画鼠标指针和股票信息等 Web 浏览器加载项增加了 Internet Explorer 的功能。
Microsoft 研究表明,尽管加载项可以改善您的浏览体验,但是也可以:
• |
显著影响 Internet Explorer 的可靠性 |
• |
带来安全风险(因为它们可能包含恶意程序) |
Internet 上提供了许多加载项。 其中大多数在下载到您的计算机之前,都需要您给予许可。 但是,某些加载项可能会在您不知情的情况下下载。
警告:许多加载项都会收集个人信息。 在允许网站将加载项下载到您的计算机之前,请确保阅读提供加载项的网站上的任何隐私声明
Windows XP SP2 中的 Internet Explorer 允许您使用 Internet Explorer 加载项管理来管理加载项。 此管理通常涉及:
• |
更新加载项。 如果加载项属于 Microsoft ActiveX 组件,则可以将其更新为可用的较新版本。 |
• |
禁用加载项。 如果加载项导致反复出现的问题,请禁用该加载项。 |
• |
报告加载项。 出现错误报告对话框时,将问题报告给 Microsoft。 此报告完全匿名,除了您的许可之外,不需要提供任何信息。 这些报告可用于改进产品,并促进其它公司予以改善和提高。 |
您可以单独启用和禁用每个加载项,并查看 Internet Explorer 使用加载项的频率的相关信息。
要在 Internet Explorer 中管理浏览器加载项,请采取以下步骤:
• |
打开加载项管理 |
• |
使用加载项管理来禁用加载项 |
• |
使用加载项管理来启用加载项 |
• |
使用加载项管理来更新加载项 |
• |
解除阻止发布者不可信的已签名加载项 |
执行此任务的要求
• |
凭据:您必须作为本地用户组的成员登录。 |
打开加载项管理
注:如果已打开 Internet Explorer,则可以打开“加载项管理”。 要执行此操作,请单击“工具”,单击“Internet 选项”,然后跳到下面的步骤 4。
打开加载项管理
1. |
单击“开始”,然后单击“控制面板”。 |
2. |
在“选择一个类别”页面上,单击“网络和 Internet 连接”。 |
3. |
在“或选择一个控制面板图标”下,单击“Internet 选项”。 图 10 Internet 属性 |
4. |
在“Internet 属性”对话框中,单击“程序”选项卡。 图 11 “程序”选项卡 注:图 11 显示了默认的 Internet 程序列表。 您的计算机上的列表可能有所不同。 |
5. |
在“程序”选项卡上,单击“管理加载项”。 图 12 管理加载项 |
6. |
单击“显示”下拉列表,控制列出加载项的方式。 选择其中一项: “Internet Explorer 中当前载入的加载项”,列出当前已载入内存或被阻止载入内存的加载项。 “Internet Explorer 已使用的加载项”,列出已安装在计算机上的所有加载项。 注:如果您只载入了一个加载项,则不能显示“Internet Explorer 已使用的加载项”。 |
7. |
单击“确定”。 |
使用加载项管理来禁用加载项
使用加载项管理来禁用加载项
1. |
单击“管理加载项”。 |
2. |
选择您要禁用的加载项,然后单击“禁用”。 图 13 加载项状态 |
3. |
在“加载项状态”对话框中,单击“确定”。 |
4. |
单击“确定”以关闭“管理加载项”。 |
使用加载项管理来启用加载项
注:所有加载项都已默认启用,除非用户选择将其禁用。
警告:许多加载项都会收集个人信息。 启用加载项之前,请确保阅读提供加载项的网站上的隐私声明。
使用加载项管理来启用加载项
1. |
单击“管理加载项”。 |
2. |
选择您要启用的加载项,然后单击“启用”。 |
3. |
在“加载项状态”对话框中,单击“确定”。 |
4. |
单击“确定”以关闭“管理加载项”。 |
使用加载项管理来更新加载项
使用加载项管理来更新加载项
1. |
单击“管理加载项”。 |
2. |
选择您要更新的加载项,然后单击“更新 ActiveX”。 |
3. |
如果存在可用更新,请按照提示更新 ActiveX 控件。 |
4. |
单击“确定”以关闭“管理加载项”。 |
使用加载项管理来解除阻止发布者不可信的已签名加载项
已签名的加载项包含数字签名。 数字签名数据用于将发送者的身份与发送的信息捆绑在一起。
在 Web 页尝试使用由于发布者不可信而被禁用或阻止的 ActiveX 控件时,状态栏中将显示一个与下图相类似的“阻止的加载项”图标。
图 14 “阻止的加载项”图标
注:您可以双击此图标以打开“管理加载项”
使用加载项管理来解除阻止发布者不可信的已签名加载项
1. |
单击“管理加载项”。 |
2. |
要解除阻止已签名的加载项,请单击该加载项,然后单击“允许”。 注:解除阻止已签名加载项时要多加小心。 单击“允许”时,发送者的身份将从不可信列表中删除。 |
3. |
单击“确定”以关闭“管理加载项”,然后单击“确定”以关闭“Internet 属性”。 注:在 Web 页尝试使用由于发布者不可信而被禁用或阻止的 ActiveX 控件时,状态栏中将显示一个“阻止的加载项”图标。 您可以使用以上步骤,或者双击该图标以打开“管理加载项”。 |
验证浏览器加载项设置是否已应用
验证浏览器加载项设置是否已应用
1. |
在 Windows XP 桌面上单击“开始”,然后单击“控制面板”。 |
2. |
在“选择一个类别”下,单击“安全中心”。 |
3. |
在“管理安全设置”下,单击“Internet 选项”。 |
4. |
单击“程序”选项卡并单击“管理加载项”,然后验证加载项的必要配置是否已应用于计算机上的 Internet Explorer。 |
5. |
单击“确定”以关闭“管理加载项”,然后单击“确定”以关闭“Internet 属性”。 |
配置弹出窗口阻止
安装 Windows XP SP2 之后,Internet Explorer 中的弹出窗口阻止程序已默认启用。 它将阻止不需要的弹出窗口。
如果您已将其禁用,则可以通过三种不同的方法来启用弹出窗口阻止程序:
• |
在第一次出现时提示。 此时将出现一个对话框,并询问您是否要启用弹出窗口阻止程序。 |
• |
使用 Internet Explorer 工具菜单中的“弹出窗口阻止程序”项。 |
• |
在“控制面板”的“安全中心”类别中,使用“Internet 选项”中的“隐私”选项卡。 |
如果网站打开已被 Internet Explorer 阻止的弹出窗口,则会在屏幕底部的状态栏中显示一则通知。 如果您单击状态栏中的通知,则会显示以下菜单:
图 15 弹出菜单
菜单选项包括:
• |
暂时允许弹出窗口。 此选项将显示弹出窗口,此时已解除阻止。 |
• |
始终允许来自此站点的弹出窗口。 此选项会将当前站点添加到“允许”站点列表中。 |
• |
关闭弹出窗口阻止程序。 此选项将为您的计算机关闭弹出窗口阻止程序。 |
• |
弹出窗口阻止程序设置。 此选项将打开“弹出窗口阻止程序设置”窗口。 |
执行此任务的要求
• |
凭据:您必须作为本地用户组的成员登录,并打开 Internet Explorer。 |
配置弹出窗口阻止
注:如果尚未打开 Internet Explorer,则可以通过以下方法打开弹出窗口阻止程序设置并跳至下面的步骤 2:单击“开始”,单击“控制面板”,单击“安全中心”,单击“Internet 选项”,单击“隐私”,在“弹出窗口阻止程序”区域中单击“设置”,然后跳到下面的步骤 2。
配置弹出窗口阻止
1. |
在 InternetExplorer 的“工具”菜单中指向“弹出窗口阻止程序”,然后单击“弹出窗口阻止程序设置”。 注:如果您前面使用了“关闭弹出窗口阻止程序”选项,则需要通过 Internet Explorer 中的“工具”、“弹出窗口阻止程序”菜单项来使用“打开弹出窗口阻止程序”,或“安全中心”的“Internet 选项”中的“隐私”选项,然后才能完成此步骤。 图 16 “工具”菜单中的“弹出窗口阻止程序设置” |
2. |
在“通知和筛选级别”区域中,允许与阻止弹出窗口时的通知方式相对应的复选框。 |
3. |
在“筛选级别”下,选择需要用于执行弹出窗口阻止的方式。 |
4. |
在“例外”区域中,键入希望允许其弹出窗口的 网站地址,然后单击“添加”。 |
5. |
为希望允许其弹出窗口的所有网站重复步骤 4。 警告:在此列表中添加网站可能会增加计算机的漏洞。 只能添加确实需要接收其弹出窗口的网站。 |
6. |
单击“关闭”,然后关闭 Internet Explorer。 |
验证弹出窗口阻止程序设置是否已应用
验证弹出窗口阻止程序设置是否已应用
1. |
在 Windows XP 桌面上单击“开始”,然后单击“控制面板”。 |
2. |
在“选择一个类别”下,单击“安全中心”。 |
3. |
在“管理安全设置”下,单击“Internet 选项”。 |
4. |
单击“隐私”选项卡,然后在“弹出窗口阻止程序”区域中验证弹出窗口阻止程序的必要配置是否已应用于计算机上的 Internet Explorer。 |
5. |
在“弹出窗口阻止程序”区域中单击“设置”,然后验证“例外”和“通知和筛选级别”区域的必要配置是否已应用。 |
6. |
单击“关闭”,然后单击“确定”以关闭“Internet 属性”。 |