用组策略提升IE安全
要想安全使用IE,不妨通过组策略对IE 进行安全管理。
需要设置的位置是:“组策略控制台→用户配置→管理模板→ Windows 组件→ Internet Explorer(需添加inetres.adm 模板文件)”。
本文所介绍的方法适用于Windows 2000/XP/2003。
禁用“在新窗口中打开”项
出于对安全的考虑,有必要屏蔽IE 的一些功能菜单,组策略提供了丰富的设置项目,比如禁用“另存为...”、“文件”、“新建”等。
下面以“禁用‘在新窗口中打开’菜单项”为例:打开“组策略控制台→用户配置→管理模板→ Windows 组件→ Internet Explorer →浏览器菜单”,打开“禁用‘在新窗口中打开’菜单项”并设置为“启用”。启用该策略后,用户在某个链接上单击鼠标右键,然后单击“在新窗口中打开”时,该命令将不起作用。
该策略可与“‘文件’菜单禁用‘新建’菜单项”一起使用,后者禁止用户通过单击“文件”菜单指向“新建”,然后单击“窗口”在新窗口中打开浏览器。
该方法也可以达到屏蔽弹出广告窗口的效果。
限制IE 的保存功能
在使用IE 浏览网页的过程中,当遇到好的图片、文章等资源时可以使用“另存为”功能将它保存到本地硬盘中。不过,如果多人共用一台计算机,为了保持硬盘的整洁,可能需要对浏览器的保存功能进行限制。
具体做法为打开“组策略控制台→用户配置→管理模板→ Windows 组件→ Internet Explorer →浏览器菜单”,将右侧窗格中的“‘文件’菜单:禁用‘另存为...’菜单项”、“‘文件’菜单:禁用另存为网页菜单项”、“‘查看’菜单:禁用‘源文件’菜单项”和“禁用上下文菜单”等策略启用。
如果不希望别人对IE 的设置随意更改,可以将“‘工具’菜单:禁用‘Internet 选项...’”策略启用。此外,根据个人的需要,在该窗格中还可以禁用其他项目。
禁用“Internet 选项”
“禁用Internet 选项”功能可以达到阻止别人对IE 随便设置的目的,但无法具体禁用Internet选项中的控制模板。不过,通过组策略设置可以实现这个功能。
打开“ 组策略控制台→ 用户配置→ 管理模板→ Windows 组件→ Internet Explorer → Internet 控制面板”,在右边窗格中我们可以看到“禁用常规页”、“禁用安全页”等组策略项目。
下面以“禁用常规页”为例进行说明:打开右边窗格中的“禁用常规页”并设置为“启用”,接着再打开Internet 选项控制面板,会发现“常规”项目已经没有了。这样一来,用户将无法看到和更改主页、缓存、历史记录、网页外观及辅助功能的设置。
因为该策略将删除界面上的“常规”选项卡,所以如果设置了该策略,则无须设置位于“用户配置→管理模板→ Windows 组件→ Internet Explorer”中的诸如“禁用更改主页设置”、“禁用更改颜色设置”等策略。
禁止修改IE 主页
如果不希望他人对自己设定的IE 主页进行更改,可以打开“组策略控制台→用户配置→管理模板→ Windows 组件→ Internet Explorer →工具栏”,选择“禁用更改主页设置”组策略并启用。
另外,在这个窗格中还提供了“更改历史记录设置”、“更改颜色设置”和“更改Internet 临时文件设置”等项目的禁用功能。
启用此策略后,在IE 浏览器的“Internet 选项”对话框中,“常规”选项卡的“主页”区域的设置将变灰。
如果设置了位于“组策略控制台→用户配置→管理模板→ Windows 组件→ Internet Explorer → Internet Explorer控制面板中的“禁用常规页”策略,则无需设置该策略,因为“禁用常规页”策略将删除界面上的“常规”选项卡。
本文作者:网友 来源:网络