我从不在 Windows 服务器上使用 Internet Explorer。我有什么理由应该升级 Internet Explorer(从 6 或 7 版到 7 或 8 版)?
security windows-server-2003 windows-server-2008 internet-explorer
IE10 实现了 WebCache,这似乎是处理 Internet 临时文件的新方法。
这个位置是 C:\Users\\AppData\Local\Microsoft\Windows\WebCache
在我的情况下,我们有一个终端服务器,其中用户配置文件的磁盘空间限制为 15MB,这在安装 IE10 之前总是绰绰有余。新的 WebCache 文件夹将所需的磁盘空间量增加了近 500%,虽然空间便宜,但存在技术限制,需要将配额设置得较低。
我调查了组策略设置,并且有一堆特定于 IE10 的行项目。需要注意的两项是“允许网站在客户端计算机上存储索引数据库”和“允许网站在客户端计算机上存储应用程序缓存”,我已将这两项设置为禁用。然而,随着 WebCache 文件继续被重新创建,这些项目似乎指的是其他东西。
互联网上似乎没有太多关于这是一个问题的讨论,尽管我读过的少数事件在这个 WebCache 文件夹的大小方面也有类似的问题。
到目前为止,似乎唯一可行的方法是撤销用户访问 WebCache 文件夹的权限。虽然这有效,但它远不是我认为的推荐解决方案。
有没有人了解我如何限制 WebCache 的文件大小或防止它通过 GPO 一起存在?
我需要通过 GPO 为整个域设置默认主页。IE 主页政策位于何处?
我通过组策略应用了几个 Internet Explorer 设置。尤其是“站点到区域分配”设置中的一长串 URL。然而,即使分配到“可信区域”,一个 URL 似乎仍然属于“互联网区域”。
在早期版本的 Internet Explorer 中,可以通过状态栏轻松确定 URL 属于哪个区域。这如何通过 IE11 完成?我是否忽略了一些明显的东西?
通常我根本不使用 Internet Explorer。我只在设计时将它用于接口测试(开发机器和未加密的 http)。每周我都会运行 SSL Labs 服务器测试,它说 IE11 能够访问我的网站。
今天,我发现我的第 3 方服务之一存在问题。某些特殊功能不适用于 Chrome 或 Firefox,因此我在 Windows 7 机器上启动了 IE11。IE11 向我展示了一个内置的错误页面,基本上只说“页面无法显示”。典型的虚拟 bla bla 喜欢检查 DNS 等等。整个错误页面上绝对没有加密相关问题的迹象(就像普通浏览器一样)。
几个月前,这个schannel
问题阻止了启用 TLS1.2 的 IE 访问 HTTPS 站点。从那时起,我的“IE 的 WTF 检查表”包含“禁用 TLS1.2”作为检查点。我应该说些什么...在 IE 中禁用 TLS1.2 有效并且我的站点再次可用。但是我不能在我的访问者浏览器上这样做。
现在回到真正的问题:为什么在 IE 中启用了 TLS 1.2 时,为什么 Internet Explorer 11 无法连接到我的 HTTPS 站点?以及如何在服务器端修复它?SSL Labs 告诉我,我的网站上一切正常。
重要编辑:当启用 TLS1.2 时,IE11 似乎只能处理非前缀域,而不能处理带前缀的域。没有前缀 (www) 的域有效,而包含前缀 (www) 的域不起作用。
在服务器端我使用 …
我们已经在整个企业范围内推出了 Windows XP SP2(不幸的是,在可预见的未来没有希望转向 Vista 或 Windows 7),我们最新的内部推出实际上也包含了 SP3 - 但不幸的是,IE 明确保留在版本6.
不管我们那里有无数的安全警告并且在更大的万维网上缺乏适用性,我的经理仍然认为为 IE6 编写的 Intranet 应用程序是继续使用它的主要原因。我们可以做些什么来使投票对我们有利?当用户不断打电话给我们抱怨网站看起来不正确时,我们已经厌倦了支持一个有问题的浏览器,而且越来越多的人要求浏览器标签“因为这就是他们在家里拥有的”。
我们可以提出的任何论点都会很棒!
我很高兴知道我的桌面都没有工具栏、“浏览器助手”或任何其他类似运行的废话,让我高枕无忧。
有没有人使用组策略成功地做到了这一点?
我找到了这篇文章,但不是很清楚:
http://support.microsoft.com/kb/883256
如果我想在 XP 上禁用除 Google 工具栏、Flash 和 Windows 更新之外的所有插件,则没有明确的说明说明如何操作。似乎我必须知道我想要允许的每个工具栏的 ClassID。
这篇文章并没有真正讨论管理员如何找到这些 ClassID。Flash 的每个版本都有不同的 ClassID 吗?它是否因操作系统而异?XP 机器上的 Windows 更新怎么样 - 它需要一个需要明确启用的插件。
这是一个很常见的问题,应该有一个简单的解决方案。如果只有一个常见插件的复选框列表,那就太好了,这样您就可以为每个人启用 Flash,为开发人员启用 Google 工具栏,为 XP 启用 Windows 更新等。
我们有一个 Apache Subversion 服务器,我们在其中存储(除其他外)所有文档。我们在 svn 中有很多 Word、Excel、PDF 等文档,我们所有的用户都使用 TortoiseSVN 作为他们的客户端界面。许多这些用户还将通过网络浏览器浏览存储库,(不幸的是)通常是 Internet Explorer。
最近我们开始试用 Office 2010(来自 2003 年),发现使用 IE 浏览时,repo 中的文档打开方式不同。它不是 IE 下载文件然后将其发送到适当的应用程序(之后它应该只是存储在本地的临时副本),而是将文档的URL发送到应用程序。该文档由应用程序下载,然后将其视为来自 Sharepoint 服务器,即应用程序尝试锁定它,然后将任何保存的更改自动上传回服务器。
从谷歌搜索来看,似乎很多人都想要这种行为。但是,我们想禁用它 - 它不适合我们现有的流程。我该怎么做呢?
我对客户端计算机没有太多控制权,因此涉及为每个客户端禁用所有 Office 文档协作功能的解决方案并不是我想要的。此外,除了禁用 IE 中的 Office 文档缓存处理程序加载项之外,我找不到太多可以做的事情。唯一可行的客户端选项是那些专门为我们的命名服务器禁用此功能但为其他服务器保留此功能的选项。
这样就剩下服务器端解决方案了。我猜 Office 认为 svn 服务器具有 WebDAV 支持,因此会进入类似 Sharepoint 的文档管理工作流。有没有办法在不禁用服务器上的所有 WebDAV 支持的情况下停止这种集成(假设我们甚至可以这样做)?我们实际上将 svn 的自动版本控制用于其他目的,因此它是必需的功能。我找到了关于禁用该功能的讨论,如果它实际上是一个 Sharepoint 服务器,但事实并非如此!我对这种事情的工作原理(即 Office 客户端识别服务器上的 WebDAV 支持)的理解非常有限,所以如果可以,请进一步解释。
如果重要,服务器设置是:
Apache v2.2.8 和 Subversion v1.4.6 在 Ubuntu Hardy 8.04 上。
sharepoint internet-explorer svn microsoft-office-2010 apache-2.2
我有一个域控制器网络(Windows Server 2008 R2,在 2003 森林/域级别上运行),客户端当前正在从 WinXP Pro 迁移到 Win7 Pro。
我需要控制 Internet Explorer 的代理设置:我建立了一个适用于 Windows XP + Internet Explorer 7 & 8,但不适用于 Windows 7 + Internet Explorer 10 & 11 的策略
这是有道理的,因为您必须使用策略首选项而不是管理模板来设置代理
但是,当我转到“首选项”并尝试选择“新建”时,我只能选择 5 和 6、7 和 8。
(来源:technet.com)
我希望还有 IE9 和 IE10(我知道IE11 使用 IE10 设置)
我尝试使用 IE8 策略应用代理设置,这在 XP 客户端上运行良好,但在 7 个客户端上运行良好:代理设置为空。
我有一个有效的中央 ADMX 存储 (\[FQDN]\SYSVOL[FQDN]\Policies\PolicyDefinitions),我首先复制了一组 Windows 2008 R2 + IE 10 策略,然后复制了一组 Windows 2012 R2 + IE 11 政策。
以防万一这是本地服务器问题,我备份然后将 …
我有一个问题在不同的问题中以某种方式出现,但我仍然找不到解决方案。
我的问题是我在 debian 上的 apache 2.4 上托管一个站点,在 windows xp 上使用 SSL 和 Internet Explorer 7 显示
Internet Explorer cannot display the webpage
Run Code Online (Sandbox Code Playgroud)
我只有一个使用 ssl 的虚拟主机,但有不同的使用 http 的虚拟主机。这是我启用 SSL 的站点的配置(etc/sites-avaible/default-ssl 未链接)
<Virtualhost xx.yyy.86.193:443>
ServerName www.my-certified-domain.de
ServerAlias my-certified-domain.de
DocumentRoot "/var/local/www/my-certified-domain.de/current/www"
Alias /files "/var/local/www/my-certified-domain.de/current/files"
CustomLog /var/log/apache2/access.my-certified-domain.de.log combined
<Directory "/var/local/www/my-certified-domain.de/current/www">
AllowOverride All
</Directory>
SSLEngine on
SSLCertificateFile /etc/ssl/certs/www.my-certified-domain.de.crt
SSLCertificateKeyFile /etc/ssl/private/www.my-certified-domain.de.key
SSLCipherSuite HIGH:MEDIUM:!aNULL:+SHA1:+MD5:+HIGH:+MEDIUM
SSLCertificateChainFile /etc/apache2/ssl.crt/www.my-certified-domain.de.ca
BrowserMatch "MSIE [2-8]" nokeepalive downgrade-1.0 force-response-1.0
</VirtualHost>
<VirtualHost *:80>
ServerName www.my-certified-domain.de
ServerAlias my-certified-domain.de
CustomLog /var/log/apache2/access.my-certified-domain.de.log combined
Redirect permanent / https://www.my-certified-domain.de/
</VirtualHost> …
Run Code Online (Sandbox Code Playgroud) group-policy ×5
apache-2.2 ×2
ssl ×2
deployment ×1
nginx ×1
openssl ×1
proxy ×1
security ×1
sharepoint ×1
svn ×1
tls ×1