标签: internet-explorer

是否还需要关闭所有 MSIE 在 Apache 中的 SSL keepalive 等?

Apache 的默认配置包括以下内容ssl.conf

SetEnvIf User-Agent ".*MSIE.*"
    nokeepalive ssl-unclean-shutdown
    downgrade-1.0 force-response-1.0
Run Code Online (Sandbox Code Playgroud)

较新的 IE 仍然需要所有这些解决方法吗?

ssl internet-explorer apache-2.2

7
推荐指数
1
解决办法
6722
查看次数

如何消除 Internet Explorer 中的“多个加载项可供使用”提示?

我在此处描述的问题与组策略 Internet Explorer 中的问题相同,附加组件列表不起作用,但我提供了更多详细信息和故障排除步骤,因此我认为值得重新提问。


我管理着多台运行 Windows 8.1 的计算机。我在这些机器上安装的几个软件包都与 Internet Explorer 相关联。Internet Explorer 的默认行为是在安装加载项后首次运行 Internet Explorer 时提示用户启用加载项。由于我是安装附加组件的人,并且因为我管理机器,所以我希望默认启用这些附加组件,并且我不希望提示用户。但是,如果需要,我希望用户保留出于故障排除目的禁用附加组件的能力,并且如果用户已被授予安装软件的权限,我希望他/她被提示输入任何附加组件我不知道的安装。

根据Microsoft 的文档,这可以通过组策略设置来实现。(请注意,计算机配置\管理模板\Windows 组件\Internet Explorer下的自动激活新安装的加载项设置会在没有提示的情况下打开任何加载项,因此它不符合我如上所述的要求。 )

看起来应该做我想要的设置是Computer Configuration\Administrative Templates\Windows Components\Internet Explorer\Security Features\Add-on Management下的Add-on List。引用自MSDN

使用 CLSID 和管理模板来管理组策略对象

因为每个加载项都有一个类 ID (CLSID),您可以使用它来启用和禁用特定加载项,使用组策略和管理模板。

管理加载项
  1. 获取要启用或禁用的附加组件的 CLSID:
    1. 打开 Internet Explorer,点击工具,然后点击管理加载项
    2. 选择要更改的加载项,然后右键单击“更多信息”
    3. 单击复制,然后关闭管理加载项和 Internet Explorer。
  2. 从复制的信息中,仅选择并复制Class ID值。
  3. 打开组策略管理编辑器并转到Computer Configuration\Policies\Administrative Templates\Windows Components\Internet …

internet-explorer group-policy user-experience

7
推荐指数
1
解决办法
2万
查看次数

如何从公共互联网计算机安全浏览?

读到这个问题时,我想到:有些紧急情况需要您登录电子邮件或公共互联网计算机中的其他敏感站点。记住几点:

  1. 你不能安装任何东西;
  2. 您可能会使用 Internet Explorer 6+
  3. 您可能会使用 Windows XP

我认为也许在线服务将满足该要求...

security internet internet-explorer

6
推荐指数
1
解决办法
532
查看次数

为什么 IE 会认为我的证书无效?

我已经设置了 Dreamhost 的链式证书并适用于所有浏览器。我有 2 个站点,其中包含来自 Dreamhost、example.com 和 sub.example.com 的 2 个证书。

除了 IE6、7 和 8(在 XP 上,还没有尝试过其他操作系统)之外,所有浏览器都可以使用两个站点上的证书。IE 对 example.com 很好,但它认为 sub.example.com 正在尝试使用 example.com 证书。

查看 Firefox 3 中的指纹,Firefox 正在为每个域使用正确的证书。查看 IE 中的指纹,它使用的是 example.com 证书而不是 sub.example.com 证书。(这部分对我来说真的很奇怪——IE 正在竭尽全力提升域级别并获得错误的证书?)

我正在使用 nginx。

如果您需要更多信息,请告诉我。谢谢!

ssl nginx internet-explorer https tls

6
推荐指数
1
解决办法
3277
查看次数

当浏览器不支持 SNI 时会发生什么

一个看似简单的问题,但仍然有效。

当不支持 SNI 的浏览器尝试访问配置为通过 SNI 强制使用 SSL 的站点时,究竟会发生什么。

谢谢

windows-xp internet-explorer sni

6
推荐指数
1
解决办法
2633
查看次数

在 Internet Explorer 11 受信任站点列表中选中/取消选中“需要 HTTPS”的组策略?

在 Windows 7 Professional SP1 中将受信任站点列表添加到 Internet Explorer 11 时,有一个名为“此区域中的所有站点都需要服务器验证 (https:)”的复选框。

有没有办法修改系统的组策略以选中或取消选中此复选框?也许我可以通过 gpedit.msc 找到它?

谢谢!

PS 只是为了确保我们在同一页面上,这是我正在谈论的对话框: 在此处输入图片说明

security internet-explorer group-policy

6
推荐指数
1
解决办法
3万
查看次数

无法让 IIS7 向 IE 发送 cookie

我创建了一个使用基本 asp.net 身份验证的 Web 应用程序。身份验证系统在代码方面运行良好,但是我无法让 IIS7 将 cookie 发送到 IE Web 浏览器。

当我在 Chrome 或 Firefox 中浏览我的网站时,一切正常,我可以在标题中看到 cookie。但是,当我尝试在 IE 下登录时,登录成功但没有在 HTTP 标头中发送 cookie。

我不知道如何进一步调试这个问题。IE 设置为接受所有 cookie,但 IIS 似乎并未向浏览器提供任何 cookie。如果我在网络服务器上并且我浏览到http://localhost/一切正常,但是如果我使用网络服务器的 dns 名称,我也不会得到 cookie。

如果我将应用程序的 web.config 配置为在 IIS 检测到它无法使用 cookie 时使用基于 URL 的身份验证,IIS 会以某种方式看到它无法获取 cookie,然后使用基于 URL 的身份验证。

目前对我来说似乎是 IIS 问题,因为我在 IE 中完全启用了 cookie,但它仍然无法正常工作。此外,即使外部用户使用我的 dns 名称,相同的 Web 应用程序也可以在 IE 中的本地 IIS 服务器上运行,cookie 运行良好。然而,我不知道从这里去哪里。

任何帮助将不胜感激。

iis-7 internet-explorer asp.net cookies cookieless

5
推荐指数
1
解决办法
2699
查看次数

使用浏览器打开 RDP 文件

在我的组织中,我们计划通过 Web 浏览器提供 RDP 文件。希望用户只需将浏览器指向一个或另一个 RDP 文件,并让浏览器自动启动远程桌面客户端。

相反,我看到的是所有浏览器(Chrome、Firefox、Internet Explorer)都将 RDP 文件视为音频或电影文件,因此会打开媒体播放器进行播放。

我的问题是:有没有一种简单的方法来实现我想要的?为什么各种浏览器都认为 RDP 是一种媒体格式?

谢谢,克劳斯。

rdp internet internet-explorer firefox google-chrome

5
推荐指数
1
解决办法
8846
查看次数

升级到 IE9 后无法禁用增强安全配置

我在 2008 R2 上的服务器管理器中禁用了 ESC,最初只是为了管理员,但试图为用户和管理员禁用它以尝试解决这个问题。尽管它被完全禁用,但我仍然收到警告,就好像它仍然启用一样。

你可以在这里看到我在我的配置中禁用了它,是我不断收到警告的一个例子,尽管 ESC 显然被禁用了。

就 ESC 而言,IE9 中发生了什么变化以至于我无法禁用它?

security internet-explorer windows-server-2008-r2

5
推荐指数
1
解决办法
4608
查看次数

为什么 SiteToZoneAssignment GPO 已应用,但网站未出现在 IE 中

我们有一个 Windows Server 2012 R2 远程桌面场,我们已对其应用了 GPO,以控制站点到区域的分配。

直到最近,此功能都运行良好,但就在最近,我们发现此设置不适用。

如果我打开 ESC,然后在我所在的服务器上关闭,这些站点现在会显示在当前登录用户的 IE 区域列表中。然而,它似乎并不适用于所有用户。然后,该网站列表将跟随它们到达其他服务器,并且该用户将可以继续前进。

我们使用用户配置文件磁盘,因此用户注册表配置单元在该服务器上不可用,除非他们登录,这可能解释了为什么它只发生在登录的测试用户身上。

编辑:我可以看到在 HKCU ZoneMapKey 和 HKLM ZoneMap 下创建的注册表项。

根据本文,IE 应该从这两个位置读取设置,但它们根本不会出现在 IE 控制面板的站点列表中。

是否有可能 2012 年的更新更改了某些 ESC 注册表设置,从而导致出现此问题?

internet-explorer group-policy windows-update remote-desktop-services windows-server-2012-r2

5
推荐指数
1
解决办法
2万
查看次数