欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

Windows Vista IE保护模式深度剖析

文章作者 盆盆
技术难度 Level300
内容简介 深度剖析了IE保护模式为什么能够帮助Windows Vista 达到前所未有的安全级别(甚至大大超过UAC能够达到的保护程度),同时还介绍了IE保护模式是如何利用文件虚拟重定向帮助老的IE加载项解决兼容性问题,真正完美实现既安全、又方便、且兼容的目的。最后还将介绍如何利用建立NTFS软链接的方法巧妙解决IE保护模式的Bug,让不兼容的IE插件可以顺利地在IE 7中顺利运行。

该文章的全文位于以下网页:
http://blogs.itecn.net/blogs/winvista/archive/2006/07/23/IELowRights.aspx

更多精彩的Windows Vista技术文章,敬请访问“Windows Vista专题文章”板块,域名很容易记忆:
http://vista.itecn.net
已发表 2006年7月23日 5:33 作者 ahpeng

评论通知

如果您想在帖子更新时接到邮件通知,请先登录。这里

订阅帖子评论使用 RSS

评论

2006年7月25日 13:06 by bingyuehan

# re: Windows Vista IE保护模式深度剖析

盆盆老师:
您好。
最近刚刚看了您以前主持的一个课程,名字叫《IE浏览器的最佳安全保护》,根据您所提供的方法,我在winxp系统中添加了一个基本用户,并且将IE浏览器指定为基本用户,然后,在process Explorer中,可检查了,IE确实运行在最小权限的下面。运行了很长时间,都很棒。可是,最近,出现了这么一个问题,我在运行windows update的时候,windows网站提供给我这么一个错误信息:
要从该网站安装更新程序,您必须以您计算机上的管理员或 Administrators 组成员的身份登录。如果使用 Windows XP,可以在“控制面板”的“用户帐户”中查看您是否为管理员。
这个问题我以前遇到过,以前我都是把IE的权限设置会不限制的,那么就可以更新了,但是,这一次,我设置完了之后,仍然出现上面的提示,为此,我用process explorer查看了ie的安全选项,我惊讶的发现仍然是最小权限,请问盆盆老师,我应该怎么样解决这个问题呢?
2006年7月26日 9:11 by dift.wu

# re: Windows Vista IE保护模式深度剖析

我用Run as 运行IE 后发现打不开网页。但如果用C:\WINDOWS\system32\runas.exe /trustlevel:"Basic User" "C:\Program Files\Internet Explorer\IEXPLORE.EXE" 命令是可以打开的。请分析一下原因。
2006年7月26日 22:14 by ahpeng

# re: Windows Vista IE保护模式深度剖析

TO杨鲁
这个问题是这样的,当你以“基本用户”运行IE进程时,IE实际上是以普通用户,而不是管理员身份运行的,尽管你的当前帐户属于管理员组。
要运行windows update,必须在软件限制策略里临时删除有关IE的策略,然后再运行Windows Update。
2006年7月26日 22:18 by ahpeng

# re: Windows Vista IE保护模式深度剖析

TO dift.wu,
runas命令,你的使用方法没有问题。
至于右键菜单、run as菜单项,无法打开IE进程,这可能是某些计算机的软硬件环境和run as的restricted SID不兼容所导致,我遇到过某些IBM Thinkpad笔记本就有类似问题,目前没有办法解决。
2006年7月29日 13:27 by bingyuehan

# 盆盆老师,继续问您的问题

盆盆老师:
有这么一个问题始终困扰着我:如果我禁用了netbios,并且删除了打印机和文件共享功能,我还能使用网上邻居的浏览功能吗?我们公司有域服务器,如果禁用了netbios和打印机和文件共享功能,那么该怎样实现象网上邻居那样浏览各个计算机的功能呢?
2006年7月29日 13:27 by bingyuehan

# 盆盆老师,继续问您的问题

盆盆老师:
有这么一个问题始终困扰着我:如果我禁用了netbios,并且删除了打印机和文件共享功能,我还能使用网上邻居的浏览功能吗?我们公司有域服务器,如果禁用了netbios和打印机和文件共享功能,那么该怎样实现象网上邻居那样浏览各个计算机的功能呢?
2006年7月31日 9:12 by ahpeng

# re: Windows Vista IE保护模式深度剖析

To杨鲁
由于您的这个问题和本Blog文章无关,所以我建议您到专业的微软中文新闻组去提问:
http://www.microsoft.com/china/community/Newsgroup/NGIntroduction.aspx

说说您的看法?

(必填) 
必填 
(必填)