遵循使.CHM文件在networking驱动器上工作的说明 ,当使用示例2 – 设置MaxAllowedZone – 我看到,我必须提高到3 – 互联网,以获得CHM文件的工作。
我将得出结论,这意味着我的文件服务器(W2K3)上的主要共享networking文件夹是在“Internet”安全区域,即使这应该是“本地Intranet”。
我怀疑,这是复制文件或打开它们时的一些附加安全检查的原因。
这是一个Internet Explorer设置,或者是别的什么错误? 这会影响,例如通过Windows资源pipe理器从文件服务器打开文件? 可以通过组策略更改此设置吗?
本地networking是在W2K3 SBS上运行Active Directory的域,文件共享在W2K3上的单独(虚拟化)机器上运行。
所观察到的客户端操作系统是Windows 7旗舰版。 其他正在使用的客户端操作系统是XP Pro,Win 7 Pro和一些Vistas(即将被replace)。
当您打开networking位置(映射的networking驱动器)时,Windows资源pipe理器中的状态栏是否显示位于Internet区域或本地Intranet区域的位置? 文件服务器与客户端计算机在同一个LAN段中吗? 文件服务器是否与SBS服务器在同一个AD域中?
您不要说客户端操作系统是什么,只有服务器端,所以很难给出非常具体的指示。 我所build议的一些可能没有意义。
如果您使用完全合格的域名访问共享,则默认情况下将显示为Internet – DNS与区域的确定非常简单。 当它看到名称的时期,它决定“互联网区”。 例如,如果您访问\ fileserver.domain.com,即使从domain.com中的计算机访问,系统也会将其标记为Internet区域。
这也可能发生在DFS上 – 例如,使用基于域的DFS将文件共享发送到客户端。 在这种情况下,客户端使用\ domain.com作为共享的UNCpath的开始,这将触发Internet区域。
要检查这个,使用joeqwerty的build议在状态栏中查找。 您可能需要在“查看”菜单上启用它,因为以后的Windows版本默认情况下不启用它。
但是,您可以通过组策略中的IE设置来更改此设置:
如果您只使用主机名(例如\ fileserver),则应映射到本地Intranet。 但是请注意,从IE8开始,“本地Intranet”并不是真正的意思,例如:
所以你也可能在这里打。
我知道您问的是networking驱动器和Windows资源pipe理器,但是区域的基础安全设置是相同的设置。
我有些简单化,因为还有其他可能的事情正在进行,我将会抛弃一些非常低级的细节,但是希望这足以让您指向正确的方向。
我还要补充一点,你可以将所有的UNCpath标记为本地Intranet,虽然这是危险的 – 我不会build议,即使这将是一个简单的解决scheme,在“全名”的情况下。