此原則設定可指定所有 Microsoft Office 應用程式的 Microsoft ActiveX(r) 初始化安全性層級。ActiveX 控制項可能會對電腦直接造成不利的影響。此外,有心人士也能利用惡意程式碼破壞 ActiveX 控制項,繼而攻擊電腦。為了指明 ActiveX 控制項的安全性,開發者可將控制項標示為安全的初始化 (SFI)。控制項標示為 SFI,代表無論該控制項是否含有永久資料值,都可以安全開啟和執行,不會對任何電腦造成問題。如果控制項未標示為 SFI,則該控制項可能會對電腦產生不利影響,另一個可能的原因,則是開發者尚未測試此控制項的全部使用情境,不確定其控制項未來是否可能遭到破壞。
如果啟用此原則設定,您可將 ActiveX 安全性層級設為介於 1 和 6 的數字。這些安全性層級如下:
1 - 無論控制項如何標示,一律載入並使用永久值 (如果有)。這項設定不會對使用者顯示安全性警告。
2 - 如為 SFI,以安全模式載入控制項,並使用永久值 (如果有)。如果不是 SFI,則以非安全模式載入控制項,並使用永久值 (如果有),或使用預設 (初次初始化) 設定。此層級類似預設設定,但不會對使用者顯示安全性警告。
3 - 如為 SFI,以非安全模式載入控制項,並使用永久值 (如果有)。如果不是 SFI,則對使用者顯示安全性警告,告知該控制項標示為不安全。如果使用者透過安全性警告選取不啟用控制項,則不載入控制項。否則,以預設 (初次初始化) 設定載入。
4 - 如為 SFI,以安全模式載入控制項,並使用永久值 (如果有)。如果不是 SFI,則提示使用者並告知該控制項標示為不安全。如果使用者透過安全性警告選取不啟用控制項,則不載入控制項。否則,以預設 (初次初始化) 設定載入。
5 - 如為 SFI,以非安全模式載入控制項,並使用永久值 (如果有)。如果不是 SFI,則提示使用者並告知該控制項標示為不安全。如果使用者透過安全性警告選取不啟用控制項,則不載入控制項。否則,以永久值載入。
6 - 如為 SFI,以安全模式載入控制項,並使用永久值 (如果有)。如果不是 SFI,則對使用者顯示安全性警告,告知該控制項標示為不安全。如果使用者透過安全性警告選取不啟用控制項,則不載入控制項。否則,以永久值載入。
如果停用或未設定此原則設定,且控制項標示為 SFI,應用程式會以安全模式載入控制項,並使用永久值 (如果有)。若控制項未標示 SFI,應用程式會以非安全模式載入控制項,並使用永久值 (如果有),或使用預設 (初次初始化) 設定。兩種情形下,訊息列都會告知使用者控制項已停用,並顯示安全性警告作為回應。
重要 - 有部分 ActiveX 控制項未遵守安全模式登錄設定,因此即使您進行此設定,指示控制項使用安全模式,控制項可能仍會載入永久資料。此設定只能為正確標示為 SFI 的 ActiveX 控制項提高安全性。如有惡意或設計不良程式碼的情形,ActiveX 控制項可能會錯標為 SFI。如需此原則的詳細資訊,請參閱<原則運作方式>中的「重要原則」一節: http://officeredir.microsoft.com/r/rlidGPSecSettingsActXCtrl?clid=zh-tw
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\common\security |
Value Name | uficontrols |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\common\security |
Value Name | uficontrols |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\common\security |
Value Name | uficontrols |
Value Type | REG_DWORD |
Value | 3 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\common\security |
Value Name | uficontrols |
Value Type | REG_DWORD |
Value | 4 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\common\security |
Value Name | uficontrols |
Value Type | REG_DWORD |
Value | 5 |
Registry Hive | HKEY_CURRENT_USER |
Registry Path | software\policies\microsoft\office\common\security |
Value Name | uficontrols |
Value Type | REG_DWORD |
Value | 6 |