• 如何在Outlook 2003和OWA中允许接受EXE附件 - [Exchange Server]

    2007-12-20

    版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明
    http://norris83.blogbus.com/logs/12375393.html

     如何在Outlook 2003和OWA中允许接受EXE附件

    1.Outlook

    注:考虑此操作带来的安全隐患,不建议取消Outlook的这一保护功能。为了特殊的需要,可以暂时的取消这一功能,但是我们无法保证由此打开来的安全问题。

    具体方法如下:

    1.  如果Outlook 2003正在运行,请退出。

    2.  单击开始按钮,然后单击运行,键入regedit,然后单击确定。

    3.  浏览到注册表项:

    HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Outlook\Security

    4.  单击编辑菜单,单击新建,然后单击字符串值,为新值键入名称:Level1Remove

    5.  用鼠标右键单击新字符串值的名称,然后单击修改,键入您希望用Outlook 2003访问的文件类型的扩展名,如“.exe”,若要指定多个文件类型,请使用格式:.exe;.com

    6.  启动Outlook 2003后,您在 Windows 注册表中指定的文件类型就可以访问了。

    注:将Outlook 2003恢复到阻止状态,请撤销对 Windows 注册表的更改。

    下面的知识库文章有详细的说明,供您参考:

    《在 Microsoft Outlook 中无法打开附件》

    http://support.microsoft.com/kb/829982/zh-cn

    2.Exchange

    在Exchange Server的环境中,管理员可以通过使用工具来更改默认的附件安全行为。具体的内容请参考下面的知识库文章,截图是利用Outlook Security Form的示例。

    《OL2000:有关 Outlook 电子邮件安全更新的管理员信息》

     http://support.microsoft.com/default.aspx?scid=KB;%5bLN%5d;263297

    3.OWA

    对于OWA,我们需要Exchange Server上修改注册表来去除对邮件附件的安全控制功能。

    找到键值HKLM\system\currentcontrolset\services\msexchangeweb\owa下的这些值(可以在现有基础上进行修改):

    a) Level1FileTypes (REG_SZ)
    指定允许文件的扩展名,比如“exe,com,bat”
    Level1FileTypes默认值:
    ade,adp,app,asx,bas,bat,chm,cmd,com,cpl,crt,csh,exe,fxp,hlp,hta,inf,ins,isp,js,jse,ksh,lnk,mda,mdb,mde,mdt,
    mdw,mdz,msc,msi,msp,mst,ops,pcd,pif,prf,prg,reg,scf,scr,sct,shb,shs,url,vb,vbe,vbs,wsc,wsf,wsh

    b) Level1MIMETypes (REG_SZ)
    指定允许的MIME类型,比如"text/xml,text/html"
    Level1MIMETypes默认值(适用于后端服务器和单机服务器):
    application/hta,x-internetsignup,application/javascript,application/xjavascript,text/javascript,application/msaccess,application
    /prg,text/scriptlet

    c) Level2FileTypes (REG_SZ)
    指定被认为是不安全的文件扩展名,比如“exe,com,bat”
    Level2FileTypes默认值(适用于后端服务器和单机服务器):
    ade,adp,asx,bas,bat,chm,cmd,com,cpl,crt,dcr,dir,exe,hlp,hta,htm,html,htc,inf,ins,isp,js,jse,lnk,mda,mdb,mde,mdz,mht,
    mhtml,msc,msi,msp,mst,pcd,pif,plg,prf,reg,scf,scr,sct,shb,shs,shtm,shtml,spl,stm,swf,url,vb,vbe,vbs,wsc,wsf,wsh,xml

    d) Level2MIMETypes (REG_SZ)
    指定被认为是不安全的MIME类型,比如"text/xml,text/html"
    Level2MIMETypes默认值(适用于后端服务器和单机服务器):
    text/xml,application/xml,application/hta,text/html,application/octet-stream,application/x-shockwaveflash, application/futuresplash,application/x-director

    注:如果仍然无效,您需要检查是否安装了IISLockdown或URLScan。

    4.另外,我们还可以通过Group Policy settings来方便地在所有客户端添加注册表项. 请参考下面的文章。

    《如何在Windows 2000中创建自定义管理模板》

    http://support.microsoft.com/kb/323639/zh-cn


    收藏到:Del.icio.us




    评论

  • 不错,学习了.
    http://www.daming2004.com

发表评论

您将收到博主的回复邮件
记住我