通常,在我的 Notes 应用程序修复错误后,我们经常会收到投诉,称应用程序没有发送通知、没有按预期更新、无法访问应用程序的某些模块等等......
最终我们发现,问题是由用户在弹出执行安全警告 (ESA) 时点击所致。由于默认选择的选项是“不执行操作”,因此应用程序无法按预期运行。
有人可以建议是否可以删除、禁用或默认接受 ESA 吗?
答案1
您应该设置一个特殊的用户帐户,其唯一目的是签署具有运行权限的代码。
然后,您将其锁定在策略中,以便它只能按默认方式运行。详情请见此处。
之后,只对已批准的带有签名的应用程序进行签名。我建议甚至不允许开发人员访问此签名(仅允许部分管理员访问)。同时设置一个变更日志系统。
这使得您的应用程序更加安全,防止对生产服务器进行随意的编码更改。