我们的 Server 2008 R2 64 AD 域中有一个映射驱动器 M:。
驱动器上有一个重要的 exe 和一个 Windows 帮助文件,所有用户都需要从那里访问。
如何删除 Windows 帮助 chm 文件的安全限制,以便不仅能看到目录,还能看到内容?我还想删除每次启动 exe 文件时提示的确认对话框。
请注意,我无法将文件移动到本地驱动器,它们需要从映射的 M: AD 共享启动。我需要一个集中式解决方案,我无法走到每台客户端计算机,实际上我在不同的位置,并且只能通过 RDP 访问 DC。所以我认为 AD 组策略设置应该可以做到这一点,但是哪一个以及如何做到呢?
也许共享上的文件权限也需要调整?
驱动器映射方式如下:
答案1
出于安全原因,位于网络共享上的 CHM 已被 Microsoft 阻止。
您可以通过对注册表数据库进行以下修改来绕过此限制:
在HKLM\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions
键中,添加一个名为的新字符串值UrlAllowList
在此键中,添加 CHM 可能位于的所有路径,并以逗号分隔。请注意,您需要列出所有可能的路径(如果可以双向访问,则列出 UNC 名称和驱动器映射),并且您必须添加每个值两次:一次单独添加,一次与file://
前面的字符串一起添加
例如,假设您的 CHM 文件在w:\program\help
路径中,您将需要输入以下数据值:
UrlAllowList=w:\program\help\;file://w:\program\help\