必须通过internet选项“安全”选项卡配置可信与受限站点:可信站点需取消https验证、添加网址并启用activex/脚本;受限站点保留https验证、添加域名并禁用activex/脚本等高危功能;其余区域重置默认级别后重启浏览器生效。

要在Windows控制面板中为不同区域的网站配置差异化的安全权限,必须通过Internet选项中的“安全”选项卡设置可信站点、受限站点等区域的安全级别,该设置直接影响JavaScript执行、ActiveX控件加载、文件下载等行为。
打开Internet选项并进入安全设置
按 Win + R 打开运行框,输入 inetcpl.cpl 并回车→弹出“Internet属性”窗口→点击顶部的“安全”选项卡。
为“可信站点”区域添加指定网站并调低安全级别
点击“可信站点”图标→点击右侧“站点”按钮→在弹出窗口中取消勾选“对该区域中的所有站点要求服务器验证(https:)”(否则无法添加http地址)→在“将该网站添加到区域”框中输入目标网址,例如 http://192.168.1.100→点击“添加”→确认列表中已出现该地址→点击“关闭”返回上一级→点击“自定义级别”→将“ActiveX控件和插件”下的全部选项设为“启用”或“提示”,尤其是“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”必须设为“启用”,否则内网管理页面常见功能将失效→点击“确定”保存。
为“受限站点”区域添加高风险域名并提高安全级别
点击“受限站点”图标→点击“站点”按钮→不要取消https验证勾选→在地址栏输入需严格限制的外部域名,例如 *.malware-example.com 或 http://untrusted-site.net→点击“添加”→注意:通配符*仅支持前缀形式(如*.domain.com),不支持*example*这种模糊匹配→点击“关闭”→点击“自定义级别”→将“下载未签名的ActiveX控件”、“运行ActiveX控件和插件”、“脚本编写”等关键项全部设为“禁用”→【禁用“字体下载”和“自动提示IE下载”可防止利用Web字体或伪装下载诱导用户执行恶意载荷】→点击“确定”保存。
重置其他区域为默认级别并应用更改
依次点击“Internet”和“本地Intranet”区域→分别点击“默认级别”按钮→确保二者恢复为中等或中低强度策略→最后点击“确定”→系统提示“设置将在新浏览器窗口中生效”,关闭所有IE/Edge(基于IE模式)窗口→重新打开浏览器验证策略是否已加载。











