Changing the Internet Explorer's setting Initialize and script ActiveX controls not marked as safe for scripting

We are currently facing a debate regarding the Internet Explorer's setting 'Initialize and script ActiveX controls not marked as safe for scripting'.

I have been maintaining an in-house application that uses Outlook's and Word's automation to send email and generate letters. As it is an internal application, the url of the application is detected as 'Local Intranet'.

Наши системные администраторы изменили объект групповой политики нашей рабочей станции и отключили этот параметр. К сожалению, это сломало скрипт, который автоматизировал Office. Сейчас у нас спор вокруг вопросов:

  1. мы должны изменить эту настройку обратно?
  2. или измените уровень безопасности зоны локальной интрасети на низкий (что позволит запускать сценарий - с подсказкой)?
  3. или мы должны заново разработать приложение, чтобы не использовать офисную автоматизацию?

Конечно, как разработчик, я бы порекомендовал первое или второе решение. Но я хотел бы убедиться, что я не прошу что-то, что поставило бы под угрозу безопасность нашей компании.

У кого-нибудь есть опыт? отзывы на такую ​​тему?

1 ответ

Решение

Я бы изменил это обратно. Локальная интрасеть включает только локальные сайты и службы (если не были добавлены другие, но этим можно управлять с помощью объекта групповой политики), и, как таковая, должна обеспечивать уровень доверия, поскольку они администрируются напрямую. Если этого недостаточно для вашей ИТ-системы, вам, вероятно, придется переделать код. Я бы не рекомендовал снижать уровень безопасности до минимума, так как это не обязательно для достижения поставленной цели (в основном это излишне).

Другие вопросы по тегам