Настройки Internet Explorer 9

advertisement
Как должен быть настроен Internet Explorer 9.0 (русск) для работы с учебным порталом?
Как должен быть настроен Internet Explorer 9.0 (русск) для работы с учебным порталом?
На рабочем месте пользователя необходимо сделать следующие настройки.
1. Установите настройки безопасности обозревателя, для чего откройте Internet Explorer, войдите в меню
«Сервис» - «Свойства обозревателя» и откройте вкладку «Безопасность».
В окне «Выберите зону Интернета, чтобы присвоить ей уровень безопасности» щелкните по значку «Местная
интрасеть» (Local intranet), и установите с помощью движка уровень безопасности для этой зоны «Ниже
среднего» (Medium-low) и нажмите «ОК».
2. Для настройки безопасности обозревателя на каждой рабочей станции в Internet Explorer войдите в меню
«Сервис» - «Свойства обозревателя» и откройте вкладку «Безопасность». Щелкните по значку «Надежные
узлы» , нажмите кнопку «Узлы» и добавьте в список узлов адрес Портала в сети, например, http://basilio:8073
1
1
Для портала АНО ДПО «МАСПК» - http://sdo.maspk.ru/
3. Находясь в Безопасность - Надежные узлы, нажмите кнопку "Другой"
и включите по возможности все опции, особенно нижеприведенные.:
4. Если в подразделении установлен Proxy-сервер, то в «Свойствах обозревателя» откройте вкладку
«Подключения»), нажмите кнопку «Настройка сети» .
В окне настроек локальной сети убедитесь, что у Вас действительно используется прокси-сервер (т.е.
отмечена эта опция и прописан адрес, например, proxy.rms.ru, и порт, например, 3128). Нажмите кнопку
«Дополнительно». В списке «Исключения» впишите адрес Портала в сети, например, http://basilio:80732
5. В настройках выставить режим совместимости , добавить адрес вашего учебного портала http://basilio:8073
2
Для портала АНО ДПО «МАСПК» - http://sdo.maspk.ru/
6. В меню Сервис - Фильтрация ActiveX должна быть отключена
7. Если мы имеем дело с локальным расположением курсов учебных материалов (папки с курсами
располагаются на серверах в региона), то обязательно включить cross-domain security.
В Сервис - свойства обозревателя - Безопасность - надежные -узлы - кликнуть на кнопку "Другой"
Из-за проблем безопасности при локальном расположении курсов (cross-domain security браузера блокирует
посылку данных о прохождении из окна курса, загруженного локально, в окно с адаптером SCORM,
загруженное из другого домена - по адресу СДО). Для этого выставляют разрешение cross-domain на
браузерах сотрудников.
Но помогает не всегда, зависит от корпоративных настроек безопасности. Если не поможет, рекомендуется
перевести курс в стандарт AICC.
Обоснование
1. Для передачи данных на сервер/с сервера используется формат XML. Соответственно, для корректной
работы проигрывателя необходим XML Parser. В случае MSIE это ActiveX MSXML Parser. Обычно он не
вызывает проблем с безопасностью, разрешен по умолчанию даже в зоне Интернет, но опыт показывает, что
в корпоративных сетях иногда перестраховываются и запрещают все на свете.
2. Для передачи данных используются XMLHTTP запросы, запускаемые в фоновом режиме (то, что называется,
AJAX). Для реализации этого в MSIE используется другой ActiveX - MS XMLHTTP. Формально он тоже относится
к пакету XML Parser, но, поскольку передает и принимает данные снаружи и незаметно для пользователя, то
настройки безопасности браузера к нему относятся более серьезно. Тем не менее, настройки по умолчанию
даже в зоне Интернет разрешают его исполнение, если посылка идет в адрес в пределах одного домена с
содержимым. Но корпоративные сети - особый случай и перестраховка - см.п.1
Поэтому мы рекомендуем включать адрес сервера СДО в зону Доверенные узлы и разрешать для этой зоны
все, что связано с ActiveX.
Отдельная история - когда адрес, с которого загружено содержимое (например, локальный сервер) и адрес,
куда посылаются данные (сервер СДО) - это разные адреса (или разные протоколы - например, содержимое
загружено с сервера по протоколу https, а адрес приема данных - по протоколу http). Это считается серьезным
нарушением безопасности и в зоне Интернет по умолчанию запрещено (да и в Доверенных узлах это на
среднем уровне безопасности тоже закрыто). Поэтому для таких случаев дополнительно нужно пройтись по
настройкам зоны Доверенные узлы и убедиться, что разрешены кросс-доменные или кросс-протокольные
посылки данных.
Режим совместимости в IE8. Поскольку проигрыватель тестов делался, когда IE8 еще не было, то некоторые
элементы могут показываться неверно без включения режима совместимости. Поскольку то же самое верно и
для курсов (и не только наших - всех производителей), которые тоже не все новые и не все учитывают
особенности IE8, то разумно единожды занести адрес сервера СДО в список сайтов, показываемых в режиме
совместимости. Просто, чтобы было меньше проблем.
8. В IE9 по умолчанию включено аппаратное ускорение, хотя оно не работает корректно на доброй половине
компьютеров рекомендуем это отключить
Download