Anzeigenamen hier eingeben Beschreibung hier eingeben Potenziell unsichere Funktionen der HTML-Hilfe auf bestimmte Ordner einschränken Mit dieser Richtlinieneinstellung können Sie bestimmte Befehle der HTML-Hilfe so einschränken, dass sie nur in HTML-Hilfe-Dateien (CHM) innerhalb angegebener Ordner und deren Unterordner funktionieren. Alternativ können Sie diese Befehle auch systemweit deaktivieren. Es wird dringend empfohlen, zu dieser Richtlinieneinstellung nur Ordner hinzuzufügen, die Administratorrechte erfordern. Wenn Sie diese Richtlinieneinstellung aktivieren, funktionieren diese Befehle nur bei CHM-Dateien in den angegebenen Ordnern und deren Unterordnern. Um die Befehle auf einen oder mehrere Ordner zu beschränken, aktivieren Sie die Richtlinieneinstellung und geben im Dialogfeld "Richtlinieneigenschaften" auf der Registerkarte "Einstellungen" die gewünschten Ordner in dem entsprechenden Textfeld an. Verwenden Sie ein Semikolon, um die einzelnen Ordner zu trennen. Um die Befehle z. B. ausschließlich für CHM-Dateien in den Ordnern "%windir%\help" und "D:\BeliebigerOrdner" zuzulassen, fügen Sie in dem Feld folgende Zeichenfolge hinzu: "%windir%\help;D:\BeliebigerOrdner". Hinweis: Es dürfen Umgebungsvariablen verwendet werden (z. B. "%windir%"), sofern sie im System definiert sind. Beispielsweise ist "%programfiles%" in manchen früheren Windows-Versionen nicht definiert. Der Befehl "Shortcut" wird verwendet, um eine Verknüpfung zu einem Hilfethema hinzuzufügen. Hierdurch werden ausführbare Dateien ausgeführt, die außerhalb der Hilfedatei liegen. Der Befehl "WinHelp" wird verwendet, um eine Verknüpfung zu einem Hilfethema hinzuzufügen. Hierdurch wird eine Hilfedatei (HLP) von "WinHLP32.exe" ausgeführt. Um die Befehle "Shortcut" und "Winhelp" auf dem gesamten lokalen System zu deaktivieren, aktivieren Sie die Richtlinieneinstellung und lassen dabei im Dialogfeld der Richtlinieneigenschaften auf der Registerkarte "Einstellungen" das Textfeld leer. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, sind diese Befehle in allen Hilfedateien voll funktionsfähig. Hinweis: Nur Ordner auf dem lokalen Computer können in dieser Richtlinieneinstellung angegeben werden. Wenn die CHM-Dateien auf einem zugeordneten Laufwerk gespeichert oder über UNC-Pfade zugänglich sind, können die Befehle "Shortcut" und "WinHelp" mit dieser Richtlinieneinstellung nicht aktiviert werden. Weitere Optionen finden Sie unter der Richtlinie "Ausführung folgender Programme aus der Hilfe nicht zulassen". Ausführung folgender Programme aus der Hilfe nicht zulassen Ausführung folgender Programme aus der Hilfe nicht zulassen Mit dieser Richtlinieneinstellung können Sie verhindern, dass Programme aus der Onlinehilfe heraus gestartet werden. Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie verhindern, dass die von Ihnen angegebenen Programme von der Hilfefunktion aus gestartet werden. Wenn Sie diese Richtlinieneinstellung aktivieren, geben Sie die Dateinamen der Programme, die Sie einschränken möchten, durch ein Komma getrennt ein. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können die Benutzer Anwendungen aus der Onlinehilfe heraus starten. Hinweis: Sie können auch verhindern, dass Benutzer Anwendungen starten, indem sie die Einstellungen für Softwareeinschränkungen verwenden, die in "Computerkonfiguration\Sicherheitseinstellungen" zur Verfügung stehen. Hinweis: Diese Richtlinieneinstellung ist unter "Computerkonfiguration" und "Benutzerkonfiguration" verfügbar. Wenn beide Einstellungen verwendet werden, kann keines der an einer der beiden Stellen aufgeführten Programme aus der Hilfe heraus gestartet werden. Datenausführungsverhinderung für die ausführbare HTML-Hilfsdatei deaktivieren Mit dieser Richtlinieneinstellung können Sie die ausführbare HTML-Hilfsdatei von der Überwachung der Datenausführungsverhinderung (DEP, Data Execution Prevention) ausschließen, die seitens der Software erzwungen wird. Die Datenausführungsverhinderung sperrt schädlichen Code, der die Ausnahmebehandlungsmechanismen in Windows ausnutzt, indem die ausgeführten Programme überwacht werden und sicherstellt wird, dass diese den Systemarbeitsspeicher sicher nutzen. Wenn Sie diese Richtlinieneinstellung aktivieren, wird die Datenausführungsverhinderung für die ausführbare HTML-Hilfsdatei deaktiviert. Dadurch können bestimmte ältere ActiveX-Steuerelemente verwendet werden, ohne dass die Datenausführungsverhinderung die HTML-Hilfsdatei schließt. Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird die Datenausführungsverhinderung für die ausführbare HTML-Hilfsdatei aktiviert. Dies bietet einen weiteren Sicherheitsvorteil, die HTLM-Hilfsdatei wird jedoch beendet, sobald die Datenausführungsverhinderung Unregelmäßigkeiten im Systemarbeitsspeicher feststellt. Beispiel: %windir%\Help;%windir%\pchealth;%programfiles% Beispiel: calc.exe,paint.exe Beispiel: calc.exe,paint.exe