快科技9月24日消息,大家在日常使用电脑时,可能会遇到打开下载文件时弹出“此文件来自其他计算机,可能会被阻止以帮助保护你的电脑”的提示,那么Windows怎么知道文件从何而来呢?
Windows系统通过一项名为Mark of the Web(Web标记)的机制追踪下载文件的来源信息,帮助操作系统判断文件是否需要额外安全审查。
当文件从互联网或其他潜在不安全位置下载时,Windows会向其附加来源信息,操作系统和支持该机制的应用程序可据此显示警告或施加额外限制。
最简单的查看方式是右键文件打开属性,在常规选项卡底部查看是否有安全警告和“解除阻止”复选框。勾选解除阻止并应用后,Windows会移除该文件的Web标记,相关警告和限制也会随之消失。

如果需要查看更详细的来源信息,可以通过NTFS备用数据流中的Zone.Identifier来读取。
在文件所在目录打开命令提示符或PowerShell,运行notepad 文件名:Zone.Identifier命令,如果文件带有Web标记,记事本会打开一个小文本,其中可能包含ReferrerUrl(引导下载的网页地址)、HostUrl(文件实际下载地址)和ZoneId(安全区域编号)等字段。
不过并非所有文件都包含全部字段,具体取决于创建标记的浏览器或应用程序。

ZoneId的编号代表不同的安全区域:0为本机,1为本地内网,2为受信任站点,3为互联网,4为受限站点,看到ZoneId=3即表示Windows认为该文件来自互联网。
另外文件没有这个标记并不代表它不是从互联网下载来的,文件被复制到不支持NTFS备用数据流的文件系统、被不保留标记的软件解压或手动解除阻止后,标记信息都会丢失。

【本文结束】如需转载请务必注明出处:快科技
责任编辑:黑白
本文来自大风号,仅代表大风号自媒体观点。