Wielu użytkowników systemu Windows, szczególnie w firmach korzystających z dysków sieciowych, spotyka się z sytuacją, gdy przy próbie wyświetlenia pliku PDF w panelu podglądu pojawia się ostrzeżenie:
„Plik, który próbujesz wyświetlić, może być szkodliwy dla komputera. Jeśli ufasz plikowi i źródłu, z którego pochodzi, otwórz go, aby wyświetlić jego zawartość.”
Z pozoru wygląda to na problem z zabezpieczeniami lub wirusem, jednak w większości przypadków to zachowanie zamierzone – Windows chroni użytkownika przed automatycznym otwieraniem plików pochodzących z niezaufanej lokalizacji.
Dlaczego pojawia się komunikat?
System Windows identyfikuje pliki zapisane na dyskach sieciowych (np. W:\, Z:\, \\serwer\udział) jako potencjalnie niezaufane.
Podczas próby ich podglądu (np. pliku PDF w Eksploratorze) Windows blokuje automatyczne renderowanie zawartości, dopóki użytkownik nie potwierdzi, że ufa źródłu.
Jest to tzw. „Mark of the Web” (MOTW) – oznaczenie bezpieczeństwa przypisywane plikom pobranym z Internetu lub zapisanym poza lokalnym dyskiem.
Rozwiązanie: dodanie serwera sieciowego do „Zaufanych witryn”
Jeśli pliki PDF lub dokumenty znajdują się na zaufanym serwerze w sieci lokalnej, można całkowicie bezpiecznie wyłączyć to ostrzeżenie, dodając serwer do strefy „Zaufane witryny” w systemie Windows.
Metoda 1 – ręcznie (dla pojedynczego komputera)
- Otwórz Panel sterowania → Opcje internetowe.
- Przejdź do zakładki Zabezpieczenia → Zaufane witryny → Witryny.
- Kliknij Dodaj i wpisz adres swojego serwera:
file://twójserwer- Zatwierdź i zamknij okna.
Od tej chwili wszystkie pliki otwierane z tego serwera będą traktowane jako bezpieczne, a komunikat przestanie się pojawiać.
Metoda 2 – centralnie w domenie (dla firm)
W środowisku domenowym można ustawić to rozwiązanie dla wszystkich użytkowników, korzystając z polityki grupowej GPO.
W tym celu w konsoli gpmc.msc należy dodać wpis w gałęzi rejestru użytkownika:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\twójserwerZ wartością:
- Nazwa: file
- Typ: REG_DWORD
- Dane: 2
Cyfra 2 oznacza strefę Zaufane witryny.
Po odświeżeniu zasad (gpupdate /force) komunikat bezpieczeństwa znika u wszystkich użytkowników domeny.
Czy to bezpieczne?
Tak — jeśli serwer, z którego korzystasz, znajduje się w sieci lokalnej firmy i jest odpowiednio zabezpieczony, możesz śmiało dodać go do zaufanych lokalizacji.
Rozwiązanie nie wyłącza ochrony całego systemu, a jedynie pozwala pracować wygodniej na sprawdzonych zasobach sieciowych.
Podsumowanie
Komunikat „Plik, który próbujesz wyświetlić…” to nie błąd, lecz mechanizm ochronny systemu Windows.
Jeżeli pliki pochodzą z bezpiecznego serwera firmowego, wystarczy dodać go do „Zaufanych witryn” – ręcznie lub przez GPO.
Dzięki temu użytkownicy mogą korzystać z podglądu PDF i innych dokumentów bez zbędnych ostrzeżeń, a bezpieczeństwo systemu pozostaje nienaruszone.
