默认的安全设置不允许。
无论是执行服务端的还是客户端的文件。
如果是服务端,需要用户的允许。
如果是客户端,active就可以。但依赖于客户端IE的安全设置。