Makale numarası: 181171 - Son Gözden Geçirme: 01 Kasım 2006 Çarşamba - Gözden geçirme: 1.2

TCP/IP ile kanal işleme güvenli

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
ÖNEMLI: Bu makale kayıt defterinin düzenlenmesi hakkında bilgi içermektedir. Kayıt defterini düzenlemeden önce, sorun oluşması durumunda nasıl geri yükleyeceğinizi bildiğinizden emin olun. Bunun nasıl yapılacağı hakkında daha fazla bilgi için Regedit.exe veya Regedt32.exe), "Kayıt defteri anahtarını geri yükleme" çevrimiçi Yardım konusu çevrimiçi Yardım "Kayıt geri yükleme" konusunu görüntüleyin.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Windows NT ağındaki iş istasyonları ve sunucular, etki alanı denetleyicisiyle güvenli bir kanal oluşturmak için gereken çeşitli işlemler vardır. Bu işlemleri kullanıcı doğrulama biridir. Bir ortak misconception en yakın etki alanı denetleyicisiyle güvenli bir kanal bu oluşturulmuş olur. Gerçekte, Windows NT Workstation veya Server çalıştıran bir bilgisayarda bir oturum açma isteğine yanıt vermek için ilk etki alanı denetleyicisi ile güvenli bir kanal oluşturmak. Nedeni, ağ hızını, iş yükü, ad çözümleme yöntemi ve WINS kaydı sipariş yanıt--hızını birçok etkene katkıda--oldukça güvenli bir kanal, bir etki alanı denetleyicisiyle kurulabilmesi olan birkaç atlama yerine ağ. Bu, seyrek olarak tercih edilir ve bu nedenle, güvenli kanal bilgileri denetlemek gerekli olur.

Bu makale, güvenli bir kanal kurulduğundan hangi etki alanı denetleyicisinin denetlemek için beş yöntem belge.

Çözüm

Yöntem 1: M-düğümü, ad çözümlemesi

Windows NT her zaman öncelikle güvenli bir kanal için yayın; ancak, size her zaman tam zamanlı dışında bir dönem için bir yanıt beklemez. Açıkça düğüm türü için yayın ilk ayarlayarak (m-node) size daha uzun süre bekleyin ve yerel etki alanı denetleyicisi bizim güvenli kanal isteğine yanıt olarak daha fazla süre vermek. Bu yöntem, yalnızca kendi yerel alt ağda bir etki alanı denetleyicisi varsa çalışır. Yoksa, biz yine de WINS (belirtilmişse) etki alanı denetleyicilerinin listesini sorgular.

H düğümü Windows NT istemcisi varsayılan düğüm türü ise bir WINS adresi belirtildi. Belirtilen WINS adresi, değiştirilmiş bir b-düğüm varsayılandır. H düğümü WINS sunucusu ilk olarak kullanır ve daha sonra ad çözümlemesi için yayın. M düğümü, öncelikle yerel alt ağda yayın.

UYARı: Kayıt Defteri Düzenleyicisi'ni yanlış kullanmak, Windows'u yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri Düzenleyicisi'nin yanlış kullanılmasından kaynaklanan sorunların çözülebileceğini garanti etmemektedir. Kayıt Defteri Düzenleyicisi'ni kullanmak kendi sorumluluğunuzdadır.

Kayıt defterini düzenleme hakkında daha fazla bilgi için ya da "Ekle ve Sil bilgi içindeki bilgileri" ve "Kayıt defteri verilerini düzenleme" çevrimiçi Yardım konularında Regedt32.exe Kayıt Defteri Düzenleyicisi'ni (Regedit.exe) "Anahtarları ve değerleri değiştirme" çevrimiçi Yardım konusu görüntüleyin. Düzenlemeden önce kayıt defterini yedeklemeniz gerektiğiniz unutmayın.

  1. Regedt32'yi çalıştırın ve aşağıdaki anahtara gidin:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters\DhcpNodeType


    Not: Yukarıdaki kayıt defteri anahtarının bir yoldur; okunabilir olması için bölünmüştür.
  2. Karma düğüm veya m-node 0x00000004 değiştirin.

    Olası değerler şunlardır:
    0x00000008 for hybrid node or h-node 0x00000004 for mixed node or m-node 0x00000002 for point-to-point WINS or p-node 0x00000001 for broadcast node or b-no
-VEYA-

Söz konusu istemciler DHCP kullanıyorsanız, DHCP, DHCP istemcilerinin düğüm türünü değiştirmek için kullanın. Ancak, bu düğüm türü bu kapsam tarafından hizmet verilen tüm bilgisayarlarda değiştirir.


Düğüm türü değiştirdikten sonra değişikliklerin etkili olması bilgisayarı yeniden başlatın.

Yöntem 2: LMHOSTS dosyasını

Windows NT çalıştıran bir bilgisayar, güvenli bir kanal belirlediğinde, <a1>Netbıos</a1> 1 C girdi bağlantı kurmak için gereken etki alanını kullanır. Iş istasyonu ya da Windows NT Server çalıştıran bir bilgisayar için bu işlem, kendi etki alanı olacaktır. Bir etki alanı denetleyicisi için tüm güvenilen etki alanları başvurmanız gerekir. 1 C için tercih edilen etki alanı denetleyicisi eklemek için TCP/IP LMHOSTS aramayı etkinleştir özelliği'nin seçili olduğunu doğrulayın. LMHOSTS dosyası %SystemRoot%\system32\drivers\etc dizininde oluşturun veya düzenleyin. Güvenli kanal denetlemek istediğiniz etki alanı için bir girdi ekleyin. Giriş aşağıdaki gibi görünmelidir:
   IP_ADDRESS_OF_DC  "DOMAIN         \0x1C" #PRE
				

Etki alanı adı 15 karakter yapmanız yeterli karakterleri boşluklarla gerekir. Tırnak işaretleri içinde tam olarak 20 karakter olmalıdır. ASCII olmayan karakterler ve gizli uzantıları çıkabilecek sorunları önlemek için <a0></a0>, Notepad.exe kullanılması önerilmez. Gerçek bir ASCII Düzenleyicisi Edit.com; bunun kullanılması önerilir. LMHOSTS dosyası çok boş satırı altındaki gerekir.

Işiniz bittiğinde, NBTSTAT -R (büyük harf gerekir) ve sonra NBTSTAT - c girdi şimdi Netbıos önbelleğinde olduğunu doğrulamak için kullanın.

Kime:

Kendi başına kullanıldığında, size yeni bir güvenli kanal oluşturmak için bilgisayarınızı yeniden başlatmanız gerekir; ancak, güvenli kanal, istenen sunucuya işaret edecek biçimde aşağıdaki yöntemlerle bir LMHOSTS dosyası olabilir.

Not: biz 1 C girdi önceden yüklemek ve bu sunucuya bağlanamıyor sonra size herhangi bir etki alanı denetleyicisindeki bağlanabiliyor olmayabilir. Bunun sonucunda 5719 hataları ve/veya önbelleğe alınmış kimlik bilgileriyle oturum açmış olabilir.

Yöntem 3: NLTEST



(Windows NT Server 4.0 Resource Kit'teki dahil) NLTEST bize kullanan güvenli bir kanal bizim ile ayarlanmış belirlemek ve güvenli kanal yeniden zorlamak için izin verir. Kimlerin, güvenli kanal ayarlandığı için komut isteminde aşağıdaki belirlemektir:

NLTEST /SC_QUERY : <DOMAIN_NAME_TO_CHECK>

Güvenli bir kanal yeniden kurmak için <a0></a0>, parametresini kullanın:

NLTEST /SC_RESET : <DOMAIN_NAME_TO_RESET>

Güvenli bir kanal yeniden kurmak için NLTEST yaptığı ilk iş, ağ etki alanı için 1 C listesi için sorgu olur. NLTEST ve bir LMHOSTS dosyasına bir bizim tercih edilen etki alanı denetleyicisinde 1 C girdi pre-load kullanarak size kimin 1 C girişe gidermek denetleyebilirsiniz. NLTEST ağ değiştirilmiş ve yavaş ya da uzak bir etki alanı denetleyicisi yeniden seçmiş değil kullanılabilir.

NLTEST kullandığınızda, bilgisayarınızı yeniden başlatmanız gerekmez.

Yöntem 4: SETPRFDC



Windows NT Server 4.0 Service Pack 4 ile Setprfdc.exe bulunur. SETPRFDC eklemeleri, Netlogon.dll dosyanın kimin, güvenli kanalı kurma denemesi yapacağını belirtmek için kullanır. Kullanım:

   SETPRFDC <TrustedDomain> <ListOfDcsInTrustedDomain>
				


SETPRFDC çalışmış bunları istediğiniz sırada, etki alanı denetleyicilerinin listesini vermesini sağlar.

SETPRFDC kullandığınızda, bilgisayarınızı yeniden başlatmanız gerekmez.

Service Pack 4 CD-ROM'dan %Windir%\System32 klasörüne Setprfdc.exe el ile kopyalamalısınız. Service Pack 4'ı karşıdan yüklediyseniz, "/ x" anahtarı ile SP4 dosyaları ayıklar ve sonra el ile Setprfdc.exe %windir%\System32 klasörüne kopyalayın.

Not: Setprfdc.exe Service Pack 4 standart yükleme sürümünde değil, yalnızca Service Pack 4 tam karşıdan yükleme sürümü bulunmaktadır.

Yöntem 5: NETDOM

(Windows NT Server 4.0 Resource Kit'teki dahil) için NETDOM komut satırından birçok etki alanı veya hesap işlevini denetlemek sağlar. Yalnızca güvenli kanal ilgili olanları Burada tartışılan.

Bir iş istasyonu veya üye sunucu olarak sıfırlamak için aşağıdakini yazın:

NETDOM /Domain:mydomain üye Bilgisayarım /JOINDOMAIN

Yedek etki alanı denetleyicisi sıfırlamak için aşağıdakini yazın:

NETDOM BDC mybdc /RESET

Bir güven ilişkisi sıfırlamak için aşağıdakini yazın:

NETDOM /Domain:MyResourceDomain /User:MyResourceDomain\AUser /Password:apassword MASTER parolam MyMasterDomain /TRUST...

NETDOM de 1 C listesi için yeni bir güvenli kanal yeniden oluşturarak, sorgular. Biz bizim tercih edilen etki alanı denetleyicisi bir LMHOSTS dosyasında önceden yüklenmesi, sizi güvenli kanal konumunu denetleyebilirsiniz.

NETDOM hakkında daha fazla bilgi için lütfen Kaynak Seti'ni Netdom.hlp dosyasında bakın.

Daha fazla bilgi

Ek bilgi için lütfen aşağıdaki Microsoft Knowledge Base'deki makaleleri bakın:

TCP/ıp'yi düğüm türleri:

167640  (http://support.microsoft.com/kb/167640/EN-US/ ) MAKALEYI KIMLIĞI:
BAŞLıK: Bir WinNT Wkst düğüm türünü otomatik olarak değiştirmek.

LMHOSTS dosyaları:

101927  (http://support.microsoft.com/kb/101927/EN-US/ ) MAKALEYI KIMLIĞI:
BAŞLıK: Windows NT'de TCP/IP için Lmhosts dosyası

105997  (http://support.microsoft.com/kb/105997/EN-US/ ) MAKALEYI KIMLIĞI:
BAŞLıK: HOSTS ve LMHOSTS dosyaları arasındaki farklılıklar Windows NT'de

nltest:

165202  (http://support.microsoft.com/kb/165202/EN-US/ ) MAKALEYI KIMLIĞI:
BAŞLıK: Kaynak ve ana etki alanı ortamı WinNT istemci oturum açma

netdom:

175024  (http://support.microsoft.com/kb/175024/EN-US/ ) MAKALEYI KIMLIĞI:
BAŞLıK: Etki alanı üyesi güvenli kanal Resetting...

150518  (http://support.microsoft.com/kb/150518/EN-US/ ) MAKALEYI KIMLIĞI:
: BAŞLıK NetLogon hizmeti, güvenli kanal çalışmıyor başarısız

175025  (http://support.microsoft.com/kb/175025/EN-US/ ) MAKALEYI KIMLIĞI:
BAŞLıK: Oluşturma ve komut satırından bir güven ilişkisi Sıfırla nasıl

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
Anahtar Kelimeler: 
kbmt kbinfo KB181171 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:181171  (http://support.microsoft.com/kb/181171/en-us/ )