Makale numarası: 181171 - Son Gözden Geçirme: 01 Kasım 2006 Çarşamba - Gözden geçirme: 1.2 TCP/IP ile kanal işleme güvenli
ÖNEMLI: Bu makale kayıt defterinin düzenlenmesi hakkında bilgi içermektedir. Kayıt defterini düzenlemeden önce, sorun oluşması durumunda nasıl geri yükleyeceğinizi bildiğinizden emin olun. Bunun nasıl yapılacağı hakkında daha fazla bilgi için Regedit.exe veya Regedt32.exe), "Kayıt defteri anahtarını geri yükleme" çevrimiçi Yardım konusu çevrimiçi Yardım "Kayıt geri yükleme" konusunu görüntüleyin. Bu SayfadaÖzetWindows NT ağındaki iş istasyonları ve sunucular, etki alanı denetleyicisiyle güvenli bir kanal oluşturmak için gereken çeşitli işlemler vardır. Bu işlemleri kullanıcı doğrulama biridir. Bir ortak misconception en yakın etki alanı denetleyicisiyle güvenli bir kanal bu oluşturulmuş olur. Gerçekte, Windows NT Workstation veya Server çalıştıran bir bilgisayarda bir oturum açma isteğine yanıt vermek için ilk etki alanı denetleyicisi ile güvenli bir kanal oluşturmak. Nedeni, ağ hızını, iş yükü, ad çözümleme yöntemi ve WINS kaydı sipariş yanıt--hızını birçok etkene katkıda--oldukça güvenli bir kanal, bir etki alanı denetleyicisiyle kurulabilmesi olan birkaç atlama yerine ağ. Bu, seyrek olarak tercih edilir ve bu nedenle, güvenli kanal bilgileri denetlemek gerekli olur. Bu makale, güvenli bir kanal kurulduğundan hangi etki alanı denetleyicisinin denetlemek için beş yöntem belge. ÇözümYöntem 1: M-düğümü, ad çözümlemesiWindows NT her zaman öncelikle güvenli bir kanal için yayın; ancak, size her zaman tam zamanlı dışında bir dönem için bir yanıt beklemez. Açıkça düğüm türü için yayın ilk ayarlayarak (m-node) size daha uzun süre bekleyin ve yerel etki alanı denetleyicisi bizim güvenli kanal isteğine yanıt olarak daha fazla süre vermek. Bu yöntem, yalnızca kendi yerel alt ağda bir etki alanı denetleyicisi varsa çalışır. Yoksa, biz yine de WINS (belirtilmişse) etki alanı denetleyicilerinin listesini sorgular.H düğümü Windows NT istemcisi varsayılan düğüm türü ise bir WINS adresi belirtildi. Belirtilen WINS adresi, değiştirilmiş bir b-düğüm varsayılandır. H düğümü WINS sunucusu ilk olarak kullanır ve daha sonra ad çözümlemesi için yayın. M düğümü, öncelikle yerel alt ağda yayın. UYARı: Kayıt Defteri Düzenleyicisi'ni yanlış kullanmak, Windows'u yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri Düzenleyicisi'nin yanlış kullanılmasından kaynaklanan sorunların çözülebileceğini garanti etmemektedir. Kayıt Defteri Düzenleyicisi'ni kullanmak kendi sorumluluğunuzdadır. Kayıt defterini düzenleme hakkında daha fazla bilgi için ya da "Ekle ve Sil bilgi içindeki bilgileri" ve "Kayıt defteri verilerini düzenleme" çevrimiçi Yardım konularında Regedt32.exe Kayıt Defteri Düzenleyicisi'ni (Regedit.exe) "Anahtarları ve değerleri değiştirme" çevrimiçi Yardım konusu görüntüleyin. Düzenlemeden önce kayıt defterini yedeklemeniz gerektiğiniz unutmayın.
Söz konusu istemciler DHCP kullanıyorsanız, DHCP, DHCP istemcilerinin düğüm türünü değiştirmek için kullanın. Ancak, bu düğüm türü bu kapsam tarafından hizmet verilen tüm bilgisayarlarda değiştirir. Düğüm türü değiştirdikten sonra değişikliklerin etkili olması bilgisayarı yeniden başlatın. Yöntem 2: LMHOSTS dosyasınıWindows NT çalıştıran bir bilgisayar, güvenli bir kanal belirlediğinde, <a1>Netbıos</a1> 1 C girdi bağlantı kurmak için gereken etki alanını kullanır. Iş istasyonu ya da Windows NT Server çalıştıran bir bilgisayar için bu işlem, kendi etki alanı olacaktır. Bir etki alanı denetleyicisi için tüm güvenilen etki alanları başvurmanız gerekir. 1 C için tercih edilen etki alanı denetleyicisi eklemek için TCP/IP LMHOSTS aramayı etkinleştir özelliği'nin seçili olduğunu doğrulayın. LMHOSTS dosyası %SystemRoot%\system32\drivers\etc dizininde oluşturun veya düzenleyin. Güvenli kanal denetlemek istediğiniz etki alanı için bir girdi ekleyin. Giriş aşağıdaki gibi görünmelidir:Etki alanı adı 15 karakter yapmanız yeterli karakterleri boşluklarla gerekir. Tırnak işaretleri içinde tam olarak 20 karakter olmalıdır. ASCII olmayan karakterler ve gizli uzantıları çıkabilecek sorunları önlemek için <a0></a0>, Notepad.exe kullanılması önerilmez. Gerçek bir ASCII Düzenleyicisi Edit.com; bunun kullanılması önerilir. LMHOSTS dosyası çok boş satırı altındaki gerekir. Işiniz bittiğinde, NBTSTAT -R (büyük harf gerekir) ve sonra NBTSTAT - c girdi şimdi Netbıos önbelleğinde olduğunu doğrulamak için kullanın. Kime: Kendi başına kullanıldığında, size yeni bir güvenli kanal oluşturmak için bilgisayarınızı yeniden başlatmanız gerekir; ancak, güvenli kanal, istenen sunucuya işaret edecek biçimde aşağıdaki yöntemlerle bir LMHOSTS dosyası olabilir. Not: biz 1 C girdi önceden yüklemek ve bu sunucuya bağlanamıyor sonra size herhangi bir etki alanı denetleyicisindeki bağlanabiliyor olmayabilir. Bunun sonucunda 5719 hataları ve/veya önbelleğe alınmış kimlik bilgileriyle oturum açmış olabilir. Yöntem 3: NLTEST(Windows NT Server 4.0 Resource Kit'teki dahil) NLTEST bize kullanan güvenli bir kanal bizim ile ayarlanmış belirlemek ve güvenli kanal yeniden zorlamak için izin verir. Kimlerin, güvenli kanal ayarlandığı için komut isteminde aşağıdaki belirlemektir: NLTEST /SC_QUERY : <DOMAIN_NAME_TO_CHECK> Güvenli bir kanal yeniden kurmak için <a0></a0>, parametresini kullanın: NLTEST /SC_RESET : <DOMAIN_NAME_TO_RESET> Güvenli bir kanal yeniden kurmak için NLTEST yaptığı ilk iş, ağ etki alanı için 1 C listesi için sorgu olur. NLTEST ve bir LMHOSTS dosyasına bir bizim tercih edilen etki alanı denetleyicisinde 1 C girdi pre-load kullanarak size kimin 1 C girişe gidermek denetleyebilirsiniz. NLTEST ağ değiştirilmiş ve yavaş ya da uzak bir etki alanı denetleyicisi yeniden seçmiş değil kullanılabilir. NLTEST kullandığınızda, bilgisayarınızı yeniden başlatmanız gerekmez. Yöntem 4: SETPRFDCWindows NT Server 4.0 Service Pack 4 ile Setprfdc.exe bulunur. SETPRFDC eklemeleri, Netlogon.dll dosyanın kimin, güvenli kanalı kurma denemesi yapacağını belirtmek için kullanır. Kullanım: SETPRFDC <TrustedDomain> <ListOfDcsInTrustedDomain> SETPRFDC çalışmış bunları istediğiniz sırada, etki alanı denetleyicilerinin listesini vermesini sağlar. SETPRFDC kullandığınızda, bilgisayarınızı yeniden başlatmanız gerekmez. Service Pack 4 CD-ROM'dan %Windir%\System32 klasörüne Setprfdc.exe el ile kopyalamalısınız. Service Pack 4'ı karşıdan yüklediyseniz, "/ x" anahtarı ile SP4 dosyaları ayıklar ve sonra el ile Setprfdc.exe %windir%\System32 klasörüne kopyalayın. Not: Setprfdc.exe Service Pack 4 standart yükleme sürümünde değil, yalnızca Service Pack 4 tam karşıdan yükleme sürümü bulunmaktadır. Yöntem 5: NETDOM(Windows NT Server 4.0 Resource Kit'teki dahil) için NETDOM komut satırından birçok etki alanı veya hesap işlevini denetlemek sağlar. Yalnızca güvenli kanal ilgili olanları Burada tartışılan.Bir iş istasyonu veya üye sunucu olarak sıfırlamak için aşağıdakini yazın: NETDOM /Domain:mydomain üye Bilgisayarım /JOINDOMAIN Yedek etki alanı denetleyicisi sıfırlamak için aşağıdakini yazın: NETDOM BDC mybdc /RESET Bir güven ilişkisi sıfırlamak için aşağıdakini yazın: NETDOM /Domain:MyResourceDomain /User:MyResourceDomain\AUser /Password:apassword MASTER parolam MyMasterDomain /TRUST... NETDOM de 1 C listesi için yeni bir güvenli kanal yeniden oluşturarak, sorgular. Biz bizim tercih edilen etki alanı denetleyicisi bir LMHOSTS dosyasında önceden yüklenmesi, sizi güvenli kanal konumunu denetleyebilirsiniz. NETDOM hakkında daha fazla bilgi için lütfen Kaynak Seti'ni Netdom.hlp dosyasında bakın. Daha fazla bilgiEk bilgi için lütfen aşağıdaki Microsoft Knowledge Base'deki makaleleri bakın: TCP/ıp'yi düğüm türleri: 167640
(http://support.microsoft.com/kb/167640/EN-US/
)
MAKALEYI KIMLIĞI: BAŞLıK: Bir WinNT Wkst düğüm türünü otomatik olarak değiştirmek. LMHOSTS dosyaları: 101927
(http://support.microsoft.com/kb/101927/EN-US/
)
MAKALEYI KIMLIĞI: BAŞLıK: Windows NT'de TCP/IP için Lmhosts dosyası 105997 (http://support.microsoft.com/kb/105997/EN-US/ ) MAKALEYI KIMLIĞI: BAŞLıK: HOSTS ve LMHOSTS dosyaları arasındaki farklılıklar Windows NT'de nltest: 165202
(http://support.microsoft.com/kb/165202/EN-US/
)
MAKALEYI KIMLIĞI: BAŞLıK: Kaynak ve ana etki alanı ortamı WinNT istemci oturum açma netdom: 175024
(http://support.microsoft.com/kb/175024/EN-US/
)
MAKALEYI KIMLIĞI: BAŞLıK: Etki alanı üyesi güvenli kanal Resetting... 150518 (http://support.microsoft.com/kb/150518/EN-US/ ) MAKALEYI KIMLIĞI: : BAŞLıK NetLogon hizmeti, güvenli kanal çalışmıyor başarısız 175025 (http://support.microsoft.com/kb/175025/EN-US/ ) MAKALEYI KIMLIĞI: BAŞLıK: Oluşturma ve komut satırından bir güven ilişkisi Sıfırla nasıl Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:181171
(http://support.microsoft.com/kb/181171/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukMakale çevirileri |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste