Select the product you need help with
Použití hodnoty registru RestrictAnonymous v systému Windows 2000ID článku: 246261 - Produkty, které se vztahují k tomuto článku. Tento článek byl dříve publikován CZ246261 Důležité: Tento článek obsahuje informace o úpravě registru. Před úpravami je nutné registr zálohovat. Seznamte se také s postupem při obnovení registru v případě, že nastanou potíže. Další informace o zálohování, obnovení a úpravě registru najdete v následujícím článku znalostní báze Microsoft Knowledge Base: 256986
(http://support.microsoft.com/kb/256986/
)
Popis registru systému Microsoft WindowsNa této stránceSouhrn
V tomto článku je popsáno, jak mohou správci použít hodnotu registru RestrictAnonymous v počítači se systémem Windows 2000 k omezení přístupu přes anonymní připojení.
Další informaceUpozornění: Při nesprávných úpravách registru pomocí Editoru registru nebo jiným způsobem může dojít k vážným problémům. Tyto problémy mohou vyžadovat přeinstalaci operačního systému. Společnost Microsoft nezaručuje, že tyto problémy bude možné vyřešit. Úpravy registru provádíte na vlastní nebezpečí. Správce může konfigurovat počítač se systémem Windows 2000 tak, aby anonymní přístup nebyl možný k žádným prostředkům s výjimkou prostředků, ke kterým může být anonymnímu uživateli přístup výslovně udělen. Chcete-li řídit toto chování, použijte jednu z následujících metod. Poznámka: Pokud je v počítači se systémem Windows 2000 spuštěna Správa licencí Terminálového serveru, nebudou moci další servery, u kterých je povolena Terminálová služba, požadovat z tohoto počítače licence. Modul snap-in konzoly MMC Místní zásady zabezpečení
Hodnota registru RestrictAnonymousPomocí Editoru registru zobrazte následující klíč registru a potom k tomuto klíči přidejte následující hodnotu nebo ji upravte, pokud již existuje:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
Hodnota: RestrictAnonymousTyp hodnoty: REG_DWORD Údaj hodnoty: 0x2 (Hex) Po provedení jakékoli změny klíče RestrictAnonymous v registru restartujte počítač. Při nastavení položky registru RestrictAnonymous na hodnotu 2 nebude přístupový token pro neověřované uživatele obsahovat skupinu Everyone a v důsledku toho již nebude mít přístup k těm prostředkům, které udělují oprávnění skupině Everyone. Může tak dojít k neočekávanému chování, protože mnoho služeb systému Windows 2000 i aplikací jiných výrobců potřebuje k tomu, aby mohly provádět oprávněné úlohy, funkce anonymního přístupu. Pokud chce například správce v důvěřující doméně přidělit místní přístup uživateli v důvěryhodné doméně, je možné, že bude muset uvést výčet uživatelů v důvěryhodné doméně. Protože důvěryhodná doména nemůže ověřit správce v důvěřující doméně, je možné, že bude použit anonymní výčet. Výhody omezení možností anonymních uživatelů z hlediska bezpečnosti je třeba zvážit vzhledem k příslušným požadavkům služeb a aplikací, jejichž úplná funkčnost závisí na anonymním přístupu. Při nastavení položky registru RestrictAnonymous na hodnotu 2 v řadiči domény se systémem Windows 2000 budou omezeny následující úlohy:
Poznámka: Předem definované šablony s vysokým zabezpečením nastaví položku registru RestrictAnonymous na hodnotu 2 a v důsledku toho je nutné tyto šablony používat opatrně. Další informace o hodnotě registru RestrictAnonymous získáte v následujícím článku znalostní báze Microsoft Knowledge Base: 178640
Položku registru RestrictAnonymous nastavíte změnou klíče registru z hodnoty 0 na 1 pro systém Windows NT 4.0 nebo na hodnotu 0, 1 či 2 pro systém Windows 2000. Tyto hodnoty odpovídají následujícímu nastavení:
(http://support.microsoft.com/kb/178640/
)
Při vytváření vztahu důvěryhodnosti nebylo možné najít řadič domény (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
0 – žádné, vycházet z výchozích oprávnění; 1 – nepovolit rozpoznávat názvy účtů SAM a sdílených položek; 2 – nepovolit přístup anonymních uživatelů bez explicitních oprávnění. Vlastnosti | Překlady článku
|


Zpět nahoru








