Cikk azonosítója: 246261 - Utolsó ellenőrzés: 2003. szeptember 4. - Verziószám: 2.0 A RestrictAnonymous rendszerleíró azonosító használata Windows 2000 rendszerben
FONTOS: Ebben a cikkben a rendszerleíró adatbázis módosításával kapcsolatos tudnivalók olvashatók. A rendszerleíró adatbázis módosítása előtt feltétlenül készítsen biztonsági másolatot arról, és csak akkor fogjon hozzá, ha tisztában van a rendszerleíró adatbázis visszaállításának módjával probléma esetén. További információt a rendszerleíró adatbázis biztonsági mentéséről, visszaállításáról és szerkesztéséről a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 256986
(http://support.microsoft.com/kb/256986/HU/
)
A Microsoft Windows rendszerleíró adatbázisának ismertetése (Előfordulhat, hogy a cikk csak angol nyelven érhető el.) A lap tartalmaÖsszefoglalóEz a cikk azt írja le, hogy a rendszergazdák miképpen korlátozhatják a névtelen kapcsolaton keresztüli hozzáférést a RestrictAnonymous rendszerleíró azonosító segítségével Windows 2000 alapú számítógépeken. További információFigyelem: A Rendszerleíróadatbázis-szerkesztő helytelen használata komoly problémákhoz vezethet, amelyek az operációs rendszer újratelepítését tehetik szükségessé. A Microsoft nem garantálja a Rendszerleíróadatbázis-szerkesztő nem megfelelő használata miatt fellépő problémák megoldhatóságát. A Rendszerleíróadatbázis-szerkesztőt saját kockázatára használhatja. A rendszergazdák beállíthatják a Windows 2000 alapú számítógépeket az összes erőforráshoz való névtelen hozzáférés megakadályozására; azokhoz az erőforrásokhoz való hozzáférés azonban nem tiltható le, amelyek elérésére a felhasználó kifejezett engedéllyel rendelkezik. A hozzáférés szabályozásához használja az alábbi módszerek valamelyikét: Helyi biztonsági házirend MMC beépülő modul
A RestrictAnonymous rendszerleíró azonosítóA Rendszerleíróadatbázis-szerkesztő segítségével jelenítse meg az alábbi rendszerleíró kulcsot, majd adja hozzá a következő értéket (illetve módosítsa a már meglévő értéket):HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
Azonosítónév: RestrictAnonymousÉrtéktípus: REG_DWORD Érték: 0x2 (Hex) A RestrictAnonymous rendszerleíró kulcs módosítását követően indítsa újra a számítógépet. Ha a RestrictAnonymous rendszerleíró kulcs a 2 értékre van állítva, a nem hitelesített felhasználók hozzáférési tokenje nem tartalmazza a Mindenki csoportot, ezért a hozzáférési token már nem rendelkezik hozzáféréssel a Mindenki csoport számára engedélyeket biztosító erőforrásokhoz. Ez nem várt működést eredményezhet, mivel a Windows 2000 számos szolgáltatása, illetve a külső féltől származó programok a névtelen hozzáférési módszert használják bizonyos feladatok elvégzéséhez. Ha például egy meghatalmazó tartományban a rendszergazda helyi hozzáférési jogot kíván adni a megbízható (meghatalmazott) tartomány egy felhasználójának, lehetséges, hogy enumerálni kell a megbízható tartomány felhasználóit. Mivel a megbízható tartomány nem képes hitelesíteni a rendszergazdát a meghatalmazó tartományban, névtelen enumerációra kerülhet sor. A névtelen felhasználók engedélyeinek korlátozásából adódó biztonsági előnyöket szembe kell állítani azon programok vagy szolgáltatások megfelelő igényeivel, amelyek teljes körű működéséhez névtelen hozzáférés szükséges. Ha Windows 2000 alapú tartományvezérlőn a 2 értékre állítja a RestrictAnonymous rendszerleíró kulcsot, az alábbi feladatok esnek korlátozás alá:
MEGJEGYZÉS: Az előre definiált „magas biztonsági szintű” biztonsági sablonok a RestrictAnonymous rendszerleíró kulcsot a 2 értékre állítják, ezért ezen sablonok használatakor körültekintően kell eljárni. További információt a RestrictAnonymous rendszerleíró kulcsról a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 178640
(http://support.microsoft.com/kb/178640/HU/
)
A bizalmi kapcsolat létrehozása során a tartományvezérlő nem található (Előfordulhat, hogy a cikk csak angol nyelven érhető el.)
A RestrictAnonymous azonosító értékének beállításához Windows NT 4.0 rendszerben állítsa az azonosító értékét a 0 vagy 1, Windows 2000 rendszerben pedig a 0, 1 vagy 2 értékre. Az értékek az alábbi beállításoknak felelnek meg:0: Nincs korlátozás. A rendszer az alapértelmezett engedélyek szerint jár el. 1 A SAM-fiókok és -nevek felsorolása nem engedélyezett. 2 Névtelen hozzáférés csak külön engedéllyel. A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | Egyéb források További támogatás
KözösségA cikk fordítása
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
A lap tetejére