Makale numarası: 246261 - Son Gözden Geçirme: 05 Ağustos 2005 Cuma - Gözden geçirme: 5.0 Windows 2000'de RestrictAnonymous kayıt defteri değeri nasıl kullanılır
Önemli Bu makale, kayıt defterini değiştirmeyle ilgili bilgiler içermektedir. Kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Sorun oluşması durumunda kayıt defterini nasıl geri yükleyeceğinizi bildiğinizden emin olun. Kayıt defterini yedekleme, geri yükleme ve değiştirme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 256986
(http://support.microsoft.com/kb/256986/
)
Microsoft Windows kayıt defterinin açıklaması Bu Sayfada™zet
Bu makalede, yöneticilerin anonim bağlantılar üzerinden erişimi kısıtlamak amacıyla Windows 2000 tabanlı bir bilgisayarda RestrictAnonymous kayıt defteri değerini nasıl kullanabilecekleri anlatılmaktadır.
Daha fazla bilgiUyarı Kayıt Defteri Düzenleyicisi'ni veya başka bir yöntemi kullanarak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu sorunlar, işletim sisteminizi yeniden yüklemenizi gerektirebilir. Microsoft bu sorunların çözülebileceğini garanti etmemektedir. Kayıt defterini değiştirmek kendi sorumluluğunuzdadır. Bir yönetici, Windows 2000 tabanlı bir bilgisayarı tüm kaynaklara anonim oturum erişimini engelleyecek biçimde yapılandırabilir; tek özel durum, anonim kullanıcı için açıkça erişim izni verilen kaynaklardır. Bu davranışı denetlemek için aşağıdaki yöntemlerden birini kullanın. Not Windows 2000 tabanlı bilgisayarda Terminal Server Lisansı çalışıyorsa, Terminal Hizmetleri'nin etkinleştirilmiş olduğu diğer sunucular bu sunucudan lisans isteyemez. Yerel Güvenlik İlkesi MMC eklentisi
RestrictAnonymous kayıt defteri değeriKayıt Defteri Düzenleyicisi'ni kullanarak aşağıdaki kayıt defteri anahtarını görüntüleyin ve sonra bu anahtara aşağıdaki değeri ekleyin veya değer zaten varsa değiştirin:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
Değer: RestrictAnonymousDeğer Türü: REG_DWORD Değer Verisi: 0x2 (Onaltılı) Kayıt defterindeki RestrictAnonymous anahtarında değişiklik yaptıktan sonra bilgisayarı yeniden başlatın. RestrictAnonymous kayıt defteri değeri 2 olarak ayarlandığında, kimliği doğrulanmamış kullanıcılar için oluşturulan erişim simgesi Everyone (Herkes) grubunu içermez ve bu nedenle de erişim simgesinin Everyone grubuna izinleri atanmış olan kaynaklara erişimi bulunmaz. Bu durum, istenmeyen davranışlara neden olabilir; çünkü üçüncü taraf programların yanı sıra çoğu Windows 2000 hizmeti de meşru görevleri gerçekleştirmek için anonim erişim becerilerini kullanır. Örneğin, güvenen bir etki alanındaki yönetici güvenilen bir etki alanındaki kullanıcıya yerel erişim izni atamak istediğinde, güvenilen etki alanındaki kullanıcıların numaralandırılması gerekebilir. Güvenilen etki alanı, güvenen etki alanındaki yöneticinin kimliğini doğrulamayacağı için, anonim numaralandırma kullanılabilir. Anonim kullanıcı becerilerinin güvenlik açısından kısıtlamasının yararlarıyla, işlevselliklerini yerine getirebilmeleri için anonim erişimden yararlanan hizmet ve programların gereksinimleri arasında bir seçim yapılması gerekmektedir. Windows 2000 tabanlı bir etki alanı denetleyicisinde RestrictAnonymous kayıt defteri değeri 2 olarak ayarlandığında aşağıdaki görevler kısıtlanır:
Not Önceden tanımlanan "High Secure" (Yüksek Güvenli) güvenlik şablonları, RestrictAnonymous kayıt defteri değerini 2 olarak ayarlar ve bu nedenle bu şablonlar kullanılırken dikkatli olunmalıdır. RestrictAnonymous kayıt defteri değeri hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 178640
(http://support.microsoft.com/kb/178640/
)
Güven ilişkisi kurulurken etki alanı denetleyicisi bulunamadı (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
RestrictAnonymous değeri, kayıt defteri anahtarını Windows NT 4.0 için 0 veya 1 değerine ya da Windows 2000 için 0, 1 veya 2 değerine değiştirmek suretiyle ayarlanır. Bu sayılar, aşağıdaki ayarlara karşılık gelir:0 Hiçbiri. Varsayılan izinleri kullan. 1 SAM hesaplarının ve adlarının numaralandırılmasına izin verme. 2 Anonim izinler olmadan erişim yok. | Diğer Kaynaklar Diğer Destek Siteleri
ToplulukMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste