Makale numarası: 250367 - Son Gözden Geçirme: 03 Aralık 2007 Pazartesi - Gözden geçirme: 3.2

Microsoft Dağıtılmış işlem Eşgüdümcüsü (güvenlik duvarından üzerinden çalışması için DTC) yapılandırma

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Hepsini aç | Hepsini kapa

Özet

Bu makalede, Microsoft Dağıtılmış işlem Eşgüdümcüsü (güvenlik duvarları üzerinden çalışmak için DTC) konfigüre etme yöntemi.

Daha fazla bilgi

DTC, ağ adresi çevirisi güvenlik duvarları da dahil olmak üzere, güvenlik duvarları üzerinden iletişim kurmak için yapılandırabilirsiniz.

DTC, uzak yordam çağrısı (RPC) dinamik bağlantı noktası ayırmasını kullanır. Varsayılan olarak, RPC dinamik bağlantı noktası ayırmasını, bağlantı noktası numaraları 1024 yukarıda rasgele seçer. Kayıt defterinde değişiklik yaparak, RPC, gelen iletişim için dinamik olarak ayırır, hangi bağlantı noktalarını denetleyebilirsiniz. Daha sonra gelen harici iletişimi yalnızca bağlantı noktaları ve bağlantı noktası 135'i (RPC Endpoint Mapper bağlantı noktası) sınırlamak için güvenlik duvarınızın yapılandırabilirsiniz.

DTC için bir gelen dinamik bağlantı noktası sağlamanız gerekir. RPC kullanan diğer alt sistemler için ek gelen dinamik bağlantı noktası sağlamanız gerekebilir.

Kayıt defteri anahtarları ve değerleri, bu makalede açıklanan kayıt defterinde varsayılan olarak görünmez; Kayıt Defteri Düzenleyicisi'ni kullanarak eklemelisiniz.

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756  (http://support.microsoft.com/kb/322756/ ) Windows'da kayıt defterini yedekleme ve geri yükleme

RPC dinamik bağlantı noktası ayırmasını denetlemek için adımları izleyin: Bu, her iki bilgisayarda yapmanız gerekecek. Ayrıca, belirtilen bağlantı noktaları için her iki yönde açık güvenlik duvarı olmalıdır unutmayın:
  1. Kayıt Defteri Düzenleyicisi'ni başlatmak için Başlat ' ı tıklatın, Çalıştır ' ı tıklatın, regedt32 yazın ve Tamam ' ı tıklatın.

    Regedit.exe bağlantı noktası değeri gerekli REG_MULTI_SZ veri türünü desteklemediğinden, Regedit.exe yerine Regedt32.exe kullanmalısınız.
  2. Kayıt Defteri Düzenleyicisi'nde <a0>yerel makine</a0> penceresinde, HKEY_LOCAL_MACHıNE'ı tıklatın.
  3. Konsol ağacında, aşağıdaki yolda adlı klasörleri çift tıklatarak genişletin:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Rpc
  4. RPC klasörünü tıklatın ve sonra da Düzen menüsünden Anahtar Ekle'yi tıklatın.
  5. Anahtar Ekle iletişim kutusunda Anahtar adı kutusuna ınternet yazın ve Tamam ' ı tıklatın.
  6. ınternet klasörü tıklatın ve sonra da Düzen menüsündeki Değer Ekle'yi tıklatın.
  7. Değer Ekle iletişim kutusunda, Değer adı kutusuna, bağlantı noktası yazın.
  8. Veri türü kutusundan REG_MULTI_SZ seçeneğini seçin ve Tamam'ı tıklatın.
  9. Çoklu Dize Düzenleyicisi iletişim kutusunda veri kutusu, bağlantı noktası veya RPC dinamik bağlantı noktası ayırması için kullanmak istediğiniz bağlantı noktalarını belirleyin ve Tamam'ı tıklatın.

    Yazdığınız her dize, tek bir bağlantı noktası ya da dahil bir bağlantı noktası aralığını belirtir. Örneğin, 5000 bağlantı noktası'nı açmak için <a0></a0>, tırnak işaretleri olmadan "5000" belirtin. 5000 Için 5020 (dahil) bağlantı noktalarını açmak için <a0></a0>, "5000-5020" tırnak işaretleri olmadan) belirtin. Bir bağlantı noktası veya satır başına bağlantı noktası aralığı belirleyerek birden çok bağlantı noktası veya bağlantı noktası aralıklarını belirtebilirsiniz. Tüm bağlantı noktaları 1024-65535 aralığında olmalıdır. Herhangi bir bağlantı noktası bu aralığın dışında veya herhangi bir dize geçersiz, RPC tüm yapılandırmayı geçersiz olarak kabul.

    Microsoft, 5000'den ve yukarı bağlantı noktalarını açın ve en az 15-20 bağlantı noktalarını açmasını önerir.
  10. 6-9, Aşağıdaki değerleri kullanarak, ınternet'te, başka bir anahtar eklemek için adımları izleyin:
    Değer: PortsInternetAvailable
    Veri türü: REG_SZ
    Veri: Y
    Bu, bağlantı noktası değeri altında listelenen bağlantı noktaları ınternet-kullanılabilir olduğunu belirtir.
  11. 6-9, Aşağıdaki değerleri kullanarak, ınternet'te, başka bir anahtar eklemek için adımları izleyin:
    Değer: UseInternetPorts
    Veri türü: REG_SZ
    Veri: Y
    Bu, RPC dinamik bağlantı noktaları listesinden ınternet bağlantı noktaları atamasını belirtir.
  12. Belirtilen dinamik bağlantı noktaları ve bağlantı noktası 135'i (RPC Endpoint Mapper bağlantı noktası) gelen erişime izin vermek üzere güvenlik duvarını yapılandırın.
  13. Bilgisayarı yeniden başlatın. RPC yeniden başlatıldığında, gelen bağlantı noktalarını dinamik olarak belirlemiş olduğunuz kayıt defteri değerlerine göre atar. Örneğin, 5020 (dahil) aracılığıyla 5000 bağlantı noktalarını açmak için <a0></a0>, aşağıdaki değerleri adlı oluşturun:
    Bağlantı noktaları: REG_MULTI-SZ: 5000 5020
    PortsInternetAvailable: REG_SZ: Y
    UseInternetPorts: REG_SZ: Y
DTC, Netbıos ya da DNS bilgisayar adlarını çözümlemek bağlanabildiğinizi de gerektirir. Ping ve sunucu adını kullanarak Netbıos adlarını çözümleyebilir olup olmadığını sınayabilirsiniz. Istemci bilgisayar sunucunun adını çözümleyebilmeleri gerekir ve bu sunucu istemcinin adı çözümlemek için olmas? gerekir. Netbıos adlarını gideremezseniz, bilgisayarlarda <a2>LMHOSTS</a2> dosyaları için girişleri ekleyebilirsiniz.

Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
217351  (http://support.microsoft.com/kb/217351/ ) DCOM bağlantı noktası aralığı yapılandırma sorunları
LMHOSTS dosyaları hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
102725  (http://support.microsoft.com/kb/102725/ ) LMHOSTS dosya bilgileri ve anahtar sözcükler önceden tanımlanmış.

Referanslar

DCOM ve RPC Güvenlik Duvarı ile kullanma hakkında daha fazla bilgi için "Using Distributed COM with Firewalls Dağıtılmış COM'u Güvenlik aşağıdaki Microsoft Web sitesinde kullanılabilen Duvarlarıyla," olan Michael Nelson tarafından adlı teknik incelemeye bakın:
http://msdn2.microsoft.com/en-us/library/ms809327.aspx (http://www.microsoft.com/com/wpaper/dcomfw.asp)

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Transaction Services 2.0
Anahtar Kelimeler: 
kbmt kbdcom kbdtc kbinfo KB250367 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:250367  (http://support.microsoft.com/kb/250367/en-us/ )
Retired KB ArticleKullanım Dışı Bilgi Bankası İçeriği Yasal Uyarı
Bu makale, Microsoft'un artık destek sağlamadığı ürünler ile ilgili olarak yazılmıştır. Bu nedenle, bu makale "olduğu gibi" sağlanmıştır ve bundan sonra güncelleştirilmeyecektir.