Ο οδηγός ρύθμισης διακομιστή ορίζει κενό κωδικό πρόσβασης για τη λειτουργία αποκατάστασης

Μεταφράσεις άρθρων Μεταφράσεις άρθρων
Αναγν. άρθρου: 271641 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Ανάπτυξη όλων | Σύμπτυξη όλων

Συμπτώματα

Όταν χρησιμοποιείτε τον Οδηγό ρύθμισης παραμέτρων του διακομιστή για να προβιβάσετε τον πρώτο ελεγκτή τομέα σε ένα σύμπλεγμα δομών, ο κωδικός πρόσβασης για την κατάσταση λειτουργίας επαναφοράς υπηρεσιών καταλόγου έχει οριστεί σε τιμή null. Αυτό μπορεί να επιτρέψει σε έναν κακόβουλο χρήστη να συνδεθεί σε έναν ελεγκτή τομέα, χωρίς την κατάλληλη εξουσιοδότηση. Επιπλέον, όταν έχει οριστεί ο κωδικός πρόσβασης λειτουργία επαναφοράς υπηρεσιών καταλόγου, ο κωδικός πρόσβασης για την Κονσόλα αποκατάστασης συγχρονίζεται αυτόματα με τον κωδικό πρόσβασης. Επομένως, οι υπολογιστές που επηρεάζονται από αυτή την ευπάθεια έχουν έναν κενό κωδικό πρόσβασης για κατάσταση λειτουργίας επαναφοράς υπηρεσιών καταλόγου και την Κονσόλα αποκατάστασης.

Σημειώστε ότι υπάρχουν ορισμένοι περιορισμοί σημαντικά σε αυτό το θέμα ευπάθειας:
  • Αυτό το ζήτημα επηρεάζει μόνο τους ελεγκτές τομέα. Οι υπολογιστές που δεν έχουν αντιστοιχιστεί ως ελεγκτές τομέα δεν έχουν κατάσταση επαναφοράς υπηρεσιών καταλόγου είναι διαθέσιμες.
  • Ρύθμιση παραμέτρων του εργαλείου διακομιστή να δημιουργήσετε μόνο ο πρώτος ελεγκτής τομέα σε ένα σύμπλεγμα δομών, μόνο για αυτόν τον υπολογιστή μπορεί να κινδυνεύει. Όλοι οι ελεγκτές τομέα οι επόμενες πρέπει να δημιουργηθούν χρησιμοποιώντας το εργαλείο Dcpromo.exe, η οποία δεν επηρεάζονται από την ευπάθεια.
  • Οι ελεγκτές τομέα πρέπει να προστατευθούν φυσικά. Δεν υπάρχει τρόπος για την απομακρυσμένη εκμετάλλευση αυτής της ευπάθειας. Εάν ένας υπολογιστής ασφαλίστηκε σωστά φυσικά, βρίσκεται στο ελάχιστο κίνδυνο.

Προτεινόμενη αντιμετώπιση

Για να επιλύσετε αυτό το ζήτημα, αποκτήστε το τελευταίο Service Pack για τα Windows 2000. Για πρόσθετες πληροφορίες, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft (Knowledge Base):
260910Τρόπος λήψης του τελευταίου Service Pack των Windows 2000
Τα ακόλουθα αρχεία είναι διαθέσιμα για λήψη από το Κέντρο λήψης αρχείων της Microsoft:
Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα Αγγλικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα κινέζικα (απλοποιημένα) γλώσσας

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Κινέζικα (παραδοσιακά) Language Version

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα Τσεχικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα ολλανδικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα γαλλικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα γερμανικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα Ουγγρικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα ιταλικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα ιαπωνικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα ιαπωνικά NEC

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα κορεατικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα πολωνικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα Πορτογαλικά (Βραζιλίας)

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα Πορτογαλικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα ρωσικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα Ισπανικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα σουηδικά

Σύμπτυξη αυτής της εικόναςΑνάπτυξη αυτής της εικόνας
Λήψη
Έκδοση στα τουρκικά

Για περισσότερες πληροφορίες σχετικά με τον τρόπο λήψης αρχείων υποστήριξης της Microsoft, κάντε κλικ στον αριθμό του άρθρου παρακάτω για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft (Knowledge Base):
119591Τρόπος απόκτησης αρχείων υποστήριξης της Microsoft από ηλεκτρονικές υπηρεσίες
Η Microsoft εξέτασε το αρχείο αυτό για ιούς. Η Microsoft χρησιμοποίησε το πιο πρόσφατο λογισμικό εντοπισμού ιών που ήταν διαθέσιμο κατά την ημερομηνία δημοσίευσης του αρχείου. Το αρχείο είναι αποθηκευμένο σε διακομιστές με ενισχυμένη ασφάλεια, οι οποίοι βοηθούν στην αποτροπή μη εξουσιοδοτημένων αλλαγών στο αρχείο.Η αγγλική έκδοση αυτής της ενημέρωσης κώδικα πρέπει να έχει τα εξής χαρακτηριστικά αρχείου ή νεότερα:
   Date       Time     Size      File name
   ------------------------------------------
   09/11/00   05:51p   622,352   Dcpromo.exe
   11/15/00   07:27p   493,328   Lsasrv.dll
   11/15/00   07:27p   905,488   Ntdsa.dll
   11/15/00   07:27p    67,344   Ntdsetup.dll
   11/15/00   07:27p    48,912   Samlib.dll
   09/11/00   05:50p   381,200   Samsrv.dll
   10/23/00   04:24p     6,416   Setpwd.exe
				

Μετά την εγκατάσταση της επείγουσας επιδιόρθωσης, μπορείτε να χρησιμοποιήσετε το εργαλείο Setpwd.exe (που βρίσκεται στο φάκελο % SystemRoot%\System32) για να αντικαταστήσετε το κενό κωδικό πρόσβασης με έναν ισχυρό κωδικό πρόσβασης. Για να το κάνετε αυτό:
  1. Στη γραμμή εντολών, περάστε στο φάκελο % SystemRoot%\System32.
  2. TYPESetpwd [/ s: <servername>]</servername>, και στη συνέχεια πιέστε το πλήκτροENTER. Σημειώστε ότι η προσθήκη στο όνομα του διακομιστή είναι προαιρετική. Η παράμετρος αυτή χρησιμοποιείται μόνο κατά την αλλαγή αυτού του συγκεκριμένου κωδικού πρόσβασης σε ένα απομακρυσμένο ελεγκτή τομέα.
  3. Στη συνέχεια, θα σας ζητηθεί να "Please πληκτρολογήστε τον κωδικό πρόσβασης για το DS επαναφοράς λειτουργίας λογαριασμού διαχειριστή:". Πληκτρολογήστε τον νέο κωδικό πρόσβασης που θέλετε να χρησιμοποιήσετε. Εάν κάνετε κάποιο λάθος, εκτελέστε ξανά το setpwd.

Κατάσταση

Η Microsoft έχει επιβεβαιώσει ότι πρόκειται για ζήτημα το οποίο παρουσιάζεται στα προϊόντα της που αναφέρονται στην αρχή αυτού του άρθρου.Το ζήτημα αυτό διορθώθηκε αρχικά στο Service Pack 2 των Windows 2000.

Αναφορές

Για περισσότερες πληροφορίες, κάντε κλικ στους αριθμούς των άρθρων παρακάτω για να προβάλετε τα άρθρα της Γνωσιακής Βάσης της Microsoft (Knowledge Base):
249149Εγκατάσταση των Microsoft Windows 2000 και των επειγουσών επιδιορθώσεων των Windows 2000
810037Βελτίωση του Setpwd.exe για να καθορίζει έναν κωδικό πρόσβασης DSRM ως όρισμα
Για περισσότερες πληροφορίες σχετικά με τα προϊόντα της Microsoft, επισκεφθείτε την ακόλουθη τοποθεσία της Microsoft στο Web:
http://www.Microsoft.com/Security/

Ιδιότητες

Αναγν. άρθρου: 271641 - Τελευταία αναθεώρηση: Κυριακή, 19 Δεκεμβρίου 2010 - Αναθεώρηση: 2.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Λέξεις-κλειδιά: 
kbhotfixserver kbqfe kbbug kbconversion kbdcpromo kbdynamic kbfix kbrepair kbsetupman w2000basic w2000setupmgr kbmt KB271641 KbMtel
Μηχανικά μεταφρασμένο
ΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο είναι προϊόν λογισμικού μηχανικής μετάφρασης της Microsoft και όχι ανθρώπινης μετάφρασης. Η Microsoft σάς προσφέρει άρθρα που είναι προϊόντα ανθρώπινης αλλά και μηχανικής μετάφρασης έτσι ώστε να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής Βάσης μας στη δική σας γλώσσα. Ωστόσο, ένα άρθρο που έχει προκύψει από μηχανική μετάφραση δεν είναι πάντα άριστης ποιότητας. Ενδέχεται να περιέχει λεξιλογικά, συντακτικά ή γραμματικά λάθη, όπως ακριβώς τα λάθη που θα έκανε ένας μη φυσικός ομιλητής επιχειρώντας να μιλήσει τη γλώσσα σας. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες της. Επίσης, η Microsoft πραγματοποιεί συχνά ενημερώσεις στο λογισμικό μηχανικής μετάφρασης.
Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη:271641

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com