Makale numarası: 331333 - Son Gözden Geçirme: 14 Eylül 2007 Cuma - Gözden geçirme: 4.6 Kullanıcı sertifikası işlevselliği sonra Parola Değiştir veya gezici bir profil kullanırken erişim sağlayamaz
Bu SayfadaBelirtilerKullanıcı kullanıcılar parolalarını değiştirdikten sonra sertifikayı işlevleri kullanmaya çalıştığında veya gezici profili kullandıklarında, erişim için bu sertifikayı işlevsellik kaybedebilirsiniz. Önceki gibi çalışmayabilir sertifika işlevler aşağıdakileri içerir:
Schannel olay: 36870 SSL istemci kimlik bilgisi özel anahtara erişmeye çalıştığınızda BIR hata oluştu. Şifreleme modülünden döndürülen hata kodu 0x80090016 ' dir. NedenIstemci kullanıcı hesabının bir Microsoft Windows NT 4.0 etki alanında ise ve bunlar için bir Microsoft Windows XP Professional iş istasyonunda oturum açtıysanız, bu sorun oluşur. Veri koruma API (DPAPI) işlevi Windows XP sürümü, EFS özel anahtarları ve diğer güvenli olarak saklamak istediğiniz verileri korumanıza yardımcı olur. DPAPI kurtarma işlevselliğini, desteklenen Microsoft Windows NT 4.0 çalıştıran etki alanı üyesi olan kullanıcıların ve önceki değil. ÇözümKullanıcıların parolalarını veya gezici profilleri kullandığınızda değiştirdikten sonra istemci sertifikası işlevine erişimi korumak için <a0></a0>, Active Directory dizin hizmeti için etki alanı yükseltme. Active Directory etki alanları, ortak/özel anahtar çifti ile DPAPI ana anahtar korunmasına yardımcı olan bir düzenek sağlar. (DPAPI ana anahtar EFS korumak için kullanılan özel anahtarları ve sertifika tabanlı levler.) Bir Windows NT 4.0 etki alanında, iş istasyonunda erişim bir sertifika anahtarları ve verileri bir geri yükleme yeteneği bulunur. Bu durumda Microsoft Windows 2000 etki alanında değil. Kurtarma mekanizması iş istasyonunda bulunmadığından, iş istasyonu fiziksel tehlikeye atıldığında, Windows 2000 etki alanı bir önemli ek sertifikalar için bir koruma düzeyi sağlar. DPAPI etki alanına kurtarma mekanizması olanaklarından yararlanacak şekilde tek bir etki alanı denetleyicisi yükseltme yeterlidir, ancak hataya dayanıklılık amacıyla en az iki etki alanı denetleyicilerini yükseltme göz önünde bulundurun. Bu uygulamadan önce Active Directory planlamanız önerilir. Active Directory tasarımı hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://technet.microsoft.com/en-us/library/bb727085.aspx
(http://technet.microsoft.com/en-us/library/bb727085.aspx)
Pratik ÇözümBu soruna geçici bir çözüm bulmak için <a0></a0>, Windows XP Service Pack 1 (SP1) veya daha sonra istemci iş istasyonunun yükleyin ve sonra da Windows 2000 davranış öykünmek için aşağıdaki kayıt defteri girdisini oluşturun. Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 322756
(http://support.microsoft.com/kb/322756/
)
Windows'da kayıt defterini yedekleme ve geri yükleme Aşağıdaki adımları izleyin ve sonra da Kayıt Defteri Düzenleyicisi'nden çıkın:
Not Kayıt defterini düzenleyerek bu soruna geçici çözüm, yalnızca kayıt defteri değişikliğini yapın zamandan Belirtiler bölümünde açıklanan davranışla değiştirin. Önce kayıt defterinde değişiklik yapılan parola değişiklikleri geri ve yine de, EFS dosyayı açtığınızda "erişim engellendi" hata iletisi alırsınız. Önemli güvenlik üzerinde etkileriBu kayıt defteri girdisi önemli ölçüde kullanarak fiziksel olarak güvenliği aşılmış bir bilgisayarın güvenliğini azaltır. Bazı veya tüm EFS şifreli dosyaları ve herhangi bir saldırgan bilgisayara fiziksel erişimi olan erişemediğinden özel tuşlar Certificate.Dosyalara parola değişikliği sonra KurtarmaSonra bir parola değişikliği tek bir iş istasyonunda <a1>sertifika</a1> işlevine erişimi yeniden elde etmek için <a0></a0>, dosyaları son şifrelenmiş nakledilirken kullanılan geri için parolayı parolayı değiştirin.Not Bu adımları, yalnızca bilgisayarınıza oturum açmak için kullandığınız parolayı değiştirin. Etki alanı parolanızı değiştirmeyin.
DurumBu davranış tasarım yüzündendir. Daha fazla bilgiBir Windows NT 4.0 etki alanının üyesi olan ve Windows XP çalıştıran bilgisayarlara oturum açan kullanıcılar bu makalenin "Belirtiler" bölümünde anlatılan davranışı uygulanır. Bir çalışma grubu veya bir Windows 2000 Active Directory etki alanının üyesi olan Windows XP Professional istemcilerine davranışını açıklaması bu makalede anlatılan önemli ölçüde farklıdır. Windows XP'deki DPAPI hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://msdn2.microsoft.com/en-us/library/ms995355.aspx
(http://msdn2.microsoft.com/en-us/library/ms995355.aspx)
Özel bir anahtarı veya EFS dosyalarını, erişim kaybı dahil olmak üzere, DPAPI sorunlarını giderme hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 309408
(http://support.microsoft.com/kb/309408/
)
Verileri sorun giderme koruma API (DPAPI)
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:331333
(http://support.microsoft.com/kb/331333/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste