Makale numarası: 832981 - Son Gözden Geçirme: 03 Temmuz 2008 Perşembe - Gözden geçirme: 4.1

Güvenlik olay günlüğü dolduğu zaman, kullanıcılar Web sitelerini erişemiyor

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Tüm kullanıcıların Microsoft ınternet ınformation Services (IIS) sürüm 7.0 yükseltmenizi öneririz Microsoft Windows Server 2008 çalışan. IIS 7.0, Web altyapı güvenliği önemli ölçüde artırır. IIS güvenliği ile ilgili konular hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://technet.microsoft.com/en-us/library/dd450371.aspx (http://technet.microsoft.com/en-us/library/dd450371.aspx)
IIS 7.0 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.iis.net/default.aspx?tabid=1 (http://www.iis.net/default.aspx?tabid=1)
Hepsini aç | Hepsini kapa

Özet

CrashOnAuditFail
özelliği, tüm denetlenebilir olayları güvenlik olay günlüğüne kaydedilen emin olmak için ayarlayabileceğiniz bir kayıt defteri anahtarıdır. Denetlenebilir olay güvenlik olay günlüğüne günlüğe (Dur 0xC0000244) bir <a0>Dur hatası oluşur. Dur hatasının genellikle, güvenlik olay günlüğü dolu olduğu için oluşur. Sonra Dur hatası, yönetici olmayan hesapları Web sitelerine erişilemiyor ve ınternet ınformation Services (IIS) hata iletileri HTTP 500
CrashOnAuditFail
anahtarının sıfırlanana kadar güvenlik olay günlüğüne temizlenir döndürür oluşur.

Belirtiler

Sunucudaki bir Web sitesine eriştiğinizde, aşağıdaki hata iletilerinden birini alırsınız.
Hata İletisi 1
HTTP 500 - iç sunucu hatası
Hata iletisi 2
HTTP yetkisiz hatası - 401.1:, Geçersiz kimlik bilgileri nedeniyle erişim engellendi.
Hata iletisi 3
Yerel Güvenlik Yetkilisi'ne başvurulamadı.
Kolay hata iletileri tarayıcıda kapalı olduğunda, aşağıdaki hata iletisini de alabilirsiniz:
Oturum açma başarısızlığı: kullanıcının bu bilgisayara oturum açma hakkı yok.

Neden

Bu sorun, güvenlik olay günlüğünün en büyük günlük boyutuna ulaştı ve Olay günlüğü kaydırma ayarını Üzerine yazma olayları eski X gün'den veya Do Not Overwrite Events olarak ayarlanması durumunda oluşur. Güvenlik olay günlüğü dolu olduğunda ve
CrashOnAuditFail
kayıt defteri anahtarının ayarlanmış olduğundan, Microsoft Windows, oturum açmak için yönetici hesabı olmayan hesapların izin vermiyor. Anonim erişim yapılandırıldığında, ıusr_ computername ve ıwam_ computername hesaplarını kullanarak kimlik doğrulaması istekleri Web sitesini deneyin. Bu hesaplar, yönetici hesapları etkilenmez.

Çözüm

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756  (http://support.microsoft.com/kb/322756/ ) Windows'da kayıt defterini yedekleme ve geri yükleme


Bu sorunu gidermek için aşağıdaki adımları izleyin:
  1. Kaydedin ve güvenlik olay günlüğünü temizleyin.
  2. Kayıt Defteri Düzenleyicisi'ni başlatın.
  3. Aşağıdaki anahtarı bulun ve sonra da bu anahtarın değerinin 1 olarak ayarlayın:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\CrashOnAuditFail
  4. Sunucuyu yeniden başlatın. Kayıt defteri değişikliklerini sunucu yeniden başlatılıncaya kadar etkinleşmez.

Durum

Bu davranış tasarım yüzündendir.

Daha fazla bilgi

CrashOnAuditFail
kayıt defteri anahtarı, sistem yöneticileri, tüm güvenlik olaylarını gözden geçirmek için kullanabileceğiniz bir isteğe bağlı bir güvenlik özelliği sağlar.
CrashOnAuditFail
anahtarı için geçerli değerler 0, 1 ve 2 ' dir. Veri seçenekleri şunlardır:
  • 0 - Herkes oturum açabilir. Bu, varsayılan değerdir.
  • 1 Sistem olayları denetleme ve güvenlik olay günlüğüne olayları yazma herkes oturum açabilir. Güvenlik olay günlüğü doluysa,
    CrashOnAuditFail
    anahtarının değerini 2 olarak değiştirildi ve sunucu çöker.
  • 2 Yalnızca Yöneticiler oturum açabilir.
Güvenlik olay günlüğü dolduğu zaman, böylece hiçbir denetlenebilir olayları eksik sunucunun kendisini aşağı kilitler. Sunucu kilitleme, aşağıdaki yöntemlerden birini kullanarak engelleyebilirsiniz. Ancak, sunucu kilitleme defeats
CrashOnAuditFail
anahtarının amacı engelleyen unutmayın.

Not Tek başına olan aşağıdaki yöntemlerden hiçbiri sorunu giderir. Bu yöntemlerden birini kullanmadan önce "Çözüm" bölümünde açıklanan adımları izlemeniz gerekir.
  • Olay günlüğü kaydırma ayarını Gerektiğinde olayların üzerine yaz'ı ayarlayın.
  • Sayı veya olaylarının denetleneceğini ve tam denetim devre dışı türlerini sınırlar.
  • Aşağıdaki kayıt defteri anahtarının değerini 0 olarak ayarlayın:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\CrashOnAuditFail

Referanslar

CrashOnAuditFail güvenlik özelliğini kullanma hakkında ek bilgi için Microsoft Knowledge Base'deki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
140058  (http://support.microsoft.com/kb/140058/ ) Güvenlik günlüğü dolduğu zaman denetlenebilir etkinliklerin engelleme
232564  (http://support.microsoft.com/kb/232564/ ) Güvenlik oturumu, tam 0xC0000244 Dur

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Internet Information Server 4.0
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Services version 5.1
  • Microsoft Internet Information Services 6.0
Anahtar Kelimeler: 
kbmt kbprb KB832981 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:832981  (http://support.microsoft.com/kb/832981/en-us/ )