Makale numarası: 837964 - Son Gözden Geçirme: 05 Eylül 2007 Çarşamba - Gözden geçirme: 2.2 LDAP BOş temel bağlantılarla güvenlik konuları
BelirtilerBunlar, Microsoft Windows 2000 tabanlı etki alanı denetleyicisi taradıktan sonra bazı üçüncü taraf güvenlik değerlendirme ürünleri bir uyarı iletisi döndürebilir. Örneğin, ınternet Security Systems, ınc. RealSecure yazılım, bir uyarı iletisi düşük riskli ve daha fazla bilgi için aşağıdaki makaleye bağlantı içeren bir Windows 2000 etki alanı denetleyicisi bayrak: http://xforce.iss.net/xforce/xfdb/1425
(http://xforce.iss.net/xforce/xfdb/1425)
NedenWindows 2000 Active Directory sunucularda, kimliği doğrulanmamış (NULL) bağlantıları kök DSE (DSA özgü girişi) bağlanmak için izin verilir. Bu, açıklama isteği (RFC) 2251 uymak amacıyla tasarım gereğidir. Kullanıcılar, bu sunucu için etki alanı adlandırma içeriği (NC) büyük olasılıkla hassas bilgilerin numaralandırmak için bu <a0>NULL</a0> bağlantıları kullanıcılar kullanabilir. Bu, etki alanı için parola ilke bilgilerini içerir. Yöneticiler, hangi bilgilerin anonim olarak elde edilebilir olmadığını belirlemek için herhangi bir LDAP tarayıcısı kullanarak Active Directory sunucularını sorgulayabilir. Örneğin, Administrators Windows 2000 Destek Araçları CD'SINDE bulunan LDP.EXE aracını kullanabilirsiniz. Örneğin, kullanıcılar aşağıdaki bilgileri anonim olarak Windows 2000 varsayılan ayarları kullanarak elde: http://www.cse.ohio-state.edu/cgi-bin/rfc/rfc2251.html
(http://www.cse.ohio-state.edu/cgi-bin/rfc/rfc2251.html)
Bu bilgi, RFC ile uyumlu olan tüm kimliği doğrulanmamış bağlantılar için yapılmalıdır.Ancak, varsayılan olarak, kimliği doğrulanmamış kullanıcılar parola ilkeleri gibi önemli bilgileri açığa etki alanı adlandırma kapsayıcısı'dan ek bilgi edinebilirsiniz. Örneğin, kimliği doğrulanmamış kullanıcılar aşağıdaki bilgileri edinin: Windows 2000 etki alanı denetleyicilerinde, kimliği doğrulanmamış bağlantılar aracılığıyla bildirilen bilgileri en aza indirmek için <a0></a0>, 2 değeri ile RestrictAnonymous kayıt defteri ayarını etkinleştirebilirsiniz. Bunu yapmak için <a0></a0>, "Başvurular" bölümünde listelenen makalelere bakın. Bu kayıt defteri ayarı Everyone SıD'SI, kimliği doğrulanmamış ağ erişim belirteci ' kaldırır. Bu ayar, etki alanı adlandırma içeriği numaralandırılıyor gelen NULL oturum erişim belirteçleri engeller. Bu ayarın etkili olabilmesi bilgisayarınızı yeniden başlatmanız gerekir. Not Microsoft RestrictAnonymous değerini 2 kullanımını desteklemiyor. Bu ayar, özellikle de karma ortamlarda eski sürümlerdeki istemcilerde gibi Windows NT 4.0 ve önceki sürümlerinde, ciddi sorunlara neden olabilir. RestrictAnonymous kayıt defteri ayarı hakkında daha fazla makalelere bağlantılar için "Başvurular" bölümüne bakın. Varsayılan olarak, Microsoft Windows Server 2003 etki alanı adlandırma bağlamı bilgilerini anonim olarak numaralandırılıyor alınan LDAP boş temel bağlantıları engelleyen güvenlik ayarlarını içerir. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 326690
(http://support.microsoft.com/kb/326690/
)
Windows Server 2003 etki alanı denetleyicilerinde Active Directory'ye anonim LDAP işlemlerinin devre dışı bırakılır RestrictAnonymous kayıt defteri değeri hakkında ek bilgi için Microsoft Knowledge Base'deki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın: 296405
(http://support.microsoft.com/kb/296405/
)
"RestrictAnonymous" kayıt defteri değeri bir Windows 2000 etki alanına güveni bozabilir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.) 246261
(http://support.microsoft.com/kb/246261/
)
Windows 2000'de RestrictAnonymous kayıt defteri değeri nasıl kullanılır 823659
(http://support.microsoft.com/kb/823659/
)
Güvenlik ayarları ve kullanıcı hakları atamalarını değiştirdiğinizde oluşabilecek istemci, hizmet ve program uyumsuzlukları (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.) Bu makalede adı geçen üçüncü taraf ürünleri Microsoft'tan bağımsız şirketler tarafından üretilmektedir. Microsoft bu ürünlerin performans veya güvenilirliğiyle ilgili hiçbir garanti vermemektedir. Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:837964
(http://support.microsoft.com/kb/837964/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste