Select the product you need help with
Detaljan opis značajke Data Execution Prevention (DEP) (Sprečavanje izvršavanja podataka) u sustavima Windows XP Service Pack 2, Windows XP Tablet PC Edition 2005 i Windows Server 2003ID članka: 875352 - Pregledajte proizvode na koje se odnosi ovaj članak.
Da biste nastavili primati sigurnosna a?uriranja za Windows XP, provjerite koristite li Windows XP sa servisnim paketom Service Pack 3 (SP3). Dodatne informacije potra?ite na sljede?oj Microsoftovoj web-stranici:
Pru?anje podr?ke prekida se za neke verzije sustava Windows |
| Konfiguracija | Opis |
| OptIn (Uključivanje) | Ovo je zadana postavka. U sustavima s procesorima koji mogu implementirati hardverski pojačan DEP, DEP se zadano omogućuje za ograničene binarne datoteke sustava i programe koji "se za to odluče". Tom opcijom DEP zadano pokriva samo binarne datoteke sustava Windows. |
| OptOut (Isključivanje) | DEP je zadano omogućen za sve procese. U dijaloškom okviru System (Sustav) u upravljačkoj ploči možete ručno kreirati popis određenih programa na koje se DEP ne primjenjuje. IT profesionalci mogu koristiti Application Compatibility Toolkit (Komplet alata za kompatibilnost aplikacija) da bi "isključili" jedan ili više programa iz DEP zaštite. Nadopune za rješavanje problema s kompatibilnošću sustava ili međuslojevi za DEP imaju učinka. |
| AlwaysOn (Uvijek uključeno) | Ova postavka omogućuje cjelovitu primjenu DEP-a na cijeli sustav. DEP se primjenjuje na sve pokrenute procese. Nije dostupan popis iznimaka kojim bi se pojedini programi izuzeli iz zaštite DEP-a. Nadopune za rješavanje problema s kompatibilnošću sustava za DEP nemaju učinka. DEP se primjenjuje i na programe koji su izuzeti primjenom paketa alata za kompatibilnost aplikacija (Application Compatibility Toolkit). |
| AlwaysOff (Uvijek isključeno) | Ova postavka ne omogućuje primjenu DEP-a ni na koji dio sustava, neovisno o hardverskoj podršci za DEP. Procesor ne radi u načinu rada PAE ako u datoteci Boot.ini nije navedena mogućnost /PAE. |
Slično tome, ako je pravilo za DEP postavljeno na OptOut, programi izuzeti iz DEP zaštite bit će izuzeti i iz hardverski i iz softverski pojačanog DEP-a.
Postavke datoteke Boot.ini jesu sljedeće:
/noexecute=policy_level
Napomena policy_level (razina pravila) definira se kao AlwaysOn (Uvijek uključeno), AlwaysOff (Uvijek isključeno), OptIn (Uključivanje) ili OptOut (Isključivanje).Postojeće /noexecute postavke u datoteci Boot.ini ne mijenjaju se prilikom instalacije sustava Windows XP SP2. One se ne mijenjaju ni ako se slika operacijskog sustava Windows premješta između računala sa ili bez hardverski pojačane DEP podrške.
Tijekom instaliranja sustava Windows XP SP2 i Windows Server 2003 SP1 ili njihovih novijih verzija, po zadanom je omogućena razina pravila OptIn, osim u slučaju da se tijekom nenadzirane instalacije navede neka druga razina pravila. Ako postavka /noexecute=policy_level ne postoji u datoteci Boot.ini za neku od verzija sustava Windows koja podržava DEP, ponašanje je isto kao da je pridodana postavka /noexecute=OptIn.
Ako ste prijavljeni kao administrator, možete ručno konfigurirati DEP da se prebacuje između načela OptIn i OptOut na kartici Data Execution Prevention (Sprečavanje izvršavanja podataka) u prozoru System Properties (Svojstva sustava). Sljedeći postupak opisuje kako se ručno konfigurira DEP na računalu:
- Kliknite Start, a zatim Run (Pokreni) te upišite sysdm.cpl i kliknite OK (U redu).
- Na kartici Advanced (Dodatno) u odjeljku Performance (Performanse), kliknite Settings (Postavke).
- Na kartici Data Execution Prevention (Sprečavanje izvršavanja podataka) provedite jedan od sljedećih postupaka:
- Kliknite Turn on DEP for essential Windows programs and services only (Uključi DEP samo za bitne programe i servise sustava Windows) da biste odabrali pravilo OptIn.
- Kliknite Turn on DEP for all programs and services except those I select (Uključi DEP za sve programe i servise osim onih koje odaberem) da biste odabrali pravilo OptOut, a zatim kliknite Add (Dodaj) da biste dodali programe s kojima ne želite koristiti DEP.
- Dvaput kliknite OK (U redu).
Da biste konfigurirali DEP da se prebacuje na pravilo AlwaysOn pomoću datoteke Boot.ini, slijedite ove korake:
- Kliknite Start, desnom tipkom miša kliknite My Computer (Moje računalo), a zatim kliknite Properties (Svojstva).
- Kliknite karticu Advanced (Dodatno), a zatim kliknite Settings (Postavke) u polju Startup and Recovery (Pokretanje i oporavak).
- U polju System startup (Pokretanje sustava) kliknite Edit (Uredi). Otvorit će se datoteka Boot.ini u programu Notepad (Blok za pisanje).
- U programu Notepad (Blok za pisanje) kliknite Find (Traži) na izborniku Edit (Uređivanje).
- U okvir Find what (Traži) upišite /noexecute, a zatim kliknite Find Next (Traži sljedeće).
- U okviru Find (Traženje) kliknite Cancel (Odustani).
- Zamijenite unos policy_level unosom AlwaysOn.
UPOZORENJE Provjerite jeste li točno upisali tekst. U datoteci Boot.ini sada bi trebalo pisati sljedeće:/noexecute=AlwaysOn - U programu Notepad (Blok za pisanje) kliknite Save (Spremi) na izborniku File (Datoteka).
- Dvaput kliknite OK (U redu).
- Ponovo pokrenite računalo.
Konfiguracija DEP-a po programima
Radi kompatibilnosti programa možete selektivno onemogućiti DEP za pojedine 32-bitne programe kada je DEP postavljen na razinu načela OptOut. Za to se poslužite karticom Data Execution Prevention (Sprečavanje izvršavanja podataka) u prozoru System Properties (Svojstva sustava). Za IT profesionalce sustavu Windows XP SP2 pridodana je nadopuna za probleme programske nekompatibilnosti nazvana DisableNX. DisableNX onemogućuje značajku Data Execution Prevention za program na koji se DisableNX primijeni.DisableNX se može primijeniti na pojedini program uz pomoć paketa Application Compatibility Toolkit. Dodatne informacije o kompatibilnosti aplikacija u sustavu Windows potražite pod temom Windows Application Compatibility (Kompatibilnost aplikacija sustava Windows) na ovom Microsoftovu web-mjestu:
http://www.microsoft.com/technet/prodtechnol/windows/appcompatibility/default.mspx
(http://www.microsoft.com/technet/prodtechnol/windows/appcompatibility/default.mspx)
Dodatne informacije potražite u članku iz Microsoftove baze znanja pod brojem
912923
(http://support.microsoft.com/kb/912923/
)
Kako utvrditi je li hardverski DEP dostupan i konfiguriran na računalu (Ova veza može upućivati na sadržaj koji je djelomično ili potpuno na engleskom jeziku)REFERENCE
Dodatne informacije potražite u članku iz Microsoftove baze znanja pod brojem
899298
(http://support.microsoft.com/kb/899298/
)
Tema pomoći "Understanding Data Execution Prevention" (Više o sprečavanju izvršavanja podataka) netočno navodi zadanu postavku DEP-a u paketu Windows Server 2003 Service Pack 1 (Ova veza može upućivati na sadržaj koji je djelomično ili potpuno na engleskom jeziku)Svojstva
ID članka: 875352 - Posljednja izmjena: 24. rujna 2010. - Revizija: 14.2
ODNOSI SE NA:
- Microsoft Windows Server 2003 Service Pack 1, ako se koristi s:
- Microsoft Windows Server 2003, Web Edition
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
Ključne riječi: | kbtshoot kbinfo KB875352 |
Prijevod članka
- (????? (?????
- (????? ?????? (???????
- Brasil (Portugu?s)
- Česká republika (Čeština)
- Danmark (Dansk)
- Deutschland (Deutsch)
- Eesti (Eesti)
- Espa?a, Latinoamérica (Espa?ol)
- France (Français)
- Indonesia (Bahasa Indonesia)
- Italia (Italiano)
- Latvija (Latviešu)
- Lietuva (Lietuvi?)
- Magyarország (Magyar)
- Nederland (Nederlands)
- Norge (Norsk Bokm?l)
- Polska (Polski)
- Portugal (Portugu?s)
- România (Română)
- Slovenija (Slovenščina)
- Slovenská Republika (Slovenčina)
- Srbija (Srpski)
- Suomi (Suomi)
- Sverige (Svenska)
- Türkiye (Türkçe)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- ???????? (?????????)
- ????????? (?????)
- ?????? (???????)
- ??????? (??????????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)


Natrag na vrh








