Select the product you need help with
Подробное описание функции предотвращения выполнения данных, входящей в состав Windows XP с пакетом обновлений 2 (SP2), Windows XP Tablet PC Edition 2005 и Windows Server 2003Код статьи: 875352 - Список продуктов, к которым относится данная статья. Чтобы продолжить получать обновления для системы безопасности Windows, установите пакет обновления 3 (SP3) для Windows XP. Дополнительные сведения см. на следующей веб-странице корпорации Майкрософт: Завершается поддержка для некоторых версий Windows |
| Настройка | Описание |
| OptIn | Данное значение используется по умолчанию. На компьютерах, оснащенных процессорами с поддержкой DEP, функция DEP включена по умолчанию для ограниченного числа системных файлов и программ. При этом по умолчанию защищаются только системные файлы Windows. |
| OptOut | По умолчанию функция DEP включена для всех процессов. В диалоговом окне Система панели управления можно вручную создать список приложений, для которых следует отключить DEP. Специалисты по информационным технологиям могут воспользоваться пакетом средств обеспечения совместимости приложений (Application Compatibility Toolkit), чтобы отключить функцию DEP для одной или нескольких программ. При этом вступают в силу исправления, обеспечивающие совместимость программ, для функции DEP. |
| AlwaysOn | Функция DEP включается для всей системы. Все процессы работают с выполнением проверок DEP. В этом режиме нельзя отключить функцию DEP для отдельных приложений. Исправления, обеспечивающие совместимость программ, для функции DEP в силу не вступают. Программы, для которых с помощью пакета средств обеспечения совместимости приложений было отключено использование функции DEP, также работают с выполнением проверок DEP. |
| AlwaysOff | Функция DEP отключена для всей системы, независимо от наличия аппаратной поддержки DEP. Процессор не работает в режиме PAE, если в файле Boot.ini не указан параметр /PAE. |
Аналогично, если на уровне системы для функции DEP выбран режим OptOut, программы, для которых отключена функция DEP, не будут защищены ни программной, ни аппаратной реализацией данной функции.
Параметры, указываемые в файле Boot.ini, выглядят следующим образом:
/noexecute=уровень_политики
Примечание. Уровень_политики может принимать значения AlwaysOn, AlwaysOff, OptIn и OptOut.При установке пакета обновления 2 (SP2) для Windows XP текущие значения параметра /noexecute, указанные в файле Boot.ini, не изменяются. Эти значения также не изменяются при переносе образа операционной системы Windows на другой компьютер независимо от наличия на нем аппаратной поддержки DEP.
Во время установки Windows XP с пакетом обновлений 2 (SP2) и Windows Server 2003 с пакетом обновлений 1 (SP1) или более поздней версии по умолчанию включается режим OptIn, если иное не предусмотрено параметрами автоматической установки. Если параметр /noexecute=уровень_политики отсутствует в файле Boot.ini для версии Windows, поддерживающей DEP, то система ведет себя так, как если бы был включен режим /noexecute=OptIn.
Пользователи, обладающие правами администратора, могут вручную выбирать для функции DEP режим OptIn или OptOut с помощью вкладки Предотвращение выполнения данных в окне Свойства системы. Чтобы вручную установить на компьютере нужный режим работы DEP, выполните следующие действия:
- Нажмите кнопку Пуск, выберите Выполнить, введите команду sysdm.cpl и нажмите кнопку ОК.
- На вкладке Дополнительно в группе Быстродействие нажмите кнопку Параметры.
- Перейдите на вкладку Предотвращение выполнения данных и воспользуйтесь одним из следующих способов.
- Выберите параметр Включить DEP только для основных программ и служб Windows, чтобы включить режим OptIn.
- Выберите параметр Включить DEP для всех программ и служб, кроме выбранных ниже, чтобы включить режим OptOut, и нажмите кнопку Добавить, чтобы сформировать список программ, для которых функция DEP действовать не должна.
- Дважды нажмите кнопку ОК.
Чтобы установить для функции DEP политику AlwaysOn с помощью файла Boot.ini, выполните следующие действия:
- В меню Пуск щелкните правой кнопкой мыши значок Мой компьютер и выберите пункт Свойства.
- Откройте вкладку Дополнительно и нажмите кнопку Параметры в области Загрузка и восстановление.
- В области Загрузка операционной системы нажмите кнопку Правка. В окне программы «Блокнот» будет открыт файл Boot.ini.
- В «Блокноте» выберите в меню Правка команду Найти.
- В поле Найти введите /noexecute и нажмите кнопку Найти далее.
- В окне Найти нажмите кнопку Отмена.
- Замените policy_level на AlwaysOn.
Внимание! При вводе текста будьте внимательны. Теперь параметр файла Boot.ini должен выглядеть так:/noexecute=AlwaysOn - В программе «Блокнот» в меню Файл выберите команду Сохранить.
- Дважды нажмите кнопку ОК.
- Перезагрузите компьютер.
Настройка DEP для отдельных приложений
Режим OptOut позволяет в целях обеспечения совместимости программ отключить функцию DEP для отдельных 32-разрядных приложений. Чтобы это сделать, воспользуйтесь вкладкой Предотвращение выполнения данных окна Свойства системы. Для специалистов по информационным технологиям в состав пакета обновления 2 (SP2) для Windows XP включено исправление DisableNX, обеспечивающее совместимость приложений. Применение данного исправления к какому-либо приложению отключает использование функции DEP для этого приложения.Чтобы применить к программе исправление DisableNX, необходимо воспользоваться пакетом средств обеспечения совместимости приложений. Дополнительные сведения о совместимости приложений с Windows см. в разделе Совместимость приложений с Windows на следующем веб-сайте Майкрософт:
http://technet.microsoft.com/ru-ru/windows//aa905066.aspx
(http://technet.microsoft.com/ru-ru/windows//aa905066.aspx)
Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
912923
(http://support.microsoft.com/kb/912923/ru/
)
Как убедиться, что аппаратная функция DEP доступна и настроена на компьютере
Ссылки
Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:
899298
(http://support.microsoft.com/kb/899298/ru/
)
В разделе справки «Общие сведения о предотвращении выполнения данных» неверно устанавливается параметр по умолчанию для DEP в Windows Server 2003 с пакетом обновления 1 (SP1)
Примечание. Это ЭКСПРЕСС-ПУБЛИКАЦИЯ, подготовленная непосредственно службой технической поддержки Майкрософт . Сведения, содержащиеся в данном документе, предоставлены в качестве отклика на возникшие проблемы. Из-за срочности в материалах могут быть опечатки, и в любое время и без уведомления в них могут быть внесены изменения. Чтобы получить дополнительные сведения, см. Условия использования
(http://go.microsoft.com/fwlink/?LinkId=151500)
.Свойства
Код статьи: 875352 - Последнее изменение :: 6 марта 2013 г. - Редакция: 1.0
Информация в данной статье относится к следующим продуктам.
- Microsoft Windows Server 2003 Service Pack 1 на следующих платформах
- Microsoft Windows Server 2003, Web Edition
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
Ключевые слова: | kbtshoot kbinfo KB875352 |
Переводы статьи
- (????? (?????
- (????? ?????? (???????
- Brasil (Portugu?s)
- ?esk? republika (?e?tina)
- Danmark (Dansk)
- Deutschland (Deutsch)
- Eesti (Eesti)
- Espa?a, Latinoam?rica (Espa?ol)
- France (Fran?ais)
- Hrvatska (Hrvatski)
- Indonesia (Bahasa Indonesia)
- Italia (Italiano)
- Latvija (Latvie?u)
- Lietuva (Lietuvi?)
- Magyarorsz?g (Magyar)
- Nederland (Nederlands)
- Norge (Norsk Bokm?l)
- Polska (Polski)
- Portugal (Portugu?s)
- Rom?nia (Rom?n?)
- Slovenija (Sloven??ina)
- Slovensk? Republika (Sloven?ina)
- Srbija (Srpski)
- Suomi (Suomi)
- Sverige (Svenska)
- T?rkiye (T?rk?e)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- България (български)
- ?аза?стан (?аза?)
- Україна (Україньска)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)


Перейти к началу страницы








