Straipsnio ID: 875352 - Paskutin? per?i?ra: 2006 m. lapkri?io 23 d. - Per?i?ra: 14.2 I?samus Windows XP 2 pakeitim? paketo, Windows XP Tablet PC Edition 2005 ir Windows Server 2003 program? duomen? apdorojimo apsaugos (DEP) priemon?s apra?as?iame puslapyjeSANTRAUKADuomen? apdorojimo apsauga (DEP) yra aparat?ros ir programin?s ?rangos technologij? rinkinys, papildomai tikrinantis atmint? ir u?tikrinantis, kad sistemoje neprad?s veikti kenk?ji?kas kodas. Microsoft Windows XP 2 pakeitim? pakete (SP2) ir Microsoft Windows XP Tablet PC Edition 2005 DEP veikia naudojant aparat?r? ir programin? ?rang?. Pagrindin? DEP paskirtis yra saugoti, kad neb?t? apdorotas duomen? puslapi? kodas. Paprastai numatytojo netvarkiojo masyvo ir rietuv?s kodas yra neapdorojamas. Aparat?ros DEP aptinka i? ?i? viet? vykdom? kod? ir pateikia i?imt?, jei bandoma j? apdoroti. Programin?s ?rangos DEP saugo, kad kenk?ji?kas kodas neimt? valdyti Windows i?im?i? apdorojimo mechanizmo. ??ANGA?iame straipsnyje apra?oma Windows XP SP2 ir Microsoft Windows Server 2003 su 1 pakeitim? paketu (SP1) esanti DEP priemon? ir aptariamos ?ios temos:
DAUGIAU INFORMACIJOSAparat?ros DEPAparat?ros DEP visas atminties vietas pa?ymi kaip neapdorojamas, jei jose n?ra ai?kiai nurodyto apdorojamo kodo. Egzistuoja grup? atak?, kurios bando ?terpti ir vykdyti kod? i? neapdorojam? atminties viet?. DEP apsaugo nuo ?i? atak? juos nustatydama ir pateikdama i?imt?.Aparat?ros DEP veikia taip: tam tikru atributu pa?ym?dama atmint?, procesoriaus aparat?ra nustato, kad tos atminties kodo apdoroti negalima. DEP veikia virtualiosios atminties puslapiuose ir paprastai ?ym?dama atminties puslap? DEP ?iek tiek pakei?ia puslapio lentel?s ?ra?? (PTE). Procesoriaus architekt?ra lemia, kaip DEP ?diegiama aparat?roje ir kaip DEP ?ymi virtualiosios atminties puslap?. Ta?iau aparat?ros DEP palaikantis procesorius gali pateikti i?imt?, kai apdorojamas atitinkama atribut? kombinacija pa?ym?to puslapio kodas. Advanced Micro Devices (AMD) ir Intel nustatytos ir ?diegtos su Windows suderinamos architekt?ros, kurios taip pat suderinamos su DEP. Pradedant Windows XP SP2 32 bit? Windows versijose naudojama:
Pastaba 64 bit? branduoliai atpa??sta adreso lang? pl?tinius (AWE), tod?l 64 bit? Windows versijose n?ra atskiro PAE branduolio. Jei norite gauti papildomos informacijos apie Windows Server 2003 PAE ir AWE, spustel?kite ?? straipsnio numer? ir per?i?r?kite Microsoft ?ini? baz?je esant? straipsn?: 283037
(http://support.microsoft.com/kb/283037/
)
Windows Server 2003 ir Windows 2000 palaiko didel? atmint? (?is saitas gali nurodyti turin?, kuris visi?kai arba i? dalies yra angl? kalba) Programin?s ?rangos DEP? Windows XP SP2 ?trauktas papildomas duomen? apdorojimo apsaugos rinkinys. Tikrinim?, vadinam? programin?s ?rangos DEP, tikslas yra blokuoti kenk?ji?k? kod?, kuris ima valdyti Windows i?im?i? apdorojimo mechanizmus. Programin?s ?rangos DEP veikia bet kuriame procesoriuje, kuriame galima vykdyti Windows XP SP2. I? anksto numatyta, kad programin?s ?rangos DEP apsaugo ne visus sistemos dvejetainius, nesvarbu, koks aparat?ros DEP procesoriaus galingumas.Prana?umaiPagrindin? DEP paskirtis yra saugoti, kad neb?t? apdorojami duomen? puslapi?, pvz., ?vairi? rietuvi? puslapi? bei atminties telkinio puslapi?, kodai. Paprastai numatytojo netvarkiojo masyvo ir rietuv?s kodas yra neapdorojamas. Aparat?ros DEP aptinka i? ?i? viet? vykdom? kod? ir pateikia i?imt?, jei bandoma j? apdoroti. Jei i?imtis neapdorojama, procesas sustabdomas. Apdorojant saugomos atminties kod? branduolio re?imu, ?vyksta stabdymo klaida.DEP blokuoja nema?ai saugos pa?eidim?. Paprastai DEP blokuoja kenk?ji?k? virus? turin?i? program? arba kitok? bandym? atakuoti, kai pradedamas procesas naudojant papildom? kod?, kur? v?liau bandoma vykdyti. DEP turin?ioje sistemoje m?ginant naudoti vykdom? kod? pateikiama i?imtis. Programin?s ?rangos DEP padeda blokuoti programas, m?ginan?ias valdyti Windows i?im?i? apdorojimo mechanizmus. DEP konfig?ravimas visoje sistemojeDEP konfig?ravimas sistemoje kontroliuojamas Boot.ini rinkmenoje esan?i? perjungtuv?. Jei u?siregistravote kaip administratorius, DEP nesunkiai sukonfig?ruosite naudodami valdymo skyde esant? dialogo lang? Sistema.Windows palaiko keturias visos sistemos konfig?racijas, susijusias su aparat?ros ir programin?s ?rangos DEP. Sutraukti ?i? lentel?
Jei visai sistemai taikoma DEP nustatyta kaip OptOut, program?, kurioms netaikoma DEP apsauga, nesaugos nei aparat?ros, nei programin?s ?rangos DEP. Boot.ini rinkmenos parametrai: /noexecute=policy_level Pastaba policy_level nustatytas kaip AlwaysOn, AlwaysOff, OptIn arba OptOut.?diegus Windows XP SP2 Boot.ini rinkmenos /noexecute parametrai nepasikeis. ?ie parametrai nebus kei?iami, jei Windows operacin?s sistemos vaizdas bus perkeliamas i? kompiuterio ? kompiuter? su aparat?ros DEP palaikymu ar be jo. I? anksto numatyta, kad diegiant Windows XP SP2 ir Windows Server 2003 SP1 arba v?lesnes versijas, ?jungiamas OptIn strategijos lygis, nebent b?t? nurodytas kitas strategijos lygis, jei diegiama nepri?i?rint. Jei DEP palaikan?ioje Windows Boot.ini rinkmenoje n?ra parametro /noexecute=policy_level, sistema veiks taip, tarsi b?t? ?trauktas parametras /noexecute=OptIn. Jei u?siregistravote kaip administratorius, naudodami skirtuk? Duomen? apdorojimo apsauga, esant? srityje Sistemos ypatyb?s, galite neautomatiniu b?du konfig?ruoti, kad i? OptIn strategijos DEP b?t? perjungiama ? OptOut strategij?. Veiksmai, kuriuos reikia atlikti, norint neautomatiniu b?du kompiuteryje konfig?ruoti DEP:
Jei norite konfig?ruoti DEP, kad b?t? ?jungta AlwaysOn strategija naudojant rinkmen? Boot.ini, atlikite ?iuos veiksmus:
Kiekvienos programos DEP konfig?racijaNorint u?tikrinti program? suderinamum?, galima pasirinktinai nustatyti, kad DEP neb?t? taikoma atskiroms 32 bit? programoms, kai nustatytas DEP OptOut strategijos lygis. Jei norite tai atlikti, naudokite skirtuk? Duomen? apdorojimo apsauga, esant? srityje Sistemos ypatyb?s, ir pasirinkite programas, kurioms netaikomas DEP. ? Windows XP SP2 ?trauktas naujas IT profesionalams skirtas program? suderinamumo taisymas, pavadintas DisableNX. DisableNX suderinamumo taisymas i?jungia programos, kuriai taikomas taisymas, duomen? apdorojimo apsaug?.Jei programai norite taikyti DisableNX suderinamumo taisym?, galite naudoti program? suderinamumo ?ranki? rinkin?. Daugiau informacijos apie Windows programos suderinamum? ie?kokite Windows program? suderinamumas, kur? rasite Microsoft svetain?je, adresu: http://technet.microsoft.com/windowsvista/aa905066.aspx
(http://technet.microsoft.com/windowsvista/aa905066.aspx)
Jei norite gauti daugiau informacijos, spustel?kite toliau esan?io straipsnio numer? ir per?i?r?kite Microsoft ?ini? baz?je esant? straipsn?:
912923
(http://support.microsoft.com/kb/912923/
)
Kaip nustatyti, ar kompiuteryje yra sukonfig?ruota aparat?ros DEP (?is saitas gali nurodyti turin?, kuris visi?kai arba i? dalies yra angl? kalba) NUORODOS
Jei norite gauti daugiau informacijos, spustel?kite toliau esan?io straipsnio numer? ir per?i?r?kite Microsoft ?ini? baz?s straipsn?:
899298
(http://support.microsoft.com/kb/899298/
)
?inyno tema ?Duomen? apdorojimo apsaugos suvokimas? nurodo neteising? Windows Server 2003 1 pakeitim? paketo numatyt?j? DEP parametr? (?is saitas gali nurodyti turin?, kuris visi?kai arba i? dalies yra angl? kalba) TAIKOMA
| Straipsni? vertimai
|
Gr??ti ? vir??
