Artikel-ID: 892199 - Geändert am: Mittwoch, 23. Mai 2007 - Version: 10.3 Sie können die Windows Firewall in Windows XP Service Pack 2 nicht startenDieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 892199 (http://support.microsoft.com/kb/892199/EN-US/ ) You cannot start the Windows Firewall service in Windows XP Service Pack 2 Wichtig: Dieser Artikel enthält Informationen zum Bearbeiten der Registrierung. Sie sollten eine Sicherungskopie der Registrierung erstellen, bevor Sie die Registrierung bearbeiten. Sie müssen wissen, wie die Registrierung wiederhergestellt werden kann, wenn ein Problem auftritt. Weitere Informationen zum Erstellen einer Sicherungskopie, zum Wiederherstellen und Bearbeiten der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base: 256986
(http://support.microsoft.com/kb/256986/DE/
)
Beschreibung der Microsoft Windows-Registrierung Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteProblembeschreibungSie können nach der Installation von Windows XP Service Pack 2 (SP2) die Windows Firewall nicht starten. Sie stellen möglicherweise eines oder mehrere der folgenden Symptome fest:
Ursache Dieses Problem kann auftreten, wenn bestimmte administrative Vorlagen des Windows XP-Sicherheitshandbuches angewandt wurden, bevor Windows XP installiert wurde. Dieses Problem wird von einigen Sicherheitsvorlagen ausgelöst, die als Teil des Windows XP-Sicherheitshandbuches veröffentlicht wurden. Windows XP SP2 führt den Remoteprozeduraufruf (RPC) mithilfe des Kontos "NT Autorität\NetworkService" aus. Die Standardsicherheitsbeschreibung für Dienste in Windows XP SP2 vergibt einen Lesezugang an die Gruppe "Authentifizierte Benutzer". Dieser beinhaltet das Konto "NT Autorität\NetworkService". Lösung Wenden Sie eine der folgenden Methoden an, um dieses Problem zu beheben. Methode 1: Stellen Sie die Standardsicherheitsbeschreibung für den Dienst SharedAccess wieder her.Der Dienst, der die Windows Firewall/Gemeinsame Nutzung der Internetverbindung (ICS) steuert, wird SharedAccess genannt. Die Standardsicherheitsbeschreibung erteilt LESEZUGRIFF für Nutzer der Gruppen "Lokales System" (LocalSystem/(SY), "Hauptbenutzer" (PowerUsers/PU) und "Authentifizierte Benutzer" (AuthenticatedUsers/AU). Administratoren erhalten Vollzugriff auf "Administratoren (BA)" (Administrators (BA)).Um die Standardsicherheitsbeschreibung (SD) von SharedAccess aufzurufen, geben Sie in die Eingabeaufforderung SC sdshow SharedAccess ein, drücken Sie dann die [EINGABETASTE]. Die Standardsicherheitsbeschreibung wird mit etwa folgendem Inhalt angezeigt: D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU) Hinweis: Um die Eingabeaufforderung zu öffnen, klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie CMD in das Feld Öffnen ein, und klicken Sie dann auf OK. Wenn Sie eine andere Ausgabe als in diesem Beispiel dargestellt erhalten, können Sie die Standardsicherheitsbeschreibung (SD) zurücksetzen. Verwenden Sie hierfür den Befehl SC mit der Option sdset. Um die Standardsicherheitsbeschreibung (SD) für den Dienst SharedAccess wiederherzustellen, geben Sie den folgenden Befehl in der Eingabeaufforderung ein, und drücken Sie die EINGABETASTE: SC sdset SharedAccess D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU) Weitere Informationen über den Befehl SC sdset finden Sie in der Windows-Hilfe. Methode 2: Stellen Sie die Standardsicherheitsbeschreibung für den Dienst SharedAccess wieder her.Warnung: Durch die falsche Bearbeitung der Registrierung mithilfe des Registrierungseditors oder einer anderen Methode können schwerwiegende Probleme verursacht werden. Diese Probleme können eine Neuinstallation des Betriebssystems erforderlich machen. Microsoft kann nicht dafür garantieren, dass Probleme, die von einer falschen Verwendung des Registrierungs-Editors herrühren, behoben werden können. Änderungen in der Registrierung geschehen auf eigene Verantwortung.Gehen Sie folgendermaßen vor, um die Standardsicherheitsbeschreibung (SD) für die SharedAccess-Dienste wiederherzustellen:
Wenn Sie die Anwendungen Microsoft Component Object Model (COM), DCOM oder Microsoft COM+ ausführen, um den Dienst "Windows-Firewall" zu steuern, müssen Sie auch die folgenden Schritte durchführen:
StatusMicrosoft hat bestätigt, dass es sich hierbei um ein Problem bei den in diesem Artikel genannten Microsoft-Produkten handelt. Weitere Informationen Weitere Informationen zur Windows Firewall in Windows XP SP2 finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/technet/prodtechnol/winxppro/support/wftshoot.mspx
(http://www.microsoft.com/technet/prodtechnol/winxppro/support/wftshoot.mspx)
Weitere Informationen zum Windows XP-Sicherheitshandbuch finden Sie auf folgender Website von Microsoft: http://www.microsoft.com/germany/technet/sicherheit/prodtech/windowsxp/secwinxp/xpsgch04.mspx (http://www.microsoft.com/germany/technet/sicherheit/prodtech/windowsxp/secwinxp/xpsgch04.mspx) Das Dienstprogramm SC.exe (Service Controller)Das Dienstprogramm SC.exe kommuniziert mit dem Dienstcontroller und den installierten Diensten. SC.exe ruft Steuerinformationen zu Diensten ab und legt diese fest. Sie können SC.exe verwenden, um Dienstprogramme zu testen und zu debuggen. Über die Diensteigenschaften in der Registrierung kann gesteuert werden, wie Dienstanwendungen beim Start gestartet und als Prozesse im Hintergrund ausgeführt werden. Über die Parameter von SC.exe kann ein bestimmter Dienst konfiguriert sowie der aktuelle Status eines Dienstes abgefragt werden. Außerdem können Dienste gestoppt und gestartet werden. Sie können Batchdateien erstellen, die mehrere SC.exe-Befehle aufrufen, um den Start oder das Beenden von Diensten zu automatisieren. SC.exe bietet ähnliche Möglichkeiten wie die Dienste, die Sie in der Systemsteuerung unter Dienste im Element Verwaltung finden.Weitere Informationen zum Dienstprogramm SC.exe finden Sie auf folgender Website von Microsoft: http://technet2.microsoft.com/WindowsServer/de/Library/0a658e97-51d5-4109-b461-a474c799964e1031.mspx?mfr=true (http://technet2.microsoft.com/WindowsServer/de/Library/0a658e97-51d5-4109-b461-a474c799964e1031.mspx?mfr=true) SicherheitsvorlagenWeitere Informationen zu Sicherheitsvorlagen finden Sie unter "Data Security and Data Availability for End Systems" auf folgender Website von Microsoft: http://www.microsoft.com/technet/Security/bestprac/bpent/sec3/datavail.mspx (http://www.microsoft.com/technet/Security/bestprac/bpent/sec3/datavail.mspx)Weitere Informationen zum Windows XP Sicherheitshandbuch (Version 2) finden Sie auf der folgenden Website von Microsoft: http://www.microsoft.com/downloads/details.aspx?FamilyId=2D3E25BC-F434-4CC6-A5A7-09A8A229F118&displaylang=en (http://www.microsoft.com/downloads/details.aspx?FamilyId=2D3E25BC-F434-4CC6-A5A7-09A8A229F118&displaylang=en) Mit dem Sicherheitsvorlagen-Snap-In können Sie eine Sicherheitsvorlage erstellen und definieren. Gehen Sie hierzu folgendermaßen vor:
Programmatisches Zuweisen von BerechtigungenEin Beispiel für DCOMperm und weitere Informationen dazu, wie Sie programmgesteuert Berechtigungen für den Registrierungseintrag "LaunchPermission" oder "AccessPermission" zuweisen können, finden Sie auf der folgenden MSDN-Website: Berechtigungen für einen COM-Server Code: http://msdn2.microsoft.com/en-us/library/aa242178(VS.60).aspx (http://msdn2.microsoft.com/en-us/library/aa242178(VS.60).aspx)Der Registrierungseintrag "AccessPermission" legt eine DACL (Discretionary Access Control List) fest, die über den Zugang bestimmt. Der Registrierungseintrag "LaunchPermission" legt eine DACL (Discretionary Access Control List) fest, die festlegt, welcher Benutzer eine Anwendung starten darf. Der Registrierungseintrag "LaunchPermission" lautet REG_BINARY. Wenn eine lokale oder eine Remote-Anfrage eingeht, um den Server dieser Klasse zu starten, wird die durch diesen Wert beschriebene DACL überprüft, während die Identität des Clients angenommen wird. Dies entscheidet über die Erlaubnis oder das Verbot den Server zu starten. Wenn dieser Wert nicht existiert, wird standardmäßig der Standardeintrag DefaultLaunchPermission überprüft, um festzustellen, ob der Klassencode gestartet werden kann. Der Registrierungswert für "LaunchPermission" ist REG_BINARY. Dieser enthält Daten, die die DACL der Principals beschreiben, die auf Instanzen dieser Klasse zugreifen können. Wenn die Anfrage eingeht, sich mit einem existierenden Objekt dieser Klasse zu verbinden, wird die DACL von der Anwendung überprüft, während die Identität des Aufrufers übernommen wird. Wenn die Zugangsüberprüfung fehlschlägt, wird die Verbindung nicht erlaubt. Wenn der benannte Wert nicht existiert, wird standardmäßig die Standard-DACL "DefaultAccessPermission" überprüft, um zu ermitteln, ob die Verbindung erlaubt ist. Rufen Sie die Dienstberechtigungseinstellungen in der DCOMcnfg-GUI (Graphical User Interface/Grafische Benutzeroberfläche) aufGehen Sie folgendermaßen vor, um die Dienstberechtigungseinstellungen in der DCOMcnfg-GUI einzusehen:
Registrierungswerte (Beispiele)Um den Registrierungseintrag zu exportieren, geben Sie den folgenden Befehl in die Eingabeaufforderung ein, und drücken Sie dann die [EINGABETASTE]:REG EXPORT HKLM\SOFTWARE\Classes\AppID\{ce166e40-1e72-45b9-94c9-3b2050e8f180} C:\reg_AppID_CLSID.txt
Die Ausgabedatei "C:\reg_AppID_CLSID.txt" enthält Text etwa folgenden Wortlauts:
Windows-Registrierungs-Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{ce166e40-1e72-45b9-94c9-3b2050e8f180}]
@="SharedAccess"
"LocalService"="SharedAccess"
"AccessPermission"=hex:01,00,14,80,34,00,00,00,50,00,00,00,00,00,00,00,14,00,\
00,00,02,00,20,00,01,00,00,00,00,00,18,00,03,00,00,00,01,02,00,00,00,00,00,\
05,20,00,00,00,20,02,00,00,01,05,00,00,00,00,00,05,15,00,00,00,59,51,b8,17,\
66,72,5d,25,64,63,3b,0b,7f,a9,28,00,01,05,00,00,00,00,00,05,15,00,00,00,59,\
51,b8,17,66,72,5d,25,64,63,3b,0b,7f,a9,28,00
"LaunchPermission"=hex:01,00,04,80,34,00,00,00,50,00,00,00,00,00,00,00,14,00,\
00,00,02,00,20,00,01,00,00,00,00,00,18,00,09,00,00,00,01,02,00,00,00,00,00,\
05,20,00,00,00,20,02,00,00,01,05,00,00,00,00,00,05,15,00,00,00,a0,5f,84,1f,\
5e,2e,6b,49,ce,12,03,03,f4,01,00,00,01,05,00,00,00,00,00,05,15,00,00,00,a0,\
5f,84,1f,5e,2e,6b,49,ce,12,03,03,f4,01,00,00Windows-Registrierungs-Editor Version 5.00 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess] "DependOnGroup"=hex(7):00,00 "DependOnService"=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00,\ 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 "Description"="Provides network address translation, addressing, name resolution and/or intrusion prevention services for a home or small office network." "DisplayName"="Windows Firewall/Internet Connection Sharing (ICS)" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "ObjectName"="LocalSystem" "Start"=dword:00000002 "Type"=dword:00000020 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Epoch] "Epoch"=dword:0000073e [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00,\ 00 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Enum] "0"="Root\\LEGACY_SHAREDACCESS\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001 Informationsquellen828758
(http://support.microsoft.com/kb/828758/DE/
)
Verfügbarkeit des Rollup Package Windows 6 XP COM+ 1.5 875357
(http://support.microsoft.com/kb/875357/DE/
)
Beheben von Problemen mit Einstellungen der Windows-Firewall in Windows XP Service Pack 2 892504
(http://support.microsoft.com/kb/892504/DE/
)
Windows-Firewall-Dienst in Windows XP Service Pack 2, Windows XP Professional x64 Edition, Windows Server 2003 SP1 und in x64-Versionen von Windows Server 2003 kann nicht gestartet werden, wenn der Dienst für den DCOM-Server-Prozessstart deaktiviert ist Microsoft Windows XP Professional-Produktdokumentation
Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|
Zum Anfang
