Makale numarası: 892199 - Son Gözden Geçirme: 04 Ocak 2010 Pazartesi - Gözden geçirme: 12.1 Windows XP Security Guide'daki belirli Yönetim Şablonları Windows XP Service Pack 2'deki Windows Güvenlik Duvarı'nı başlatmanızı engelleyebilir
DuyuruBu makale deneyimli bilgisayar kullanıcılarına yöneliktir. Gelişmiş sorun giderme adımları konusunda deneyimli değilseniz, yardım için bir başkasına danışabilir veya destek hizmetlerine başvurabilirsiniz. Bunun nasıl yapılacağı hakkında bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin:http://support.microsoft.com/contactus
(http://support.microsoft.com/contactus/)
Bu SayfadaBelirtilerWindows XP Service Pack 2'yi (SP2) yükledikten sonra, Windows Güvenlik Duvarı hizmetini başlatamazsınız. Aşağıdaki belirtilerden biri veya daha fazlasıyla karşılaşabilirsiniz:
Neden Bu sorun, Windows XP SP2 yüklenmeden önce bilgisayara, Windows XP Security Guide'daki belirli Yönetim şablonları uygulandıysa ortaya çıkabilir. Bu sorun, Windows XP Security Guide'ın parçası olarak yayımlanan bazı güvenlik şablonlarında bulunan bir sorun nedeniyle oluşur. Windows XP SP2'de, uzaktan yordam çağrısı (RPC), NT Authority\NetworkService hesabı kullanılarak çalışır. Windows XP SP2'deki hizmetlerin varsayılan güvenlik tanımlayıcısı, Authenticated Users grubuna Okuma erişimi verir. NT Authority\\NetworkService hesabı da buna dahildir. Çözümİleri düzey kullanıcılarBu yöntemler ileri düzey bilgisayar kullanıcılarına yöneliktir. Gelişmiş çözümler konusunda deneyimli değilseniz, yardım için bir başkasına danışabilir veya destek hizmetlerine başvurabilirsiniz. Desteğe başvurma hakkında bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:http://support.microsoft.com/contactus
(http://support.microsoft.com/contactus)
Bu sorunu gidermek için aşağıdaki yöntemlerden birini kullanın: Yöntem 1: SharedAccess hizmetinin varsayılan güvenlik tanımlayıcısını geri yükleyinWindows Güvenlik Duvarı/Internet Bağlantı Paylaşımı (ICS) hizmetinin adı SharedAccess'tir. Varsayılan güvenlik duvarı (SD) LocalSystem (SY), PowerUsers (PU) ve AuthenticatedUsers (AU) gruplarına OKUMA erişimi ve Administrators (BA) grubuna Tam Denetim erişimi verir.SharedAccess'in SD'sini görüntülemek için, komut satırına SC sdshow SharedAccess yazıp ENTER tuşuna basın. Varsayılan SD görüntülenir ve aşağıdakine benzer: D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU) http://msdn.microsoft.com/tr-tr/library/aa374928(VS.85).aspx
(http://msdn.microsoft.com/tr-tr/library/aa374928(VS.85).aspx)
Not Komut istemini açmak için, Başlat'ı ve ardından Çalıştır'ı tıklatın, Aç kutusuna CMD yazın ve Tamam'ı tıklatın. Bu örnekte gösterilenden farklı bir çıktı görürseniz, SC komutunu sdset seçeneğiyle birlikte kullanarak SD'yi sıfırlayabilirsiniz. SharedAccess hizmetinin varsayılan SD'sini geri yüklemek için, komut istemine şu komutu yazıp ENTER tuşuna basın: SC sdset SharedAccess D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU) SC sdset komutu hakkında daha fazla bilgi için Windows Yardımı'na bakın. Yöntem 2: SharedAccess hizmetleri için varsayılan SD'yi geri yükleyinÖnemli Bu bölüm, yöntem veya görev kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:322756
(http://support.microsoft.com/kb/322756/
)
Windows XP'de kayıt defterini yedekleme ve geri yükleme SharedAccess hizmetlerinin varsayılan SD'sini geri yüklemek için aşağıdaki adımları izleyin:
Windows Güvenlik Duvarı'nı denetlemek için Microsoft Bileşen Nesne Modeli (COM), DCOM veya Microsoft COM+ uygulamalarını kullanıyorsanız, aşağıdaki adımları da gerçekleştirmeniz gerekir:
DurumMicrosoft bu sorunun "Aşağıdakilere Uygulanır" bölümünde listelenen Microsoft ürünlerinde bulunduğunu onaylamıştır. Daha fazla bilgi Windows XP SP2'deki Windows Güvenlik Duvarı hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://technet.microsoft.com/tr-tr/library/bb457029.aspx
(http://technet.microsoft.com/tr-tr/library/bb457029.aspx)
Windows XP Security Guide hakkında daha fazla bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://technet.microsoft.com/tr-tr/library/cc163076.aspx
(http://technet.microsoft.com/tr-tr/library/cc163076.aspx)
SC.exe (Hizmet Denetleyicisi) yardımcı programıSC.exe yardımcı programı, Hizmet Denetleyicisi ve yüklü hizmetlerle iletişim kurar. SC.exe hizmetlerle ilgili denetim bilgilerini alır ve ayarlar. Hizmet programlarını sınamak ve hata ayıklamak için SC.exe yardımcı programını kullanabilirsiniz. Kayıt defterinde depolanan hizmet özellikleri, bilgisayarı başlattığınızda hizmet uygulamalarının nasıl başlatılacağını ve arka plan işlemleri olarak nasıl çalışacaklarını denetlemek üzere ayarlanabilirler. SC.exe parametreleri belirli bir aygıtı yapılandırabilir, bir hizmetin geçerli durumunu alabilir ve hizmeti durdurup başlatabilir. Hizmetlerin başlama ve kapanma sıralarını otomatikleştirmek için çeşitli SC.exe komutlarını çağıran toplu işlem dosyaları oluşturabilirsiniz. SC.exe aracı, Denetim Masası'ndaki Yönetimsel Araçlar altında yer alan Hizmetler'e benzer beceriler sağlar.Bu SC.exe yardımcı programı hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://technet.microsoft.com/tr-tr/library/cc772676(WS.10).aspx
(http://technet.microsoft.com/tr-tr/library/cc772676(WS.10).aspx)
Güvenlik şablonlarıGüvenlik şablonları hakkında daha fazla bilgi için, aşağıdaki Microsoft Web sitesinde "Data Security and Data Availability for End Systems" (Uç Sistemler için Veri Güvenliği ve Veri Kullanılabilirliği) konusuna bakın:http://technet.microsoft.com/tr-tr/library/cc722919.aspx
(http://technet.microsoft.com/tr-tr/library/cc722919.aspx)
Windows XP Security Guide sürüm 2 hakkında daha fazla bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/downloads/details.aspx?FamilyId=2D3E25BC-F434-4CC6-A5A7-09A8A229F118&displaylang=tr
(http://www.microsoft.com/downloads/details.aspx?FamilyId=2D3E25BC-F434-4CC6-A5A7-09A8A229F118&displaylang=en)
Güvenlik Şablonları ek bileşenini kullanarak güvenlik şablonları oluşturabilir ve tanımlayabilirsiniz. Bunu yapmak için şu adımları izleyin:
Program aracılığıyla izin atamaLaunchPermission kayıt defteri girdisine veya AccessPermission kayıt defteri girdisine program aracılığıyla izin atama konusunda bilgi için, aşağıdaki MSDN Web sitesini ziyaret ederek örnek DCOMperm: COM Sunucusu kodu için İzinler'i alın:http://msdn.microsoft.com/tr-tr/library/aa242178(VS.60).aspx
(http://msdn.microsoft.com/tr-tr/library/aa242178(VS.60).aspx)
AccessPermission kayıt defteri girdisi, erişimi belirleyen bir isteğe bağlı erişim denetim listesi (DACL) ayarlar. LaunchPermission kayıt defteri girdisi, uygulamayı kimlerin başlatabileceğini belirleyen bir DACL ayarlar.LaunchPermission kayıt defteri girdisi REG_BINARY'dir. Bu sınıfın sunucusunu başlatmak üzere yerel veya uzak bir istek alındığında, istemci taklit edilirken bu değerle tanımlanan DACL denetlenir. Bunun sonucunda sunucunun başlatılmasına izin verilir veya verilmez. Bu değer yoksa, sınıf kodunun başlatılıp başlatılamayacağını belirlemek için varsayılan olarak, makine genelinde DefaultLaunchPermission girdisi aynı şekilde denetlenir. AccessPermission kayıt defteri değeri REG_BINARY'dir. Bu sınıfın örneklerine erişebilecek olan ilke DACL'sini tanımlayan veriler içer. Bu sınıftan varolan bir nesneye bağlanmak üzere bir istek alındığında, DACL, arayan taklit edilirken çağırılan uygulama tarafından denetlenir. Erişim denetimi başarısız olursa, bağlantı etkinleştirilmez. Bu adlandırılmış değer yoksa, bağlantının etkinleştirilmiş olup olmadığını belirlemek için, varsayılan olarak makine genelinde DefaultAccessPermission DACL aynı şekilde sınanır. DCOMcnfg GUI'sinde hizmet izin ayarlarını görüntülemeDCOMcnfg grafik kullanıcı arabiriminde (GUI) hizmet izin ayarlarını görüntülemek için şu adımları izleyin:
Örnek kayıt defteri çıktılarıKayıt defteri girdisi içeriğini dışarı aktarmak için, komut satırına şu komutu yazıp ENTER tuşuna basın:REG EXPORT HKLM\SOFTWARE\Classes\AppID\{ce166e40-1e72-45b9-94c9-3b2050e8f180} C:\reg_AppID_CLSID.txt C:\reg_AppID_CLSID.txt adlı çıktı dosyası aşağıdakine benzer metin içerir: Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{ce166e40-1e72-45b9-94c9-3b2050e8f180}] @="SharedAccess" "LocalService"="SharedAccess" "AccessPermission"=hex:01,00,14,80,34,00,00,00,50,00,00,00,00,00,00,00,14,00,\ 00,00,02,00,20,00,01,00,00,00,00,00,18,00,03,00,00,00,01,02,00,00,00,00,00,\ 05,20,00,00,00,20,02,00,00,01,05,00,00,00,00,00,05,15,00,00,00,59,51,b8,17,\ 66,72,5d,25,64,63,3b,0b,7f,a9,28,00,01,05,00,00,00,00,00,05,15,00,00,00,59,\ 51,b8,17,66,72,5d,25,64,63,3b,0b,7f,a9,28,00 "LaunchPermission"=hex:01,00,04,80,34,00,00,00,50,00,00,00,00,00,00,00,14,00,\ 00,00,02,00,20,00,01,00,00,00,00,00,18,00,09,00,00,00,01,02,00,00,00,00,00,\ 05,20,00,00,00,20,02,00,00,01,05,00,00,00,00,00,05,15,00,00,00,a0,5f,84,1f,\ 5e,2e,6b,49,ce,12,03,03,f4,01,00,00,01,05,00,00,00,00,00,05,15,00,00,00,a0,\ 5f,84,1f,5e,2e,6b,49,ce,12,03,03,f4,01,00,00HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess kayıt defteri alt anahtarı için benzer bir çıktı dosyası aşağıdakilere benzer metin içerir: Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess] "DependOnGroup"=hex(7):00,00 "DependOnService"=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00,\ 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 "Description"="Provides network address translation, addressing, name resolution and/or intrusion prevention services for a home or small office network." "DisplayName"="Windows Firewall/Internet Connection Sharing (ICS)" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "ObjectName"="LocalSystem" "Start"=dword:00000002 "Type"=dword:00000020 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Epoch] "Epoch"=dword:0000073e [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00,\ 00 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Enum] "0"="Root\\LEGACY_SHAREDACCESS\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001 Referanslar828758
(http://support.microsoft.com/kb/828758/
)
Windows XP COM+ 1.5 Toplu Paketi 6 Kullanılabilir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir) 875357
(http://support.microsoft.com/kb/875357/
)
Windows XP Service Pack 2'de Windows Güvenlik Duvarı ayarlarında sorun giderme
892504
(http://support.microsoft.com/kb/892504/
)
DCOM İşlem Başlatıcı Hizmeti devre dışı bırakılmışsa Windows XP Service Pack 2, Windows XP Professional x64 Edition, Windows Server 2003 SP1 ve Windows Server 2003'ün x64 tabanlı sürümlerindeki Windows Güvenlik Duvarı hizmeti başlatılamıyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir) 920074
(http://support.microsoft.com/kb/920074/
)
Windows XP SP2'de Windows Güvenlik Duvarı hizmeti başlatılamıyor
Yukarıda listelenen makaleler sorununuzu gidermenize yardımcı olmazsa veya bu makalede açıklananlardan farklı belirtilerle karşılaşırsanız, daha fazla bilgi için Microsoft Bilgi Bankası'nda arama yapın. Microsoft Bilgi Bankası'nda arama yapmak için aşağıdaki Microsoft Web sitesini ziyaret edin: http://support.microsoft.com
(http://support.microsoft.com/)
Daha sonra, aldığınız hata iletisinin metnini veya sorunun açıklamasını Destek Ara (BB) alanına yazın.Microsoft Windows XP Professional Ürün Belgeleri
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste