Select the product you need help with
Egyes webhelyek és HTML-súgófunkciók esetleg nem működnek a 896358-as vagy a 890175-ös biztonsági frissítés telepítése utánCikk azonosítója: 892675 - A cikkben érintett termékek listájának megtekintése. Fontos: Ebben a cikkben a rendszerleíró adatbázis módosításával kapcsolatos tudnivalók olvashatók. A rendszerleíró adatbázis módosítása előtt készítsen arról biztonsági másolatot, illetve győződjön meg arról, hogy szükség esetén helyre tudja állítani azt. A rendszerleíró adatbázis biztonsági mentéséről, visszaállításáról és módosításáról további információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 256986
(http://support.microsoft.com/kb/256986/
)
A Microsoft Windows rendszerleíró adatbázisának ismertetéseA lap tartalmaA jelenségA 896358-as vagy a 890175-ös számú biztonsági frissítés telepítése után az alább felsorolt jelenségek bármelyikét tapasztalhatja:
896358
(http://support.microsoft.com/kb/896358/
)
MS05-026: A HTML-súgó hibája programkód végrehajtására adhat lehetőséget
890175
(http://support.microsoft.com/kb/890175/
)
MS05-001: A HTML-súgó hibája programkód végrehajtására adhat lehetőséget
OkaA 896358-as és a 890175-ös biztonsági frissítés megakadályozza a HTML Help ActiveX-vezérlő (HHCTRL) létrehozását a Helyi számítógép zónán kívüli HTML tartalom esetén. Ennek a módosításnak az a célja, hogy csökkentse a HTML súgóban lévő biztonsági réseket. A megoldásFigyelem! A jelenségek normálisak és a biztonsági frissítés telepítésével járó, tervezett hatás eredményei. Ez a rész példákat mutat azoknak a rendszergazdáknak, akiknek újra engedélyezniük kell a HTML Help ActiveX-vezérlőt a fontos üzleti alkalmazások számára. A kerülő megoldások alkalmazása sebezhetőbbé teheti a számítógépet azon veszélyekkel szemben, melyek elhárítására a biztonsági frissítéseket szántuk. A legbiztosabb módszer az, ha nem hajt végre a rendszerleíró adatbázis módosításával járó megoldásokat. Amennyiben mégis szükségessé válik ezen megoldások használata, úgy állítsa be a rendszerleíró azonosítók értékét, hogy azok a lehető legtöbb korlátozást írják elő. Figyelem! A rendszerleíró adatbázis Rendszerleíróadatbázis-szerkesztő vagy egyéb eszköz segítségével történő nem megfelelő módosítása komoly problémákhoz vezethet, amelyek akár az operációs rendszer újratelepítését is szükségessé tehetik. A Microsoft nem garantálja ezeknek a problémáknak a megoldhatóságát. A rendszerleíró adatbázist csak saját felelősségére módosíthatja. Az alább következő példák közül az első a legnagyobb korlátozást megvalósító példa, amelyet sorban egyre kevésbé korlátozó példák követnek. 1. példa: Az UrlAllowList bejegyzés használata bizonyos URL-címek engedélyezéséhezFigyelmeztetés: Csak olyan webhelyek URL-címét vegye fel a bejegyzésbe, amelyekben teljes mértékben megbízik.A jelen példában szereplő .reg fájl újból engedélyezi a HTML-súgó ActiveX-vezérlőjének használatát az alábbi távoli tartalmak esetén:
"UrlAllowList"="http://*.wingtiptoys.com" , az "UrlAllowList"="http://help.wingtiptoys.com" viszont igen. Ez a karakterlánc lehetővé teszi a HTML Help ActiveX-vezérlő használatát az alábbi webhelyeknek:
2. példa: A MaxAllowedZone érték használata biztonsági zóna engedélyezéséhezFigyelem! A MaxAllowedZone érték az adott biztonsági zóna összes webhelyét engedélyezi, de az UrlAllowList bejegyzés biztonságosabb lehet. Amennyiben elkerülhetetlen a MaxAllowedZone használata, ne adjon a szükségesnél nagyobb értéket a bejegyzésnek. 3 vagy nagyobb érték beállításával rendszereit az internetről érkező támadásoknak teszi ki.Megjegyzés: A MaxAllowedZone bejegyzés értéke alapértelmezés szerint nulla. Az alábbi táblázatban látható a MaxAllowedZone bejegyzés különféle értékeinek jelentése. A táblázat összecsukása
3. példa: Az URLAllowList és a MaxAllowedZone bejegyzés használataFigyelmeztetés: A MaxAllowedZone bejegyzés minden webhelyet engedélyez egy adott zónában, de az UrlAllowList bejegyzés biztonságosabb lehet. Amennyiben elkerülhetetlen a MaxAllowedZone bejegyzés használata, ne adjon a szükségesnél nagyobb értéket a bejegyzésnek. 3 vagy nagyobb érték beállításával rendszereit az internetről érkező támadásoknak teszi ki.Az alábbi szöveget illessze be egy szövegszerkesztő programba – például a Jegyzettömbbe –, majd .reg kiterjesztéssel mentse a fájt. A következő .reg fájl az Intranet zónában lévő minden tartalom számára lehetővé teszi a HTML Help ActiveX-vezérlő használatát. Ezenfelül a jelen .reg fájl két internetes webhely számára engedélyezi a HTML-súgó ActiveX-vezérlő szolgáltatását. A rendszerleíró kulcsok üzembe helyezése a teljes tartománybanAjánlott a jelen cikk példáiban ismertetett beállításokat rendszerindítási parancsfájlként a Csoportházirend segítségével üzembe helyezni. A beállításokat bejelentkezési parancsfájlként is telepítheti, azonban ez kevésbé előnyös módszer az engedélyek megkötései miatt.Az alábbi lépések az 1. példabeli beállítások Csoportházirend segítségével, indítási parancsfájlként történő bevezetését szemléltetik.
További információÁttekintés és példák rendszergazdák részéreHa többet szeretne tudni a 896358. jelű biztonsági frissítésről, valamint a frissítés által érintett webalkalmazások ismételt engedélyezéséről, olvassa el a Microsoft Tudásbázis alábbi cikkét a cikk számára kattintva:896358
(http://support.microsoft.com/kb/896358/
)
MS05-026: A HTML-súgó hibája programkód végrehajtására adhat lehetőséget
Az Internet Explorer program biztonsági zónáiAz Internet Explorer program biztonsági zónáinak használatáról további információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:174360
(http://support.microsoft.com/kb/174360/
)
Az Internet Explorer program biztonsági zónáinak használata (Előfordulhat, hogy a hivatkozás részben vagy teljes egészben angol nyelvű tartalomra mutat.)
CsoportházirendHa többet szeretne tudni a Csoportházirend felügyeleti modulról, keresse fel a Microsoft alábbi webhelyeit:
A Microsoft Windows x64 alapú verzióinak technikai támogatásaA Microsoft Windows x64 alapú verzióit futtató számítógépeken előfordulhat, hogy alkalmaznia kell „A megoldás” című szakaszban a rendszerleíró adatbázis módosításával kapcsolatos utasításokat. Például a rendszerleíró adatbázis más részeit kell esetleg módosítania, attól függően, hogy a 32 bites vagy a 64 bites szolgáltatást kívánja módosítani. További információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:896459 A Windows x64 alapú kiadásaihoz a hardver gyártója nyújt technikai támogatást. Ennek az az oka, hogy a Windows x64 alapú kiadása a hardverrel együtt került forgalomba. Lehet, hogy a hardver gyártója egyedi összetevőket épített a szóban forgó Windows rendszerbe. Ez lehet eszközillesztő, vagy olyan opcionális beállítás, amely a hardver teljesítményének maximalizálását szolgálja. Ha technikai segítségre van szüksége a Windows x64 alapú kiadásaihoz, a Microsoft megteszi a tőle elvárhatót, azonban lehet, hogy közvetlenül a gyártóval kell kapcsolatba lépnie. A gyártó tudja a megfelelő támogatást biztosítani az általa a hardverre telepített szoftverhez.
(http://support.microsoft.com/kb/896459/
)
A rendszerleíró adatbázissal kapcsolatos változások a Windows Server 2003 és Windows XP Professional x64 Edition rendszerek x64 alapú változataiban (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
A Microsoft Windows XP Professional x64 Edition termékre vonatkozó információkat a Microsoft következő webhelyén találja: http://www.microsoft.com/windowsxp/64bit/default.mspx A Microsoft Windows Server 2003 x64 alapú verzióira vonatkozó információkat a Microsoft következő webhelyén találja:
(http://www.microsoft.com/windowsxp/64bit/default.mspx)
http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx
(http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx)
TulajdonságokCikk azonosítója: 892675 - Utolsó ellenőrzés: 2006. június 22. - Verziószám: 11.1 A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | A cikk fordítása
|


A lap tetejére








