Makale numarası: 896054 - Son Gözden Geçirme: 22 Haziran 2006 Perşembe - Gözden geçirme: 8.1 Güvenlik güncelleştirmesi 896358, Güvenlik güncelleştirmesi 840315 veya Windows Server 2003 Service Pack 1'i yükledikten sonra uzak içeriği InfoTech protokolünü kullanarak açamıyorsunuz
Önemli Bu makale, kayıt defterini değiştirmeyle ilgili bilgiler içermektedir. Kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Sorun oluşması durumunda kayıt defterini nasıl geri yükleyeceğinizi bildiğinizden emin olun. Kayıt defterini yedekleme, geri yükleme ve değiştirmeyle ilgili bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 256986
(http://support.microsoft.com/kb/256986/
)
Microsoft Windows kayıt defterinin açıklaması Bu SayfadaBelirtilerGüvenlik güncelleştirmesi 896358, güvenlik güncelleştirmesi 840315 veya Microsoft Windows Server 2003 Service Pack 1'i (SP1) yükledikten sonra, aşağıdaki belirtilerle karşılaşabilirsiniz:
896358
(http://support.microsoft.com/kb/896358/
)
MS05-026: HTML Yardımı'ndaki güvenlik açığı uzaktan kod yürütülmesine izin verebilir
840315
(http://support.microsoft.com/kb/840315/
)
MS04-023: HTML Yardım'daki güvenlik açığı kod yürütülmesine izin verebilir
NedenWindows Server 2003 SP1 ile güvenlik güncelleştirmeleri 896358 ve 840315, InfoTech protokolünde değişiklikler içerir. Bu değişiklikler, HTML Yardımı'ndaki güvenlik açıklarını azaltmak için yapılmıştır. ÇözümUyarı Bu belirtiler, güvenlik güncelleştirmelerini yüklemenin beklenen ve amaçlanan bir etkisidir. Bu bölümde, işle ilgili kritik programların özelliklerini yeniden etkinleştirmeye yönelik geçici çözümler sağlanır. Geçici çözümler, bilgisayarın güvenlik güncelleştirmeleriyle giderilen tehditlerden daha fazla etkilenmesine neden olabilir. En güvenli eylem, kayıt defteriyle ilgili geçici çözümleri kullanmamaktadır. Geçici çözümleri kullanmanız gerekiyorsa, kayıt defteri değerlerini olabildiğince kısıtlayıcı olacak biçimde ayarlayın. Uyarı Kayıt Defteri Düzenleyicisi'ni veya başka bir yöntemi kullanarak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu sorunlar, işletim sisteminizi yeniden yüklemenizi gerektirebilir. Microsoft bu sorunların çözülebileceğini garanti etmemektedir. Kayıt defterini değiştirmek kendi sorumluluğunuzdadır. Aşağıdaki örneklerin ilki en kısıtlayıcı örnektir. Sonraki örnekler gittikçe daha az kısıtlayıcıdır. Örnek 1: Belirli URL'leri etkinleştirmek için UrlAllowList'i kullanmaUyarı Yalnızca tam olarak güvendiğiniz sitelerin URL'lerini ekleyin.Aşağıdaki .reg dosyası, belirtilen konumlardaki uzak içeriği açmak için InfoTech protokolünün kullanılmasını yeniden etkinleştirir:
\\productmanuals\helpfiles\;file://\\productmanuals\helpfiles UrlAllowList kayıt defteri anahtarına eklenen bir sitenin URL dizesinde joker karakterler kullanamazsınız. Örneğin, aşağıdaki dize çalışmaz: "UrlAllowList"="http://*.wingtiptoys.com" Ancak şu dize doğrudur:"UrlAllowList"="http://help.wingtiptoys.com" Bu dize, aşağıdaki sitelerin InfoTech protokolünü kullanarak içerik sağlamasına olanak tanır:
Örnek 2: MaxAllowedZone değerini kullanarak bir güvenlik bölgesini etkinleştirmeUyarı MaxAllowedZone değeri, belirli bir bölgedeki tüm siteleri etkinleştirir. Örnek 1'de açıklandığı gibi, UrlAllowList kullanmak daha güvenli olabilir. MaxAllowedZone değerini kullanmanız gerekiyorsa, bunu gerekli olandan büyük bir değere ayarlamayın. 3 veya daha yüksek bir değere ayarlarsanız, sistemlerinizi Internet saldırılarına karşı savunmasız bırakabilirsiniz.Not Varsayılan olarak, MaxAllowedZone değeri sıfır olarak ayarlanır. Aşağıdaki tabloda, farklı girdilerin MaxAllowedZone değeri tarafından nasıl yorumlandığı özetlenir. Bu tabloyu kapa
Örnek 3: UrlAllowList ile MaxAllowedZone değerini bir arada kullanmaUyarı MaxAllowedZone değeri, belirli bir bölgedeki tüm siteleri etkinleştirir. Örnek 1'de açıklandığı gibi, UrlAllowList kullanmak daha güvenli olabilir. MaxAllowedZone değerini kullanmanız gerekiyorsa, bunu gerekli olandan büyük bir değere ayarlamayın. 3 veya daha yüksek bir değere ayarlarsanız, sistemlerinizi Internet saldırılarına karşı savunmasız bırakabilirsiniz.Aşağıdaki .reg dosyası, Intranet bölgesindeki tüm içeriğe ve iki Internet sitesine bağlanmak için InfoTech protokolünün kullanılmasını yeniden etkinleştirir. Örnek 4: NestedProtocolList kullanarak bir URL'deki iç içe protokolleri etkinleştirmeBelirli Web uygulamaları, bir URL'de bulunan iç içe protokolleri kullanabilir. Bu özellik, güvenlik güncelleştirmesi 840315 ile HTML Yardımı'ndan kaldırılmıştır. Bu güvenlik güncelleştirmesi yüklendikten sonra, bir URL'de iç içe protokoller kullanan Web uygulamaları düzgün çalışmayabilir.Örneğin, aşağıdaki URL çalışmayabilir: ms-its:http://www.proseware.com/helpfiles/help.chm::about.htm Güvenlik güncelleştirmesi 896358 yüklendikten sonra, aşağıdaki .reg dosyası HTTP ve FTP protokollerinin bir URL'de iç içe kullanılmasını yeniden etkinleştirir. Not Aşağıdaki metni Not Defteri gibi bir metin düzenleyicisine yapıştırabilirsiniz. Ardından, dosyayı .reg dosya adı uzantısıyla kaydedebilirsiniz. Kayıt defteri anahtarlarını etki alanına dağıtmaYukarıdaki örneklerde belirtilen ayarları Grup İlkesi tarafından başlangıç komut dosyaları olarak dağıtmanızı öneririz. Bu ayarları oturum açma komut dosyaları olarak da dağıtabilirsiniz. Ancak, izin kısıtlamaları nedeniyle bu yöntem daha az tercih edilir.Aşağıdaki adımlar, "Örnek 1"deki ayarların Grup İlkesi başlangıç komut dosyası olarak nasıl dağıtılacağına yönelik bir örnektir.
Daha fazla bilgiSistem yöneticileri için genel bakış ve örneklerGüvenlik güncelleştirmesi 896358 ve bu güncelleştirmeden etkilenen Web uygulamalarını yeniden etkinleştirme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:896358
(http://support.microsoft.com/kb/896358/
)
MS05-026: HTML Yardımı'ndaki güvenlik açığı uzaktan kod yürütülmesine izin verebilir
Internet Explorer Gelişmiş GüvenlikInternet Explorer Gelişmiş Güvenlik yapılandırması etkinleştirilmişse, bu makalede açıklananlara benzer belirtilerle karşılaşabilirsiniz. Bu durumda, bu makalede açıklanan geçici çözümler, belirtileri gidermek için yeterli olmayabilir. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:815141
(http://support.microsoft.com/kb/815141/
)
Internet Explorer Gelişmiş Güvenlik yapılandırması tarayıcı deneyimini değiştiriyor
InfoTech protokolü ile ilgili daha fazla bilgiInfoTech protokolü genelde HTML Yardımı tarafından kullanılır. Bu protokolün işlevleri Itss.dll dosyası tarafından sağlanır. Bu protokole, aşağıdaki desteklenen düzenlerden birini kullanarak erişebilirsiniz:
Internet Explorer güvenlik bölgeleriInternet Explorer'da güvenlik bölgelerini kullanma hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:174360
(http://support.microsoft.com/kb/174360/
)
Internet Explorer'da güvenlik bölgeleri nasıl kullanılır
Grup İlkesiGrup İlkesi hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitelerini ziyaret edin:
Microsoft Windows x64 sürümleri için teknik destekMicrosoft Windows'un x64 tabanlı sürümlerini çalıştıran bilgisayarlarda, "Çözüm" bölümündeki kayıt defterini değiştirmeyle ilgili yönergelere uymak zorunda kalabilirsiniz. Örneğin, 32 bit veya 64 bit işlevlerden hangisini değiştirmek istediğinize bağlı olarak, kayıt defterinin farklı bir kısmını değiştirmek zorunda kalabilirsiniz. Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:896459
(http://support.microsoft.com/kb/896459/
)
Windows Server 2003 ve Windows XP Professional x64 Edition'ın x64 tabanlı sürümlerindeki kayıt defteri değişiklikleri (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Donanım üreticiniz, Windows'un x64 tabanlı sürümleri için teknik destek ve yardım sağlar. Donanımınızla birlikte Windows'un x64 tabanlı bir sürümü geldiği için, donanım üreticiniz tarafından teknik destek sağlanır. Donanım üreticiniz, Windows yüklemesini benzersiz bileşenlerle özelleştirmiş olabilir. Benzersiz bileşenler donanımın performansını en yüksek düzeye getirmek için özel aygıt sürücüleri veya isteğe bağlı ayarlar içerebilir. Windows'un x64 tabanlı sürümünüz için teknik yardıma gerek duyarsanız, Microsoft makul ölçülerde yardım sağlayacaktır. Ancak, doğrudan üreticinizle iletişim kurmanız gerekebilir. Üreticinizin donanıma yüklediği yazılımı destekleyecek en nitelikli kaynak yine üreticinizdir.Microsoft Windows XP Professional x64 Edition ile ilgili ürün bilgisi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/turkiye/windowsxp/64bit/default.asp
(http://www.microsoft.com/turkiye/windowsxp/64bit/default.asp)
Microsoft Windows Server 2003'ün x64 tabanlı sürümleriyle ilgili ürün bilgileri için aşağıdaki Microsoft Web sitesini ziyaret edin:http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx
(http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx)
Bu makaledeki bilginin uygulandığı durum:
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste