Makale numarası: 926642 - Son Gözden Geçirme: 26 Şubat 2009 Perşembe - Gözden geçirme: 2.2 Windows Server 2003 Service Pack 1'i yükledikten sonra bir sunucuya FQDN veya CNAME diğer adını kullanarak erişmeye çalıştığınızda "Erişim reddedildi" veya "Verilen ağ yolunda ağ sağlayıcısı yok" hata iletisini alıyorsunuz
Önemli Bu makalede, güvenlik ayarlarını düşürmüş veya yardımcı olacak bir bilgisayarda güvenlik özellikleri devre dışı bırakma hakkında bilgiler içerir. Bu değişiklikleri, belirli bir soruna geçici çözüm bulmak için yapabilirsiniz. Bu değişiklikleri yapmadan önce, bu geçici çözümün çalışma ortamınızda uygulanmasıyla ilişkili riskleri değerlendirmeniz önerilir. Bu geçici çözümü uygularsanız, sisteminizin korunmasına yardımcı olabilecek uygun ek önlemleri de alın. BelirtilerŞu senaryoyu inceleyin. Microsoft Windows Server 2003 Service Pack 1 (SP1), Windows Server 2003 tabanlı bir bilgisayara yükleyin. Bunu yaptıktan sonra bir sunucu, yerel olarak tam etki alanı adını (FQDN) veya kendi CNAME diğer Evrensel Adlandırma Kuralı (UNC) yolu kullanarak erişmeyi denediğinizde kimlik doğrulama sorunları yaşarsınız: \\ servername \ sharename Bu senaryoda, aşağıdaki belirtilerden biriyle karşılaşırsınız:
NedenBu sorun, geridöngü onay işlevselliği adlı yeni bir güvenlik özelliği Windows Server 2003 SP1'in içerdiği için oluşur. Varsayılan değer olarak, geridöngü onay işlevi Windows Server 2003 SP1'de açıktır ve DisableLoopbackCheck</a0> kayıt defteri girdisinin değerini 0 (sıfır) olarak ayarlanır. NotGeridöngü onay işlevi, aşağıdaki kayıt defteri alt anahtarında depolanır: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\DisableLoopbackCheck ÇözümÖnemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 322756
(http://support.microsoft.com/kb/322756/
)
Windows'da kayıt defterini yedekleme ve geri yükleme Uyarı Bu geçici çözüm, kötü niyetli kullanıcılar veya virüsler gibi kötü amaçlı yazılımlar tarafından gerçekleştirilen bilgisayarınızın veya ağınızın saldırılara karşı daha savunmasız kılabilir. Bu geçici çözüm önerilmez, ancak gerekli olduğunu düşünürseniz kullanabilmeniz amacıyla bu bilgiler sağlanmaktadır. Bu çözümü kullanmak kendi sorumluluğunuzdadır. Bu sorunu gidermek için <a0></a0>, DisableStrictNameChecking kayıt defteri girdisi, 1 olarak ayarlayın. Bu yordam, "Başvurular" bölümünde açıklanan 281308 Knowledge Base makalesinde açıklanmıştır. Sonra da aşağıdaki yöntemlerden durumunuza uygun olanını kullanın. Yöntem 1'i (önerilen): başvurulabilir yerel güvenlik yetkilisine ana bilgisayar adlarını NTLM kimlik doğrulama isteği oluşturBunu yapmak için <a0></a0>, istemci bilgisayara tüm düğümler için şu adımları izleyin:
Yöntem 2: kimlik doğrulama geri döngü denetimi devre dışı bırakDisableLoopbackCheck</a0> kayıt defteri girdisini ayarlayarak Windows Server 2003'te bulunan davranışı yenidenHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
registry 1'alt anahtarı. DisableLoopbackCheck</a0> kayıt defteri girdisi 1 olarak ayarlamak için <a0></a0>, istemci bilgisayarda aşağıdaki adımları izleyin:
DurumMicrosoft, "Geçerli Olduğu Ürünler" bölümünde listelenen Microsoft ürünlerinde bu sorunun olduğunu onaylamıştır. Daha fazla bilgi957097 Güvenlik güncelleştirmesi yüklendikten sonra SQL Server veya ınternet ınformation Services (IIS) gibi uygulamalar yerel NTLM kimlik doğrulama isteklerini yaparken başarısız olabilir. Bu sorunu giderme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 957097
(http://support.microsoft.com/kb/957097/
)
MS08-068: SMB'deki güvenlik açığı uzaktan kod yürütülmesine izin verebilir Nasıl sorun giderileceği hakkında ayrıntılar için BB makalesi 957097 "Bilinen, bu güvenlik güncelleştirmesinde sorunlar" bölümüne bakın.Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 281308
(http://support.microsoft.com/kb/281308/
)
Windows 2000 tabanlı bir bilgisayarda veya Windows Server 2003 tabanlı bir bilgisayarda SMB paylaşımına bağlanmak için bir diğer ad ile çalışmayabilir. Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:926642
(http://support.microsoft.com/kb/926642/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste