Makale numarası: 926642 - Son Gözden Geçirme: 26 Şubat 2009 Perşembe - Gözden geçirme: 2.2

Windows Server 2003 Service Pack 1'i yükledikten sonra bir sunucuya FQDN veya CNAME diğer adını kullanarak erişmeye çalıştığınızda "Erişim reddedildi" veya "Verilen ağ yolunda ağ sağlayıcısı yok" hata iletisini alıyorsunuz

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Önemli Bu makalede, güvenlik ayarlarını düşürmüş veya yardımcı olacak bir bilgisayarda güvenlik özellikleri devre dışı bırakma hakkında bilgiler içerir. Bu değişiklikleri, belirli bir soruna geçici çözüm bulmak için yapabilirsiniz. Bu değişiklikleri yapmadan önce, bu geçici çözümün çalışma ortamınızda uygulanmasıyla ilişkili riskleri değerlendirmeniz önerilir. Bu geçici çözümü uygularsanız, sisteminizin korunmasına yardımcı olabilecek uygun ek önlemleri de alın.

Hepsini aç | Hepsini kapa

Belirtiler

Şu senaryoyu inceleyin. Microsoft Windows Server 2003 Service Pack 1 (SP1), Windows Server 2003 tabanlı bir bilgisayara yükleyin. Bunu yaptıktan sonra bir sunucu, yerel olarak tam etki alanı adını (FQDN) veya kendi CNAME diğer Evrensel Adlandırma Kuralı (UNC) yolu kullanarak erişmeyi denediğinizde kimlik doğrulama sorunları yaşarsınız:
\\ servername \ sharename
Bu senaryoda, aşağıdaki belirtilerden biriyle karşılaşırsınız:
  • Yinelenen oturum açma windows alırsınız.
  • "Erişim Engellendi" hata iletisini alırsınız.
  • Aldığınız bir "hiçbir ağ sağlayıcısı belirtilen ağ yolunu kabul" hata iletisi.
  • Olay KIMLIĞI 537 güvenlik olay günlüğüne kaydedilir.
Not Sunucu, ağın dışında bu bilgisayar, Windows Server 2003 SP1 yüklü FQDN'SINI veya başka bir bilgisayardan, CNAME diğer adını kullanarak erişebilirsiniz. Ayrıca, sunucu yerel bilgisayarda, aşağıdaki yolları kullanarak erişebilirsiniz:
  • \\ IPaddress-of-local-computer
  • \\ Netbiosname veya \\ ComputerName

Neden

Bu sorun, geridöngü onay işlevselliği adlı yeni bir güvenlik özelliği Windows Server 2003 SP1'in içerdiği için oluşur. Varsayılan değer olarak, geridöngü onay işlevi Windows Server 2003 SP1'de açıktır ve DisableLoopbackCheck</a0> kayıt defteri girdisinin değerini 0 (sıfır) olarak ayarlanır.

NotGeridöngü onay işlevi, aşağıdaki kayıt defteri alt anahtarında depolanır:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\DisableLoopbackCheck

Çözüm

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl söyleyin adımları içerir. Ancak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Ek koruma için, kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun oluşursa kayıt defterini daha sonra geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756  (http://support.microsoft.com/kb/322756/ ) Windows'da kayıt defterini yedekleme ve geri yükleme


Uyarı Bu geçici çözüm, kötü niyetli kullanıcılar veya virüsler gibi kötü amaçlı yazılımlar tarafından gerçekleştirilen bilgisayarınızın veya ağınızın saldırılara karşı daha savunmasız kılabilir. Bu geçici çözüm önerilmez, ancak gerekli olduğunu düşünürseniz kullanabilmeniz amacıyla bu bilgiler sağlanmaktadır. Bu çözümü kullanmak kendi sorumluluğunuzdadır.

Bu sorunu gidermek için <a0></a0>, DisableStrictNameChecking kayıt defteri girdisi, 1 olarak ayarlayın. Bu yordam, "Başvurular" bölümünde açıklanan 281308 Knowledge Base makalesinde açıklanmıştır. Sonra da aşağıdaki yöntemlerden durumunuza uygun olanını kullanın.

Yöntem 1'i (önerilen): başvurulabilir yerel güvenlik yetkilisine ana bilgisayar adlarını NTLM kimlik doğrulama isteği oluştur

Bunu yapmak için <a0></a0>, istemci bilgisayara tüm düğümler için şu adımları izleyin:
  1. Başlat ' ı tıklatın, Çalıştır ' ı tıklatın, regedit yazın ve Tamam ' ı tıklatın.
  2. Bulun ve aşağıdaki kayıt defteri alt anahtarını bulup tıklatın: hkey_local_machıne\system\currentcontrolset\control\lsa\msv1_0
  3. Msv1_0 sağ tıklatın, Yeni ' nin üzerine gelin ve Çok dizeli değer ' i tıklatın.
  4. Ad sütununda, BackConnectionHostNames yazın ve ENTER tuşuna basın.
  5. BackConnectionHostNames ' ı sağ tıklatın ve sonra Değiştir ' i tıklatın.
  6. Değer verisi kutusuna CNAME'I veya bilgisayarda yerel paylaşımlar için kullanılan DNS diğer adını yazın ve Tamam'ı tıklatın.

    NotHer ana bilgisayar adı, ayrı bir satıra yazın.

    NotBackConnectionHostNames kayıt defteri girişi REG_DWORD türü olarak bulunuyorsa, BackConnectionHostNames kayıt defteri girdisini silmek vardır.
  7. Kayıt Defteri Düzenleyicisi'den çıkın ve bilgisayarı yeniden başlatın.

Yöntem 2: kimlik doğrulama geri döngü denetimi devre dışı bırak

DisableLoopbackCheck</a0> kayıt defteri girdisini ayarlayarak Windows Server 2003'te bulunan davranışı yeniden
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa registry
1'alt anahtarı. DisableLoopbackCheck</a0> kayıt defteri girdisi 1 olarak ayarlamak için <a0></a0>, istemci bilgisayarda aşağıdaki adımları izleyin:
  1. Başlat ' ı tıklatın, Çalıştır ' ı tıklatın, regedit yazın ve Tamam ' ı tıklatın.
  2. Bulun ve aşağıdaki kayıt defteri alt anahtarını bulup tıklatın: hkey_local_machıne\system\currentcontrolset\control\lsa
  3. LSA ' ı sağ tıklatın, Yeni ' nin üzerine gelin ve sonra DWORD değeri'ni tıklatın.
  4. DisableLoopbackCheck yazın ve ENTER tuşuna basın.
  5. DisableLoopbackCheck ' ı sağ tıklatın ve sonra Değiştir ' i tıklatın.
  6. Değer verisi kutusuna 1 girin ve Tamam ' ı tıklatın.
  7. Kayıt Defteri Düzenleyicisi'nden çıkın.
  8. Bilgisayarı yeniden başlatın.
NotBu değişikliğin etkili olması sunucuyu yeniden başlatmanız gerekir. Varsayılan olarak, geridöngü onay işlevi Windows Server 2003 SP1'de açık ve DisableLoopbackCheck</a0> kayıt defteri girdisini 0 (sıfır) olarak ayarlanır. Güvenlik, kimlik doğrulama geri döngü denetimi devre dışı bırakmak ve NTLM (MITM) saldırılarını man-in--middle için Windows Server 2003 sunucusuna açtığınız düşürülür.

Durum

Microsoft, "Geçerli Olduğu Ürünler" bölümünde listelenen Microsoft ürünlerinde bu sorunun olduğunu onaylamıştır.

Daha fazla bilgi

957097 Güvenlik güncelleştirmesi yüklendikten sonra SQL Server veya ınternet ınformation Services (IIS) gibi uygulamalar yerel NTLM kimlik doğrulama isteklerini yaparken başarısız olabilir. Bu sorunu giderme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
957097  (http://support.microsoft.com/kb/957097/ ) MS08-068: SMB'deki güvenlik açığı uzaktan kod yürütülmesine izin verebilir
Nasıl sorun giderileceği hakkında ayrıntılar için BB makalesi 957097 "Bilinen, bu güvenlik güncelleştirmesinde sorunlar" bölümüne bakın.
Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
281308  (http://support.microsoft.com/kb/281308/ ) Windows 2000 tabanlı bir bilgisayarda veya Windows Server 2003 tabanlı bir bilgisayarda SMB paylaşımına bağlanmak için bir diğer ad ile çalışmayabilir.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Service Pack 1, Ne zaman ne ile kullanilir:
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Professional Service Pack 2 (SP2)
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
Anahtar Kelimeler: 
kbmt kbtshoot kbexpertiseinter kbprb KB926642 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:926642  (http://support.microsoft.com/kb/926642/en-us/ )