Makale numarası: 933430 - Son Gözden Geçirme: 11 Ekim 2007 Perşembe - Gözden geçirme: 3.4 Istemci sertifikalarını bir <a0>Web</a0> sitesinde gerektiriyorsa veya Windows Server 2003'te ıAS'ı kullanırsanız istemcilerinin bağlantı yapılamıyor
Önemli Bu makale, kayıt defterini düzenlemeyle ilgili bilgi içerir. Kayıt defterini değiştirmeden önce yedeklemeyi unutmayın. Bir sorun çıkması durumunda kayıt defterini nasıl geri yükleyeceğinizi bildiğinizden emin olun. Kayıt defterini yedekleme, geri yükleme ve değiştirme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makaleyi inceleyin: 256986
(http://support.microsoft.com/kb/256986/
)
Microsoft Windows Kayıt Defteri'nin Açıklaması Bu SayfadaBelirtilerAşağıdaki senaryolarda göz önünde bulundurun. Senaryo 1
Senaryo 2Kablosuz ağ için kimlik doğrulamayı destekleyecek şekilde Microsoft ınternet kimlik doğrulama hizmeti (IAS) çalıştıran Microsoft Windows Server 2003 tabanlı bir bilgisayar kullanarak. Bu senaryoda, aşağıdaki belirtilerle karşılaşabilirsiniz:
NedenWeb sunucusu veya IAS sunucusu, güvenilen kök sertifika listesini fazla giriş varsa, bu sorun oluşabilir. Aşağıdaki koşullar doğruysa, sunucu, bir güvenilen sertifika yetkilileri listesini istemciye gönderir:
Schannel güvenlik paketi destekleyen güvenilir sertifika yetkilileri listesini en büyük boyutu, 12,228 (0x3000) şu anda olan bayt. Schannel, yerel bilgisayardaki güvenilen kök sertifika yetkilileri deposuna arayarak güvenilir sertifika yetkilileri listesi oluşturur. Her istemci kimlik doğrulaması amacıyla güvenilir sertifika listeye eklenir. Bu liste boyutu 12,228 baytı aşıyorsa, Schannel uyarı olay KIMLIĞI 36855 günlüğe kaydeder. Daha sonra Schannel güvenilen kök sertifika listesini keser ve bu kesilmiş listesi istemci bilgisayara gönderir. Istemci bilgisayarın güvenilen kök sertifika listesini kesilmiş aldığında, istemci bilgisayarı sertifika zincirindeki bir güvenilen sertifika verenin aldığı sahip olmayabilirsiniz. Örneğin, istemci bilgisayarın güvenilen kök sertifika güvenilir sertifika yetkililerini listesinden Schannel kesildi karşılık gelen bir sertifika olabilir. Bu nedenle, IAS sunucusunun istemci kimlik doğrulaması yapamaz. ÇözümDüzeltme bilgileriDesteklenen bir düzeltme Microsoft'tan edinilebilir. Ancak, düzeltmenin yalnızca bu makalede anlatılan sorunu gidermesi amaçlanmıştır. Düzeltmeyi yalnızca bu sorunla karşılaşmış olan sistemlere uygulayın. Bu düzeltmeye ek sınama uygulanabilir. Bu nedenle, bu sorundan ciddi olarak etkilenmiyorsanız, bu düzeltmeyi içeren bir sonraki Windows Server 2003 hizmet paketini beklemeniz önerilir.Bu sorunu hemen çözmek için, düzeltmeyi edinmek üzere Microsoft Müşteri Destek Hizmetleri'ne başvurun. Microsoft Müşteri Destek Hizmetleri'nin telefon numaralarının tam listesi ve destek ücretleriyle ilgili bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Not Özel durumlarda, Microsoft Destek Uzmanı özel bir güncelleştirmenin sorununuzu çözümleyeceğini belirlerse, destek aramaları için normalde uygulanan ücretler iptal edilebilir. Ek destek sorularına ve söz konusu güncelleştirme için geçerli olmayan sorunlara normal destek ücretleri uygulanır.ÖNKOŞULLARBu düzeltmeyi uygulamak için <a0></a0>, Windows Server 2003 Service Pack 1 (SP1) veya Windows Server 2003 Service Pack 2'in (SP2) yüklü olmalıdır.En son Windows Server 2003 hizmet paketini edinme hakkında daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:889100
(http://support.microsoft.com/kb/889100/
)
En son Windows Server 2003 hizmet paketi nasıl elde edilir Yeniden başlatma gereksinimiBu düzeltmeyi uyguladıktan sonra bilgisayarı yeniden başlatmanız gerekir.Düzeltme Değiştirme BilgileriBu düzeltme başka bir düzeltmenin yerini almaz.DOSYA BİLGİLERİBu düzeltmenin İngilizce sürümü, aşağıdaki tabloda listelenen dosya özniteliklerine (veya daha yeni dosya özniteliklerine) sahiptir. Bu dosyaların tarihleri ve saatleri Koordinatlı Evrensel Saat'e (UTC) göre listelenir. Dosya bilgilerini görüntülediğinizde yerel saate dönüştürülür. UTC ve yerel saat arasındaki farkı bulmak için <a0></a0>, Denetim Masası'ndaki tarih ve saat öğesinde saat dilimi sekmesini kullanın.Windows Server 2003, x 86 tabanlı sürümleri SP1 ileBu tabloyu kapa
Windows Server 2003, x 86 tabanlı sürümleri ile SP2Bu tabloyu kapa
Windows Server 2003 x 64 tabanlı sürümleri SP1 ileBu tabloyu kapa
Windows Server 2003 x 64 tabanlı sürümleri ile SP2Bu tabloyu kapa
Windows Server 2003 SP1, ıtanium tabanlı sürümleriBu tabloyu kapa
Windows Server 2003 SP2, ıtanium tabanlı sürümleriBu tabloyu kapa
Pratik ÇözümBu soruna geçici bir çözüm bulmak için <a0></a0>, aşağıdaki yöntemlerden durumunuza uygun olanını kullanın. Yöntem 1: bazı güvenilen kök sertifikaları KaldırGüvenilen kök sertifikalarını bazıları ortamınızda kullanılan, Web sunucusu veya IAS sunucusu bunları kaldırın. Bunu yapmak için şu adımları izleyin:
293781
(http://support.microsoft.com/kb/293781/
)
Windows Server 2003, Windows XP ve Windows 2000 tarafından gerekli olan güvenilen kök sertifikalar Yöntem 2: Yerel bilgisayardaki güvenilen sertifika yetkilileri listesini yok saymak için Grup ilkesi yapılandırmaIAS sunucusu veya Web sunucusu bir etki alanının üyesiyse, yoksaymasını sağlamak için bir ilke oluşturabilirsiniz yerel bilgisayardaki güvenilen sertifika yetkilileri listesi. Etkilenen sunucularını ve istemcilerini, kuruluş kök sertifika yetkilileri deposunda bulunan sertifikalar yalnızca, bu ilke uygulandığında, güven. Bu nedenle, bilgisayarların ayrı ayrı değiştirmeniz gerekmez.Not Yalnızca tüm istemci bilgisayarları aynı Active Directory dizin hizmeti etki alanı veya Active Directory ormanında, bu yöntem çalışır. Grup ilkesi, aynı Active Directory ormanında olan bilgisayarlara uygulanmaz. Bu ilkeyi oluşturmak için <a0></a0>, aşağıdaki adımları izleyin. Adım 1: Grup ilkesi nesnesi oluşturun...
2. Adım: kök sertifikaları, "Güvenilen kök sertifika yetkilileri" sertifika deposuna Ekle
293781
(http://support.microsoft.com/kb/293781/
)
Windows Server 2003, Windows XP ve Windows 2000 tarafından gerekli olan güvenilen kök sertifikalar Yöntem 3: Schannel artık güvenilen kök sertifika yetkilileri listesi, TLS/SSL el sıkışma işlemi sırasında göndermek yapılandırmaUyarı Kayıt Defteri Düzenleyicisi'ni veya başka bir yöntemi kullanarak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu sorunlar, işletim sistemini yeniden yüklemenizi gerektirebilir. Microsoft bu sorunların çözülebileceğini garanti etmemektedir. Kayıt defterini kendi sorumluluğunuzda değiştiriniz.Aşağıdaki kayıt defteri girdisini false olarak ayarlayın, IIS çalıştıran sunucu üzerindeki veya IAS sunucusu, bu sorunla karşılaşırsınız: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL Değer adı: SendTrustedIssuerList Değeri türü: REG_DWORD Veri değeri: 0 (yanlış) Bu kayıt defteri girdisini ayarlamak için <a0></a0>, aşağıdaki adımları izleyin:
http://technet2.microsoft.com/WindowsServer/en/library/3f98fdd9-ed64-49f7-9c20-a2d4581dfbea1033.mspx
(http://technet2.microsoft.com/WindowsServer/en/library/3f98fdd9-ed64-49f7-9c20-a2d4581dfbea1033.mspx)
DurumMicrosoft, "Geçerli Olduğu Ürünler" bölümünde listelenen Microsoft ürünlerinde bu sorunun olduğunu onaylamıştır. Daha fazla bilgiWindows Server 2003, kök sertifikalarını güncelleştirme, Microsoft Windows Update Web sitesinde bir güvenilen sertifika yetkilileri listesini otomatik olarak incelemek için tasarlanmıştır. Sonra bu sertifika, bir kullanıcının program tarafından doğrulandıktan sonra Windows uygun bir kök sertifikası yükler. Not Windows Server 2003'te, sertifika yetkililerinin listesi 12,228 (0x3000) geçemez bayt. Kök sertifikalarını güncelleştirme, güvenilir sertifika yetkilileri listesi önemli ölçüde artabilir. Bu nedenle, listeyi çok uzun olabilir. Bu durumda, Windows, liste keser. Bu davranış, yetkilendirme sorunlara neden olabilir. Bu senaryoda "Belirtiler" bölümünde açıklanan sorunla karşılaşabilirsiniz. Nasıl yapılır: Schannel olaylarını günlüğe kaydetmeyi yapılandırmakUyarı Kayıt Defteri Düzenleyicisi'ni veya başka bir yöntemi kullanarak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu sorunlar, işletim sistemini yeniden yüklemenizi gerektirebilir. Microsoft bu sorunların çözülebileceğini garanti etmemektedir. Kayıt defterini kendi sorumluluğunuzda değiştiriniz.Sistem günlüğüne uyarı olaylarını günlüğe Schannel yapılandırmak için <a0></a0>, aşağıdaki kayıt defteri girdisini ayarlayın: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders\Schannel Değer adı: EventLogging Değeri türü: REG_DWORD Veri değeri: 0x3 Schannel olayların, nasıl yapılandırılacağı hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 260729
(http://support.microsoft.com/kb/260729/
)
ııS'DE günlüğe kaydetme Schannel olay etkinleştirme ReferanslarDaha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 931125
(http://support.microsoft.com/kb/931125/
)
Microsoft kök sertifika programı üyeleri (Ocak 2007) Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 814394
(http://support.microsoft.com/kb/814394/
)
EAP-TLS ile EAP-TLS veya PEAP kullandığınızda gereksinimleri sertifika Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:933430
(http://support.microsoft.com/kb/933430/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste