Web Proxy Automatic Discoveryä (WPAD) käyttämään määritettyjen asiakasohjelmistojen on pystyttävä muodostamaan yhteys isäntään, joka antaa välityspalvelimelle automaattisen määritystiedoston (Wpad.dat). WPADia käyttämään määritetty asiakas voi etsiä Wpad.dat-tiedoston sisältävän isännän useilla eri tavoilla. Kahdessa näistä tavoista edellytetään, että WPAD-merkintä rekisteröidään Domain Name Systemissä (DNS) tai Windows Internet Naming Servicessä (WINS). WPAD-merkinnän rekisteröiminen DNS:ssä tai WINS:ssä antaa asiakkaiden ratkaista välityspalvelimen automaattisen määrityksen tiedostoja sisältävien isäntien nimet.
Jos yksikkö pystyy rekisteröimään WPAD-merkinnän DNS:ssä tai WINS:ssä vaivihkaa ja kyseinen merkintä ratkaistaan isännäksi, jolla on haitalliseksi suunniteltu Wpad.dat-tiedosto, WPAD-asiakkaat saattavat pystyä reitittämään Internet-tietoliikenteensä haitalliseksi suunnitellun välityspalvelimen kautta.
Verkonvalvojien, jotka eivät jo ole rekisteröineet kelvollisia WPAD-merkintöjä DNS:ssä tai WINS:ssä, sekä verkonvalvojien, jotka eivät ole toteuttaneet WPADia oikein DHCP:n ja asetuksen 252 avulla, on varattava staattiset WPAD DNS -isäntänimet ja WPAD WINS -nimitietueet. Tekemällä tämän verkonvalvojat auttavat estämään mahdollisesti haitallisiksi suunniteltuja rekisteröintejä.
Jos haluat varata staattiset DNS-isäntänimet ja WINS-nimitietueet WPADia varten sekä muita nimiä, jotka haluat estää, toimi seuraavasti.
DNS
Jos haluat rekisteröidä varatun nimen isäntämerkinnän DNS:ssä, sinun on rekisteröitävä isäntänimi rekisteröimättä IP-osoitetta. Käytä jompaakumpaa seuraavista tavoista tilanteesi mukaan.
Tapa 1: Käytä DNS-hallintakonsolia
-
Avaa DNS-hallintakonsoli.
- Napsauta hiiren kakkospainikkeella vyöhykettä, joka vastaa asianmukaista hakutoimialuetta, ja valitse sitten Other New Records.
- Valitse Select a resource record type -luettelossa Text (TXT).
- Valitse Create Record.
- Kirjoita varattu nimi New Resource Record -kohdan Record Name -ruutuun.
Jos esimerkiksi haluat varata nimen WPAD, kirjoita Record Name -ruutuun WPAD. - Lisää tietue vyöhykkeeseen valitsemalla OK.
- Toista vaiheet 5 ja 6 kaikille muille varatuille nimille, jotka haluat estää.
- Toista vaiheet 1?7 kullekin hakutoimialueelle.
Tapa 2: Käytä komentoja komentokehotteessa
- Avaa komentokehoteikkuna:
- Kirjoita komentokehotteeseen seuraava komento ja paina sitten ENTER-näppäintä:
dnscmd PalvelimenNimi /RecordAdd VyöhykkeenNimi <varattu nimi> TXT ""
Jos esimerkiksi haluat varata nimen WPAD, kirjoita seuraava komento: dnscmd PalvelimenNimi /RecordAdd VyöhykkeenNimi WPAD TXT ""
Huomautuksia- Saatat haluta lisätä viittaustekstiä TXT-tietueen tietoina, esimerkiksi KB934864.
- Jos PalvelimenNimi-argumenttia ei määritetä, käytetään paikallista tietokonetta.
- Toista vaihe 2 kaikille muille varatuille nimille, jotka haluat estää.
- Toista vaiheet 1?3 kullekin hakutoimialueelle.
WINS
Jos haluat rekisteröidä varatun nimen tietueen WINS:ssä, sinun on rekisteröitävä sekä nimi että tarkennettu nimi. (Tarkennettu nimi on nimi, jonka perässä on piste.) Jos esimerkiksi haluat rekisteröidä varatun WPAD-nimitietueen WINSissä, sinun on rekisteröitävä molemmat seuraavista nimistä:
Kun rekisteröit sekä nimen että tarkennetun nimen, tapahtuu seuraavaa:
- Kaikki varatun nimen rekisteröinnin estetään.
- WINSiä estetään vastaamasta sellaisille WINS-asiakkaille, jotka pyytävät varatun nimen tietueen selvittämistä.
WPAD-esimerkki
Käytä mallina seuraavaa esimerkkiä, jossa WPAD on varattu nimi, ja tee toimet seuraaville kohteille:
- kaikki WINS-palvelimet
- kaikki varatut nimet, kuten varattu nimi WPAD
- kaikki muut estettävät nimet.
- Avaa WINS Manager.
- Luo staattisesti määritetty Internet-ryhmä nimeltä "WPAD", jolla on yksittäinen IP-osoite 0.0.0.0.
- Valitse Käytä.
- Poista osoite ja valitse sitten Käytä. Käytössäsi on nyt WINS:ssä useita tietueita sisältävä merkintä, jolla ei ole tietueita.
- Luo staattisesti määritetty Internet-ryhmä nimeltä "WPAD.", jolla on yksittäinen IP-osoite 0.0.0.0.
- Valitse Käytä.
- Poista osoite ja valitse sitten Käytä. Käytössäsi on nyt WINS:ssä useita tietueita sisältävä merkintä, jolla ei ole tietueita.
Huomautus Näitä muutoksia ei replikoida. Tämän vuoksi sinun on toistettava vaiheet 1?7 kaikille organisaatiosi WINS-palvelimille.
Artikkelin tunnus: 934864 - Viimeisin tarkistus: 6. huhtikuuta 2009 - Versio: 3.7
Artikkelin tiedot koskevat seuraavia tuotteita:
- Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
- Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
- Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86)
- Microsoft Windows Server 2003 R2 Standard x64 Edition
- Microsoft Windows Server 2003 R2 Enterprise x64 Edition
- Microsoft Windows Server 2003 R2 Datacenter x64 Edition
- Microsoft Windows Server 2003, Standard x64 Edition
- Microsoft Windows Server 2003, Enterprise x64 Edition
- Microsoft Windows Server 2003, Datacenter x64 Edition
- Microsoft Windows Server 2003 Service Pack 1 seuraavilla käyttöjärjestelmillä
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Web Edition
- Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
- Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
- Microsoft Windows Server 2003, Standard Edition (32-bit x86)
- Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
- Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
- Microsoft Windows Server 2003, Web Edition
- Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
- Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
- Microsoft Windows Small Business Server 2003 Standard Edition
- Microsoft Windows 2000 Server SP4 seuraavilla käyttöjärjestelmillä
- Microsoft Windows 2000 Datacenter Server
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Professional SP4 seuraavilla käyttöjärjestelmillä
- Microsoft Windows 2000 Professional Edition
- Microsoft Small Business Server 2000 Standard Edition
| kbsecurity kbexpertiseinter kbhowto KB934864 |