Registrierungseinträge, die in Network Address Translation Traversal (NAT-T) Sicherheitszuordnungen in Windows Vista verwendet werden

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 947234 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Alles erweitern | Alles schließen

Auf dieser Seite

EINFÜHRUNG

Dieser Artikel beschreibt die Registrierungseinträge, die in Network Address Translation Traversal (NAT-T) Sicherheitszuordnungen in Windows Vista verwendet werden.

Weitere Informationen

Der Registrierungseintrag AssumeUDPEncapsulationContextOnSendRule

Der Registrierungseintrag AssumeUDPEncapsulationContextOnSendRule kann das Betriebssystem Windows Vista und früheren Betriebssystemen angewendet werden. In Windows Vista befindet sich der Eintrag in den folgenden Registrierungsunterschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
In früheren Betriebssystemen befindet sich der Eintrag in den folgenden Registrierungsunterschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPsec
Wenn Sie das Betriebssystem von Windows XP Service Pack 2 (SP2) auf Windows Vista aktualisieren, führen Sie nicht der Wert dieses Registrierungseintrags und das Standardverhalten ändern. Daher müssen Sie keinen zurücksetzen die Registrierungskonfiguration Unterstützung von Servern, die hinter Geräten Network Address Translation (NAT) gehostet werden.

Wichtig Dieser Abschnitt, die Methode oder die Aufgabe enthält Schritte, die erklären, wie Sie die Windows-Registry ändern. Es können schwerwiegende Probleme auftreten, wenn Sie die Windows-Registry falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz sichern Sie die Registrierung, bevor Sie Änderungen vornehmen. Anschließend können Sie die Registrierung wiederherstellen, wenn ein Problem auftritt. Für Weitere Informationen zum Sichern und Wiederherstellen der Registrierung, klicken Sie auf die folgenden Artikelnummer der Microsoft Knowledge Base:
322756 Sichern und Wiederherstellen der Registrierung in Windows
Um den Registrierungseintrag AssumeUDPEncapsulationContextOnSendRule zu ändern, gehen Sie folgendermaßen vor:
  1. Melden Sie sich an den Windows Vista-Clientcomputer als Benutzer ein Mitglied der Administratorengruppe ist.
  2. Klicken Sie auf Start, Typ Regedit Klicken Sie im Dialogfeld Suche starten das Feld, und drücken Sie dann die EINGABETASTE.

    Hinweis Wenn Sie für eines Administratorkennworts bzw. zur Bestätigung aufgefordert werden, geben Sie das Kennwort, oder bestätigen.
  3. Suchen Sie, und klicken Sie dann auf den folgenden Registrierungsunterschlüssel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPsec
  4. Mit der rechten Maustaste AssumeUDPEncapsulationContextOnSendRule, und klicken Sie dann auf Ändern.
  5. In der Wertdaten Geben Sie im Feld die folgenden Werte:
    • 0

      Der Wert 0 (null) konfiguriert Windows, so dass es Sicherheitszuordnungen mit Servern herstellen kann, die sich hinter NAT-Geräten befinden. Dies ist der Standardwert.
    • 1

      Der Wert 1 konfiguriert Windows, so dass es Sicherheitszuordnungen mit Servern einrichten kann, die sich hinter NAT-Geräten befinden.
    • 2

      Der Wert 2 konfiguriert Windows, so dass es Sicherheitszuordnungen einrichten kann, wenn der Server und Windows Vista-basierten oder Windows Server 2008-basierten VPN-Clientcomputer hinter NAT-Geräten sind.
  6. Klicken Sie auf OK, und beenden Sie den Registrierungs-Editor.
  7. Starten Sie den Computer neu.

Der Registrierungseintrag IPsecThroughNAT

Wichtig Dieser Abschnitt, die Methode oder die Aufgabe enthält Schritte, die erklären, wie Sie die Windows-Registry ändern. Es können schwerwiegende Probleme auftreten, wenn Sie die Windows-Registry falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz sichern Sie die Registrierung, bevor Sie Änderungen vornehmen. Anschließend können Sie die Registrierung wiederherstellen, wenn ein Problem auftritt. Für Weitere Informationen zum Sichern und Wiederherstellen der Registrierung, klicken Sie auf die folgenden Artikelnummer der Microsoft Knowledge Base:
322756 Sichern und Wiederherstellen der Registrierung in Windows
Um diesen Registrierungseintrag zu ändern, gehen Sie folgendermaßen vor:
  1. Melden Sie sich an den Windows Vista-Clientcomputer als Benutzer ein Mitglied der Administratorengruppe ist.
  2. Klicken Sie auf Start, Typ Regedit Klicken Sie im Dialogfeld Suche starten das Feld, und drücken Sie dann die EINGABETASTE.

    Hinweis Wenn Sie für eines Administratorkennworts bzw. zur Bestätigung aufgefordert werden, geben Sie das Kennwort, oder bestätigen.
  3. Suchen Sie, und klicken Sie dann auf den folgenden Registrierungsunterschlüssel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy
  4. Mit der rechten Maustaste IPsecThroughNAT, und klicken Sie dann auf Ändern.
  5. In der Wertdaten Geben Sie im Feld die folgenden Werte:
    • 0

      Der Wert 0 (null) konfiguriert Windows, so dass es Sicherheitszuordnungen mit Servern herstellen kann, die sich hinter NAT-Geräten befinden. Dies ist der Standardwert.
    • 1

      Der Wert 1 konfiguriert Windows, so dass es Sicherheitszuordnungen mit Servern einrichten kann, die sich hinter NAT-Geräten befinden.
    • 2

      Der Wert 2 konfiguriert Windows, sodass es Sicherheitszuordnungen einrichten kann bei dem Server und Windows Vista-basierten oder Windows Server 2008-VPN-Clientcomputer hinter NAT-Geräten sind.
  6. Klicken Sie auf OK, und beenden Sie den Registrierungs-Editor.
  7. Starten Sie den Computer neu.
Außerdem können Sie die folgenden Befehle an einer Eingabeaufforderung, ändern diesen Registrierungseintrag ausführen:
  • Um den Wert auf 0 festzulegen, führen Sie den folgenden Befehl ein:
    Netsh Advfirewall Festlegen globaler Ipsec Ipsecthroughnat niemals
  • Um den Wert auf 1 festzulegen, führen Sie den folgenden Befehl ein:
    Netsh Advfirewall Festlegen globaler Ipsec Ipsecthroughnat serverbehindnat
  • Um den Wert auf 2 festzulegen, führen Sie den folgenden Befehl ein:
    Netsh Advfirewall Festlegen globaler Ipsec Ipsecthroughnat serverandclientbehindnat

Informationsquellen

Weitere Informationen klicken Sie auf die folgenden Artikelnummern klicken, um die Artikel der Microsoft Knowledge Base:
818043L2TP/IPsec NAT-T-Update für Windows XP und Windows 2000
885348 IPSec NAT-T wird nicht für Windows Server 2003-Computer empfohlen, die sich hinter Netzwerkadressübersetzern befinden.
926179 Gewusst wie: Konfigurieren Sie einen L2TP/IPsec-Server hinter einem NAT-T-Gerät in Windows Vista und Windows Server 2008

Eigenschaften

Artikel-ID: 947234 - Geändert am: Dienstag, 30. Oktober 2012 - Version: 4.0
Die Informationen in diesem Artikel beziehen sich auf:
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Home Basic 64-bit edition
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
Keywords: 
kbexpertiseadvanced kbinfo kbmt KB947234 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 947234
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com