Entrées de Registre qui sont utiles dans réseau adresse traduction parcourues (NAT-T) associations de sécurité dans Windows Vista

Traductions disponibles Traductions disponibles
Numéro d'article: 947234 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

INTRODUCTION

Cet article décrit les entrées de Registre qui sont utiles dans réseau adresse traduction parcourues (NAT-T) associations de sécurité dans Windows Vista.

Plus d'informations

L'entrée de Registre AssumeUDPEncapsulationContextOnSendRule

L'entrée de Registre AssumeUDPEncapsulationContextOnSendRule peut être appliquée au système d'exploitation Windows Vista et systèmes d'exploitation antérieur. Dans Windows Vista, l'entrée se trouve dans la sous-clé de Registre suivante :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
Dans les systèmes d'exploitation antérieurs, l'entrée se trouve dans la sous-clé de Registre suivante :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPsec
Si vous mettez à jour le système d'exploitation de Windows XP Service Pack 2 (SP2) Windows Vista, la valeur de cette entrée de Registre et le comportement par défaut ne changent pas. Par conséquent, vous ne devrez pas réinitialiser la configuration du Registre pour prendre en charge les serveurs qui se trouvent derrière des périphériques de traduction (NAT) d'adresses réseau.

important Cette section, méthode ou tâche contient des étapes qui vous indiquent comment modifier le Registre. Toutefois, les problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, assurez-vous que ces étapes avec soin. Pour ajouter une protection, sauvegarder le Registre avant de le modifier. Ensuite, vous pouvez restaurer le Registre si un problème se produit. Pour plus d'informations sauvegarder et restaurer le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
322756Comment faire pour sauvegarder et restaurer le Registre de Windows
Pour modifier l'entrée de Registre AssumeUDPEncapsulationContextOnSendRule, procédez comme suit :
  1. Ouvrez une session sur l'ordinateur client Windows Vista en tant qu'un utilisateur qui est un membre du groupe Administrateurs.
  2. Cliquez sur Démarrer , tapez regedit dans la zone Rechercher et appuyez sur ENTRÉE.

    Remarque Si vous êtes invité à entrer un mot de passe administrateur ou pour confirmation, tapez le mot de passe ou indiquez confirmation.
  3. Recherchez et cliquez sur la sous-clé de Registre suivante :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPsec
  4. Cliquez avec le bouton droit sur AssumeUDPEncapsulationContextOnSendRule , puis cliquez sur Modifier .
  5. Dans la zone Valeur , tapez une des valeurs suivantes :
    • 0

      Une valeur de 0 (zéro) configure Windows de sorte qu'il ne peut pas établir des associations de sécurité avec des serveurs situés derrière des périphériques NAT. Ceci est la valeur par défaut.
    • 1

      Une valeur de 1 configure Windows de sorte qu'il puisse établir des associations de sécurité avec des serveurs situés derrière des périphériques NAT.
    • 2

      Une valeur de 2 configure Windows de sorte qu'il puisse établir des associations de sécurité lorsque le serveur et l'ordinateur de client VPN Windows Vista ou Windows Server 2008 sont derrière des périphériques NAT.
  6. Cliquez sur OK et quittez l'Éditeur du Registre.
  7. Redémarrez l'ordinateur.

L'entrée de Registre IPsecThroughNAT

important Cette section, méthode ou tâche contient des étapes qui vous indiquent comment modifier le Registre. Toutefois, les problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, assurez-vous que ces étapes avec soin. Pour ajouter une protection, sauvegarder le Registre avant de le modifier. Ensuite, vous pouvez restaurer le Registre si un problème se produit. Pour plus d'informations sauvegarder et restaurer le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la base de connaissances Microsoft :
322756Comment faire pour sauvegarder et restaurer le Registre de Windows
Pour modifier cette entrée de Registre, procédez comme suit :
  1. Ouvrez une session sur l'ordinateur client Windows Vista en tant qu'un utilisateur qui est un membre du groupe Administrateurs.
  2. Cliquez sur Démarrer , tapez regedit dans la zone Rechercher et appuyez sur ENTRÉE.

    Remarque Si vous êtes invité à entrer un mot de passe administrateur ou pour confirmation, tapez le mot de passe ou indiquez confirmation.
  3. Recherchez et cliquez sur la sous-clé de Registre suivante :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy
  4. Cliquez avec le bouton droit sur IPsecThroughNAT , puis cliquez sur Modifier .
  5. Dans la zone Valeur , tapez une des valeurs suivantes :
    • 0

      Une valeur de 0 (zéro) configure Windows de sorte qu'il ne peut pas établir des associations de sécurité avec des serveurs situés derrière des périphériques NAT. Ceci est la valeur par défaut.
    • 1

      Une valeur de 1 configure Windows de sorte qu'il puisse établir des associations de sécurité avec des serveurs situés derrière des périphériques NAT.
    • 2

      Une valeur de 2 configure Windows de sorte qu'il puisse établir des associations de sécurité lorsque le serveur et le Windows Vista ou Windows Server 2008 VPN client ordinateur derrière des périphériques NAT.
  6. Cliquez sur OK et quittez l'Éditeur du Registre.
  7. Redémarrez l'ordinateur.
En outre, vous pouvez exécuter les commandes suivantes invite de commande pour modifier cette entrée de Registre :
  • Pour définir la valeur 0, exécutez la commande suivante :
    netsh advfirewall définie ipsec global ipsecthroughnat nerver
  • Pour définir la valeur 1, exécutez la commande suivante :
    netsh advfirewall définie ipsec global ipsecthroughnat serverbehindnat
  • Pour définir la valeur 2, exécutez la commande suivante :
    netsh advfirewall définie ipsec global ipsecthroughnat serverandclientbehindnat

Références

Pour plus d'informations, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la base de connaissances Microsoft :
818043Mise à jour L2TP/IPsec NAT-T pour Windows XP et Windows 2000
885348IPSec NAT-T est déconseillé pour les ordinateurs Windows Server 2003 situés derrière des traducteurs d'adresses réseau
926179Comment configurer un serveur L2TP/IPsec derrière un périphérique NAT-T dans Windows Vista et dans Windows Server 2008

Propriétés

Numéro d'article: 947234 - Dernière mise à jour: mardi 18 août 2009 - Version: 2.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Windows Vista Entreprise 64 bits
  • Windows Vista Édition Familiale Basique 64 bits
  • Windows Vista Édition Familiale Premium 64 bits
  • Windows Vista Édition Intégrale 64 bits
  • Windows Vista Professionnel
  • Windows Vista Professionnel 64 bits
  • Windows Vista Entreprise
  • Windows Vista Édition Familiale Basique
  • Windows Vista Édition Familiale Premium
  • Windows Vista Édition Intégrale
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
Mots-clés : 
kbmt kbexpertiseadvanced kbinfo KB947234 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 947234
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com