Записи реестра, которые могут использоваться в сети адрес перевода обхода (NAT-T) сопоставлений безопасности в Windows Vista

Переводы статьи Переводы статьи
Код статьи: 947234 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Введение эта ссылка может указывать на содержимое полностью или частично на английском языке

В данной статье описываются параметры реестра, которые можно использовать в сети адрес перевода обхода (NAT-T) сопоставлений безопасности в Windows Vista.

Дополнительная информация

Запись реестра AssumeUDPEncapsulationContextOnSendRule

Запись реестра AssumeUDPEncapsulationContextOnSendRule может применяться для операционной системы Windows Vista и более ранних операционных систем. В Windows Vista запись находится в следующем разделе реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
В предыдущих версиях операционных систем элемент находится в следующий подраздел реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPsec
При обновлении операционной системы с Windows XP с пакетом обновления 2 (SP2) для Windows Vista, не изменяйте значение этой записи реестра и поведение по умолчанию. Таким образом нет необходимости сбросить настройки реестра для поддержки серверов, которые расположены за устройствами преобразования Сетевых адресов сетевой адрес.

Существенный:Этот раздел, метод или задачу включены действия по инструкции по изменению реестра. Однако, серьезные проблемы могут возникнуть в случае некорректного изменения реестра.. Поэтому при выполнении этих действий рекомендуется строго соблюдать инструкции.. Чтобы обеспечить дополнительную защиту, создайте резервную копию реестра.. В этом случае при возникновении неполадок реестр можно будет восстановить.. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт::
322756Создание резервных копий и восстановление реестра Windows
Чтобы изменить параметр реестра AssumeUDPEncapsulationContextOnSendRule, выполните следующие действия.
  1. Войдите в систему клиентского компьютера с ОС Windows Vista с учетной записью члена группы администраторов..
  2. затем –START ::TYPE :regeditВ диалоговом окнеНачать поиски нажмите клавишу ВВОД..

    Примечание.При получении запроса на ввод пароля администратора или подтверждения введите пароль или подтвердите действие..
  3. Найдите и откройте следующий подраздел реестра::
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPsec
  4. Щелкните правой кнопкой мышиAssumeUDPEncapsulationContextOnSendRuleи выберите командуModify.
  5. В диалоговом окнеЗначениев поле Тип один из следующих значений:
    • 0

      Значение 0 (ноль) позволяет настроить Windows таким образом, чтобы его не удается установить серверам, расположенным за устройством NAT-устройства. Это значение по умолчанию.
    • 1

      Значение 1 позволяет настроить Windows таким образом, чтобы установить серверам, расположенным за устройством NAT-устройства.
    • 2

      Значение 2 позволяет настроить Windows таким образом, чтобы его можно установку сопоставлений безопасности, когда клиентский компьютер под управлением Windows Vista или Windows Server 2008 на виртуальной частной сети и сервера, которые расположены за устройствами NAT.
  6. затем –Ok., а затем закройте редактор реестра.
  7. Перезагрузите компьютер..

Запись реестра IPsecThroughNAT

Существенный:Этот раздел, метод или задачу включены действия по инструкции по изменению реестра. Однако, серьезные проблемы могут возникнуть в случае некорректного изменения реестра.. Поэтому при выполнении этих действий рекомендуется строго соблюдать инструкции.. Чтобы обеспечить дополнительную защиту, создайте резервную копию реестра.. В этом случае при возникновении неполадок реестр можно будет восстановить.. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт::
322756Создание резервных копий и восстановление реестра Windows
Чтобы изменить этот параметр реестра, выполните следующие действия.
  1. Войдите в систему клиентского компьютера с ОС Windows Vista с учетной записью члена группы администраторов..
  2. затем –START ::TYPE :regeditВ диалоговом окнеНачать поиски нажмите клавишу ВВОД..

    Примечание.При получении запроса на ввод пароля администратора или подтверждения введите пароль или подтвердите действие..
  3. Найдите и откройте следующий подраздел реестра::
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy
  4. Щелкните правой кнопкой мышиIPsecThroughNATи выберите командуModify.
  5. В диалоговом окнеЗначениев поле Тип один из следующих значений:
    • 0

      Значение 0 (ноль) позволяет настроить Windows таким образом, чтобы его не удается установить серверам, расположенным за устройством NAT-устройства. Это значение по умолчанию.
    • 1

      Значение 1 позволяет настроить Windows таким образом, чтобы установить серверам, расположенным за устройством NAT-устройства.
    • 2

      Значение 2 настраивает Windows таким образом, чтобы установить сопоставления безопасности при и сервера под управлением Windows Vista или Windows Server 2008, виртуальной частной сети клиентский компьютер расположены за устройствами NAT.
  6. затем –Ok., а затем закройте редактор реестра.
  7. Перезагрузите компьютер..
Кроме того можно выполнить следующие команды в командной строке, чтобы изменить этот параметр реестра:
  • Чтобы задать значение 0, выполните следующую команду:
    netsh advfirewall задать глобальные ipsec ipsecthroughnat nerver
  • Чтобы установить значение 1, выполните следующую команду:
    netsh advfirewall задать глобальные ipsec ipsecthroughnat serverbehindnat
  • Чтобы задать значение 2, выполните следующую команду:
    netsh advfirewall задать глобальные ipsec ipsecthroughnat serverandclientbehindnat

Ссылки

Дополнительные сведения см. в следующих статьях базы знаний Майкрософт::
818043Обновление для функции NAT-T протоколов L2TP и IPSec в Windows XP и Windows 2000
885348IPSec NAT-T не рекомендуется для компьютеров Windows Server 2003, которые расположены за сетевых адресов
926179Как настроить сервер L2TP/IPsec за устройством NAT-T в Windows Vista и Windows Server 2008

Свойства

Код статьи: 947234 - Последний отзыв: 28 ноября 2010 г. - Revision: 2.0
Информация в данной статье относится к следующим продуктам.
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Home Basic 64-bit edition
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
Ключевые слова: 
kbexpertiseadvanced kbinfo kbmt KB947234 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:947234

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com