Select the product you need help with
Windows SBS rendszerű számítógépeken a DNS-kiszolgáló 953230. számú biztonsági frissítésének (MS08-037) telepítése után előfordulhat, hogy egyes szolgáltatások nem indulnak el, vagy nem megfelelően működnekCikk azonosítója: 956189 - A cikkben érintett termékek listájának megtekintése. A jelenség
Miután egy Windows Small Business Server (SBS) rendszerű számítógépen telepíti a tartománynévrendszer (DNS) 953230. számú biztonsági frissítését (MS08-037), majd újraindítja a számítógépet, számos probléma merülhet fel a hálózattal kapcsolatban. Többek között a következő problémák bármelyikét tapasztalhatja. 1. problémaAz Internetes hitelesítési szolgáltatás (IAS) nem indul el, és a rendszer az alábbihoz hasonló hibaeseményt rögzíti az eseménynaplóban:
Esemény típusa: Hiba Esemény forrása: Service Control Manager Esemény kategóriája: Nincs Esemény azonosítója: 7023 Dátum: Dátum Időpont: Időpont Felhasználó: - Számítógép: kiszolgáló_neve Leírás: A szolgáltatás (Internetes hitelesítési szolgáltatás) leállt a következő hibával: Az összes szoftvercsatorna-cím használatának általában csak egy módja (protokoll/hálózat cím/port) engedélyezett. 2. problémaA Microsoft Exchange Server AUTD (Always Up To Date) értesítései sikertelenek az ActiveSync esetében, és a rendszer az alábbihoz hasonló hibaeseményt rögzíti az alkalmazás eseménynaplójában: Esemény típusa: Hiba Esemény forrása: Server ActiveSync Esemény kategóriája: Nincs Esemény azonosítója: 3015 Dátum: Dátum Időpont: Időpont Felhasználó: - Számítógép: kiszolgáló_neve Leírás: IP-based AUTD failed to initialize because the processing of notifications could not be set up. Error code [0x80004005]. Verify that no other applications are currently bound to UDP port [2883], or try specifying a different port number. (Az IP-alapú AUTD inicializálása sikertelen, mert az értesítések feldolgozása nem állítható be. Hibakód: [0x80004005]. Ellenőrizze, hogy nem csatlakozik-e más alkalmazás a [2883]-as UDP-porthoz, vagy próbálkozzon másik portszám megadásával.)
Esemény típusa: Hiba Esemény forrása: Server ActiveSync Esemény kategóriája: Nincs Esemény azonosítója: 3024 Dátum: Dátum Időpont: Időpont Felhasználó: - Számítógép: kiszolgáló_neve Leírás: IP-based AUTD failed to initialize. Hibakód: [0x80004005]. (Az IP-alapú AUTD inicializálása sikertelen. Hibakód: [0x80004005].) 3. problémaAz IPSEC-szolgáltatások szolgáltatás nem indul el, és a rendszer az alábbihoz hasonló hibaeseményt rögzíti az eseménynaplóban:
Esemény típusa: Hiba Esemény forrása: Service Control Manager Esemény kategóriája: Nincs Esemény azonosítója: 7023 Dátum: Dátum Időpont: Időpont Felhasználó: - Számítógép: kiszolgáló_neve Leírás: A szolgáltatás (IPSEC-szolgáltatások) leállt a következő hibával: Az összes szoftvercsatorna-cím használatának általában csak egy módja (protokoll/hálózat cím/port) engedélyezett.
Esemény típusa: Hiba Esemény forrása: IPSec Esemény kategóriája: Nincs Esemény azonosítója: 4292 Dátum: Dátum Időpont: Időpont Felhasználó: - Számítógép: kiszolgáló_neve Leírás: Az IPSec-illesztőprogram blokkoló üzemmódba lépett. Az IPSec minden olyan TCP/IP-alapú kimenő és bejövő forgalmat megakadályoz, amelyet az IPSec-házirend rendszerbetöltéskor érvénybe lépő kivételei nem engedélyeznek. Felhasználói beavatkozás: Ha vissza szeretné állítani a teljes, nem biztosított TCP/IP-kapcsolatot, tiltsa le az IPSec szolgáltatást, és indítsa újra a számítógépet. A részletes hibaelhárítási információkhoz tanulmányozza a Biztonság eseménynaplót. Oka
A probléma oka, hogy a DNS-kiszolgáló szolgáltatás egy másik szolgáltatás számára szükséges UDP-porton figyel. A hiba akkor fordul elő, ha jelen van a MaxUserPort rendszer-beállítási bejegyzés. Ez a bejegyzés az alábbi alkulcs alatt található a beállításjegyzékben:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
A táblázat összecsukása
A megoldásFontos: Az alábbi bekezdés, módszer, illetve feladat a beállításjegyzék (korábbi nevén rendszerleíró adatbázis) módosítását is magában foglaló lépéseket tartalmaz. A beállításjegyzék helytelen módosítása azonban komoly problémákat okozhat, ezért ügyeljen az utasítások pontos betartására. A beállításjegyzékről módosítása előtt készítsen biztonsági másolatot, hogy szükség esetén visszaállíthassa azt. A beállításjegyzék biztonsági mentéséről és visszaállításáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat: 322756 A probléma megoldásához adja hozzá a szolgáltatás számára szükséges portot a ReservedPorts beállításazonosítóhoz. Ezzel megakadályozhatja, hogy a DNS-kiszolgáló szolgáltatás az adott porton figyeljen. Az alábbi portokon ismerten előfordul ütközés:
(http://support.microsoft.com/kb/322756/
)
Útmutató: A rendszerleíró adatbázis biztonsági mentése, szerkesztése és visszaállítása Windows XP és Windows Server 2003 rendszerbenA táblázat összecsukása
ÁllapotA Microsoft megerősítette, hogy a cikkben tárgyalt jelenség az érintett termékek hibájára vezethető vissza. További információ
A Microsoft Tudásbázis kapcsolódó cikkei: 953230
(http://support.microsoft.com/kb/953230/
)
MS08-037: A DNS biztonsági rései imitálásos támadást tehetnek lehetővé812873
(http://support.microsoft.com/kb/812873/
)
Ideiglenes porttartomány lefoglalása Windows Server 2003 és Windows 2000 Server rendszerű számítógépeken (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)TulajdonságokCikk azonosítója: 956189 - Utolsó ellenőrzés: 2008. július 31. - Verziószám: 1.0 A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | A cikk fordítása
|


A lap tetejére








