Select the product you need help with
MS09-044: Popis aktualizace zabezpečení pro klienta služby Vzdálená plocha verze 5.1: 11. srpna 2009ID článku: 958470 - Produkty, které se vztahují k tomuto článku. Na této stránceÚVOD
Společnost Microsoft vydala bulletin zabezpečení MS09-044. Chcete-li zobrazit celý bulletin zabezpečení, navštivte jeden z následujících webů společnosti Microsoft:
Pomoc a podpora pro tuto aktualizaci zabezpečeníPro domácí uživatele je k dispozici bezplatná podpora na čísle 1-866-PCSAFETY ve Spojených státech a v Kanadě, nebo se mohou obrátit na místní pobočku společnosti Microsoft. Informace o tom, jak kontaktovat místní pobočku společnosti Microsoft ohledně podpory aktualizace zabezpečení, naleznete na následujícím webu mezinárodní podpory:http://support.microsoft.com/common/international.aspx?rdpath=4 Zákazníci v Severní Americe mohou také na následujícím webu společnosti Microsoft získat neomezenou bezplatnou podporu e-mailem nebo neomezenou individuální podporu formou chatu:
(http://support.microsoft.com/common/international.aspx?rdpath=4)
http://support.microsoft.com/oas/default.aspx?&prid=7552 Pro podnikové zákazníky je podpora pro aktualizace zabezpečení k dispozici prostřednictvím standardních kontaktů podpory.
(http://support.microsoft.com/oas/default.aspx?&prid=7552)
Další informace
Aktualizace zabezpečení 958470 aktualizuje následující binární soubory:
Zmenšit tuto tabulku
Aktualizace zabezpečení 958470 aktualizuje následující binární soubory v následujících operačních systémech: Zmenšit tuto tabulku
Zmenšit tuto tabulku
Nejčastější dotazyOtázka Je program Připojení ke vzdálené ploše verze 5.0 v systému Windows 2000 opraven?Odpověď: Ano, program Připojení ke vzdálené ploše je v systému Windows 2000 opraven upgradem z verze 5.0 na verzi 5.1. Proto jsou v klientovi Připojení ke vzdálené ploše existují změny uživatelského rozhraní. Program Připojení ke vzdálené ploše 5.1 rovněž obsahuje některé další funkce, včetně přesměrování. Otázka: Klient programu Připojení ke vzdálené ploše je uložen ve vlastním umístění. Bude aktualizován? Odpověď: V důsledku vlastností staršího instalačního programu služby Připojení ke vzdálené ploše se může stát, že budou klienti Připojení ke vzdálené ploše v nestandardních umístěních aktualizováni nesprávně. Doporučujeme tento problém vyřešit odinstalováním klienta, jeho opětovnou instalací pomocí výchozích vlastností instalace a následnou instalací aktualizace zabezpečení. Otázka: Proč musím instalovat aktualizaci zabezpečení 958471 i aktualizaci zabezpečení 958470, když používám systém Windows 2000 s integrovaným klientem Připojení ke vzdálené ploše 5.0? Odpověď: Instalací aktualizace zabezpečení 958471 se integrovaná komponenta Připojení ke vzdálené ploše 5.0 aktualizuje na verzi 5.1, která obsahuje tuto aktualizaci zabezpečení. Instalace aktualizace zabezpečení 958470 neprovádí žádné další změny binárních souborů, avšak nastaví dezaktivační bit, který brání vytvoření instance starého ovládacího prvku ActiveX aplikací Internet Explorer. Proto doporučujeme nainstalovat obě aktualizace zabezpečení v ohrožených systémech Windows 2000. Poznámka: Program Připojení ke vzdálené ploše 5.0 je rovněž označován jako Klient terminálové služby a někdy také jako RDP, protože představuje implementaci protokolu RDP (Remote Desktop Protocol) v příslušném systému. Otázka:Po instalaci aktualizace zabezpečení 958470 a 958471 do počítače se systémem Windows 2000 se výrazně změní uživatelské rozhraní programu Připojení ke vzdálené ploše. Proč? Odpověď: V počítačích se systémem Windows 2000 se obvykle používá program Připojení ke vzdálené ploše verze 5.0. Po instalaci aktualizace zabezpečení 958471 je klient programu Připojení ke vzdálené ploše upgradován na verzi 5.1. Novější verze programu Připojení ke vzdálené ploše obsahuje ve srovnání s verzí 5.0 následující změny:
Otázka: Po instalaci aktualizace zabezpečení 958471 nebo 958470 v systému Windows 2000 dochází k potížím se staršími aplikacemi. Odpověď: U určitých aplikací může docházet k omezeným potížím s kompatibilitou v důsledku změn uživatelského rozhraní způsobených upgradem z verze 5.0 programu Připojení ke vzdálené ploše na verzi 5.1. Otázka: Po instalaci aktualizace zabezpečení 958470 nebo 958471, která provedla upgrade mého systému z programu Připojení ke vzdálené ploše verze 5.0 na verzi 5.1, byla ručně provedena opětovná instalace programu Připojení ke vzdálené ploše verze 5.0. Bude mi tato aktualizace znovu nabídnuta? Odpověď: Aktualizace zabezpečení 958470 a 958471 v počítači provedly upgrade programu Připojení ke vzdálené ploše verze 5.0 na verzi 5.1. Pokud po nasazení explicitně znovu nainstalujete program Připojení ke vzdálené ploše 5.0, nebude vám tato aktualizace znovu nabídnuta. Doporučujeme však tuto aktualizaci zabezpečení ručně stáhnout a znovu ji nainstalovat. Mějte na paměti, že společnost Microsoft již neposkytuje program Připojení ke vzdálené ploše 5.0 ke stažení. Otázka: Používám program Připojení ke vzdálené ploše 5.0 prostřednictvím rozšířeného klienta Terminálové služby (TSAC). Aktualizace zabezpečení 958471 mi však není nabídnuta. Proč? Odpověď: Program Připojení ke vzdálené ploše verze 5.0 nainstalovaný prostřednictvím rozšířeného klienta Terminálové služby je upgradován aktualizací zabezpečení 958470. Proto je nabídnuta aktualizace zabezpečení 958470. Otázka: Před instalací této aktualizace zabezpečení byl používán soubor Msrdp.ocx programu Připojení ke vzdálené ploše verze 5.1. Po dokončení instalace této aktualizace zabezpečení se soubor Msrdp.ocx programu Připojení ke vzdálené ploše verze 5.1 nezobrazuje. Proč? Odpověď: Po instalaci této aktualizace zabezpečení je soubor Msrdp.ocx programu Připojení ke vzdálené ploše verze 5.1 upgradován na soubor Msrdp.ocx programu Připojení ke vzdálené ploše verze 5.2. Otázka: Pokud mám aplikaci, která ukládá binární soubory služby Webové připojení ke vzdálené ploše v jiném než výchozím umístění, opraví tato aktualizace zabezpečení moji instalaci? Odpověď: Tato aktualizace aktualizuje binární soubory služby Webové připojení ke vzdálené ploše ve standardních umístěních. Jsou-li redistribuované binární soubory služby Webové připojení ke vzdálené ploše umístěny ve vlastním umístění, budete muset ve vlastním umístění provést aktualizaci pomocí aktualizovaných binárních souborů služby Webové připojení ke vzdálené ploše. Otázka: Po instalaci této aktualizace zabezpečení se při pokusu o použití součásti ActiveX nástroje MSTSC (Msrdp.ocx) nelze připojit. Proč? Odpověď: Tento scénář je porušen (viz obrázek 1), protože server není aktualizován. Server tedy stále předává ohrožený soubor Msrdp.ocx klientům. Před instalací této aktualizace zabezpečení není v klientském počítači ovládací prvek ActiveX (Msrdp.ocx) k dispozici. Po instalaci této aktualizace zabezpečení jsou ohrožené ID třídy ActiveX blokovány. Pokud se tedy pokusíte použít ohrožený soubor Msrdp.ocx součásti ActiveX pomocí aplikace Internet Explorer, nelze se připojit, dokud klientský počítač neobdrží nový soubor Msrdp.ocx. Při řešení těchto potíží postupujte takto:
Zmenšit tento obrázek ![]() Obrázek 1: Webové připojení ke vzdálené ploše nebude fungovat, dokud klient neobdrží aktualizovaný soubor Msrdp.ocx. Poznámka: Služba Windows Update nabídne tuto aktualizaci automaticky, je-li ohrožený soubor Msrdp.ocx v počítači k dispozici ve standardním umístění. Další informace naleznete na následujícím webu společnosti Microsoft: http://technet.microsoft.com/cs-cz/library/cc775764(WS.10).aspx * Tento scénář funguje, je-li v klientském počítači (pracovní stanici) nainstalován program Připojení ke vzdálené ploše verze 6.0 nebo novější.
(http://technet.microsoft.com/cs-cz/library/cc775764(WS.10).aspx)
Otázka: Po dokončení instalace této aktualizace zabezpečení aplikace Internet Explorer 6 a Internet Explorer 7 nenainstalují součást ActiveX do tohoto počítače. Proč? Odpověď: Před instalací této aktualizace zabezpečení není v klientském počítači ovládací prvek ActiveX (Msrdp.ocx) k dispozici. Po instalaci této aktualizace zabezpečení jsou pro ohrožené ID tříd ActiveX nastaveny dezaktivační bity. Pokud se tedy po instalaci této aktualizace pokusíte použít ohrožený ovládací prvek ActiveX (Msrdp.ocx) pomocí aplikace Internet Explorer, nelze se připojit, dokud klientský počítač neobdrží nový soubor Msrdp.ocx pomocí služby Windows Update. Nejnovější soubor Msrdp.ocx lze získat dvěma způsoby:
Otázka: Po instalaci této aktualizace není k dispozici soubor Msrdp.ocx. Proč? Odpověď: Tato aktualizace aktualizuje pouze soubory, které byly v počítači k dispozici před zahájením instalace této aktualizace. Pokud tedy soubor Msrdp.ocx nebyl před zahájením instalace v počítači se systémem Windows XP SP2 k dispozici, není do tohoto počítače stažen ani v něm není nainstalován. Když klient obdrží soubor Msrdp.ocx, služba Windows Update znovu nabídne tuto aktualizaci klientskému počítači. Otázka: Jak lze určit, zda je v systému k dispozici soubor Msrdp.ocx? Odpověď: Chcete-li určit, zda je ve výchozím umístění k dispozici soubor Msrdp.ocx, zadejte do příkazového řádku následující příkaz: dir "%windir%\downloaded program files" Otázka: Po instalaci této aktualizace není k dispozici soubor Msrdp.cab. Proč? Odpověď: Tato aktualizace aktualizuje pouze soubory, které byly v počítači k dispozici před zahájením instalace této aktualizace. Pokud například soubor Msrdp.cab nebyl před zahájením instalace v počítači se systémem Windows XP SP2 k dispozici, není nainstalován v klientském počítači. Otázka: Používám starý soubor Msrdp.cab, který je nyní redistribuován z počítače webového serveru Terminálové služby. Jsou mí klienti ohroženi? Odpověď: Aktualizované klientské počítače nebudou ohroženy ani v případě, že server není aktualizován. Důrazně doporučujeme použít tuto aktualizaci pro webový server Terminálové služby, a zabránit tak další distribuci ohrožených souborů Msrdp.ocx do libovolných klientů, kteří nebyli aktualizováni. Otázka: Proč je mému počítači se systémem Windows 2000 nabídnuta aktualizace zabezpečení 958470, i když v něm není nainstalován protokol RDP? Odpověď: Do počítačů se systémem Windows 2000 je aktualizace 958470 nabízena bez ohledu na to, zda je nainstalován protokol RDP. I v případě, že protokol RDP není nainstalován, aktualizace 958470 nasadí dezaktivační bity, které zabrání použití napadeného ovládacího prvku ActiveX protokolu RDP, nebude však nahrazen žádný binární soubor. Matice článků KB založená na verzi programu Připojení ke vzdálené ploše a platforměVerze programu Připojení ke vzdálené ploše (průběžná vydání a neplánovaná vydání podporovaná společností Microsoft) Zmenšit tuto tabulku
Poznámka: V této tabulce jsou znázorněni téměř všichni uživatelé pomocí scénářů v tabulce, které obsahují hvězdičky (*). INFORMACE O SOUBORECH
Anglická verze (Spojené státy) této aktualizace zabezpečení má následující nebo vyšší atributy souborů. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souborech jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo v ovládacím panelu Datum a čas. Informace o souborech pro systém Windows 2000Pro všechny podporované edice systému Microsoft Windows 2000 Service Pack 4Zmenšit tuto tabulku
Informace o souborech pro systém Windows XP
Pro všechny podporované verze x86 systému Windows XPZmenšit tuto tabulku
Pro všechny podporované verze x64 systému Windows XPZmenšit tuto tabulku
VlastnostiID článku: 958470 - Poslední aktualizace: 6. listopadu 2009 - Revize: 6.0 Informace v tomto článku jsou určeny pro produkt:
| Překlady článku
|



Zpět nahoru








