Támogatás és segítségnyújtás a biztonsági frissítéshez
Az otthoni felhasználók az Amerikai Egyesült Államokban, illetve Kanadában díjmentes telefonos támogatást kaphatnak az 1-866-PCSAFETY számon, illetve más országokban a Microsoft helyi képviseletétől. A biztonsági frissítésekhez támogatást nyújtó helyi Microsoft-képviseletek elérhetőségéről a Microsoft alábbi nemzetközi támogatási webhelyén tájékozódhat:
Az észak-amerikai ügyfelek a Microsoft alábbi webhelyén továbbá ingyenes e-mailes vagy korlátlan egyedi, csevegőprogramon keresztüli támogatást is kaphatnak:
A biztonsági frissítéssel kapcsolatos további információk
Miről szól ez a biztonsági közlemény? A biztonsági közlemény a Telnet protokolljának tükrözésvédelméről szól. A tükrözésvédelemről bővebb információ a következő biztonsági közleményben található:
Mi az a kibővített védelem? Ez a biztonsági frissítés mélyreható védelmi javítást tartalmaz, amely révén a Telnet-kiszolgáló és -ügyfél a kibővített védelmet alkalmazhatja. Alapértelmezés szerint ez a funkció le van tiltva. Annak érdekében, hogy biztosan megértse a módosítások hatását, tekintse át a jelen biztonsági frissítést, valamint a biztonsági tanácsokat tartalmazó alábbi dokumentumot, mely bővebben foglalkozik a kibővített védelemmel is:
Biztonsági tanácsokat tartalmazó dokumentum: Hitelesítéskori kibővített védelem (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Hogyan engedélyezhető a számítógépen a kibővített védelem? A kibővített védelem engedélyezése előtt feltétlenül telepíteni kell az ügyfélszámítógépekre és a kiszolgálókra az alábbi frissítést:
A kibővített védelmének engedélyezéséhez alapfeltétel, hogy a 968389. számú biztonsági tanácsokat tartalmazó dokumentumban és a jelen cikkben ismertetett frissítések telepítve legyenek az ügyfélszámítógépekre és a kiszolgálókra.
Megjegyzés: A kibővített védelmet engedélyező ügyféloldali beállítás az egész rendszerre vonatkozik, így amikor engedélyezett, a kibővített védelem az ügyfélszámítógép valamennyi összetevője számára engedélyezett.
A kiszolgálókon viszont minden összetevő számára külön-külön kell engedélyezni a kibővített védelmet. Mielőtt a kiszolgálón engedélyezi a kibővített védelmet, gondoskodjon róla, hogy a kiszolgáló valamennyi ügyfele megkapja a kibővített védelmet biztosító frissítést, különben hitelesítési problémák léphetnek fel. A két biztonsági frissítés telepítése után engedélyezze a kibővített védelmet mind a kiszolgálókon, mind az ügyfélszámítógépeken.
Ahhoz, hogy a számítógépen engedélyezni lehessen a kibővített védelmet, az alábbi módosításokat kell elvégezni.
Fontos: Az alábbi bekezdés, módszer, illetve feladat a beállításjegyzék (korábbi nevén rendszerleíró adatbázis) módosítását is magában foglaló lépéseket tartalmaz. A beállításjegyzék helytelen módosítása azonban komoly problémákat okozhat, ezért ügyeljen az utasítások pontos betartására. A beállításjegyzékről módosítása előtt készítsen biztonsági másolatot, hogy szükség esetén visszaállíthassa azt. A beállításjegyzék biztonsági mentéséről és visszaállításáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
Mutasson a Szerkesztés menü Új pontjára, majd kattintson a Duplaszó parancsra.
Írja be az ExtendedProtection kifejezést, majd nyomja le az ENTER billentyűt.
Kattintson a Szerkesztés menü Módosítás parancsára.
A Telnet követelményeitől függően beállításazonosítónak adja meg az alábbiak egyikét, majd kattintson az OK gombra:
Régebbi rendszerek: Minden típusú ügyfél engedélyezése. Állítsa 0-ra az ExtendedProtection beállításértéket.
Részleges védelem: (Régebbi rendszerek és kibővített védelem) Az egyszerű szolgáltatásnevet (SPN) nem küldő ügyfelek, valamint a helyes SPN-t küldő ügyfelek engedélyezése. Állítsa 1-re az ExtendedProtection beállításértéket.
Nagyon erős: (Csak kibővített védelem) Kizárólag a helyes SPN-t küldő ügyfelek engedélyezése. Állítsa 2-re az ExtendedProtection beállításértéket.
Zárja be a beállításszerkesztőt.
A csomag telepítése Windows XP-rendszerű számítógépeken és Windows Server 2003-rendszerű kiszolgálókon az alábbi beállításkulcs és -azonosító kerül a beállításjegyzékbe:
Az ExtendedProtection alapértelmezett értéke 0. Windows Vista rendszerben manuálisan kell létrehozni ezt a kulcsot, és a kívánt üzemmódnak megfelelő értékét beállítani. A beállításazonosító felvételéhez hajtsa végre jelen cikk „Hogyan engedélyezhető a számítógépen a kibővített védelem?” szakaszában ismertetett lépéseket.
A Telnet-kiszolgálókon engedélyezett alapértelmezett SPN-ek:
Alapértelmezés szerint a Telnet-kiszolgálók az alábbi neveket és IP-címeket engedélyezik:
„localhost” (ebben a formában, angolul);
a saját számítógép vagy kiszolgáló IP-címeinek minden (IPv4 & IPv6) variációja;
127.0.0.1 & ::1
állomásnév NetBIOS-formátumban;
állomásnév FQDN-formátumban.
Ha a rendszergazda más SPN-eket is engedélyezni szeretne, a további neveket az alábbiak szerint veheti fel. A nevek nem konvertálódnak NetBIOS-formátumról FQDN-formátumra, illetve FQDN-formátumról NetBIOS-formátumra.
Ha az AllowedSPN beállításazonosító nem létezik, indítsa el a beállításszerkesztőt, majd kövesse az alábbi lépéseket:
Keresse meg és jelölje ki az alábbi beállításkulcsot:
Mutasson a Szerkesztés menü Új pontjára, majd válassza a Karakterláncsoros érték parancsot
Írja be az AllowedSPN kifejezést, majd nyomja le az ENTER billentyűt.
Kattintson a Szerkesztés menü Módosítás parancsára.
Adja meg az SPN-ként engedélyezni kívánt aliasokat. Egy érvényes SPN a Telnet számára:
telnet/számítógépNeve
Kattintson az OK gombra, és zárja be a beállításszerkesztőt.
A biztonsági frissítéssel kapcsolatos ismert problémák
Windows XP-rendszerű számítógépeken és Windows Server 2003-rendszerű kiszolgálókon az alábbi localhost-hiba léphet fel IPv6-címekkel és számítógép-aliasokkal kapcsolatban:
A Microsoft Telnet ügyfelei nem kapcsolódnak a helyi IPv6-címekhez és a localhost-aliasokhoz, kivéve a „localhost” és a „hostname” aliasokat.
A hiba megszüntetéséhez végezze el a megfelelő lépéseket:
IPv6-címekkel kapcsolatos hiba esetén hajtsa végre az alábbi Tudásbázis-cikk „A biztonsági frissítéssel kapcsolatos ismert problémák” szakaszának lépéseit:
IIS 5.1 vagy IIS 6 alapú webkiszolgálón üzemelő, integrált hitelesítést alkalmazó webhely böngészésekor 401.1 hibaüzenet jelenik meg
Ha Telnet-munkamenetet próbál létrehozni a 127.*.*.* tartomány bármely IP-címével, az sikertelen lesz, kivéve a 127.0.0.1-es címet.
Ez a probléma Windows 2000, Windows XP és Windows Server 2003 rendszerekben jelentkezik.
Alapértelmezés szerint a tükrözésvédelem nem érhető el a Windows 2000 rendszerben.
A (kibővített) továbbításvédelem csak az alábbi operációs rendszerekben található meg:
a Windows Vista összes verziója;
Windows Server 2003 Service Pack 2 QFE és Windows Server 2003 Service Pack 2 GDR;
Windows XP Service Pack 2 QFE, Windows XP Service Pack 2 GDR, Windows XP Service Pack 3 QFE és Windows XP Service Pack 3 GDR.
Fürtnévvel és teljesen minősített tartománynévvel (FQDN) nem hozható létre Telnet-kapcsolat. A fürtnevet és a teljesen minősített tartománynevet fel kell venni az AllowedSPN beállításazonosítóba. Ennek módjáról „A csomag telepítése” című szakaszban olvashat.
Kiszolgálókkal nem hozható létre Telnet-kapcsolat alias név használatával. Az alias nevet fel kell venni az AllowedSPN beállításazonosítóba. Ennek módjáról „A csomag telepítése” című szakaszban olvashat.
A rendszer nem ajánlja fel ezt a frissítést a Windows 2000 azon felhasználóinak, akik számítógépén a Services for Unix telepítve van.
A biztonsági frissítés angol nyelvű (egyesült államokbeli) változata a következő táblázatokban található fájlattribútumokkal rendelkező fájlokat telepíti. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlok dátuma és időpontja a helyi számítógépen a helyi idő szerint és a téli-nyári időszámítás aktuális beállításának megfelelően jelenik meg. A dátumok és időpontok ezenkívül a fájlokon végrehajtott bizonyos műveletek esetén is módosulhatnak.
Fájlinformációk Windows 2000 esetén
A Microsoft Windows 2000 SP4 összes támogatott kiadása esetén
A táblázat összecsukásaA táblázat kibontása
File name
File version
File size
Date
Time
Platform
Msv1_0.dll
5.0.2195.6926
125 200
07-Apr-2005
23:21
x86
Netlogon.dll
5.0.2195.7011
366 864
07-Apr-2005
23:24
x86
Sp3res.dll
5.0.2195.7151
6 276 608
29-Feb-2008
13:26
x86
Telnet.exe
5.0.33670.4
80 656
08-Jan-2009
16:20
x86
Fájlinformációk Windows XP és Windows Server 2003 rendszer esetén
Az adott mérföldkőre (RTM, SPn) vagy szolgáltatási ágra (QFE, GDR) vonatkozó fájlok a „Szükséges szervizcsomag” és a „Szolgáltatási ág” oszlopban találhatók.
A GDR szolgáltatási ágak csak olyan javításokat tartalmaznak, amelyek széles körben elterjedt fontos problémákat orvosolnak. A QFE szolgáltatási ágak a széles körben terjesztett javítások mellett további gyorsjavításokat is tartalmaznak.
A táblázatokban felsorolt fájlok mellett ez a program egy kapcsolódó biztonságikatalógus-fájlt is telepít (KBszám.cat), amely a Microsoft digitális aláírásával van ellátva.
A Windows XP összes támogatott x86-alapú változata esetén
A táblázat összecsukásaA táblázat kibontása
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.1.2600.3587
76 288
12-Jun-2009
11:50
x86
SP2
SP2GDR
Tlntsess.exe
5.1.2600.3587
80 896
12-Jun-2009
11:50
x86
SP2
SP2GDR
Telnet.exe
5.1.2600.3587
76 288
12-Jun-2009
11:49
x86
SP2
SP2QFE
Tlntsess.exe
5.1.2600.3587
80 896
12-Jun-2009
11:49
x86
SP2
SP2QFE
Telnet.exe
5.1.2600.5829
76 288
12-Jun-2009
12:31
x86
SP3
SP3GDR
Tlntsess.exe
5.1.2600.5829
80 896
12-Jun-2009
12:31
x86
SP3
SP3GDR
Telnet.exe
5.1.2600.5829
76 288
12-Jun-2009
12:03
x86
SP3
SP3QFE
Tlntsess.exe
5.1.2600.5829
80 896
12-Jun-2009
12:03
x86
SP3
SP3QFE
A Windows Server 2003 és a Windows XP Professional összes támogatott x64-alapú változata esetén
A táblázat összecsukásaA táblázat kibontása
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
104 448
01-Jul-2009
22:53
x64
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
129 536
01-Jul-2009
22:53
x64
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
104 448
01-Jul-2009
22:50
x64
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
129 536
01-Jul-2009
22:50
x64
SP2
SP2QFE
A Windows Server 2003 összes támogatott x86-alapú változata esetén
A táblázat összecsukásaA táblázat kibontása
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
76 288
11-Jun-2009
14:39
x86
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
83 968
11-Jun-2009
14:39
x86
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
76 288
11-Jun-2009
13:59
x86
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
83 968
11-Jun-2009
13:59
x86
SP2
SP2QFE
A Windows Server 2003 összes támogatott IA-64-alapú változata esetén
A táblázat összecsukásaA táblázat kibontása
File name
File version
File size
Date
Time
Platform
SP requirement
Service branch
Telnet.exe
5.2.3790.4528
194 560
01-Jul-2009
22:53
IA-64
SP2
SP2GDR
Tlntsess.exe
5.2.3790.4528
222 720
01-Jul-2009
22:53
IA-64
SP2
SP2GDR
Telnet.exe
5.2.3790.4528
194 560
01-Jul-2009
22:49
IA-64
SP2
SP2QFE
Tlntsess.exe
5.2.3790.4528
222 720
01-Jul-2009
22:49
IA-64
SP2
SP2QFE
Fájlinformációk Windows Vista és Windows Server 2008 esetén
Az adott termékre, mérföldkőre (RTM, SPn) vagy szolgáltatási ágra (LDR, GDR) vonatkozó fájlok az alábbi táblázatban szereplő fájlverziószámok segítségével azonosíthatók:
A táblázat összecsukásaA táblázat kibontása
Verziószám
Termék
Mérföldkő
Szolgáltatási ág
6.0.6000.16xxx
Windows Vista
RTM
GDR
6.0.6000.20xxx
Windows Vista
RTM
LDR
6.0.6001.18xxx
Windows Vista SP1 és Windows Server 2008 SP1
SP1
GDR
6.0.6001.22xxx
Windows Vista SP1 és Windows Server 2008 SP1
SP1
LDR
6.0.6002.18xxx
Windows Vista SP2 és Windows Server 2008 SP2
SP2
GDR
6.0.6002.22xxx
Windows Vista SP2 és Windows Server 2008 SP2
SP2
LDR
A Windows Server 2008 eredeti kiadása tartalmazza a Service Pack 1 szervizcsomagot, ezért az RTM mérföldkőhöz tartozó fájlok csak a Windows Vista rendszerre vonatkoznak. Az RTM mérföldkőhöz tartozó fájlok verziószáma 6.0.0000.xxxxxx.
A GDR szolgáltatási ágak csak olyan javításokat tartalmaznak, amelyek széles körben elterjedt fontos problémákat orvosolnak. A LDR szolgáltatási ágak a széles körben terjesztett javítások mellett további gyorsjavításokat is tartalmaznak.
Az egyes környezetekben telepített MANIFEST-fájlok (.manifest) és MUM-fájlok (.mum) külön szerepelnek a listán. A MUM- és MANIFEST-fájlok, továbbá a hozzájuk tartozó biztonságikatalógus-fájlok (.cat) kritikus jelentőségűek a frissített összetevő állapotának fenntartása szempontjából. A biztonságikatalógus-fájlok (attribútumaik nem szerepelnek a listán) a Microsoft digitális aláírásával rendelkeznek.
A Windows Server 2008 és a Windows Vista összes támogatott x86-alapú változata esetén
A táblázat összecsukásaA táblázat kibontása
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 168
10-Jun-2009
11:52
Not Applicable
Telnet.exe
6.0.6000.16868
206 848
10-Jun-2009
11:41
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 168
10-Jun-2009
11:50
Not Applicable
Telnet.exe
6.0.6000.21065
206 848
10-Jun-2009
11:36
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:58
Not Applicable
Telnet.exe
6.0.6001.18270
206 336
10-Jun-2009
11:45
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
15:25
Not Applicable
Telnet.exe
6.0.6001.22447
206 336
10-Jun-2009
11:33
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:23
Not Applicable
Telnet.exe
6.0.6002.18049
71 168
10-Jun-2009
09:43
x86
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:27
Not Applicable
Telnet.exe
6.0.6002.22150
71 168
10-Jun-2009
09:46
x86
Tlntsess.exe
6.0.6000.16868
88 576
10-Jun-2009
10:06
x86
Tlntsess.exe
6.0.6000.21065
88 576
10-Jun-2009
09:54
x86
Tlntsess.exe
6.0.6001.18270
88 576
10-Jun-2009
09:56
x86
Tlntsess.exe
6.0.6001.22447
88 576
10-Jun-2009
10:02
x86
Tlntsess.exe
6.0.6002.18049
88 576
10-Jun-2009
09:43
x86
Tlntsess.exe
6.0.6002.22150
88 576
10-Jun-2009
09:46
x86
A Windows Server 2008 és a Windows Vista összes támogatott x64-alapú változata esetén
A táblázat összecsukásaA táblázat kibontása
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 168
10-Jun-2009
12:03
Not Applicable
Telnet.exe
6.0.6000.16868
211 456
10-Jun-2009
11:54
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 168
10-Jun-2009
12:01
Not Applicable
Telnet.exe
6.0.6000.21065
211 456
10-Jun-2009
11:53
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
12:12
Not Applicable
Telnet.exe
6.0.6001.18270
211 968
10-Jun-2009
12:01
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
12:02
Not Applicable
Telnet.exe
6.0.6001.22447
211 968
10-Jun-2009
11:53
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:39
Not Applicable
Telnet.exe
6.0.6002.18049
78 848
10-Jun-2009
10:10
x64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:46
Not Applicable
Telnet.exe
6.0.6002.22150
78 848
10-Jun-2009
10:11
x64
Tlntsess.exe
6.0.6000.16868
103 424
10-Jun-2009
10:25
x64
Tlntsess.exe
6.0.6000.21065
103 424
10-Jun-2009
10:25
x64
Tlntsess.exe
6.0.6001.18270
103 424
10-Jun-2009
10:28
x64
Tlntsess.exe
6.0.6001.22447
103 424
10-Jun-2009
10:31
x64
Tlntsess.exe
6.0.6002.18049
103 424
10-Jun-2009
10:10
x64
Tlntsess.exe
6.0.6002.22150
103 424
10-Jun-2009
10:11
x64
A Windows Server 2008 összes támogatott IA-64-alapú változata esetén
A táblázat összecsukásaA táblázat kibontása
File name
File version
File size
Date
Time
Platform
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:50
Not Applicable
Telnet.exe
6.0.6001.18270
178 688
10-Jun-2009
10:17
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:33
Not Applicable
Telnet.exe
6.0.6001.22447
178 688
10-Jun-2009
10:11
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:09
Not Applicable
Telnet.exe
6.0.6002.18049
178 688
10-Jun-2009
09:58
IA-64
Telnet-client-ppdlic.xrm-ms
Not Applicable
3 197
10-Jun-2009
11:16
Not Applicable
Telnet.exe
6.0.6002.22150
178 688
10-Jun-2009
10:01
IA-64
Tlntsess.exe
6.0.6001.18270
208 896
10-Jun-2009
10:17
IA-64
Tlntsess.exe
6.0.6001.22447
208 896
10-Jun-2009
10:11
IA-64
Tlntsess.exe
6.0.6002.18049
208 896
10-Jun-2009
09:58
IA-64
Tlntsess.exe
6.0.6002.22150
208 896
10-Jun-2009
10:01
IA-64
További fájlinformációk Windows Server 2008 és Windows Vista esetén
További fájlok a Windows Server 2008 és a Windows Vista összes támogatott x86-alapú verziója esetén
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók.
Köszönjük! Ez az információ segítséget nyújt számunkra, hogy fejlesszük a támogatási tartalmat. További támogatási lehetőségekért keresse fel a következő webhelyet: Súgó és támogatási webhely.