Mnoho 5159 událostí jsou zaznamenány v protokolu událostí zabezpečení, po zakázání brány Firewall systému Windows a povolení "Filtrování platformu připojení" zásady auditu

Překlady článku Překlady článku
ID článku: 969257 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Příznaky

Zvažte následující scénář:
  • V počítačích se systémem Windows Vista nebo Windows Server 2008 zakázat bránu Firewall systému Windows pro profil domény, privátní profil a veřejný profil.
  • Povolení zásady auditu "Filtrování platformu připojení".
V tomto scénáři je zaznamenána následující 5159 ID události mnohokrát v protokolu událostí zabezpečení:

Log Name:      Security 
Source:        Microsoft-Windows-Security-Auditing 
Event ID:      5159 
Task Category: Filtering Platform Connection 
Level:         Information 
Keywords:      Audit Failure 
User:          N/A 
Description: 
The Windows Filtering Platform has blocked a bind to a local port.
 
Application Information: 
        Process ID:             process ID 
        Application Name:       %path to some application%
Network Information: 
        Source Address:         IP address 
        Source Port:            port number
        Protocol:               17 
Filter Information: 
        Filter Run-Time ID:     0 
        Layer Name:             Resource Assignment 
        Layer Run-Time ID:      36

Tyto události rychle vyplnit protokolu událostí zabezpečení. Z důvodu velkého počtu položek v protokolu událostí zabezpečení je obtížné sledovat selhání auditu.

Příčina

K tomuto problému dochází, protože Windows filtrování Platform (WFP) nesprávně protokoluje události auditu pro blokované bind místní port. Tato vazba je však povoleno.

Řešení

Informace o opravě hotfix

Podporovaná oprava hotfix je k dispozici od společnosti Microsoft. Tato oprava hotfix je však určena pouze problém popsaný v tomto článku. Použití této opravy hotfix pouze u systémů, ve kterých dochází k tomuto konkrétnímu problému. Tato oprava hotfix může být dále testována. Proto pokud není přísně tento problém, doporučujeme počkat na další aktualizaci softwaru, která bude tuto opravu hotfix obsahovat.

Pokud je oprava hotfix je k dispozici ke stažení, je sekce "Hotfix stažení k dispozici" v horní části tohoto článku. Pokud tento oddíl není uveden, obraťte se na podporu a služby zákazníkům společnosti, jak získat opravu hotfix.

Poznámka: Pokud nastanou další problémy nebo řešení potíží je vyžadován, pravděpodobně vytvořit samostatnou žádost. Výdaje na technickou podporu se bude u dalších otázek a problémů, které nelze vyřešit určitou konkrétní opravy hotfix. Úplný seznam telefonních čísel služeb zákazníkům společnosti Microsoft a podpoře nebo vytvořit zvláštní požadavek na službu navštivte následující Web společnosti Microsoft:
http://support.microsoft.com/contactus/?ws=support
Poznámka: "Hotfix stažení k dispozici" formulář zobrazí jazyky, pro které je oprava hotfix je k dispozici. Pokud váš jazyk není uveden, je to, protože oprava hotfix není k dispozici pro daný jazyk.

Důležité opravy hotfix pro systém Windows Vista a Windows Server 2008 jsou součástí stejné balíčky. Pouze jeden z těchto produktů však může být uvedena na stránce "Žádost o opravu Hotfix". Chcete-li požádat o balíčku oprav hotfix vztahující se k systému Windows Vista a Windows Server 2008, stačí pouze vyberte produkt, který je uveden na stránce.

Požadavky

Tuto opravu hotfix, počítač musí používat některou z následujících operačních systémů:
  • Systém Windows Server 2008
  • Aktualizace Service Pack 2 pro systém Windows Server 2008
  • Windows Vista Service Pack 1
  • Windows Vista Service Pack 2

Požadavek na restartování

Po instalaci této opravy hotfix, je nutné restartovat počítač.

Informace o nahrazení opravy hotfix

Tato oprava hotfix nenahrazuje žádné dříve vydané opravy hotfix.

Informace o souboru

Anglická verze této opravy hotfix má atributy souborů (nebo novější), jsou uvedeny v následující tabulce. Data a časy jednotlivých souborů jsou uvedeny v koordinovaný světový čas (UTC). Při zobrazení informací o souboru, je převeden na místní čas. Pomocí vyhledat rozdíl mezi místním časem a časem UTC naleznete Časové pásmo karty v Datum a čas Chcete-li zobrazit položky v Ovládacích panelech.
Poznámka informace souboru systému Windows Vista a Windows Server 2008

Soubory MANIFEST (.manifest) a soubory MUM (.mum) instalované pro každé prostředí jsou uvedeny samostatně. MUM a MANIFEST a soubory soubory CAT katalogu zabezpečení, jsou důležité k uchování stavu aktualizované součásti. Soubory katalogu zabezpečení (atributy nejsou uvedeny) jsou podepsané digitálním podpisem společnosti Microsoft.

Pro všechny podporované-verze x 86 systému Windows Vista a Windows Server 2008
Zmenšit tuto tabulkuRozšířit tuto tabulku
Název souboruVerze souboruVelikost souboruDatumČasPlatformaPožadavek na aktualizaci SP
NetIO.sys6.0.6001.22423221,66430. Dubna-200912: 58x 86AKTUALIZACE SP1
BFE.dll6.0.6001.22423328,70430. Dubna-200912: 15x 86AKTUALIZACE SP1
Fwpkclnt.sys6.0.6001.2242399,80830. Dubna-200912: 58x 86AKTUALIZACE SP1
Fwpuclnt.dll6.0.6001.22423595,45630. Dubna-200912: 17x 86AKTUALIZACE SP1
IKEEXT.dll6.0.6001.22423438,27230. Dubna-200912: 17x 86AKTUALIZACE SP1
WFP.MOFNení k dispozici81401-Apr-200919: 02Není k dispoziciAKTUALIZACE SP1
WFP.TMFNení k dispozici208,96630. Dubna-200910: 23Není k dispoziciAKTUALIZACE SP1
Tcpip.sys6.0.6001.22423890,35230. Dubna-200912: 58x 86AKTUALIZACE SP1
Tcpip.sys6.0.6002.22126897,00030. Dubna-200912: 36x 86AKTUALIZACE SP2
Pro všechny podporované 64bitové verze systému Windows Vista a Windows Server 2008 x
Zmenšit tuto tabulkuRozšířit tuto tabulku
Název souboruVerze souboruVelikost souboruDatumČasPlatformaPožadavek na aktualizaci SPVětev
NetIO.sys6.0.6001.22423344,03230. Dubna-200913: 19x 64AKTUALIZACE SP1Není k dispozici
BFE.dll6.0.6001.22423458,24030. Dubna-200912: 28x 64AKTUALIZACE SP1Není k dispozici
Fwpkclnt.sys6.0.6001.22423166,88030. Dubna-200913: 19x 64AKTUALIZACE SP1Není k dispozici
Fwpuclnt.dll6.0.6001.22423779,77630. Dubna-200912: 29x 64AKTUALIZACE SP1Není k dispozici
IKEEXT.dll6.0.6001.22423454,65630. Dubna-200912: 30x 64AKTUALIZACE SP1Není k dispozici
WFP.MOFNení k dispozici81401-Apr-200916: 13Není k dispoziciAKTUALIZACE SP1Není k dispozici
WFP.TMFNení k dispozici207,84330. Dubna-200910: 40Není k dispoziciAKTUALIZACE SP1Není k dispozici
Tcpip.sys6.0.6001.224231,411,55230. Dubna-200913: 20x 64AKTUALIZACE SP1Není k dispozici
Fwpuclnt.dll6.0.6001.22423595,45630. Dubna-200912: 17x 86AKTUALIZACE SP1WOW
WFP.MOFNení k dispozici81401-Apr-200919: 02Není k dispoziciAKTUALIZACE SP1WOW
Tcpip.sys6.0.6002.221261,426,39230. Dubna-200912: 58x 64AKTUALIZACE SP2Není k dispozici
Pro všechny podporované v systému Windows Server 2008 pro systémy s procesory Itanium
Zmenšit tuto tabulkuRozšířit tuto tabulku
Název souboruVerze souboruVelikost souboruDatumČasPlatformaPožadavek na aktualizaci SPVětev
NetIO.sys6.0.6001.22423639,96830. Dubna-200913: 00IA-64AKTUALIZACE SP1Není k dispozici
BFE.dll6.0.6001.22423781,31230. Dubna-200912: 11IA-64AKTUALIZACE SP1Není k dispozici
Fwpkclnt.sys6.0.6001.22423262,62430. Dubna-200913: 00IA-64AKTUALIZACE SP1Není k dispozici
Fwpuclnt.dll6.0.6001.224231,122,30430. Dubna-200912: 13IA-64AKTUALIZACE SP1Není k dispozici
IKEEXT.dll6.0.6001.22423925,18430. Dubna-200912: 13IA-64AKTUALIZACE SP1Není k dispozici
WFP.MOFNení k dispozici81401-Apr-200916: 14Není k dispoziciAKTUALIZACE SP1Není k dispozici
WFP.TMFNení k dispozici207,97530. Dubna-200910: 36Není k dispoziciAKTUALIZACE SP1Není k dispozici
Tcpip.sys6.0.6001.224232,917,34430. Dubna-200913: 01IA-64AKTUALIZACE SP1Není k dispozici
Fwpuclnt.dll6.0.6001.22423595,45630. Dubna-200912: 17x 86AKTUALIZACE SP1WOW
WFP.MOFNení k dispozici81401-Apr-200919: 02Není k dispoziciAKTUALIZACE SP1WOW
Tcpip.sys6.0.6002.221262,931,17630. Dubna-200912: 26IA-64AKTUALIZACE SP2Není k dispozici

Jak potíže obejít

Chcete-li tento problém vyřešit, můžete povolit bránu Firewall systému Windows nebo můžete zakázat "připojení Platform filtrování" zásady auditu.

Prohlášení

Společnost Microsoft potvrzuje, že se jedná o problém v produktech této společnosti, které jsou uvedeny v části "Platí pro".

Další informace

Chcete-li konfigurovat tři profily brány firewall systému Windows, postupujte takto:
  • Klepněte na tlačítko Spustit, klepněte na tlačítko Spustit, zadejte WF.msc, a pak stiskněte klávesu ENTER.
  • V Brána Windows Firewall s pokročilým zabezpečením, klepněte na tlačítko Vlastnosti brány Firewall systému Windowsa pak nakonfigurujte profily v Brána Windows Firewall s pokročilým zabezpečením v místním počítači Dialogové okno.

    Poznámka: Toto nastavení může být řízena odpovídající nastavení Zásady skupiny. Proto je nelze měnit.
Další informace o "připojení Platform filtrování" zásady auditu navštivte následující Web společnosti Microsoft:
http://technet.microsoft.com/en-us/library/cc754714.aspx
Další informace získáte klepnutím na následující číslo článku databáze Microsoft Knowledge Base:
824684 Popis standardní terminologie používané při popisu aktualizací softwaru společnosti Microsoft

Další informace o souborech pro systém Windows Vista a Windows Server 2008

Další soubory pro všechny podporované-verze x 86 systému Windows Vista a Windows Server 2008
Zmenšit tuto tabulkuRozšířit tuto tabulku
Název souboruVerze souboruVelikost souboruDatumČasPlatforma
Package_for_kb969257_client_1 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,64101Květen 2009.02: 27Není k dispozici
Package_for_kb969257_client_2 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,69401Květen 2009.02: 27Není k dispozici
Package_for_kb969257_client ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,71301Květen 2009.02: 27Není k dispozici
Package_for_kb969257_sc_0 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,42201Květen 2009.02: 27Není k dispozici
Package_for_kb969257_sc_1 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,69001Květen 2009.02: 27Není k dispozici
Package_for_kb969257_sc ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,70101Květen 2009.02: 27Není k dispozici
Package_for_kb969257_server_0 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,42501Květen 2009.02: 27Není k dispozici
Package_for_kb969257_server_1 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,69401Květen 2009.02: 27Není k dispozici
Package_for_kb969257_server ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,71301Květen 2009.02: 27Není k dispozici
Package_for_kb969257_winpesrv_0 ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,42201Květen 2009.02: 27Není k dispozici
Package_for_kb969257_winpesrv ~ 31bf3856ad364e35 ~ x 86 ~ ~ 6.0.1.0.mumNení k dispozici1,43001Květen 2009.02: 27Není k dispozici
X86_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6001.22423_none_57127058ce78a285.manifestNení k dispozici3,90830. Dubna-200914: 14Není k dispozici
X86_microsoft-windows sítě security_31bf3856ad364e35_6.0.6001.22423_none_cd9b736c43b5f32f.manifestNení k dispozici127,63430. Dubna-200914: 16Není k dispozici
X86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22423_none_b39515d57f915c1c.manifestNení k dispozici6,25430. Dubna-200914: 17Není k dispozici
X86_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22126_none_b57e889b7cb4fd45.manifestNení k dispozici6,40030. Dubna-200919: 11Není k dispozici
Další soubory pro všechny podporované 64bitové verze systému Windows Vista a Windows Server 2008 x
Zmenšit tuto tabulkuRozšířit tuto tabulku
Název souboruVerze souboruVelikost souboruDatumČasPlatforma
Amd64_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6001.22423_none_b3310bdc86d613bb.manifestNení k dispozici3,91630. Dubna-200914: 24Není k dispozici
Amd64_microsoft-windows sítě security_31bf3856ad364e35_6.0.6001.22423_none_29ba0eeffc136465.manifestNení k dispozici127,68030. Dubna-200914: 26Není k dispozici
Amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22423_none_0fb3b15937eecd52.manifestNení k dispozici6,27630. Dubna-200914: 27Není k dispozici
Amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22126_none_119d241f35126e7b.manifestNení k dispozici6,42230. Dubna-200921: 08Není k dispozici
Package_for_kb969257_client_1 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,65101Květen 2009.02: 29Není k dispozici
Package_for_kb969257_client_2 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,70601Květen 2009.02: 29Není k dispozici
Package_for_kb969257_client ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,72301Květen 2009.02: 29Není k dispozici
Package_for_kb969257_sc_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,43001Květen 2009.02: 29Není k dispozici
Package_for_kb969257_sc_1 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,70201Květen 2009.02: 29Není k dispozici
Package_for_kb969257_sc ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,71101Květen 2009.02: 29Není k dispozici
Package_for_kb969257_server_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,43301Květen 2009.02: 29Není k dispozici
Package_for_kb969257_server_1 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,70601Květen 2009.02: 29Není k dispozici
Package_for_kb969257_server ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,72301Květen 2009.02: 29Není k dispozici
Package_for_kb969257_winpesrv_0 ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,43001Květen 2009.02: 29Není k dispozici
Package_for_kb969257_winpesrv ~ 31bf3856ad364e35 ~ amd64 ~ ~ 6.0.1.0.mumNení k dispozici1,43801Květen 2009.02: 29Není k dispozici
Wow64_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6001.22423_none_bd85b62ebb36d5b6.manifestNení k dispozici2,73030. Dubna-200914: 08Není k dispozici
Wow64_microsoft-windows sítě security_31bf3856ad364e35_6.0.6001.22423_none_340eb94230742660.manifestNení k dispozici71,15530. Dubna-200914: 09Není k dispozici

Další soubory pro všechny podporované verze s procesorem Itanium systému Windows Server 2008

Zmenšit tuto tabulkuRozšířit tuto tabulku
Název souboruVerze souboruVelikost souboruDatumČasPlatforma
Ia64_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6001.22423_none_5714144ece76ab81.manifestNení k dispozici3,91230. Dubna-200914: 39Není k dispozici
Ia64_microsoft-windows sítě security_31bf3856ad364e35_6.0.6001.22423_none_cd9d176243b3fc2b.manifestNení k dispozici127,65730. Dubna-200914: 41Není k dispozici
Ia64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6001.22423_none_b396b9cb7f8f6518.manifestNení k dispozici6,26530. Dubna-200914: 42Není k dispozici
Ia64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.0.6002.22126_none_b5802c917cb30641.manifestNení k dispozici6,41130. Dubna-200920: 57Není k dispozici
Package_for_kb969257_sc_0 ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.0.1.0.mumNení k dispozici1,42501Květen 2009.02: 25Není k dispozici
Package_for_kb969257_sc_1 ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.0.1.0.mumNení k dispozici1,53001Květen 2009.02: 25Není k dispozici
Package_for_kb969257_sc ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.0.1.0.mumNení k dispozici1,70601Květen 2009.02: 25Není k dispozici
Package_for_kb969257_server_0 ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.0.1.0.mumNení k dispozici1,42901Květen 2009.02: 25Není k dispozici
Package_for_kb969257_server_1 ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.0.1.0.mumNení k dispozici1,53301Květen 2009.02: 25Není k dispozici
Package_for_kb969257_server ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.0.1.0.mumNení k dispozici1,71801Květen 2009.02: 25Není k dispozici
Package_for_kb969257_winpesrv_0 ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.0.1.0.mumNení k dispozici1,42601Květen 2009.02: 25Není k dispozici
Package_for_kb969257_winpesrv ~ 31bf3856ad364e35 ~ ia64 ~ ~ 6.0.1.0.mumNení k dispozici1,43401Květen 2009.02: 25Není k dispozici
Wow64_microsoft-windows-netio-infrastructure_31bf3856ad364e35_6.0.6001.22423_none_bd85b62ebb36d5b6.manifestNení k dispozici2,73030. Dubna-200914: 08Není k dispozici
Wow64_microsoft-windows sítě security_31bf3856ad364e35_6.0.6001.22423_none_340eb94230742660.manifestNení k dispozici71,15530. Dubna-200914: 09Není k dispozici

Vlastnosti

ID článku: 969257 - Poslední aktualizace: 24. května 2011 - Revize: 3.0
Informace v tomto článku jsou určeny pro produkt:
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Home Basic 64-bit edition
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Enterprise
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Ultimate
Klíčová slova: 
kbautohotfix kbexpertiseadvanced kbfix kbsurveynew kbqfe kbmt KB969257 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:969257

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com