Select the product you need help with
Beskrivning av den nya minnestrycksskyddsfunktionen för TCP-stackArtikel-id: 974288 - Visa produkter som artikeln gäller. På den här sidanINLEDNINGI den här artikeln beskrivs den nya minnestrycksskyddsfunktionen för TCP-stack. Funktionen tillhandahålls i säkerhetsuppdatering 967723. Mer InformationMinnestrycksskyddsfunktionen består av tre säkerhetsinställningar. Inställningarna omfattar minnestrycksskydd, profiler och portundantag MinnestrycksskyddsinställningenDen här inställningen definierar funktionen och inbegriper följande två aktiviteter när ett angrepp upptäcks:
ProfilinställningenMed profilfunktionen kan administratören skilja mellan offentliga och icke-offentliga gränssnitt. Om ett gränssnitt har åtkomst till domänkontrollanten är det ett domänanslutet gränssnitt eller också betyder det att administratören kan konfigurera ett gränssnitt att bli privat. Profilfunktionen finns bara i Windows Vista och Windows Server 2008.Profilinställningen visar om en dator kan avsluta TCP-anslutningar och släppa inkommande SYN-förfrågningar i ett domänanslutet gränssnitt och i ett privat gränssnitt när datorn angrips med lågt minne. I Windows Server 2003 måste en administratör använda registerposter för att inaktivera minnestrycksskyddsfunktionen i ett visst gränssnitt. Mer information finns i avsnittet "Konfigurera inställningarna i Windows Server 2003". Profilinställningen är aktiverad som standard. När den här inställningen är aktiverad har administratören bestämt sig för att under inga omständigheter avsluta TCP-anslutningar eller släppa SYN-förfrågningar i ett domänanslutet gränssnitt och i ett privat gränssnitt. Om administratören vill avsluta TCP-anslutningar och släppa SYM-förfrågningar på ett domänanslutet gränssnitt och ett privat gränssnitt under ett angrepp, måste profilinställningen inaktiveras. Obs! Om minnestrycksskyddsinställningen är aktiverad och ett angrepp upptäcks, kan inte administratören stoppa avslutning av anslutningar i offentliga gränssnitt även om profilinställningen är aktiverad. Profilinställningsfunktionen är avsedd för domänanslutna och privata gränssnitt. Men i de här fallen kan en administratör använda portundantagsinställningen och undanta vissa portar i offentliga gränssnitt från minnestrycksskyddsåtgärden. PortundantagsinställningenMed den här inställningen kan administratören göra portspecifika undantag. När minnestrycksskyddsinställningen är aktiverad är minnestrycksskyddsfunktionen aktiverad som standard för anslutningar på alla portar. Om ett angrepp upptäcks kan befintliga anslutningar avslutas eller inkommande SYN-förfrågningar släppas, beroende på minnestrycksskydds- och profilinställningarna. En administratör kan dock ange undantag för anslutningar på vissa portar genom att lägga till dem i listan över portundantag.Obs!
Standardvärden för inställningarna på servrar och på klienterDölj tabellen
netsh int tcp reset Obs! Läs avsnittet "Kända problem" innan du använder kommandot netsh int tcp reset.Konfigurera inställningarna i Windows VistaEn administratör kan använda netsh-kommandon för att uppdatera inställningarna för minnestrycksskydd, profiler och portundantag under körningen. Inställningarna visar om en TCP-anslutning kan rensas eller inte. Utvärderingen utförs när överföringskontrollblocket för TCP-anslutningen skapas, beroende på de då aktuella inställningarna.
Konfigurera inställningarna i Windows Server 2003I Windows Server 2003 måste du konfigurera de här inställningarna via registret.Konfigurera minnestrycksskyddsinställningen i Windows Server 2003Viktigt! Den här artikeln innehåller information om hur du redigerar registret. Det kan uppstå allvarliga problem om du gör detta felaktigt. Följ därför instruktionerna noga, och säkerhetskopiera registret innan du gör några ändringar i det. Då kan du återställa registret om det uppstår problem. Om du vill veta mer om hur du säkerhetskopierar och återställer registret, klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:322756
(http://support.microsoft.com/kb/322756/
)
Säkerhetskopiera, redigera och återställa registret i Windows XP och Windows Server 2003Använd följande registerposter när du ska aktivera eller inaktivera minnestrycksskyddsinställningen: Note The following registry entries are not available by default. Du måste skapa dem för att ändra dem. Även om registerposterna inte finns är minnestrycksskyddsinställningen aktiverad som standard, och ingen port är undantagen.
Konfigurera minnestrycksskyddsinställningen för ett särskilt gränssnitt i Windows Server 2003Viktigt! Den här artikeln innehåller information om hur du redigerar registret. Det kan uppstå allvarliga problem om du gör detta felaktigt. Följ därför instruktionerna noga, och säkerhetskopiera registret innan du gör några ändringar i det. Då kan du återställa registret om det uppstår problem. Om du vill veta mer om hur du säkerhetskopierar och återställer registret, klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:322756
(http://support.microsoft.com/kb/322756/
)
Säkerhetskopiera, redigera och återställa registret i Windows XP och Windows Server 2003Obs! Minnestrycksskyddsfunktionen är som standard aktiverad i alla gränssnitt i Windows Server 2003. Använd följande registerundernycklar när du ska aktivera eller inaktivera minnestrycksskyddsinställningen för ett särskilt gränssnitt:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip6\Parameters\Interfaces\<GUID>\DisableMPPOnIF Konfigurera portundantagsinställningen i Windows Server 2003Viktigt! Den här artikeln innehåller information om hur du redigerar registret. Det kan uppstå allvarliga problem om du gör detta felaktigt. Följ därför instruktionerna noga, och säkerhetskopiera registret innan du gör några ändringar i det. Då kan du återställa registret om det uppstår problem. Om du vill veta mer om hur du säkerhetskopierar och återställer registret, klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:322756
(http://support.microsoft.com/kb/322756/
)
Säkerhetskopiera, redigera och återställa registret i Windows XP och Windows Server 2003Använd följande registerposter för att ange portundantag för portintervallet x till y:
Kända problem
EgenskaperArtikel-id: 974288 - Senaste granskning: den 11 september 2009 - Revision: 1.2 Informationen i denna artikel gäller:
| Artikelöversättning
|


Tillbaka till början








