هام
تحتوي هذه المقالة على معلومات توضح لك كيفية المساعدة في تقليل إعدادات الأمان أو كيفية إيقاف تشغيل ميزات الأمان على جهاز كمبيوتر. يمكنك إجراء هذه التغييرات للتغلب على مشكلة معينة. قبل إجراء هذه التغييرات، نوصي بتقييم المخاطر المرتبطة بتنفيذ هذا الحل البديل في بيئتك الخاصة. إذا قمت بتنفيذ هذا الحل البديل، فاتخذ أي خطوات إضافية مناسبة للمساعدة في حماية الكمبيوتر.
الأعراض
بعد تثبيت تحديثات الأمان التالية لشهر سبتمبر ل SharePoint Server، قد يتم حظر بعض أساليب خدمة ويب لصفحات أجزاء ويب. بالإضافة إلى ذلك، يتم تسجيل علامات الأحداث "6loz1" أو "5mh3d" في سجلات نظام التسجيل الموحد ل SharePoint (ULS).
- وصف تحديث الأمان ل SharePoint Foundation 2013: 13 سبتمبر 2022 (KB5002159)
- وصف تحديث الأمان ل SharePoint Foundation 2013: 13 سبتمبر 2022 (KB5002267)
- وصف تحديث الأمان ل SharePoint Enterprise Server 2016 Language Pack: 13 سبتمبر 2022 (KB5002142)
- وصف تحديث الأمان ل SharePoint Enterprise Server 2016: 13 سبتمبر 2022 (KB5002269)
- وصف تحديث الأمان SharePoint Server 2019: 13 سبتمبر 2022 (KB5002258)
- وصف تحديث الأمان لحزمة اللغة SharePoint Server 2019: 13 سبتمبر 2022 (KB5002257)
- وصف تحديث الأمان إصدار الاشتراك من SharePoint Server: 13 سبتمبر 2022 (KB5002271)
- وصف تحديث الأمان إصدار الاشتراك من SharePoint Server Language Pack: 13 سبتمبر 2022 (KB5002270)
السبب
لتعزيز أمان SharePoint، تمت إضافة عمليات التحقق من الأمان المحسنة إلى طريقة RenderWebPartForEdit لحظر عناصر التحكم التي تحتوي على حرف اجتياز الخاصية "." في سماتها بشكل افتراضي. قد يؤدي هذا إلى حظر أساليب خدمة ويب لصفحات أجزاء ويب الموجودة.
الحل البديل
ملاحظة
تعتمد الميزات الجاهزة وتبعياتها ل SharePoint Server على الإعدادات الافتراضية في ملف web.config. إذا لم يكن لدى SharePoint Server أي تعليمات برمجية أو مكونات مخصصة منشورة، فلا ينبغي أن يكون من الضروري إدخال أي تغييرات على web.config. إذا وجدت أي ميزات خارج الصندوق لا تزال متأثرة web.config الافتراضية، فالرجاء فتح تذكرة دعم لنا للمساعدة في التحقيق في المشكلات ومعالجتها.
تحذير
لقد مرت SafeControls الافتراضية في ملف web.config في SharePoint بمراجعة أمان وتم تعيين السمات AllowPropertiesTraversal الخاصة بها استنادا إلى ما إذا كانت تعتبر آمنة للاستخدام مع حرف اجتياز خاصية في سماتها. يجب على المستخدمين إجراء مراجعة أمان قبل تعيين أي سمات SafeControls إضافية AllowPropertiesTraversal إلى true للتأكد من أنها آمنة للاستخدام مع حرف اجتياز خاصية في قيم السمات الخاصة بهم.
للتغلب على هذه المشكلة، قم بإلغاء حظر عناصر التحكم التي تم حظرها بواسطة عمليات التحقق من الأمان.
أولا، ابحث عن علامات الأحداث "6loz1" و"5mh3d" في سجلات SharePoint ULS. تحتوي علامات الحدث هذه على معلومات حول عناصر التحكم التي تم حظرها بسبب وجود حرف اجتياز خاصية "." في قيمة السمة الخاصة بها. على سبيل المثال:
ملاحظة
6loz1 Control غير الآمن=<TypeName>، <AssemblyName>، <AssemblyVersion>، <AssemblyLanguageSetting>، <AssemblyPublicKey> للحصول على حرف اجتياز الخاصية في قيمة السمة.
بعد ذلك، افحص عنصر التحكم المحظور للتأكد من أنه آمن مع حرف اجتياز الخاصية في قيمة السمة. إذا كان آمنا، فابحث عن <SafeControl> لعنصر التحكم هذا في <عقدة Configuration/SharePoint/SafeControls> في ملف web.config لتطبيقات الويب الخاصة بك، وأضف سمة AllowPropertiesTraversal="True" إليه. إذا لم تتمكن من العثور على <SafeControl> لعنصر التحكم هذا في تلك العقدة، أضف <عنصر SafeControl> له باستخدام السمة AllowPropertiesTraversal="True". فيما يلي مثال:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>