Přenosy dat TDI třetích stran můžou přestat fungovat po instalaci aktualizací zabezpečení Windows vydaných 14. července 2026 nebo později

Platí pro
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Poznámka

Původní datum vydání: 14 července, 2026
KB ID: 5106257

Úvod

Po instalaci aktualizace Zabezpečení Windows vydané 14. července 2026 nebo později můžou sokety používající přenos přes TDI třetí strany přestat fungovat.

Poznámka

Soket je koncový bod připojení, který aplikace používá ke komunikaci v síti, zatímco přenos TDI je základní ovladač, který tuto komunikaci zpracovává.

Kontext chování

Vzhledem k tomu, že nedůvěryhodný přenos TDI je neustálým zdrojem zranitelnosti zabezpečení, zavedli jsme záměrnou změnu posílení zabezpečení, která vyžaduje, aby se každý přenos TDI, který se používá jako přenos soketu, registroval v rozhraní TDI.

To znamená, že každý transport TDI, který se nezaregistruje u TDI, bude nepoužitelný jako transportní zásuvka.

Co není ovlivněno

Dokumentace TDI uvádí, že každá přeprava TDI musí být registrována. Přeprava, která je registrována, nebude ovlivněna. Před touto změnou posílení nebyl požadavek na registraci TDI společností Windows vynucován.

Zjistěte, zda je ovlivněna vaše TDI přeprava

Chcete-li zjistit, zda máte přenos TDI, kterého se tato změna týká, zkontrolujte protokoly událostí systému Windows v Prohlížeč událostíSystém Windows>>. Pokud najdete ID události AFD: 16003 "Byl zjištěn neregistrovaný zprostředkovatel TDI (\Jméno řidiče<>)", pak se tato změna týká vašeho přenosu TDI.

ID akce AFD: 16003

Poznámka

V jednom cyklu restartování se protokoluje jenom jedna událost.

Správa chování

Chápeme, že tato změna může mít dopad na některé starší aplikace a řešení, která se na technologii TDI stále spoléhají. Jako zmírnění rizik mají správci možnost nakonfigurovat zařízení tak, aby zmírnění rizik zakázala a zároveň co nejdříve uvedla závislosti TDI do souladu.

Pokud chcete spravovat úroveň ověření pro přenosy třetích stran, nakonfigurujte AfdTdiUnknownProviderValidationLevel hodnotu podle potřeby.

Důležité

Tento oddíl, metoda nebo úkol obsahují informace o tom, jak změnit registr. Pokud byste ale registr změnili nesprávně, mohlo by dojít k vážným problémům. Provádějte proto tento postup pečlivě. Před změnami registru si pro zvýšení ochrany udělejte jeho zálohu. V případě problému pak můžete registr obnovit. Další informace o tom, jak zálohovat a obnovit registr, naleznete v tématu Zálohování a obnovení registru v systému Windows.

Informace Podrobnosti
Umístění registru HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters
Název hodnoty AfdTdiUnknownProviderValidationLevel
Typ hodnoty REG_DWORD
Údaj hodnoty
  • 0 (Přeskočit): Ověření je zcela zakázáno
  • 1 (LogUnregistered): Ověření je zakázané, ale zaznamená se do protokolu všichni neregistrovaní poskytovatelé TDI.
  • 2 (BlockUnregistered): Protokoluje a blokuje neregistrovaného zprostředkovatele TDI (výchozí)
  • 3 (Blokovat): Zapisuje do protokolu a blokuje všechny zprostředkovatele TDI

DŮLEŽITÉ Snížení ověřování na hodnotu 0 (ignorovat) nebo 1 (LogUnregistered) poskytuje ochranu s maximální potřebou, ale stále ponechává váš systém zranitelný. Doporučujeme ponechat validační úroveň na nebo vyšší než 2 (BlockUnregistered) a aktualizovat nebo nahradit všechny ovlivněné přenosy TDI třetích stran verzemi, které se správně zaregistrují s rozhraním TDI.