Zusammenfassung
Ab den Windows- und Microsoft Office-Updates vom 11. Mai 2021 wurde eine Option zur Erhöhung der Sicherheit Ihrer Anwendungen hinzugefügt, mit der Sie Remote-Referenzen bei der Ausführung von Abfragen deaktivieren können.
Ab den Windows-Updates vom 12. Oktober 2021 wird eine Option zum Protokollieren eines Windows-Ereignisses hinzugefügt, wenn eine Anwendung versucht, eine externe Datenbank über eine SQL-Abfrage zu öffnen.
Sie müssen dies möglicherweise nicht tun, wenn Sie nicht berechtigten Benutzern erlauben, benutzerdefinierte SQL-Abfragen mithilfe der Jet Red Datenbank-Engine oder des Konnektivitätsmoduls für Access (ACE) auszuführen.
Standardmäßig werden durch die Installation dieser Updates keine Änderungen am Zugriff auf Jet oder ACE vorgenommen.
Weitere Informationen
Zugriff auf entfernte Datenbanken
Wenn Sie die Verwendung der Jet Red Datenbank-Engine oder des Konnektivitätsmoduls für Access (ACE) für den Zugriff auf entfernte Datenbanken deaktivieren, erhalten Sie beim Ausführen Ihrer SQL-Abfragen möglicherweise Fehlermeldungen, die wie folgt aussehen:
- Microsoft Access: Wenn ein Benutzer eine Abfrage in Access ausgeführt, wird die folgende Fehlermeldung angezeigt:
| Fehlermeldung (Dialogfeld) | Text der Fehlermeldung |
|---|---|
|
Microsoft Access Der Vorgang wird für diesen Objekttyp nicht unterstützt. |
- Microsoft Access: Wenn ein Benutzer zum Ausführen einer Abfrage Code ausführt, wird ein Laufzeitfehler 3251 angezeigt, sofern die Fehlermeldung nicht im Code behandelt wird:
| Fehlermeldung (Dialogfeld) | Text der Fehlermeldung |
|---|---|
|
Microsoft Visual Basic for Applications Laufzeitfehler '3251' Der Vorgang wird für diesen Objekttyp nicht unterstützt. |
Warnung
Wenn Sie die folgenden Registrierungswerte wieder aktivieren, nachdem Sie sie deaktiviert haben, kann dies dazu führen, dass Ihr Gerät anfällig für Angriffe durch einen böswilligen Benutzer oder schädliche Software wird. Wir raten davon ab, diese Registrierungswerte nach dem Deaktivieren erneut zu aktivieren. Wir stellen diese Informationen jedoch zur Verfügung, damit Sie diese Option nach eigenem Ermessen anwenden können. Die Verwendung erfolgt auf eigene Gefahr.
Warnung
Durch die unsachgemäße Änderung der Registrierung mit dem Registrierungs-Editor oder einer anderen Methode können schwerwiegende Probleme verursacht werden. Diese Probleme machen möglicherweise eine Neuinstallation des Betriebssystems erforderlich. Microsoft kann nicht garantieren, dass diese Probleme behoben werden können. Das Ändern der Registrierung erfolgt auf eigenes Risiko.
Prüfen von Versuchen des Remote-Datenbankzugriffs
Hinweis
Die Überwachung ist derzeit nur für die Jet Red Datenbank-Engine verfügbar.
Die Überwachung wird in der Ereignisanzeige hinzugefügt, die ein Windows-Ereignis unter "Anwendungs- und Dienstprotokolle\Microsoft\Windows\JetRed" protokolliert.
Standardmäßig wird die Überwachung durch einen neuen DWORD-AllowQueryRemoteTables_Audit aktiviert und gesteuert, in dem 1 die Überwachung aktiviert und 0 die Überwachung deaktiviert.
Wenn dieses Feature aktiviert ist, ist die Windows-Ereignisebene "Informational" und die "Meldung" ist "Externer Datenbanköffner, versucht".
Wenn dieses Feature deaktiviert ist, entspricht die "Ebene" "Fehler" und die Meldung "Externer Datenbanköffnungsversuch blockiert".
Die Registerkarte "Details " für das Ereignis enthält sowohl den Pfad zur externen Datenbank als auch die ausführbare Datei, wie im folgenden Beispiel gezeigt:
-
EventData
Datenbankpfad: C:\PathToMyDb\myDatabase.mdb
Ausführbare Datei: C:\PathtoMyApplication\myApplication.exe
Jet Red Datenbank-Engine
Deaktivieren der Verwendung des Jet Red Datenbank-Engine
Um die Verwendung des Jet Red Datenbank-Engine für den Zugriff auf eine entfernte Datenbank zu deaktivieren, fügen Sie der Registrierung Folgendes hinzu:
Für x64-basierte Geräte:
-
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Jet\4.0\Engines
DWORD-Name: AllowQueryRemoteTables
Wertdaten: 0
Für x86-basierte Geräte:
-
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Jet\4.0\Engines
DWORD-Name: AllowQueryRemoteTables
Wertdaten: 0
Hinweis Um den Zugriff der Jet Red Datenbank-Engine auf eine entfernte Datenbank wieder zu aktivieren, ändern Sie den Wert in 1.
Deaktivieren der Überwachung für die Jet Red Datenbank-Engine
Um die Überwachung zu deaktivieren, wenn die Jet Red Datenbank-Engine versucht, auf eine entfernte Datenbank zuzugreifen, fügen Sie die AllowQueryRemoteTables_Audit DWORD zur Registrierung hinzu:
Für x64-basierte Geräte:
-
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Jet\4.0\Engines
DWORD-Name: AllowQueryRemoteTables_Audit
Wertdaten: 0
Für x86-basierte Geräte:
-
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Jet\4.0\Engines
DWORD-Name: AllowQueryRemoteTables_Audit
Wertdaten: 0
Hinweis Um die Jet Red Datenbank-Engine wieder für die Überwachung von Zugriffsversuchen auf eine entfernte Datenbank zu aktivieren, ändern Sie den Wert in 1.
Konnektivitätsmodul für Access (Access-Konnektivitäts-Engine, ACE)
Deaktivieren der Verwendung des Konnektivitätsmoduls für Access
Um die Verwendung des Konnektivitätsmodul für Access (Access-Konnektivitäts-Engine, ACE) für den Zugriff auf eine entfernte Datenbank zu deaktivieren, fügen Sie der Registrierung die folgenden DWord und den folgenden Wert hinzu, wie in der folgenden Tabelle angegeben:
- DWORD-Name: AllowQueryRemoteTables
- Wertdaten: 0
| Installationstyp | Office-Version | Bitanzahl des Betriebssystems | Office-Bitanzahl | Registrierungspfad |
|---|---|---|---|---|
| C2R | 365 / 2019 / 2016 | x64 | x64 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Microsoft\ Office\16.0\Access-Konnektivitäts-Engine\Engines |
| C2R | 365 / 2019 / 2016 | x86 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\ 16.0\Access-Konnektivitäts-Engine\Engines |
| C2R | 365 / 2019 / 2016 | x64 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\ Microsoft\Office\16.0\Access-Konnektivitäts-Engine\Engines |
| C2R | 2013 | x64 | x64 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\ 15.0\Access-Konnektivitäts-Engine\Engines |
| C2R | 2013 | x86 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\ 15.0\Access-Konnektivitäts-Engine\Engines |
| C2R | 2013 | x64 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\ Microsoft\Office\15.0\Access-Konnektivitäts-Engine\Engines |
| MSI | 2016 | x64 | x64 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\ AccessConnectivity Engine\Engines |
| MSI | 2016 | x86 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\ AccessConnectivity Engine\Engines |
| MSI | 2016 | x64 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\ Microsoft\Office\16.0\Access-Konnektivitäts-Engine\Engines |
| MSI | 2013 | x64 | x64 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\ AccessConnectivity Engine\Engines |
| MSI | 2013 | x86 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\ AccessConnectivity Engine\Engines |
| MSI | 2013 | x64 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\ Microsoft\Office\15.0\Access-Konnektivitäts-Engine\Engines |
Hinweis Um den Zugriff des Konnektivitätsmoduls für Access (ACE) auf eine entfernte Datenbank wieder zu aktivieren, ändern Sie den Wert in 1.