Konfigurieren der Jet Red Datenbank-Engine und des Konnektivitätsmoduls für Access, um den Zugriff auf entfernte Datenbanken zu blockieren (KB5002984)

Gilt für
Office 2016 Office 2013 Microsoft 365 Apps for enterprise Microsoft 365 Business Standard Microsoft 365 Business Basic Microsoft 365 Apps for business Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 1909, all editions Windows Server version 1909 Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1803 (Enterprise, Education, IoT Enterprise) Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10

Zusammenfassung

Ab den Windows- und Microsoft Office-Updates vom 11. Mai 2021 wurde eine Option zur Erhöhung der Sicherheit Ihrer Anwendungen hinzugefügt, mit der Sie Remote-Referenzen bei der Ausführung von Abfragen deaktivieren können.

Ab den Windows-Updates vom 12. Oktober 2021 wird eine Option zum Protokollieren eines Windows-Ereignisses hinzugefügt, wenn eine Anwendung versucht, eine externe Datenbank über eine SQL-Abfrage zu öffnen.

Sie müssen dies möglicherweise nicht tun, wenn Sie nicht berechtigten Benutzern erlauben, benutzerdefinierte SQL-Abfragen mithilfe der Jet Red Datenbank-Engine oder des Konnektivitätsmoduls für Access (ACE) auszuführen.

Standardmäßig werden durch die Installation dieser Updates keine Änderungen am Zugriff auf Jet oder ACE vorgenommen.

Weitere Informationen

Zugriff auf entfernte Datenbanken

Wenn Sie die Verwendung der Jet Red Datenbank-Engine oder des Konnektivitätsmoduls für Access (ACE) für den Zugriff auf entfernte Datenbanken deaktivieren, erhalten Sie beim Ausführen Ihrer SQL-Abfragen möglicherweise Fehlermeldungen, die wie folgt aussehen:

  • Microsoft Access: Wenn ein Benutzer eine Abfrage in Access ausgeführt, wird die folgende Fehlermeldung angezeigt:
Fehlermeldung (Dialogfeld) Text der Fehlermeldung
Der Vorgang wird für diesen Objekttyp nicht unterstützt. Microsoft Access
Der Vorgang wird für diesen Objekttyp nicht unterstützt.
  • Microsoft Access: Wenn ein Benutzer zum Ausführen einer Abfrage Code ausführt, wird ein Laufzeitfehler 3251 angezeigt, sofern die Fehlermeldung nicht im Code behandelt wird:
Fehlermeldung (Dialogfeld) Text der Fehlermeldung
Laufzeitfehler 3251 Microsoft Visual Basic for Applications
Laufzeitfehler '3251'
Der Vorgang wird für diesen Objekttyp nicht unterstützt.

Warnung

Wenn Sie die folgenden Registrierungswerte wieder aktivieren, nachdem Sie sie deaktiviert haben, kann dies dazu führen, dass Ihr Gerät anfällig für Angriffe durch einen böswilligen Benutzer oder schädliche Software wird. Wir raten davon ab, diese Registrierungswerte nach dem Deaktivieren erneut zu aktivieren. Wir stellen diese Informationen jedoch zur Verfügung, damit Sie diese Option nach eigenem Ermessen anwenden können. Die Verwendung erfolgt auf eigene Gefahr.

Warnung

Durch die unsachgemäße Änderung der Registrierung mit dem Registrierungs-Editor oder einer anderen Methode können schwerwiegende Probleme verursacht werden. Diese Probleme machen möglicherweise eine Neuinstallation des Betriebssystems erforderlich. Microsoft kann nicht garantieren, dass diese Probleme behoben werden können. Das Ändern der Registrierung erfolgt auf eigenes Risiko.

Prüfen von Versuchen des Remote-Datenbankzugriffs

Hinweis

Die Überwachung ist derzeit nur für die Jet Red Datenbank-Engine verfügbar.

Die Überwachung wird in der Ereignisanzeige hinzugefügt, die ein Windows-Ereignis unter "Anwendungs- und Dienstprotokolle\Microsoft\Windows\JetRed" protokolliert.

Standardmäßig wird die Überwachung durch einen neuen DWORD-AllowQueryRemoteTables_Audit aktiviert und gesteuert, in dem 1 die Überwachung aktiviert und 0 die Überwachung deaktiviert.

Wenn dieses Feature aktiviert ist, ist die Windows-Ereignisebene "Informational" und die "Meldung" ist "Externer Datenbanköffner, versucht".

Wenn dieses Feature deaktiviert ist, entspricht die "Ebene" "Fehler" und die Meldung "Externer Datenbanköffnungsversuch blockiert".

Die Registerkarte "Details " für das Ereignis enthält sowohl den Pfad zur externen Datenbank als auch die ausführbare Datei, wie im folgenden Beispiel gezeigt:

  • EventData
    Datenbankpfad: C:\PathToMyDb\myDatabase.mdb
    Ausführbare Datei: C:\PathtoMyApplication\myApplication.exe

Jet Red Datenbank-Engine

Deaktivieren der Verwendung des Jet Red Datenbank-Engine

Um die Verwendung des Jet Red Datenbank-Engine für den Zugriff auf eine entfernte Datenbank zu deaktivieren, fügen Sie der Registrierung Folgendes hinzu:

Für x64-basierte Geräte:

  • Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Jet\4.0\Engines
    DWORD-Name: AllowQueryRemoteTables
    Wertdaten: 0

Für x86-basierte Geräte:

  • Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Jet\4.0\Engines
    DWORD-Name: AllowQueryRemoteTables
    Wertdaten: 0

Hinweis Um den Zugriff der Jet Red Datenbank-Engine auf eine entfernte Datenbank wieder zu aktivieren, ändern Sie den Wert in 1.

Deaktivieren der Überwachung für die Jet Red Datenbank-Engine

Um die Überwachung zu deaktivieren, wenn die Jet Red Datenbank-Engine versucht, auf eine entfernte Datenbank zuzugreifen, fügen Sie die AllowQueryRemoteTables_Audit DWORD zur Registrierung hinzu:

Für x64-basierte Geräte:

  • Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Jet\4.0\Engines
    DWORD-Name: AllowQueryRemoteTables_Audit
    Wertdaten: 0

Für x86-basierte Geräte:

  • Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Jet\4.0\Engines
    DWORD-Name: AllowQueryRemoteTables_Audit
    Wertdaten: 0

Hinweis Um die Jet Red Datenbank-Engine wieder für die Überwachung von Zugriffsversuchen auf eine entfernte Datenbank zu aktivieren, ändern Sie den Wert in 1.

Konnektivitätsmodul für Access (Access-Konnektivitäts-Engine, ACE)

Deaktivieren der Verwendung des Konnektivitätsmoduls für Access

Um die Verwendung des Konnektivitätsmodul für Access (Access-Konnektivitäts-Engine, ACE) für den Zugriff auf eine entfernte Datenbank zu deaktivieren, fügen Sie der Registrierung die folgenden DWord und den folgenden Wert hinzu, wie in der folgenden Tabelle angegeben:

  • DWORD-Name: AllowQueryRemoteTables
  • Wertdaten: 0
Installationstyp Office-Version Bitanzahl des Betriebssystems Office-Bitanzahl Registrierungspfad
C2R 365 / 2019 / 2016 x64 x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Microsoft\
Office\16.0\Access-Konnektivitäts-Engine\Engines
C2R 365 / 2019 / 2016 x86 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\
16.0\Access-Konnektivitäts-Engine\Engines
C2R 365 / 2019 / 2016 x64 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\
Microsoft\Office\16.0\Access-Konnektivitäts-Engine\Engines
C2R 2013 x64 x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\
15.0\Access-Konnektivitäts-Engine\Engines
C2R 2013 x86 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\
15.0\Access-Konnektivitäts-Engine\Engines
C2R 2013 x64 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\
Microsoft\Office\15.0\Access-Konnektivitäts-Engine\Engines
MSI 2016 x64 x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\
AccessConnectivity Engine\Engines
MSI 2016 x86 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\
AccessConnectivity Engine\Engines
MSI 2016 x64 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\
Microsoft\Office\16.0\Access-Konnektivitäts-Engine\Engines
MSI 2013 x64 x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\
AccessConnectivity Engine\Engines
MSI 2013 x86 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\
AccessConnectivity Engine\Engines
MSI 2013 x64 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\
Microsoft\Office\15.0\Access-Konnektivitäts-Engine\Engines

Hinweis Um den Zugriff des Konnektivitätsmoduls für Access (ACE) auf eine entfernte Datenbank wieder zu aktivieren, ändern Sie den Wert in 1.