Σύνοψη
Αυτό το άρθρο περιγράφει την τιμή μητρώου AllowUnprivilegedProxyAuth (τοπική αρχή ασφαλείας) τοπικής αρχής ασφαλείας (LSA).
Αυτή η τιμή μητρώου επιτρέπει στις εφαρμογές Application Guard και Ενιαία πλατφόρμα των Windows (UWP) που δεν χρησιμοποιούν τη δυνατότητα enterpriseAuthentication να πραγματοποιούν αυτόματα έλεγχο ταυτότητας σε διακομιστές μεσολάβησης HTTP.
Ρύθμιση μητρώου
Σημείωση
- Σημαντικό Αυτή η ενότητα, μέθοδος ή εργασία περιέχει βήματα που σας δείχνουν πώς μπορείτε να τροποποιήσετε το μητρώο. Ωστόσο, εάν αλλάξετε εσφαλμένα το μητρώο, ενδέχεται να προκύψουν σοβαρά προβλήματα. Οπότε, ακολουθήστε προσεκτικά τα παρακάτω βήματα. Για επιπλέον προστασία, δημιουργήστε ένα αντίγραφο ασφαλείας του μητρώου, πριν το αλλάξετε. Στη συνέχεια, θα μπορέσετε να επαναφέρετε το μητρώο, εάν προκύψει κάποιο πρόβλημα.
- Για περισσότερες πληροφορίες σχετικά με τον τρόπο δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου, ανατρέξτε στο ακόλουθο άρθρο της Γνωσιακής βάσης της Microsoft:
- 322756 Τρόπος δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του μητρώου στα Windows
Για να ενεργοποιήσετε ή να απενεργοποιήσετε τη ρύθμιση AllowUnprivilegedProxyAuth , εντοπίστε και αλλάξτε το ακόλουθο κλειδί μητρώου:
Κλειδί μητρώου: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
Όνομα DWORD: AllowUnprivilegedProxyAuth
Τιμή δεδομένων: Οποιαδήποτε μη μηδενική τιμή (Προεπιλεγμένη τιμή)
Σημειώσεις
- Για αυτόματο έλεγχο ταυτότητας σε διακομιστές μεσολάβησης HTTP για εφαρμογές που δεν χρησιμοποιούν τη δυνατότητα enterpriseAuthentication , ορίστε τη ρύθμιση Δεδομένα τιμήςσε 1.
- Για να μην γίνεται αυτόματος έλεγχος ταυτότητας σε διακομιστές μεσολάβησης HTTP για εφαρμογές που δεν χρησιμοποιούν τη δυνατότητα enterpriseAuthentication , ορίστε τη ρύθμιση Τιμή δεδομένων σε 0 (μηδέν).
Περισσότερες πληροφορίες
Εάν ορίσετε την τιμή μητρώου AllowUnprivilegedProxyAuth σε 1, αυτές οι εφαρμογές θα έχουν πρόσβαση στην κυκλοφορία ελέγχου ταυτότητας που τους επιτρέπει να εκτελούν επιθέσεις man-in-the-middle και επιθέσεις/επιθέσεις ωμής βίας κατά του ελέγχου ταυτότητας NTLM των χρηστών.
Εάν ορίσετε την τιμή μητρώου AllowUnprivilegedProxyAuth σε 0, εφαρμογές που δεν χρησιμοποιούν τη δυνατότητα enterpriseAuthentication , όπως το Application Guard, δεν θα είναι δυνατό να πραγματοποιήσουν έλεγχο ταυτότητας σε διακομιστές μεσολάβησης HTTP χωρίς να παράσχουν οι ίδιες τα διαπιστευτήρια. Αυτό μπορεί να προκαλέσει ορισμένες αποτυχίες σύνδεσης στο web για εφαρμογές που πρέπει να χρησιμοποιούν διακομιστή μεσολάβησης HTTP και δεν διαθέτουν διαπιστευτήρια.
Από προεπιλογή, η τιμή μητρώου AllowUnprivilegedProxyAuth δεν υπάρχει. Εάν πρέπει να κάνετε μια αλλαγή σε αυτήν τη ρύθμιση, πρέπει να δημιουργήσετε την τιμή. Η προεπιλεγμένη τιμή αυτής της ρύθμισης είναι 1.
Αυτή η τιμή μητρώου υποστηρίζεται στο Windows 10, έκδοση 1709 και νεότερες εκδόσεις.