Microsoft Security Advisory: Laiendatud kaitse autentimine

Toe kohta Windows Vista Service Pack 1 (SP1) lõpeb 12. juulil 2011. Edaspidi Windowsi turbevärskendusi, veenduge, et käitate operatsioonisüsteemi Windows Vista koos hoolduspaketiga 2 (SP2). Lisateabe saamiseks vaadake seda Microsofti veebilehte: mõne Windowsi versiooni tugi hakkab lõppema.

SISSEJUHATUS

Microsoft on andnud välja security advisory 973811. Täielik turvabülletään vaatamiseks külastage järgmist Microsofti veebisaiti:

http://www.microsoft.com/technet/security/advisory/973811.mspx

Kuidas saada abi ja tugi selle turvavärskendusele


Abi värskenduste installimine:
Microsoft Update'i tugi

Turvalahendused IT-spetsialistid:
TechNeti turvalisuse tõrkeotsing ja tugi

Aitab kaitsta teie arvutit, kus töötab Windows viiruste ja ründevara eest:
Virus Solution and Security Center

Kohalik tugi vastavalt oma riigis:
Rahvusvaheline tugi

Lisateabe saamiseks

Kuidas seadistada .NET kasutada laiendatud kaitse autentimine?

Siin on juhised laiendatud kaitse lubamine Microsoft .NET Framework 2.0 Service Pack 2, .NET Framework 3.0 hoolduspakett SP2 ja .NET Framework 3.5 SP1.

.NET Framework 2.0 Service Pack 2 (võrgu klassi Library)

Laiendatud kaitse saab sisse lülitada, määrates atribuutide HttpListener. Lisateabe saamiseks külastage järgmist Microsofti MSDN veebisaite:

HttpListener.ExtendedProtectionPolicy
HttpListener.ExtendedProtectionSelectorDelegate
HttpListener.DefaultServiceNamesKui NegotiateStream ei kasutata, siis sobiva ülekoormustest [algus] AuthenticateAsServer ja [algus] AuthenticateAsClient on vaja kasutada: lisateabe saamiseks külastage järgmist Microsofti MSDN veebisaite:

http://msdn.microsoft.com/en-us/library/dd413524(v=VS.100).aspx
http://msdn.microsoft.com/en-us/library/dd413526(v=VS.100).aspx
http://msdn.microsoft.com/en-us/library/dd413525(v=VS.100).aspx
http://msdn.microsoft.com/en-us/library/dd413527(v=VS.100).aspx


Lisaks nende Microsofti veebisaitide soovitusi, tehke järgmist.

  1. Installige kliendi poolel laiendatud autentimise Update for turvalisuse tugiteenuste pakkuja liidese (SSPI) kaitse. See värskendus muudab SSPI parandada Windowsi autentimist. Lisaks see värskendus väldib mandaat edasi saata. Pärast selle värskenduse installimist peate rakendama registrisätteid, mida kirjeldatakse Microsofti teabebaasi (Knowledge Base) artiklis 968389 laiendatud kaitse lubamine.

    Lisateabe saamiseks klõpsake Microsofti teabebaasi artikli kuvamiseks järgmist artiklinumbrit:

    968389 Laiendatud kaitse autentimine

  2. Serveripoolse, installige laiendatud kaitse autentimine HTTP-protokolli pinu värskendus.

.NET Framework 2.0 Service Pack 2 (ASP.NET)

Laiendatud kaitse kasutamiseks peab midagi erilist.

.NET Framework 3.0 hoolduspakett 2 (WCF)

Laiendatud kaitse autentimine funktsiooni WCF-i lubamiseks järgige neid samme: Selleks toimige järgmiselt:

  1. Installige kliendi poolel laiendatud kaitse autentimise Update for turvalisuse tugiteenuste pakkuja liidese (SSPI). See värskendus muudab SSPI parandada Windowsi autentimist. Lisaks see värskendus väldib mandaat edasi saata. Pärast selle värskenduse installimist peate rakendama registrisätteid, mida kirjeldatakse Microsofti teabebaasi (Knowledge Base) artiklis 968389 laiendatud kaitse lubamine.

    Lisateabe saamiseks klõpsake Microsofti teabebaasi artikli kuvamiseks järgmist artiklinumbrit:

    968389 Laiendatud kaitse autentimine

  2. Serveripoolse, installige laiendatud kaitse autentimine HTTP-protokolli pinu värskendus.

  3. Laiendatud kaitse autentimine update Internet Information Services (IIS) installida, kui IIS on installitud.



    Pärast värskenduse installimist järgige KB artiklis 973917 laiendatud kaitse konfigureerimine IIS-is.


    Lisateabe saamiseks klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:

    973917 Rakendab laiendatud kaitse autentimine Internet Information Services (IIS) värskenduse kirjeldus

    970430
    Rakendab laiendatud kaitse autentimine (http.sys) HTTP protokolli pinu värskenduse kirjeldus

  4. WCF-i ExtendedProtectionPolicy klassi abil esindavad laiendatud kaitsepoliitika, mida server kasutab sissetuleva klientrakenduse kaudu kontrollida. Klassi saab rakendada ainult siis, kui turvalisuse režiim on seatud transpordi mode või TransportWithMessageCredential režiimis. Järgnev on näide koodi, mis näitab konfiguratsiooni side element teenuse konfiguratsioonifaili:

    <binding>……………
    <security mode="Transport">
    <transport ……………>
    <extendedProtectionPolicy policyEnforcement ="WhenSupported"/>
    </transport >
    </security>
    </binding>


    Laiendatud kaitse autentimine funktsiooni kohta lisateabe saamiseks külastage järgmist Microsoft TechNeti veebisaiti:


    Laiendatud kaitse autentimine






Konfigureerimine lisateabe saamiseks klõpsake Microsofti teabebaasi (Knowledge Base) artiklite kuvamiseks järgmisi artiklinumbreid:

Artikli number

Artikli pealkiri

982532

Värskenduskomplekt värskendus .NET Framework 3.5 Service Pack 1 Windows Vista Service Pack 1 ja Windows Server 2008 Service Pack 1 (976767 ja 980843) kirjeldus: 8. juuni 2010

982533

Värskenduskomplekt värskendus .NET Framework 3.5 Service Pack 1 Windows Vista Service Pack 2 ja Windows Server 2008 Service Pack 2 (976768 ja 980842) kirjeldus: 8. juuni 2010

982535

Värskenduskomplekt värskendus .NET Framework 3.5 Service Pack 1 Windows Vista Service Pack 1 ja Windows Server 2008 Service Pack 1 (976767, 980843 ja 976771) kirjeldus: 8. juuni 2010

982536

Värskenduskomplekt värskendus .NET Framework 3.5 Service Pack 1 Windows Vista Service Pack 2 ja Windows Server 2008 Service Pack 2 (976768, 980842 ja 976772) kirjeldus: 8. juuni 2010

982167

Värskenduskomplekt värskendus .NET Framework 3.5 Service Pack 1 ja selle .NET Framework 2.0 Service Pack 2 Windows XP ja Windows Server 2003 (976765 ja 980773) kirjeldus: 8. juuni 2010

982168

Värskenduskomplekt värskendus .NET Framework 3.5 Service Pack 1 Windows XP ja Windows Server 2003 (976765, 980773 ja 976769) kirjeldus: 8. juuni

2262911

982167 või 982168 värskenduste installimist tõrge erand "Ei saanud laadida tüüpi 'System.Security.Authentication.ExtendedProtection.ExtendedProtectionPolicy'"

Teadaolevad probleemid

Selle tarkvara teadaolevate probleemide kohta lisateabe saamiseks klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:



Artikli number

Artikli pealkiri

2197146

Põhjustada .NET Framework 2.0 Service Pack 2 ja .NET Framework 3.5 Service Pack 1 värskendusi juhtpaneeli tööriista Programmide lisamine või eemaldamine värskenduse pealkiri asemel kuvada Microsofti teabebaasi artikli kuvamiseks artiklinumbril

Kas vajate veel abi?

Täiendage oma oskusi
Tutvuge koolitusmaterjalidega
Kasutage uusi funktsioone enne teisi
Liitu Microsofti Insideri programmis osalejad

Kas sellest teabest oli abi?

Täname tagasiside eest!

Täname tagasiside eest! Tundub, et võiksime teid kokku viia ühega meie Office'i tugiagentidest, kes aitab teil probleemi lahendada.

×