Tärkeää
Tässä artikkelissa on tietoja siitä, miten voit auttaa alentamaan suojausasetuksia tai poistaa tietokoneen suojausominaisuudet käytöstä. Näillä muutoksilla voit kiertää tietyn ongelman. Ennen kuin teet nämä muutokset, suosittelemme, että arvioit riskit, jotka liittyvät tämän kiertotavan toteuttamiseen omassa ympäristössäsi. Jos otat käyttöön tämän kiertotavan, suorita tarvittavat lisätoimenpiteet tietokoneen suojaamiseksi.
Ongelman ilmenemistapa
Kun olet asentanut seuraavat syyskuun SharePoint Server -tietoturvapäivitykset, jotkin WWW-osasivujen WWW-palvelun menetelmät on ehkä estetty. Lisäksi tapahtumatunnisteet "6loz1" tai "5mh3d" kirjataan SharePointin yhdistetyn kirjausjärjestelmän (ULS) lokeihin.
- SharePoint Foundation 2013:n suojauspäivityksen kuvaus: 13. syyskuuta 2022 (KB5002159)
- SharePoint Foundation 2013:n suojauspäivityksen kuvaus: 13. syyskuuta 2022 (KB5002267)
- SharePoint Enterprise Server 2016 -kielipaketin suojauspäivityksen kuvaus: 13. syyskuuta 2022 (KB5002142)
- SharePoint Enterprise Server 2016:n suojauspäivityksen kuvaus: 13. syyskuuta 2022 (KB5002269)
- Kuvaus SharePoint Server 2019:n suojauspäivityksestä: 13. syyskuuta 2022 (KB5002258)
- SharePoint Server 2019 Language Packin suojauspäivityksen kuvaus: 13. syyskuuta 2022 (KB5002257)
- Kuvaus SharePoint Server Subscription Edition:n suojauspäivityksestä: 13. syyskuuta 2022 (KB5002271)
- SharePoint Server Subscription Edition Language Packin suojauspäivityksen kuvaus: 13. syyskuuta 2022 (KB5002270)
Syy
SharePointin suojauksen parantamiseksi RenderWebPartForEdit-menetelmään lisättiin tehostetut tietoturvatarkistukset, joilla estetään ohjausobjektit, joiden määritteissä on oletusarvoisesti ominaisuuden läpikulkumerkki ".". Tämä saattaa estää olemassa olevat verkko-osasivujen verkkopalvelumenetelmät.
Vaihtoehtoinen menetelmä
Huomautus
SharePoint Serverin valmiit ominaisuudet ja niiden riippuvuudet perustuvat web.config tiedoston oletusasetuksiin. Jos SharePoint Serverissä ei ole otettu käyttöön mukautettua koodia tai osia, web.config ei pitäisi olla tarpeen tehdä muutoksia. Jos löydät valmiita ominaisuuksia, joihin oletusarvoiset web.config edelleen vaikuttavat, tee tukipyyntö, jonka avulla voimme auttaa ongelmien tutkinnassa ja ratkaisemisessa.
Varoitus
SharePointin web.config tiedoston oletusarvoiset turvalliset ohjausobjektit ovat käyneet läpi tietoturvatarkastuksen ja niiden AllowPropertiesTraversal-määrite on asetettu sen mukaan, ovatko ne turvallisia käytettäväksi ominaisuuden siirtymismerkin kanssa määritteissä. Käyttäjien on suoritettava tietoturvatarkistus ennen muiden SafeControls AllowPropertiesTraversal -määritteiden määrittämistä tosiksi, jotta voidaan varmistaa, että niitä on turvallista käyttää ominaisuuden siirtymismerkin kanssa määritearvoissa.
Voit kiertää tämän ongelman poistamalla suojaustarkistusten estämien ohjausobjektien eston.
Etsi ensin tapahtumatunnisteet "6loz1" ja "5mh3d" SharePointin ULS-lokeista. Nämä tapahtumatunnisteet sisältävät tietoja siitä, mitkä ohjausobjektit on estetty, koska niiden määritteen arvossa on ominaisuuden läpikulkumerkki ".". Esimerkki:
Huomautus
6loz1 Unsafe control=<TypeName>, <AssemblyName>, <AssemblyVersion>, <AssemblyLanguageSetting, <AssemblyPublicKey>> ominaisuuden ylittämisen merkin määrittämiseksi määritteen arvoon.
Tarkista seuraavaksi estetty ohjausobjekti ja varmista, että sen turvallisen käytön merkki on sen määritteen arvossa ominaisuuden läpikulkumerkki. Jos se on turvallinen, etsi sen SafeControl> -komponentti <verkkosovellustesi web.config tiedoston Configuration/SharePoint/SafeControls-solmusta> ja lisää siihen AllowPropertiesTraversal="True"-määrite.< Jos et löydä kyseisen ohjausobjektin <SafeControlia> kyseisestä solmusta, lisää <sille SafeControl-elementti>AllowPropertiesTraversal="True" -määritteellä. Seuraavassa on esimerkki:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>