Kolmannen osapuolen TDI-siirrot saattavat lakata toimimasta, kun olet asentanut Windowsin suojauspäivitykset, jotka on julkaistu 14. heinäkuuta 2026 tai sen jälkeen

Käytetään kohteeseen
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Huomautus

Alkuperäinen julkaisupäivä: Heinäkuu 14, 2026
KB-tunnus: 5106257

Johdanto

Kun olet asentanut 14. heinäkuuta 2026 tai sen jälkeen julkaistun Windowsin suojaus -päivityksen, kolmannen osapuolen TDI-siirtoa käyttävät vastakkeet saattavat lakata toimimasta.

Huomautus

Vastake on yhteyden päätepiste, jota sovellus käyttää tiedonsiirtoon verkossa, ja TDI-siirto on taustalla oleva ohjain, joka käsittelee tätä tietoliikennettä.

Toiminnan konteksti

Koska ei-luotettu TDI-siirto aiheuttaa jatkuvasti tietoturvahaavoittuvuuksia, olemme tehneet tarkoituksellisen suojausrajoitusmuutoksen, joka edellyttää, että jokaisen vastakesiirtona käytettävän TDI-siirron on rekisteröidyttävä TDI-liittymään.

Tämä tarkoittaa, että kaikki TDI-kuljetukset, jotka eivät rekisteröidy TDI:hen, eivät ole käyttökelpoisia pistorasiasiirtona.

Mihin tämä ei vaikuta

TDI-asiakirjoissa todetaan, että jokainen TDI-kuljetus on rekisteröitävä. Tämä ei vaikuta rekisteröityyn kuljetukseen. Ennen tätä rajoitusmuutosta Windows ei valvonut TDI-rekisteröintivaatimusta.

Sen määrittäminen, vaikuttaako tämä TDI-siirtoosi

Voit selvittää, vaikuttaako tämä muutos TDI-siirtoon, tarkistamalla Windows-järjestelmän tapahtumalokit Tapahtumienvalvonnassa>Windows-järjestelmässä>. Jos löydät AFD-tapahtumatunnuksen 16003 "Rekisteröimätön TDI-palvelu (\ohjaimen<nimi>) havaittu", tämä muutos vaikuttaa TDI-siirtoosi.

AFD-tapahtuman tunnus: 16003

Huomautus

Vain yksi tapahtuma kirjataan uudelleenkäynnistysjaksoa kohden.

Käyttäytymisen hallinta

Ymmärrämme, että tämä muutos voi vaikuttaa tiettyihin vanhoihin sovelluksiin ja ratkaisuihin, jotka edelleen käyttävät TDI:tä. Lievennyksenä järjestelmänvalvojat voivat määrittää laitteet poistamaan lievennyksen käytöstä samalla, kun he saattavat TDI-riippuvuudet yhteensopiviksi mahdollisimman pian.

Voit hallita kolmannen osapuolen siirtojen kelpoisuustasoa määrittämällä AfdTdiUnknownProviderValidationLevel-arvon tarpeen mukaan.

Tärkeää

Tässä osassa, menetelmässä tai tehtävässä on tietoja rekisterin muuttamisesta. Rekisterin virheellinen muuttaminen voi kuitenkin aiheuttaa vakavia ongelmia. Varmista siksi, että noudatat näitä ohjeita huolellisesti. Varmuuskopioi rekisteri varmuuden vuoksi ennen sen muuttamista. Voit näin palauttaa rekisterin ongelmatilanteessa. Lisätietoja rekisterin varmuuskopioinnista ja palauttamisesta on artikkelissa Rekisterin varmuuskopiointi ja palauttaminen Windowsissa.

Tiedot Lisätietoja
Rekisterin sijainti HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters
Arvon nimi AfdTdiUnknownProviderValidationLevel
Arvon tyyppi REG_DWORD
Arvon tiedot
  • 0 (Ohita): Vahvistaminen on poistettu kokonaan käytöstä
  • 1 (LogUnregistered): Vahvistus on poistettu käytöstä, mutta rekisteröimättömät TDI-palvelut kirjataan lokiin
  • 2 (BlockUnregistered): Kirjaa ja estää rekisteröimättömän TDI-palvelun (oletus)
  • 3 (Estä): Kirjaa ja estää kaikki TDI-palvelut

TÄRKEÄÄ Kelpoisuustarkistuksen laskeminen arvoon 0 (ohita) tai 1 (LogUnregistered) tarjoaa parhaan suojauksen, mutta jättää järjestelmän haavoittuvaiseksi. Suosittelemme pitämään vahvistustason tasolla 2 tai sen yläpuolella (BlockUnregistered) ja päivittämään tai korvaamaan kaikki ongelmaan liittyvät kolmannen osapuolen TDI-siirrot versioilla, jotka rekisteröityvät oikein TDI-liittymään.