[IIS]ACL によって WebDAV を無効にしても引き続き PUT と DELETE 要求が許可される

この記事は、以前は次の ID で公開されていました: JP307934
この資料は、アーカイブされました。これは "現状のまま" で提供され、更新されることはありません。
重要 : この資料には、レジストリの編集に関する情報が含まれています。レジストリを編集する前に、問題が発生した場合に備えて、レジストリの復元方法を理解しておいてください。復元方法の詳細については、Regedit.exe のヘルプ トピック「レジストリを復元する」、または Regedt32.exe のヘルプ トピック「レジストリ キーを復元する」を参照してください。
現象
IIS (Internet Information Services) 5.0 では、HTTP PUT および DELETE 要求は、WebDAV (Web Distributed Authoring and Versioning) によって処理されます。WebDAV では不必要な機能が公開される場合があるため、マイクロソフトでは、Httpext.dll のアクセス制御リスト (以下 ACL) で実行を拒否に設定することにより、WebDAV を無効にすることを推奨します。Httpext.dll を無効にした後でも、引き続き PUT および DELETE 要求を正常に処理することができます。
原因
IIS が Httpext.dll の読み込みに失敗した場合、コアの Web サービスは内部ルーチンを使用して PUT 要求を処理します。ただし、DAV を無効にすることは IIS で設計されている設定ではないため、この内部ルーチンのテストは行われていません。本資料で公開されている、WebDAV を無効にするための新しいレジストリ値を使用すれば、Httpext.dll の ACL で実行を拒否に設定する必要はありません。このレジストリ値については、下記の「詳細」で説明されています。
解決方法
この問題を解決するには、Windows 2000 Security Rollup Package 1 (SRP1) を入手します。SRP1 の関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
311401 Windows 2000 Security Rollup Package 1 (SRP1), January 2002

状況
マイクロソフトは、これが Microsoft Internet Information Services 5.0 にかかわる問題であることを確認しています。

この問題を解決するためのモジュールは、Windows 2000 日本語版サービスパック 3 以降に含まれております。
関連情報を参照するには、以下の「サポート技術情報」 (Microsoft Knowledge Base) をクリックしてください。
260910 最新の Windows 2000 Service Pack の入手方法
詳細
警告 : レジストリ エディタの使い方を誤ると、深刻な問題が発生することがあります。最悪の場合、オペレーティング システムの再インストールが必要です。Microsoft は、レジストリ エディタの誤用により発生した問題に関しては、一切責任を負わないものとします。レジストリ エディタは、自己の責任においてご使用ください。

レジストリの編集方法の詳細については、レジストリ エディタ (Regedit.exe) のヘルプ トピック「キーと値の変更」、または Regedt32.exe のヘルプ トピック「レジストリ情報の追加と削除」と「レジストリ情報の編集」を参照してください。レジストリを編集する前にレジストリのバックアップを必ず作成してください。Windows NT または Windows 2000 を実行している場合、システム修復ディスク (ERD) も更新する必要があります。

PUT および DELETE 要求を含め WebDAV を完全に無効にするには、レジストリに対して以下の変更を加えます。
  1. レジストリ エディタ (Regedt32.exe) を起動します。
  2. レジストリの次のキーに移動し、キーをクリックします。
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters
  3. [編集] メニューの [値の追加] をクリックし、次のレジストリの値を追加します。
    値の名前 : DisableWebDAV
    データ型 : DWORD
    値のデータ : 1
関連情報
この資料は米国 Microsoft Corporation から提供されている Knowledge Base の Article ID 307934 (最終更新日 2002-01-29) を基に作成したものです。

security_patch kbwin2000srp1 iislockd srp
プロパティ

文書番号:307934 - 最終更新日: 02/03/2014 21:55:01 - リビジョン: 2.2

Microsoft Internet Information Services 5.0

  • kbnosurvey kbarchive kbhotfixserver kbbug kbfix kbiiscom kbsecurity kbwin2000presp3fix kbwin2000sp3fix kbwin2000sp3fix KB307934
フィードバック