Office-sovellukset avautuvat tyhjinä SharePoint WebDAV tai sivustot -kohdasta

Tämän ongelman yhteydessä saattaa ilmetä myös seuraavia lisäoireita:

  • Sinulta ei kysytä perustodennuksen salasanaa, kun yrität avata tai ladata tiedostoa.
  • Näyttöön ei tulla virheilmoitusta, kun yrität avata tiedostoa. Oikea Office-sovellus käynnistyy, mutta valittu tiedosto ei aukea.

Tämä ongelma ilmenee, kun seuraavat ehdot täyttyvät:

  • Palvelin on määritelty perustodennukselle.
  • Tietokoneen ja palvelimen välinen yhteys ei käytä SSL-suojausta.

Oletusarvona, tiedostotoiminnot, jotka käyttävät perustodennusta SSL HTTP-varmentamattomissa nettiyhteyksissä, on poistettu käytöstä Office 2010- ja Office 2013-sovelluksissa.

Perustodennuksen ollessa pois käytöstä, jokin seuraavista toteutuu:

  • Ohjelmasovellus käyttää eri todennusmenetelmää. Näin tapahtuu, jos palvelin tukee toista todennusmenetelmää.
  • Pyyntö epäonnistuu (lisätietoja siitä mitä pyynnön epäonnistuessa tapahtuu, saat katsomalla "lisätietoja oireista" osion).

Jos HTTP:n vaihtaminen väliaikaisesti HTTPS -protokollaan ei toimi, ratkaisu on sallia palvelimen SSL-salaus, jolloin asiakkaan HTTPS-protokollan käyttö mahdollistuu.

Huomautus

Oletusarvona Office 2010 sovellukset voivat käyttää, ja ladata tiedostoja palvelimesta, joka käyttää perustodennusta, vain SSL-yhteyden välityksellä.

Voit kiertää tämän ongelman sallimalla Office 2013 ja Office 2010 sovellusten yhteydenmuodostamisen palvelimeen perustodennuksella muulla kuin SSL-yhteydellä.

Varoitus

Kun perustodennus sallitaan ilman SSL-suojausta, on kyseessä merkittävä tietoturvariski.

Tietoja perustodennuksesta ja sen tietoturvariskeistä

Tietojen käyttö perustodennuksella edellyttää voimassa olevaa käyttäjätunnusta ja salasanaa. Tämä todennusmenetelmä ei ole selainsidonnainen, kaikki yleisimmät selaimet tukevat sitä. Perustodennus toimii myös palomuurien ja välityspalvelimien ylitse. Siksi se onkin hyvä vaihtoehto, kun haluat rajoittaa pääsyä osaan, mutta et kaikkeen, sisältöön palvelimella.

Kuitenkin, perustodennuksen haittana on, että se välittää kryptaamattomia Base64-koodattuja salasanoja verkossa. Jos nuuskijaohjelma sieppaa salasanan verkosta, luvaton käyttäjä voi muuttaa käyttäjätunnuksen sekä salasanan, ja käyttää näitä tunnistetietoja. Tämän tietoturvariskin vuoksi Office 2010-sovellukset eivät oletusasetuksena käytä perustodennusta yhteyksissä ilman SSL-salausta.

Perustodennusta pitäisi käyttää vain, kun tiedät, että asiakkaan ja palvelimen välinen yhteys on turvallinen. Yhteys pitäisi muodostaa vain joko erillisellä linjalla, tai käyttämällä SSL-salausta ja TLS-salausta (Transport Layer Security). Esimerkiksi, käyttäessäsi perustodennusta WebDAV:n kanssa, on määriteltävä SSL-salaus käyttöön.

Lisätietoja perustodennuksesta löydät lukemalla Perustodennus ja Perustodennuksen määrittäminen (IIS 7).

Lisätietoja SSL-suojauksesta ja sertifikaateista löydät lukemalla SSL ja sertifikaatit.

Ota käyttöön perustodennus yhteydessä ilman SSL-suojausta

Seuraavilla kahdella vaiheella kuvataan, miten sallitaan Office 2013- ja Office 2010-sovelluksissa Office-tiedostojen avaaminen suoraan palvelimelta, joka tukee vain perustodennusta ilman SSL-suojattua yhteyttä. Noudata näitä vaiheita vain, jos olet varma, että käyttäjän ja palvelimen välinen yhteys on turvallinen. Suora kaapeliliitäntä tai erillinen linja ovat optimaalisia ratkaisuja turvalliselle yhteydelle.

Huomautus

Office 2013- ja Office 2010-sovelluksissa vaaditaan molemmat vaiheet. Muissa Office-sovelluksissa tarvitaan vain vaihe 1.

Vaihe 1: Määritä WebDAV uudelleenohjaus asiakkaalle

Huomautus

Tämä vaihe vaaditaan 2007 Office suite, Office 2013 ja Office 2010 sovelluksille.

Määritä asiakastietokoneessa WebDAV-uudelleenohjaus salliaksesi perustodennuksen yhteyksissä ilman SSL-suojausta.

Tärkeää

Noudata tämän osan ohjeita huolellisesti. Vakavia ongelmia saattaa ilmetä, jos rekisteriä muokataan virheellisesti. Ennen rekisterin muokkaamista varmuuskopioi se palauttamista varten mahdollisten ongelmien varalta.

Windows XP ja Windows Server 2003

Mahdollistaaksesi perustodennuksen asiakastietokoneessa, toimi seuraavasti:

  1. Napsauta Aloitus, ja edelleen Suorita, kirjoita "regedit" ja napsauta OK.

  2. Etsi seuraava rekisterin aliavain ja valitse se: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebClient\Parameters

  3. Osoita Muokkaa-valikosta Uusi, ja napsauta DWORD-arvo.

  4. Kirjoita UseBasicAuth, ja paina Enter.

  5. Napsauta hiiren kakkospainikkeella UseBasicAuth, ja napsauta Muokkaa.

  6. Kirjoita Arvon data-ruutuun "1" ja napsauta OK.

    Huomautus

    Perustodennus on käytössä, jos UseBasicAuth -rekisterimerkintään on määritelty jokin muu arvo, kuin nolla. Perustodennus on poistettu käytöstä, jos UseBasicAuth -rekisterimerkintää ei ole, tai jos UseBasicAuth -rekisterimerkinnän arvo on nolla (0).

    Määrittelyt ovat seuraavat:

    • 0 - Perustodennus on poistettu käytöstä
    • 1 - perustodennus on käytössä vain SSL-yhteyksille
    • 2 - Perustodennus käytössä sekä SSL-suojatuille, että SSL-suojaamattomille yhteyksille
  7. Sulje rekisterieditori, ja käynnistä tietokone uudelleen.

Windows Vista, Windows 7 ja Windows 8

Mahdollistaaksesi perustodennuksen asiakastietokoneessa, toimi seuraavasti:

  1. Windows Vista ja Windows 7-järjestelmissä, napsauta Aloitus ja kirjoita "regedit" Aloita haku-ruutuun, ja paina Enter.

    Windows 8-järjestelmässä paina Windows-näppäin (WINKEY) + F, korosta AppsValikko-palkissa, kirjoita regedit Haku-ruutuun, ja paina Enter.

  2. Etsi seuraava rekisterin aliavain ja valitse se:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebClient\Parameters

  3. Osoita Muokkaa-valikosta Uusi, ja napsauta DWORD-arvo.

  4. Kirjoita BasicAuthLevel, ja paina Enter.

  5. Napsauta hiiren kakkospainikkeella BasicAuthLevel, ja napsauta Muokkaa.

  6. Kirjoita Arvon data-ruutuun "2" ja napsauta OK.

    Määrittelyt ovat seuraavat:

    • 0 - Perustodennus on poistettu käytöstä
    • 1 - perustodennus on käytössä vain SSL-yhteyksille
    • 2 - Perustodennus käytössä sekä SSL-suojatuille, että SSL-suojaamattomille yhteyksille
  7. Sulje rekisterieditori, ja käynnistä tietokone uudelleen.

Vaihe 2: Päivitä rekisteri sovelluksessa

Huomautus

Tämä vaihe on välttämätön Office 2013- ja Office 2010-sovelluksille.

Lisää asiakastietokoneessa BasicAuthLevel -rekisteriavain ja sopiva arvo. Voit tehdä tämän seuraavasti.

Tärkeää

Noudata tämän osan ohjeita huolellisesti. Vakavia ongelmia saattaa ilmetä, jos rekisteriä muokataan virheellisesti. Ennen rekisterin muokkaamista varmuuskopioi se palauttamista varten mahdollisten ongelmien varalta.

  1. Käynnistä Rekisterieditori.

    • Windows 8-järjestelmässä paina Windows-näppäin (WINKEY) + F, korosta AppsValikko-palkissa, kirjoita regedit Haku-ruutuun, ja paina Enter. Jos näyttöön tulee kehote kirjoittaa järjestelmänvalvojan salasana tai vahvistaa toiminto, kirjoita salasana tai vahvista toiminto.
    • Windows 7 ja Windows Vistassa, napsauta Aloitus, kirjoita regedit Aloita haku ruutuun, ja paina Enter. Jos näyttöön tulee kehote kirjoittaa järjestelmänvalvojan salasana tai vahvistaa toiminto, kirjoita salasana tai vahvista toiminto.
    • Windows XP järjestelmässä, napsauta Aloitus ja edelleen Suorita, kirjoita regedit ja napsauta OK.
  2. Etsi ja napsauta yhtä seuraavista rekisterin aliavaimista:

    Office 2010:

    HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\Internet

    Office 2013:

    HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Common\Internet

  3. Osoita Muokkaa-valikosta Uusi, ja napsauta DWORD-arvo.

  4. Kirjoita BasicAuthLevel, ja paina Enter.

  5. Napsauta hiiren kakkospainikkeella BasicAuthLevel, ja napsauta Muokkaa.

  6. Kirjoita Arvon data-ruutuun "2" ja napsauta OK.

    Määrittelyt ovat seuraavat:

    • 0 - Perustodennus on poistettu käytöstä
    • 1 - perustodennus on käytössä vain SSL-yhteyksille
    • 2 - Perustodennus on käytössä sekä SSL-suojatuille, että SSL-suojaamattomille yhteyksille
  7. Sulje rekisterieditori, ja käynnistä tietokone uudelleen.