Strani spletnih gradnikov Načini spletne storitve so lahko blokirani po uporabi varnostne posodobitve iz septembra 2022 za SharePoint Server (KB5017733)

Velja za
SharePoint Foundation 2013 SP1 SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition

Pomembno

V tem članku je opisano, kako v računalniku nastavite manj stroge varnostne nastavitve ali povsem izklopite varnostne funkcije. S temi spremembami se lahko izognete določeni težavi. Preden izvedete te spremembe, priporočamo, da ocenite tveganja, povezana z uvedbo te nadomestne rešitve v vašem okolju. Če uporabite to rešitev, ustrezno dodatno zavarujte računalnik.

Znaki

Ko namestite naslednje septembrske varnostne posodobitve za strežnik SharePoint Server, bodo nekateri načini spletne storitve strani s spletnimi gradniki morda blokirani. Poleg tega so oznake dogodkov »6loz1« ali »5mh3d« zabeležene v dnevnike SharePointovega poenotenega sistema pisanja dnevnikov (ULS).

Vzrok

Zaradi večje varnosti SharePointa so bila v način RenderWebPartForEdit dodana izboljšana varnostna preverjanja, ki privzeto blokirajo kontrolnike, ki vsebujejo znak za prehod z lastnostjo ".". To lahko povzroči blokiranje načinov spletne storitve za strani s spletnimi gradniki.

Rešitev

Opomba

Funkcije vnaprej nastavljene naprave in njihove odvisnosti strežnika SharePoint Server se zanašajo na privzete nastavitve v datoteki web.config. Če v strežniku SharePoint Server ni uvedene nobene kode ali komponent po meri, web.config ni treba spreminjati. Če najdete kakršne koli funkcije, na katere privzete web.config še vedno vplivajo, odprite vstopnico za podporo, da vam pomagamo raziskati in odpraviti težave.

Opozorilo

Privzeti kontrolniki SafeControls v SharePointovi datoteki web.config so bili varnostno pregledani, atribut AllowPropertiesTraversal pa je bil nastavljen glede na to, ali so varni za uporabo z znakom prehoda lastnosti v njihovih atributih. Uporabniki morajo narediti varnostni pregled, preden nastavijo dodatne atribute SafeControls AllowPropertiesTraversal na vrednost true, in se prepričajo, da so varni za uporabo z znakom prehoda lastnosti v vrednosti atributov.

Če se želite izogniti tej težavi, deblokirajte kontrolnike, ki so blokirani z varnostnimi preverjanji.

Najprej poiščite oznaki dogodkov »6loz1« in »5mh3d« v dnevnikih SharePointove ULS. Te oznake dogodka vsebujejo informacije o tem, kateri kontrolniki so bili blokirani zaradi znaka za prehod lastnosti ».« v vrednosti atributa. Primer:

Opomba

6loz1 Unsafe control=<TypeName>, AssemblyName>, <AssemblyVersion, <AssemblyLanguageSetting><>, <AssemblyPublicKey> za lastnost prehajalni znak v vrednosti atributa.

Nato preglejte blokirani kontrolnik in se prepričajte, da je varen z znakom za prehod lastnosti v vrednosti atributa. Če je varno, poiščite <SafeControl> za ta kontrolnik v <vozlišču Configuration/SharePoint/SafeControls> v datoteki web.config vaših spletnih aplikacij in mu dodajte atribut AllowPropertiesTraversal="True". Če v tem vozlišču ne najdete kontrolnika <SafeControl>, zanj dodajte <element SafeControl> z atributom AllowPropertiesTraversal="True". To je primer:

<SafeControl

    Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"

    Namespace="CustomSolution.AssemblyName.NameSpace"

    TypeName="AffectedClass"

    AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>