Pomembno
V tem članku je opisano, kako v računalniku nastavite manj stroge varnostne nastavitve ali povsem izklopite varnostne funkcije. S temi spremembami se lahko izognete določeni težavi. Preden izvedete te spremembe, priporočamo, da ocenite tveganja, povezana z uvedbo te nadomestne rešitve v vašem okolju. Če uporabite to rešitev, ustrezno dodatno zavarujte računalnik.
Znaki
Ko namestite naslednje septembrske varnostne posodobitve za strežnik SharePoint Server, bodo nekateri načini spletne storitve strani s spletnimi gradniki morda blokirani. Poleg tega so oznake dogodkov »6loz1« ali »5mh3d« zabeležene v dnevnike SharePointovega poenotenega sistema pisanja dnevnikov (ULS).
- Opis varnostne posodobitve za SharePoint Foundation 2013: 13. september 2022 (KB5002159)
- Opis varnostne posodobitve za SharePoint Foundation 2013: 13. september 2022 (KB5002267)
- Opis varnostne posodobitve za jezikovni paket za SharePoint Enterprise Server 2016: 13. september 2022 (KB5002142)
- Opis varnostne posodobitve za SharePoint Enterprise Server 2016: 13. september 2022 (KB5002269)
- Opis varnostne posodobitve za SharePoint Server 2019: 13. september 2022 (KB5002258)
- Opis varnostne posodobitve za SharePoint Server 2019 Language Pack: 13. september 2022 (KB5002257)
- Opis varnostne posodobitve za Naročniška izdaja SharePoint Server: 13. september 2022 (KB5002271)
- Opis varnostne posodobitve za Naročniška izdaja SharePoint Server Language Pack: 13. september 2022 (KB5002270)
Vzrok
Zaradi večje varnosti SharePointa so bila v način RenderWebPartForEdit dodana izboljšana varnostna preverjanja, ki privzeto blokirajo kontrolnike, ki vsebujejo znak za prehod z lastnostjo ".". To lahko povzroči blokiranje načinov spletne storitve za strani s spletnimi gradniki.
Rešitev
Opomba
Funkcije vnaprej nastavljene naprave in njihove odvisnosti strežnika SharePoint Server se zanašajo na privzete nastavitve v datoteki web.config. Če v strežniku SharePoint Server ni uvedene nobene kode ali komponent po meri, web.config ni treba spreminjati. Če najdete kakršne koli funkcije, na katere privzete web.config še vedno vplivajo, odprite vstopnico za podporo, da vam pomagamo raziskati in odpraviti težave.
Opozorilo
Privzeti kontrolniki SafeControls v SharePointovi datoteki web.config so bili varnostno pregledani, atribut AllowPropertiesTraversal pa je bil nastavljen glede na to, ali so varni za uporabo z znakom prehoda lastnosti v njihovih atributih. Uporabniki morajo narediti varnostni pregled, preden nastavijo dodatne atribute SafeControls AllowPropertiesTraversal na vrednost true, in se prepričajo, da so varni za uporabo z znakom prehoda lastnosti v vrednosti atributov.
Če se želite izogniti tej težavi, deblokirajte kontrolnike, ki so blokirani z varnostnimi preverjanji.
Najprej poiščite oznaki dogodkov »6loz1« in »5mh3d« v dnevnikih SharePointove ULS. Te oznake dogodka vsebujejo informacije o tem, kateri kontrolniki so bili blokirani zaradi znaka za prehod lastnosti ».« v vrednosti atributa. Primer:
Opomba
6loz1 Unsafe control=<TypeName>, AssemblyName>, <AssemblyVersion, <AssemblyLanguageSetting><>, <AssemblyPublicKey> za lastnost prehajalni znak v vrednosti atributa.
Nato preglejte blokirani kontrolnik in se prepričajte, da je varen z znakom za prehod lastnosti v vrednosti atributa. Če je varno, poiščite <SafeControl> za ta kontrolnik v <vozlišču Configuration/SharePoint/SafeControls> v datoteki web.config vaših spletnih aplikacij in mu dodajte atribut AllowPropertiesTraversal="True". Če v tem vozlišču ne najdete kontrolnika <SafeControl>, zanj dodajte <element SafeControl> z atributom AllowPropertiesTraversal="True". To je primer:
<SafeControl
Assembly="CustomSolution.AssemblyName, Version=1.2.3.4,Culture=neutral, PublicKeyToken=11aa22bb33cc44dd"
Namespace="CustomSolution.AssemblyName.NameSpace"
TypeName="AffectedClass"
AllowRemoteDesigner="True" Safe="True" SafeAgainstScript="True" AllowPropertiesTraversal="True"/>