KB5002984: Konfigurera Jet Red Database Engine och Access-anslutningsmotor för att blockera åtkomst till fjärrdatabaser

Gäller för
Office 2016 Office 2013 Microsoft 365 Apps for enterprise Microsoft 365 Business Standard Microsoft 365 Business Basic Microsoft 365 Apps for business Windows 10, version 2004, all editions Windows Server version 2004 Windows 10, version 20H2, all editions Windows Server, version 20H2, all editions Windows 10, version 1909, all editions Windows Server version 1909 Windows 10, version 1809, all editions Windows Server version 1809 Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1803 (Enterprise, Education, IoT Enterprise) Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10

Sammanfattning

Från och med Windows- och Microsoft Office-uppdateringarna den 11 maj 2021 har ett alternativ för att göra dina program säkrare lagts till så att du kan inaktivera fjärrreferenser i frågekörningen.

Från och med Windows-uppdateringarna den 12 oktober 2021 läggs ett alternativ till för att logga en Windows-händelse när ett program försöker öppna en extern databas via en SQL-fråga.

Du kan behöva göra detta när du tillåter att obehöriga användare kör anpassade SQL-frågor med hjälp av Jet Red Database Engine eller Access-anslutningsmotor (ACE).

Som standard görs inga ändringar för att komma åt Jet eller ACE genom att installera dessa uppdateringar.

Mer information

Åtkomst till fjärrdatabaser

Om du inaktiverar användningen av Jet Red Database Engine eller Access-anslutningsmotor (ACE) för åtkomst till fjärrdatabaser kan du få felmeddelanden som liknar följande när du kör dina SQL-frågor:

  • Microsoft Access: Om en användare kör en fråga i Access visas följande felmeddelande:
Dialogrutan Felmeddelande Text i felmeddelande
Åtgärden stöds inte för den här typen av objekt Microsoft Access
Åtgärden stöds inte för den här typen av objekt.
  • Microsoft Access: Om en användare kör kod som kör en fråga visas körningsfelet 3251, såvida inte felmeddelandet hanteras i kod:
Dialogrutan Felmeddelande Text i felmeddelande
Körningsfel 3251 Microsoft Visual Basic for Applications
Körningsfel 3251
Åtgärden stöds inte för den här typen av objekt.

Varning!

Om du väljer att återaktivera följande registervärden efter att du inaktiverat dem kan enheten bli sårbar för angrepp av obehöriga användare eller skadlig programvara. Vi rekommenderar inte att du återaktiverar de här registervärdena när de har inaktiverats. Vi tillhandahåller dock denna information så att du kan välja att implementera detta efter eget gottfinnande. Använd detta på egen risk.

Varning!

Om du ändrar i registret på fel sätt med Registereditorn eller någon annan metod kan det orsaka allvarliga problem. De kan göra att du måste installera om operativsystemet. Microsoft kan inte garantera att problemen kan lösas. Du ändrar registret på egen risk.

Granskning av försök till fjärråtkomst till databaser

Obs

Granskning är för närvarande endast tillgängligt för Jet Red Database Engine.

Granskning läggs till i Loggboken som loggar en Windows-händelse under "Program- och tjänstloggar\Microsoft\Windows\JetRed".

Som standard aktiveras och styrs granskning via ett nytt DWORD-AllowQueryRemoteTables_Audit där 1 aktiverar granskning och 0 inaktiverar granskning.

Om den här funktionen är aktiverad är Windows-händelsens "nivå" "Informativ" och "meddelandet" är "Försök till extern databasöppning".

Om den här funktionen är inaktiverad är "nivån" "Fel" och "meddelandet" är "Externt försök till databasöppning blockerad".

Fliken Information för händelsen innehåller både sökvägen till den externa databasen och den körbara filen enligt följande exempel:

  • Händelsedata (på engelska)
    Databassökväg: C:\PathToMyDb\myDatabase.mdb
    Körbar fil: C:\PathtoMyApplication\myApplication.exe

Jet Red databasmotor

Inaktivera användning av Jet Red-databasmotorn

Om du vill inaktivera användningen av Jet Red Database Engine för att få åtkomst till en fjärrdatabas lägger du till följande i registret:

För x64-baserade enheter:

  • Registerplats: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Jet\4.0\Engines
    DWORD-namn: AllowQueryRemoteTables
    Värdedata: 0

För x86-baserade enheter:

  • Registerplats: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Jet\4.0\Engines
    DWORD-namn: AllowQueryRemoteTables
    Värdedata: 0

Anteckning Om du vill återaktivera Jet Red Database Engine för att få åtkomst till en fjärrdatabas ändrar du Värdedata till 1.

Inaktivera granskning för Jet Red-databasmotorn

Om du vill inaktivera granskning när Jet Red Database Engine försöker komma åt en fjärrdatabas lägger du till AllowQueryRemoteTables_Audit DWORD i registret:

För x64-baserade enheter:

  • Registerplats: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Jet\4.0\Engines
    DWORD-namn: AllowQueryRemoteTables_Audit
    Värdedata: 0

För x86-baserade enheter:

  • Registerplats: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Jet\4.0\Engines
    DWORD-namn: AllowQueryRemoteTables_Audit
    Värdedata: 0

Anteckning Om du vill återaktivera Jet Red-databasmotorn för att granska åtkomstförsök till en fjärrdatabas ändrar du värdedata till 1.

ACE (Access-anslutningsmotor)

Inaktivera användning av Access-anslutningsmotor

Om du vill inaktivera användningen av Access-anslutningsmotor (ACE) för att få åtkomst till en fjärrdatabas lägger du till följande DWord och värde i registret enligt följande tabell:

  • DWORD-namn: AllowQueryRemoteTables
  • Värdedata: 0
Installationstyp Office-version OS Bitness Office Bitness Registersökväg
C2R 365 / 2019 / 2016 x64 x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Microsoft\
Office\16.0\Access-anslutningsmotor\Engines
C2R 365 / 2019 / 2016 x86 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\
16.0\Access-anslutningsmotor\Engines
C2R 365 / 2019 / 2016 x64 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\
Microsoft\Office\16.0\Access-anslutningsmotor\Engines
C2R 2013 x64 x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\
15.0\Access-anslutningsmotor\Engines
C2R 2013 x86 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\
15.0\Access-anslutningsmotor\Engines
C2R 2013 x64 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\
ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\
Microsoft\Office\15.0\Access-anslutningsmotor\Engines
MSI 2016 x64 x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\
AccessConnectivity Engine\Engines
MSI 2016 x86 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\
AccessConnectivity Engine\Engines
MSI 2016 x64 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\
Microsoft\Office\16.0\Access-anslutningsmotor\Engines
MSI 2013 x64 x64 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\
AccessConnectivity Engine\Engines
MSI 2013 x86 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\
AccessConnectivity Engine\Engines
MSI 2013 x64 x86 HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\
Microsoft\Office\15.0\Access-anslutningsmotor\Engines

Anteckning Om du vill återaktivera ACE (Access-anslutningsmotor) för att få åtkomst till en fjärrdatabas ändrar du Värdedata till 1.