Sammanfattning
Från och med Windows- och Microsoft Office-uppdateringarna den 11 maj 2021 har ett alternativ för att göra dina program säkrare lagts till så att du kan inaktivera fjärrreferenser i frågekörningen.
Från och med Windows-uppdateringarna den 12 oktober 2021 läggs ett alternativ till för att logga en Windows-händelse när ett program försöker öppna en extern databas via en SQL-fråga.
Du kan behöva göra detta när du tillåter att obehöriga användare kör anpassade SQL-frågor med hjälp av Jet Red Database Engine eller Access-anslutningsmotor (ACE).
Som standard görs inga ändringar för att komma åt Jet eller ACE genom att installera dessa uppdateringar.
Mer information
Åtkomst till fjärrdatabaser
Om du inaktiverar användningen av Jet Red Database Engine eller Access-anslutningsmotor (ACE) för åtkomst till fjärrdatabaser kan du få felmeddelanden som liknar följande när du kör dina SQL-frågor:
- Microsoft Access: Om en användare kör en fråga i Access visas följande felmeddelande:
| Dialogrutan Felmeddelande | Text i felmeddelande |
|---|---|
|
Microsoft Access Åtgärden stöds inte för den här typen av objekt. |
- Microsoft Access: Om en användare kör kod som kör en fråga visas körningsfelet 3251, såvida inte felmeddelandet hanteras i kod:
| Dialogrutan Felmeddelande | Text i felmeddelande |
|---|---|
|
Microsoft Visual Basic for Applications Körningsfel 3251 Åtgärden stöds inte för den här typen av objekt. |
Varning!
Om du väljer att återaktivera följande registervärden efter att du inaktiverat dem kan enheten bli sårbar för angrepp av obehöriga användare eller skadlig programvara. Vi rekommenderar inte att du återaktiverar de här registervärdena när de har inaktiverats. Vi tillhandahåller dock denna information så att du kan välja att implementera detta efter eget gottfinnande. Använd detta på egen risk.
Varning!
Om du ändrar i registret på fel sätt med Registereditorn eller någon annan metod kan det orsaka allvarliga problem. De kan göra att du måste installera om operativsystemet. Microsoft kan inte garantera att problemen kan lösas. Du ändrar registret på egen risk.
Granskning av försök till fjärråtkomst till databaser
Obs
Granskning är för närvarande endast tillgängligt för Jet Red Database Engine.
Granskning läggs till i Loggboken som loggar en Windows-händelse under "Program- och tjänstloggar\Microsoft\Windows\JetRed".
Som standard aktiveras och styrs granskning via ett nytt DWORD-AllowQueryRemoteTables_Audit där 1 aktiverar granskning och 0 inaktiverar granskning.
Om den här funktionen är aktiverad är Windows-händelsens "nivå" "Informativ" och "meddelandet" är "Försök till extern databasöppning".
Om den här funktionen är inaktiverad är "nivån" "Fel" och "meddelandet" är "Externt försök till databasöppning blockerad".
Fliken Information för händelsen innehåller både sökvägen till den externa databasen och den körbara filen enligt följande exempel:
-
Händelsedata (på engelska)
Databassökväg: C:\PathToMyDb\myDatabase.mdb
Körbar fil: C:\PathtoMyApplication\myApplication.exe
Jet Red databasmotor
Inaktivera användning av Jet Red-databasmotorn
Om du vill inaktivera användningen av Jet Red Database Engine för att få åtkomst till en fjärrdatabas lägger du till följande i registret:
För x64-baserade enheter:
-
Registerplats: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Jet\4.0\Engines
DWORD-namn: AllowQueryRemoteTables
Värdedata: 0
För x86-baserade enheter:
-
Registerplats: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Jet\4.0\Engines
DWORD-namn: AllowQueryRemoteTables
Värdedata: 0
Anteckning Om du vill återaktivera Jet Red Database Engine för att få åtkomst till en fjärrdatabas ändrar du Värdedata till 1.
Inaktivera granskning för Jet Red-databasmotorn
Om du vill inaktivera granskning när Jet Red Database Engine försöker komma åt en fjärrdatabas lägger du till AllowQueryRemoteTables_Audit DWORD i registret:
För x64-baserade enheter:
-
Registerplats: HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Jet\4.0\Engines
DWORD-namn: AllowQueryRemoteTables_Audit
Värdedata: 0
För x86-baserade enheter:
-
Registerplats: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Jet\4.0\Engines
DWORD-namn: AllowQueryRemoteTables_Audit
Värdedata: 0
Anteckning Om du vill återaktivera Jet Red-databasmotorn för att granska åtkomstförsök till en fjärrdatabas ändrar du värdedata till 1.
ACE (Access-anslutningsmotor)
Inaktivera användning av Access-anslutningsmotor
Om du vill inaktivera användningen av Access-anslutningsmotor (ACE) för att få åtkomst till en fjärrdatabas lägger du till följande DWord och värde i registret enligt följande tabell:
- DWORD-namn: AllowQueryRemoteTables
- Värdedata: 0
| Installationstyp | Office-version | OS Bitness | Office Bitness | Registersökväg |
|---|---|---|---|---|
| C2R | 365 / 2019 / 2016 | x64 | x64 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Microsoft\ Office\16.0\Access-anslutningsmotor\Engines |
| C2R | 365 / 2019 / 2016 | x86 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\ 16.0\Access-anslutningsmotor\Engines |
| C2R | 365 / 2019 / 2016 | x64 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\ Microsoft\Office\16.0\Access-anslutningsmotor\Engines |
| C2R | 2013 | x64 | x64 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\ 15.0\Access-anslutningsmotor\Engines |
| C2R | 2013 | x86 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\ 15.0\Access-anslutningsmotor\Engines |
| C2R | 2013 | x64 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ ClickToRun\REGISTRY\MACHINE\Software\Wow6432Node\ Microsoft\Office\15.0\Access-anslutningsmotor\Engines |
| MSI | 2016 | x64 | x64 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\ AccessConnectivity Engine\Engines |
| MSI | 2016 | x86 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\16.0\ AccessConnectivity Engine\Engines |
| MSI | 2016 | x64 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\ Microsoft\Office\16.0\Access-anslutningsmotor\Engines |
| MSI | 2013 | x64 | x64 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\ AccessConnectivity Engine\Engines |
| MSI | 2013 | x86 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\15.0\ AccessConnectivity Engine\Engines |
| MSI | 2013 | x64 | x86 | HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\ Microsoft\Office\15.0\Access-anslutningsmotor\Engines |
Anteckning Om du vill återaktivera ACE (Access-anslutningsmotor) för att få åtkomst till en fjärrdatabas ändrar du Värdedata till 1.