อาการ
บทความนี้อธิบายโปรแกรมแก้ไขด่วนที่แก้ไขปัญหาซึ่งสามารถรันสคริปต์ที่ไม่ได้รับอนุญาตบนเว็บเพจจัดการ BitLocker Microsoft และตรวจสอบ (MBAM) ก่อนที่คุณติดตั้งการปรับปรุง สคริปต์จาก (ผู้ใช้) ผู้ใช้สามารถเรียกใช้บนคอมพิวเตอร์ของผู้ใช้รายอื่น (ผู้ใช้ B) สคริปต์สามารถรันเมื่อผู้ใช้ขดูเว็บเพ MBAM จัดการฮาร์ดแวร์ สคริปต์สามารถเปลี่ยนเว็บเพจ หรือ สคริปต์สามารถช่วยให้ผู้ใช้ A ทำการดำเนินการในเว็บเบราว์เซอร์ของผู้ใช้ของ B
สาเหตุ
ปัญหานี้เกิดขึ้นเนื่องจากเว็บเพ MBAM จัดการฮาร์ดแวร์ไม่เข้ารหัสข้อมูลก่อนที่จะแสดงบนเว็บเพจ
การแก้ปัญหา
วิธีที่ 1
เมื่อต้องการแก้ไขปัญหานี้ เราขอแนะนำให้ คุณปรับรุ่น MBAM 2.0 หรือรุ่นที่ใหม่กว่า สำหรับข้อมูลเพิ่มเติม ไปที่เว็บไซต์ของ Microsoft ต่อไปนี้:
วิธีที่ 2
เมื่อต้องการแก้ไขปัญหานี้ แทนเว็บเพจจัดการฮาร์ดแวร์ (Hardware.aspx) บนเว็บเพ MBAM HelpDesk โดยใช้แฟ้ม Hardware.aspx รุ่นที่ปลอดภัย เมื่อต้องการทำเช่นนี้ ให้ทำตามขั้นตอนเหล่านี้
-
ดาวน์โหลดแพคเกจจากเว็บไซต์ของ Microsoft ต่อไปนี้:
ดาวน์โหลดแพคเกจ -
ในแพคเกจแฟ้ม.zip แยกแฟ้ม Hardware.aspx ที่สอดคล้องกับรุ่นของ MBAM ที่ติดตั้ง
รุ่น MBAM
เว็บเพจที่ถาวร
MBAM 1.0.1237.1
MBAM 1.0\Hardware.aspx
MBAM 1.0.2001.1
MBAM 1.0R1\Hardware.aspx
-
ค้นหาตำแหน่งการติดตั้งของเว็บไซต์ MBAM HelpDesk เมื่อต้องการทำเช่นนี้ ใช้หนึ่งในวิธีต่อไปนี้:
-
ค้นหาเส้นทางของเว็บไซต์ในโฟลเดอร์รากของ Internet Information Services (IIS) ต่อไปนี้ นี่เป็นตำแหน่งเริ่มต้นของเว็บไซต์:
เว็บไซต์โต๊ะทำงาน Solution\Help การจัดการ BitLocker C:\inetpub\Malta -
ถ้าไม่ได้ตั้งค่าเส้นทางของเว็บไซต์ ใช้รีจิสทรีคีย์ต่อไปนี้เพื่อค้นหาตำแหน่งการติดตั้งเว็บไซต์:จัดการ BitLocker HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft และ Monitoring\Setup\WebsiteInstallPath
-
-
สร้างสำเนาของแฟ้ม Hardware.aspx ในไดเรกทอรีเว็บไซต์ MBAM HelpDesk แล้ว บันทึกสำเนาไปยังไดเรกทอรีที่ไม่เกี่ยวข้องกับเว็บไซต์ ตัวอย่างเช่น บันทึกสำเนาไว้บนเดสก์ท็อป
-
แทนแฟ้ม Hardware.aspx ในไดเรกทอรีเว็บไซต์ MBAM HelpDesk โดยใช้แฟ้ม Hardware.aspx ที่คุณขยาย
ข้อกำหนดเบื้องต้น
เมื่อต้องการใช้การปรับปรุงนี้ คุณต้องเรียกใช้ MBAM 1.0
ข้อมูลรีจิสทรี
หากต้องการนำการปรับปรุงนี้ไปใช้ คุณไม่จำเป็นต้องดำเนินการเปลี่ยนแปลงใด ๆ ต่อรีจิสทรีนี้
ข้อกำหนดการรีสตาร์ท
คุณไม่จำเป็นต้องรีสตาร์ทเครื่องคอมพิวเตอร์หลังจากใช้การปรับปรุงนี้
ข้อมูลการแทนที่การปรับปรุง
การปรับปรุงนี้ไม่ได้แทนที่การปรับปรุงที่ออกมาก่อนหน้านี้
สถานะ
Microsoft ยืนยันว่านี่เป็นปัญหาในผลิตภัณฑ์ของ Microsoft ซึ่งแสดงไว้ในส่วน "นำไปใช้กับ"