ข้ามไปที่เนื้อหาหลัก
การสนับสนุน
ลงชื่อเข้าใช้
ลงชื่อเข้าใช้ด้วย Microsoft
ลงชื่อเข้าใช้หรือสร้างบัญชี
สวัสดี
เลือกบัญชีอื่น
คุณมีหลายบัญชี
เลือกบัญชีที่คุณต้องการลงชื่อเข้าใช้

สนับสนุนสำหรับ Windows Vista Service Pack 1 (SP1) สิ้นสุดในวันที่ 12 กรกฎาคม 2011 หากต้องการรับการปรับปรุงความปลอดภัยสำหรับ Windows ต่อไป จะต้องแน่ใจว่าคุณกำลังเรียกใช้ Windows Vista ที่มี Service Pack 2 (SP2) สำหรับข้อมูลเพิ่มเติม การอ้างอิงถึงเว็บไซต์นี้ของ Microsoft:สนับสนุนจะสิ้นสุดลงสำหรับ Windows บางรุ่น

บทนำ

Microsoft ได้ออกการรักษาความปลอดภัย 973811 คำแนะนำ เมื่อต้องการดูความปลอดภัยทั้งหมดให้คำแนะนำ แวะไปที่เว็บไซต์ของ Microsoft ต่อไปนี้:

http://www.microsoft.com/technet/security/advisory/973811.mspx

วิธีการขอรับบริการช่วยเหลือและสนับสนุนสำหรับการปรับปรุงการรักษาความปลอดภัยนี้


ความช่วยเหลือในการติดตั้งการปรับปรุง:
การสนับสนุนสำหรับการปรับปรุงของ Microsoft

โซลูชันการรักษาความปลอดภัยสำหรับผู้เชี่ยวชาญด้าน IT:
การแก้ไขปัญหาความปลอดภัย TechNet และสนับสนุน

ช่วยปกป้องคอมพิวเตอร์ของคุณที่ใช้ Windows จากไวรัสและมัลแวร์:
โซลูชันไวรัสและศูนย์รักษาความปลอดภัย

สนับสนุนท้องถิ่นตามประเทศของคุณ:
สนับสนุนสากล

ข้อมูลเพิ่มเติม

วิธีทำฉันตั้งค่าคอนฟิก.NET เพื่อใช้การป้องกันแบบขยายสำหรับการรับรองความถูกต้องหรือไม่

ต่อไปนี้เป็นขั้นตอนสำหรับการเปิดใช้งานการป้องกันเพิ่มเติมสำหรับการ Microsoft .NET Framework 2.0 Service Pack ที่ 2, .NET Framework 3.0 Service Pack 2 และ.NET Framework 3.5 SP1

สำหรับ.NET Framework 2.0 Service Pack 2 (เครือข่ายไลบรารีคลาส)

การป้องกันเพิ่มเติมสามารถเปิดอยู่ โดยการตั้งค่าคุณสมบัติบน HttpListener สำหรับข้อมูลเพิ่มเติม โปรดเยี่ยมชมเว็บไซต์ Microsoft MSDN ต่อไปนี้:

HttpListener.ExtendedProtectionPolicy
HttpListener.ExtendedProtectionSelectorDelegate
HttpListener.DefaultServiceNamesถ้ามีใช้ NegotiateStream จาก นั้น overloads ที่เหมาะสมของ AuthenticateAsServer [เริ่มต้น] และ [เริ่มต้น] AuthenticateAsClient ที่จำเป็นต้องใช้: สำหรับข้อมูลเพิ่มเติม โปรดเยี่ยมชมที่เว็บไซต์ Microsoft MSDN ต่อไปนี้:

http://msdn.microsoft.com/en-us/library/dd413524(v=VS.100).aspx
http://msdn.microsoft.com/en-us/library/dd413526(v=VS.100).aspx
http://msdn.microsoft.com/en-us/library/dd413525(v=VS.100).aspx
http://msdn.microsoft.com/en-us/library/dd413527(v=VS.100).aspx


นอกเหนือจากคำแนะนำในเว็บไซต์ของ Microsoft เหล่านี้ ให้ทำตามขั้นตอนเหล่านี้:

  1. บนฝั่งไคลเอ็นต์ ติดตั้งการป้องกันเพิ่มเติมสำหรับการปรับปรุงการรับรองความถูกต้องสำหรับการรักษาความปลอดภัยสนับสนุนผู้ให้บริการอินเทอร์เฟซ (SSPI) โปรแกรมปรับปรุงนี้เปลี่ยน SSPI เพื่อปรับปรุงการพิสูจน์ตัวจริงของ Windows นอกจากนี้ การปรับปรุงนี้ป้องกันไม่ให้ข้อมูลประจำตัวถูกส่งต่อ หลังจากที่คุณติดตั้งโปรแกรมปรับปรุงนี้ คุณต้องปฏิบัติตามการตั้งค่ารีจิสทรีที่อธิบายไว้ในบทความใน Microsoft Knowledge Base (KB) 968389 เพื่อเปิดใช้งานการป้องกันเพิ่มเติม

    สำหรับข้อมูลเพิ่มเติม ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:

    968389 การป้องกันแบบขยายสำหรับการรับรองความถูกต้อง

  2. บนฝั่งเซิร์ฟเวอร์ ติดตั้งการป้องกันเพิ่มเติมสำหรับการปรับปรุงการรับรองความถูกต้องสำหรับสแตกโพรโทคอล HTTP

สำหรับ.NET Framework 2.0 Service Pack 2 (ASP.NET)

จำเป็นต้องใช้การดำเนินการที่พิเศษเพื่อใช้การป้องกันเพิ่มเติม

สำหรับ.NET Framework 3.0 Service Pack 2 (WCF)

เมื่อต้องการเปิดใช้งานการป้องกันเพิ่มเติมสำหรับคุณลักษณะการรับรองความถูกต้องใน WCF ให้ทำตามขั้นตอนเหล่านี้: เมื่อต้องการทำเช่นนี้ ให้ทำตามขั้นตอนเหล่านี้:

  1. บนฝั่งไคลเอ็นต์ ติดตั้งการป้องกันเพิ่มเติมสำหรับการปรับปรุงการรับรองความถูกต้องสำหรับการรักษาความปลอดภัยสนับสนุนผู้ให้บริการอินเทอร์เฟซ (SSPI) โปรแกรมปรับปรุงนี้เปลี่ยน SSPI เพื่อปรับปรุงการพิสูจน์ตัวจริงของ Windows นอกจากนี้ การปรับปรุงนี้ป้องกันไม่ให้ข้อมูลประจำตัวถูกส่งต่อ หลังจากที่คุณติดตั้งโปรแกรมปรับปรุงนี้ คุณต้องปฏิบัติตามการตั้งค่ารีจิสทรีที่อธิบายไว้ในบทความใน Microsoft Knowledge Base (KB) 968389 เพื่อเปิดใช้งานการป้องกันเพิ่มเติม

    สำหรับข้อมูลเพิ่มเติม ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:

    968389 การป้องกันแบบขยายสำหรับการรับรองความถูกต้อง

  2. บนฝั่งเซิร์ฟเวอร์ ติดตั้งการป้องกันเพิ่มเติมสำหรับการปรับปรุงการรับรองความถูกต้องสำหรับสแตกโพรโทคอล HTTP

  3. ติดตั้งการป้องกันเพิ่มเติมสำหรับการปรับปรุงการรับรองความถูกต้องสำหรับ Internet Information Services (IIS) เมื่อมีการติดตั้ง IIS



    หลังจากที่คุณติดตั้งการปรับปรุง ทำตามคำแนะนำในบทความ KB 973917 การกำหนดค่าการป้องกันแบบขยายใน IIS


    สำหรับข้อมูลเพิ่มเติม คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:

    973917 คำอธิบายของการปรับปรุงที่ใช้การป้องกันแบบขยายสำหรับการรับรองความถูกต้องใน Internet Information Services (IIS)

    970430
    คำอธิบายของการปรับปรุงที่ประมวลผลแบบขยายป้องกันสำหรับการรับรองความถูกต้องในสแตกโพรโทคอล HTTP (http.sys)

  4. ใช้คลาExtendedProtectionPolicyใน WCF เมื่อต้องการแทนนโยบายการป้องกันเพิ่มเติมที่เซิร์ฟเวอร์จะใช้เพื่อตรวจสอบการเชื่อมต่อไคลเอ็นต์ขาเข้า ชั้นสามารถใช้ได้เฉพาะเมื่อโหมดความปลอดภัยถูกตั้งค่า เป็นโหมดการขนส่ง หรือ ไปที่โหมด TransportWithMessageCredential ต่อไปนี้คือ ตัวอย่างรหัสที่แสดงการตั้งค่าคอนฟิกในองค์ประกอบรวมของแฟ้มการกำหนดค่าบริการ:

    <binding>……………
    <security mode="Transport">
    <transport ……………>
    <extendedProtectionPolicy policyEnforcement ="WhenSupported"/>
    </transport >
    </security>
    </binding>


    สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการป้องกันเพิ่มเติมสำหรับคุณลักษณะการรับรองความถูกต้อง แวะไปที่เว็บไซต์ของ Microsoft TechNet ดังต่อไปนี้:


    การป้องกันแบบขยายสำหรับการรับรองความถูกต้อง






สำหรับข้อมูลการตั้งค่าคอนฟิกเพิ่มเติม คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:

หมายเลขบทความ

ชื่อเรื่องของบทความ

982532

คำอธิบายของการปรับปรุงสะสมสำหรับ.NET Framework 3.5 Service Pack 1 ใน Windows Vista Service Pack 1 และ ใน Windows Server 2008 Service Pack 1 (976767 และ 980843): 8 มิถุนายน 2010

982533

คำอธิบายของการปรับปรุงสะสมสำหรับ.NET Framework 3.5 Service Pack 1 ใน Windows Vista Service Pack 2 และ ใน Windows Server 2008 Service Pack 2 (976768 และ 980842): 8 มิถุนายน 2010

982535

คำอธิบายของการปรับปรุงสะสมสำหรับ.NET Framework 3.5 Service Pack 1 ใน Windows Vista Service Pack 1 และ ใน Windows Server 2008 Service Pack 1 (976767, 980843 และ 976771): 8 มิถุนายน 2010

982536

คำอธิบายของการปรับปรุงสะสมสำหรับ.NET Framework 3.5 Service Pack 1 ใน Windows Vista Service Pack 2 และ ใน Windows Server 2008 Service Pack 2 (976768, 980842 และ 976772): 8 มิถุนายน 2010

982167

คำอธิบายของการปรับปรุงสะสมสำหรับ 1 .NET Framework 3.5 Service Pack และการ.NET Framework 2.0 Service Pack 2 บน Windows XP และ ใน Windows Server 2003 (976765 และ 980773): 8 มิถุนายน 2010

982168

คำอธิบายของการปรับปรุงสะสมสำหรับ.NET Framework 3.5 Service Pack 1 ใน Windows XP และ ใน Windows Server 2003 (976765, 980773 และ 976769): 8 มิถุนายน

2262911

"ไม่สามารถโหลดชนิด 'System.Security.Authentication.ExtendedProtection.ExtendedProtectionPolicy' " ข้อยกเว้นข้อผิดพลาดหลังจากที่คุณติดตั้งการปรับปรุง 982167 หรือ 982168 การปรับปรุง

ปัญหาที่ทราบ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหาที่ทราบด้วยซอฟต์แวร์นี้ คลิกที่หมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:



หมายเลขบทความ

ชื่อเรื่องของบทความ

2197146

โปรแกรมปรับปรุงสำหรับ 1 .NET Framework 3.5 Service Pack และ 2 .NET Framework 2.0 Service Pack อาจทำให้หมายเลขบทความฐานความรู้ของ Microsoft จะปรากฏแทนชื่อเต็มของการปรับปรุงในรายการเพิ่มหรือเอาโปรแกรมออกในแผงควบคุม

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ

ชุมชนช่วยให้คุณถามและตอบคําถาม ให้คําติชม และรับฟังจากผู้เชี่ยวชาญที่มีความรู้มากมาย

ข้อมูลนี้เป็นประโยชน์หรือไม่

คุณพึงพอใจกับคุณภาพภาษาเพียงใด
สิ่งที่ส่งผลต่อประสบการณ์ใช้งานของคุณ
เมื่อกดส่ง คำติชมของคุณจะถูกใช้เพื่อปรับปรุงผลิตภัณฑ์และบริการของ Microsoft ผู้ดูแลระบบ IT ของคุณจะสามารถรวบรวมข้อมูลนี้ได้ นโยบายความเป็นส่วนตัว

ขอบคุณสำหรับคำติชมของคุณ!

×