KD kapcsolati kiszolgáló aktiválása

A Windows hibakeresési eszközeiben található KD kapcsolatkiszolgáló neve KdSrv (kdsrv.exe). KD kapcsolatkiszolgáló aktiválásához nyisson meg egy emelt szintű parancssori ablakot (futtassa rendszergazdaként), és adja meg a kdsrv parancsot.

Megjegyzés Emelt szintű jogosultságok nélkül aktiválhat egy KD kapcsolatkiszolgálót, és a hibakeresési ügyfelek csatlakozhatnak a kiszolgálóhoz. Az ügyfelek azonban nem fogják tudni felderíteni a KD kapcsolati kiszolgálót, kivéve, ha emelt szintű jogosultságokkal aktiválták. A hibakeresési kiszolgálók felderítéséről további információt a KD kapcsolatkiszolgálók keresésecímű témakörben talál.

Fontos

A távoli hibakeresés használatakor fontos biztonsági szempontokat kell figyelembe venni. További információkért, beleértve a biztonságos mód engedélyezésével kapcsolatos információkat, olvassa el a távoli hibakeresési és Windows hibakeresési eszközök biztonsági szempontjaicímű témakört.

A KdSrv számos átviteli protokollt támogat: elnevezett cső (NPIPE), TCP, COM-port, biztonságos cső (SPIPE) és biztonságos szoftvercsatornák rétege (SSL).

A KdSrv parancssor szintaxisa a használt protokolltól függ. A következő lehetőségek léteznek:

Ajánlott kapcsolati módszerek, néhány további biztonsági

kdsrv -t spipe:proto=Protocol,{certuser=Cert|machuser=Cert},pipe=PipeName[,hidden][,password=Password] 

kdsrv -t ssl:proto=Protocol,{certuser=Cert|machuser=Cert},port=Socket[,hidden][,password=Password] 

kdsrv -t ssl:proto=Protocol,{certuser=Cert|machuser=Cert},port=Socket,clicon=Client[,password=Password] 

Nem biztonságos kapcsolati módszerek

kdsrv -t npipe:pipe=PipeName[,hidden][,password=Password][,IcfEnable] 

kdsrv -t tcp:port=Socket[,hidden][,password=Password][,ipversion=6][,IcfEnable] 

kdsrv -t tcp:port=Socket,clicon=Client[,password=Password][,ipversion=6] 

kdsrv -t com:port=COMPort,baud=BaudRate,channel=COMChannel[,hidden][,password=Password] 

Paraméterek

Az előző parancsok paraméterei a következő lehetséges értékekkel rendelkeznek:

pipe=PipeName
NPIPE vagy SPIPE protokoll használata esetén PipeName egy sztring, amely a cső neveként szolgál. Minden egyes csőnévnek egyedi folyamatkiszolgálót kell azonosítania. Ha megpróbál újra felhasználni egy csőnevet, hibaüzenet jelenik meg. PipeName nem tartalmazhat szóközöket vagy idézőjeleket. PipeName tartalmazhat numerikus printf-stílusú formátumkódot, például %x vagy %d. Ezt a KdSrv folyamatazonosítója váltja fel. Egy második ilyen kód helyébe a KdSrv szálazonosítója lép.

port=Socket
TCP- vagy SSL-protokoll használata esetén Szoftvercsatorna- a szoftvercsatornák portszáma.

Lehetőség van kettősponttal elválasztott porttartomány megadására is. A KdSrv az ebben a tartományban lévő portokat ellenőrzi, hogy ingyenes-e. Ha szabad portot talál, és nem történik hiba, a rendszer létrehozza a KD kapcsolati kiszolgálót. Az intelligens ügyfélnek meg kell adnia a kiszolgálóhoz való csatlakozáshoz használt tényleges portot. A tényleges port meghatározásához használja a KD kapcsolatkiszolgálók keresése; A KD kapcsolatkiszolgáló megjelenítésekor a portot kettősponttal elválasztott két szám követi. Az első szám a ténylegesen használt port lesz; a második figyelmen kívül hagyható. Ha például a portot port=51:60értékként adták meg, és az 53-as portot ténylegesen használták, a keresési eredményekben a "port=53:60" érték jelenik meg. (Ha a clicon paramétert használja fordított kapcsolat létrehozásához, az intelligens ügyfél megadhat egy porttartományt így, míg a KD kapcsolati kiszolgálónak meg kell adnia a ténylegesen használt portot.)

clicon=ügyféloldali
Ha TCP- vagy SSL-protokollt használ, és meg van adva a clicon paraméter, megnyílik egy fordított kapcsolat. Ez azt jelenti, hogy a KD kapcsolati kiszolgáló megpróbál csatlakozni az intelligens ügyfélhez ahelyett, hogy lehetővé teszi az ügyfél számára a partner indítását. Ez akkor lehet hasznos, ha olyan tűzfallal rendelkezik, amely megakadályozza a kapcsolatot a szokásos irányban. ügyfél annak a számítógépnek a hálózati nevét vagy IP-címét adja meg, amelyen az intelligens ügyfél létezik vagy létrejön. A két kezdeti fordított perjel (\) megadása nem kötelező.

Mivel a KD kapcsolati kiszolgáló egy adott ügyfelet keres, nem csatlakoztathat több ügyfelet a kiszolgálóhoz, ha ezt a módszert használja. Ha a kapcsolat megtagadva vagy megszakadt, újra kell indítania a folyamatkiszolgálót. A fordított kapcsolatú KD kapcsolatkiszolgáló nem jelenik meg, ha valaki a -QR parancssori kapcsolót használja az összes aktív kiszolgáló megjelenítéséhez.

Megjegyzés: Ha clicon van használatban, a KD kapcsolatkiszolgáló létrehozása előtt érdemes elindítani az intelligens ügyfelet, bár a szokásos sorrend (az ügyfél előtti kiszolgáló) is engedélyezett.

port=COMPort
COM protokoll használata esetén COMPort határozza meg a használni kívánt COM-portot. A "COM" előtag nem kötelező – például a "com2" és a "2" is elfogadható.

baud=BaudRate
COM-protokoll használata esetén BaudRate határozza meg a kapcsolat futási sebességét. A hardver által támogatott átviteli sebesség engedélyezett.

channel=COMChannel
COM protokoll használata esetén COMChannel határozza meg a hibakeresési ügyféllel való kommunikációhoz használandó COM-csatornát. Ez bármilyen 0 és 254 közötti érték lehet, beleértve az értéket is. Egyetlen COM-portot több kapcsolathoz is használhat különböző csatornaszámok használatával. (Ez eltér a com-portok hibakeresési kábelekhez való használatától – ebben az esetben nem használhat csatornákat egy COM-porton belül.)

proto=Protokoll
SSL vagy SPIPE protokoll használata esetén Protokoll határozza meg a Biztonságos csatorna (S-Channel) protokollt. Ez lehet a tls1, pct1, ssl2 vagy ssl3 sztringek bármelyike.

Tanúsítvány
SSL vagy SPIPE protokoll használata esetén Tanúsítvány adja meg a tanúsítványt. Ez lehet a tanúsítvány neve vagy a tanúsítvány ujjlenyomata (a tanúsítvány beépülő modulja által megadott hexadecimális számjegyek sztringje). Ha a certuser=Cert szintaxist használja, a hibakereső megkeresi a tanúsítványt a rendszertárolóban (az alapértelmezett tárolóban). Ha a szintaxis machuser=Cert van használatban, a hibakereső megkeresi a tanúsítványt a géptárolóban. A megadott tanúsítványnak támogatnia kell a kiszolgálói hitelesítést.

rejtett
Megakadályozza, hogy a KD kapcsolatkiszolgáló megjelenjen, amikor valaki a -QR parancssori kapcsolót használja az összes aktív kiszolgáló megjelenítéséhez.

password=Jelszó
A KD kapcsolatkiszolgálóhoz való csatlakozáshoz egy intelligens ügyfélnek kell megadnia a megadott jelszót. jelszó tetszőleges alfanumerikus sztring lehet, legfeljebb tizenkét karakter hosszúságú.

Fontos

A TCP, NPIPE vagy COM protokollal rendelkező jelszó használata csak kis mértékű védelmet nyújt, mivel a jelszó nincs titkosítva. Ha SSL vagy SPIPE protokollal együtt használ jelszót, a jelszó titkosítva lesz. Ha biztonságosabb távoli munkamenetet szeretne létrehozni, az SSL vagy a SPIPE protokollt kell használnia.

ipversion=6
(Csak Windows 6.6.07-hez és korábbi verziókhoz készült hibakeresési eszközök) Kényszeríti a hibakeresőt, hogy a 4-es verzió helyett a 6-os IP-címet használja, amikor TCP-t használ az internethez való csatlakozáshoz. A Windows Vista és újabb verziókban a hibakereső megpróbálja automatikusan alapértelmezettként használni a 6-os IP-címet, így ez a beállítás szükségtelen.

IcfEnable
A hibakereső engedélyezi a TCP- vagy elnevezett csőkommunikációhoz szükséges portkapcsolatokat, ha az internetkapcsolat tűzfala aktív. Alapértelmezés szerint az internetkapcsolat tűzfala letiltja a protokollok által használt portokat. Ha IcfEnable használ TCP-kapcsolattal, a hibakereső hatására a Windows megnyitja a Socket paraméter által megadott portot. Ha az IcfEnable nevesített csőkapcsolattal használja, a hibakereső hatására a Windows megnyitja a nevesített csövekhez használt portokat (139- és 445-ös portok). A hibakereső nem zárja be ezeket a portokat a kapcsolat leállása után.