Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Normalde, etkinleştirme varsayılan güvenlik ayarlarını kullanır. Ancak etkinleştirme işlevlerine geçirilen COSERVERINFO yapısının bir üyesi olan COAUTHINFO yapısı belirterek etkinleştirme güvenliğini denetleyebilirsiniz. İstemci, COAUTHINFO yapısında bir kimlik doğrulama düzeyi RPC_C_AUTHN_LEVEL_NONE belirtirse, kimlik doğrulaması denenmiyor. Aksi takdirde güvenli etkinleştirme denener ve kimlik doğrulaması başarısız olursa etkinleştirme başarısız olur.
İstemci açık COAUTHINFO yapısı belirtmezse ve bunun yerine işaretçiyi NULLolarak ayarlarsa, COM istemcinin kimliğini doğrulamayı dener. İstemcinin kimliğini doğrulayamazsa, COM başlatma izni güvenlik tanımlayıcısını denetleerek NULL DACL veya Herkes erişimine izin veren bir ACL olup olmadığını denetler. Bu denetim başarılı olursa sunucu başlatılır. Bu nedenle, istemci bir COAUTHINFOyapısı belirtmese bile, sunucu izin verdiğinde güvenli olmayan etkinleştirme gerçekleşebilir.
Notlar
Kimliği doğrulanmamış ağ kullanıcılarının com uygulaması çalıştırmasına izin vermek için uygulama rolleri Anonim kullanıcıyı içermelidir. Varsayılan olarak, Windows Server 2003'den başlayarak Anonim kullanıcı Herkes grubuna dahil değildir.
Sunucu izin veriyorsa güvenli olmayan etkinleştirme gerçekleştirilecek olsa bile istemci neden etkinleştirme güvenliğini açıkça kapatmak ister? Etkinleştirme güvenliğinin açıkça kapatılması, istemcinin güvenlik denetimleri istememesi veya buna ihtiyaç duymaması nedeniyle performansı artırır.
Etkinleştirme güvenliğini açıkça kapatmak için aşağıdaki işlemlerin yapılması gerekir:
- İstemci, etkinleştirme işlevine sağlanan COSERVERINFO yapısının bir üyesi olan COAUTHINFO yapısında RPC_C_AUTHN_LEVEL_NONE seviyesinde bir kimlik doğrulama düzeyi belirtmelidir.
- Etkinleştirme işlevine sağlanan COSERVERINFO yapısının bir üyesi olan COAUTHINFO yapısında, istemci RPC_C_IMP_LEVEL_IMPERSONATE kimliğe bürünme düzeyi belirtmelidir. Bu değer geçirilmediyse RPC_S_SERVER_UNAVAILABLE alırsınız.
- Sunucu, Herkes'i Varsayılan Başlatma İzinleriolarak belirtmelidir. Bu görevi gerçekleştirmenin önerilen yolu aşağıdaki gibi Dcomcnfg.exe kullanmaktır:
- Dcomcnfg.exeçalıştırın.
- Uygulamalar sayfasında sunucuyu temsil eden uygulamayı seçin. Özellikler düğmesine tıklayın (veya seçili uygulamaya çift tıklayın).
- Güvenlik özellik sayfasında, Özel Başlatma İzinlerini Kullan düğmesine tıklayın.
- Başlatma İzinleri alanında Düzenle düğmesine tıklayın.
- Kayıt Defteri Değer İzinleri iletişim kutusunda Ekle düğmesine tıklayın.
- Liste kutusunda Herkes için girişini seçin.
- Erişim Türü liste kutusunda, Başlatmaya İzin Verseçeneğini seçin.
- Tamam düğmesine tıklayın.
Not
Windows Server 2003'te, COM+ sistem uygulamasının kimlik doğrulama özelliği EOAC_DISABLE_AAA değerini içerir. Etkinleştirici olarak etkinleştir (AAA) etkinleştirmelerini devre dışı bırakan bu değer, sistem uygulaması başlatılırken CoInitializeSecurity çağrısında kullanılır. Kimlik doğrulama özelliğinin EOAC_DISABLE_AAA olarak ayarlanması, ayrıcalıklı bir hesap (LocalSystem gibi) altında çalışan bir uygulamanın, kimliğinin güvenilmeyen bileşenleri başlatmak için kullanılmasını önlemeye yardımcı olmasını sağlar.
İlgili konular