Pozor na záplatu MS05-051 na Windows 2000 a 2003 serverech
Aplikovali jste už říjnové bezpečnostní záplaty na počítače se systémy Windows 2000 Server či Windows Server 2003? Pokud mezi nimi byla i záplata popsaná v Security Bulletinu MS05-051 (Díra v MSDTC a COM+ umožňuje vzdálené spuštění kódu), případně ji hodláte aplikovat, zbystřete, pokud jste na takovém systému záměrně změnili práva ke složce WINNT\Registration (případně WINDOWS\Registration či obecně %windir%/Registration). Po aplikaci této záplaty byste se totiž mohli setkat s mnoha problémy, jako nefunkční služba firewallu, nefunkční instalační služba, prázdný seznam síťových připojení, nestartující služba EventSystem či nemožnost přihlášení ověřených uživatelů. Slouží-li navíc server jako web server pomocí služby IIS, může uživatel, který navštíví nějakou ASP stránku z tohoto počítače, dostat interní chybu 500.
Abyste tyto problémy vyřešili, je potřeba, aby složka %windir%/Registration a soubory v ní obsažené, zejména *.clb, měly nastavené pro skupinu Administrators a SYSTEM úplná práva a pro skupinu Everyone práva pro čtení. Takové je i výchozí nastavení po instalaci serveru, takže jestliže jste toto neměnili, můžete být v klidu.