Artigo: 153094 - Última revisão: quarta-feira, 1 de Novembro de 2006 - Revisão: 3.1

Restaurar permissões predefinidas para ficheiros de sistema do Windows NT

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
importante : Este artigo contém informações sobre como modificar o registo. Antes de modificar o registo, certifique-se de que efectua uma cópia de segurança e de que compreende como o restaurar o registo se ocorrer um problema. Para obter informações sobre como efectuar uma cópia de segurança, restaurar e editar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
256986  (http://support.microsoft.com/kb/256986/EN-US/ ) Descrição do registo do Microsoft Windows

Nesta página

Expandir tudo | Reduzir tudo

Sumário

Quando um administrador tenta proteger o sistema de Microsoft Windows NT, alterando as predefinido permissões Windows NT ficheiro de sistema (NTFS) ficheiros e directórios configurado no <%winnt_root%> e/ou os directórios de sistema predefinidos e subdirectórios, algumas funções, tais como a capacidade utilizadores para iniciar sessão na rede, poderá ser dificuldades. Em casos extremos o sistema poderá azul ecrã no arranque. Se o sistema é iniciado, as permissões predefinidas podem ser restauradas. Se o azul sistema ecrãs, o sistema original pode ser restaurado instalando uma segunda cópia do Windows NT.

Mais Informação

aviso : a utilização incorrecta do Editor de registo poderá provocar problemas graves que poderão forçar a reinstalação do sistema operativo. Microsoft não garante que os problemas resultantes da utilização incorrecta do Editor de registo possam ser resolvidos. As suas próprias risco da utilização do Editor de registo.

O procedimento seguinte não funciona no Windows NT 4.0. Para obter informações adicionais, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:
157963  (http://support.microsoft.com/kb/157963/EN-US/ ) Setacl.exe não disponível no Windows NT 4.0

Se o sistema é iniciado

Utilize os seguintes procedimentos para restaurar as permissões predefinidas nos ficheiros de sistema no <winnt_root> e todos os subdirectórios de predefinido.
  1. Início de sessão como administrador.
  2. A conta de sistema incorporada necessita de acesso a directórios predefinidos de Windows NT e subdirectórios. Para obter este acesso, efectue o seguinte:
    1. No Gestor de ficheiros utilize segurança/permissões para conceder à conta SYSTEM controlo total para o directório raiz do volume NTFS que contenha o Windows NT.
    2. Em seguida, ou clique para seleccionar a opção Replace Permissions on Subdirectories , que lhe dá acesso de sistema a todo o volume

      - ou -

      Vá para o directório de raiz do sistema (normalmente, WINNT35) e conceda controlo total do sistema nesse directório e todos os subdirectórios. SYSTEM deve ter sempre controlo total de todos os ficheiros de sistema.
  3. Inicie o Editor de registo (Regedt32.exe).
  4. Vá para a seguinte localização do registo:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
  5. Faça duplo clique no valor BootExecute .
  6. Em BootExecute, poderá encontrar algumas entradas, tais como:
    autocheck autochk *
    Depois de todas as entradas, adicione numa linha separada:
    setacl /a \DosDevices\ <unidade_do_sistema>: \ <winnt_root> \System32\winperms.txt \DosDevices\ <unidade_do_sistema>:
    Nota : Isto adicionada a entrada deve constituir na mesma linha na entrada autocheck.

    <systemdrive>Aqui <unidade_do_sistema> é a unidade que o Windows NT está instalado e <winnt_root> é o directório de raiz do Windows NT nessa unidade.

    Depois de adicionar a alteração num sistema normal, a entrada BootExecute aspecto enquanto no editor de múltiplas cadeias reged32:
       autocheck autochk *
       setacl /a \DosDevices\c:\winnt35\system32\winperms.txt \DosDevices\c:
    					
  7. Clique em OK para guardar as alterações.
  8. Saia do editor de registo e reinicie o computador.
Quando o computador for reiniciado, o sistema irá definir a segurança nos ficheiros de sistema tal como faz quando a conversão de FAT para sistemas de ficheiros NTFS.

Sem ficheiros adicionais a segurança deverá ser colocado nos ficheiros de sistema do Windows NT, se eles são residente no NTFS. As restrições mais poderão curtail a capacidade dos utilizadores para iniciar sessão computador individual ou o domínio.

No entanto, é possível restringir o utilizador acesso aos ficheiros de sistema. Desde que a conta SYSTEM tem controlo total de todos os ficheiros de sistema, acesso de utilizador (normalmente através do grupo EVERYONE) pode ser restringido.

Nota : a Microsoft recomenda usar as permissões predefinidas para o Windows NT. alterar estas permissões podem impossibilitar aos utilizadores iniciar sessão, imprimir, aceder a scripts de início de sessão ou obter acesso a outras funções necessárias. Como utilizar o Editor de registo, efectuar estas alterações da responsabilidade do utilizador. Ter sempre um plano de recuperação em caso de precisar reverter para uma configuração anterior.

As permissões mínimas necessárias para iniciar sessão (novamente, partindo do princípio SYSTEM tem controlo total sobre a raiz do volume e todos os directórios de sistema e ficheiros) são:

     System_root (e.g. c:\winnt35) ------------ Everyone - READ
     System_root\system32 --------------------- Everyone - READ/EXECUTE
     System_root\system32\repl\import\scripts - Everyone - READ/EXECUTE
          (only if your users have logon scripts)
				
Dependendo do ambiente permissões adicionais poderão ser necessárias.

Se o sistema não inicia (ecrã azul com 21A STOP)

Se o administrador tiver modificado as permissões, reiniciado o computador e agora recebe um ecrã azul, em seguida, a causa mais provável é que a conta SYSTEM não tem acesso adequado aos ficheiros de sistema e directórios.

Para restaurar o acesso:
  1. Instale uma nova cópia do Windows NT num directório novo no mesmo volume, a cópia existente. Obviamente, terá de iniciar com os discos de arranque. aviso : Se instalar uma nova cópia do NT mesmo directório que a cópia existente, apagará a cópia existente, todas as contas existentes e assim sucessivamente.

  2. Arranque para a nova cópia do Windows NT.
  3. Utilize o Gestor de ficheiros para fornecer a conta System controlo total de raiz da volume e todos os ficheiros de sistema e directórios.
Deverá ser capaz de arranque para a cópia original do Windows NT. Siga as instruções na secção "Se o sistema inicia" deste artigo para restaurar as permissões predefinidas no sistema.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows NT Workstation 3.5
  • Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Server 3.5
  • Microsoft Windows NT Server 3.51
Palavras-chave: 
kbmt kbother KB153094 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 153094  (http://support.microsoft.com/kb/153094/en-us/ )