ID do artigo: 153183 - Última revisão: quarta-feira, 21 de fevereiro de 2007 - Revisão: 8.5 Como restringir o acesso ao registro de um computador remoto
AvisoEste artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .Para uma versão do Microsoft Windows XP deste artigo, consulte 314837
(http://support.microsoft.com/kb/314837/
)
. AvisoEste artigo se aplica ao Windows 2000. Suporte 2000 termina em 13 de julho de 2010.Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) é um ponto de partida para planejar uma estratégia de migração do Windows 2000. Para obter mais informações, consulte a Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) .Nesta páginaSumárioEditor do registro oferece suporte a acesso remoto para o Windows Registry; no entanto, você também pode restringir esse acesso. Mais InformaçõesPor padrão em um sistema Windows NT 3.51 qualquer usuário pode acessar o registro ao se conectar pela rede. Em um sistema Windows NT 4.0 e posterior, por padrão somente os membros do grupo Administradores podem acessar o registro pela rede. Usuários de domínio podem se conectar ao registro de um controlador de domínio remotamente usando Regedit.exe. Em seguida, eles podem ver valores na entrada HKEY_CLASSES_ROOT e na entrada HKEY_USERS. No entanto, eles terão apenas acesso somente leitura. Isso é por design. Observação Alguns serviços precisam acessar o registro para funcionar corretamente. Por exemplo, se você adicionar essa chave para um sistema 3.51 que está executando a replicação de diretório, é necessário conceder acesso à conta Replicador para o Registro conforme descrito posteriormente neste artigo. Restringindo o acesso de rede para o registroImportante Esta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Portanto, certifique-se de que você siga estas etapas cuidadosamente. Para proteção adicional, faça backup do registro antes de modificá-lo. Em seguida, você pode restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento:322756
(http://support.microsoft.com/kb/322756/
)
Como fazer backup e restaurar o registro no Windows Observação No Windows 2000 e posterior, somente administradores e operadores têm acesso de rede padrão ao registro. Esta seção não pode aplicar em determinadas instâncias. Para restringir o acesso de rede para o registro, execute as etapas listadas abaixo para criar a seguinte chave do Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg Nome: Descrição Tipo: REG_SZ Valor: Registro Server Os administradores possuam Controle total A configuração padrão para o Windows permite que apenas administradores acesso remoto ao registro. Alterações a esta chave para permitir aos usuários acesso de registro remoto exigem a reinicialização do sistema tenham efeito. Para criar a chave do Registro para restringir o acesso ao registro:
Ignorando a restrição de acessoAlguns serviços precisam de acesso remoto ao registro para funcionar corretamente. Por exemplo, o serviço e o spooler do serviço ao se conectar a uma impressora na rede exigir acesso ao registro remoto.Você pode adicionar o nome da conta que o serviço está sendo executado sob a lista de acesso da chave "winreg" ou você pode configurar o Windows para ignorar a restrição de acesso a determinadas chaves listando-os no valor de máquina ou usuários sob a chave AllowedPaths. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg\AllowedPaths
Value: Machine
Value Type: REG_MULTI_SZ - Multi string
Default Data: System\CurrentControlSet\Control\ProductOptions
System\CurrentControlSet\Control\Print\Printers
System\CurrentControlSet\Services\Eventlog
Software\Microsoft\Windows NT\CurrentVersion
System\CurrentControlSet\Services\Replicator
Valid Range: A valid path to a location in the registry.
Description: Allow machines access to listed locations in the
registry provided that no explicit access
restrictions exists for that location.
Value: Users
Value Type: REG_MULTI_SZ - Multi string
Default Data: (None)
Valid Range: A valid path to a location in the registry.
Description: Allow Users access to listed locations in the
registry provided that no explicit access
restrictions exists for that location.
Value: Machine
Value Type: REG_MULTI_SZ - Multi string
Default Data: System\CurrentControlSet\Control\ProductOptions
System\CurrentControlSet\Control\Print\Printers
system\CurrentControlSet\control\Server Applications
System\CurrentControlSet\Services\Eventlog
Software\Microsoft\Windows NT\CurrentVersion
Value: Users - Does not exist by default. 146906
(http://support.microsoft.com/kb/146906/
)
Como proteger dados de desempenho no Windows 2000, Windows NT, Windows XP Observação É possível ter acesso remoto ao registro depois siga as etapas neste artigo se o valor de registro RestrictNullSessAccess foi criado e definido como 0. Este valor permite acesso remoto ao registro usando uma sessão nula. O valor substitui outras configurações restritivas explícitas. A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 153183
(http://support.microsoft.com/kb/153183/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início