ID do artigo: 181171 - Última revisão: quarta-feira, 1 de novembro de 2006 - Revisão: 1.2 Proteger manipulação de canal com o TCP/IP
Importante: Este artigo contém informações sobre a edição do Registro. Antes de editar o registro, verifique se que você sabe como restaurá-lo se ocorrer um problema. Para obter informações sobre como fazer isso, consulte o tópico da Ajuda online "Restaurando o registro" no Regedit.exe ou o tópico de Ajuda online "Restaurando uma chave do Registro" no Regedt32.exe. Nesta páginaSumárioHá vários processos em uma rede Windows NT que exigem estações de trabalho e servidores para estabelecer um canal seguro com um controlador de domínio. Um desses processos é validação de usuário. Uma concepção equivocada é que esse canal seguro será ser formado com o controlador de domínio mais próximo. Na realidade, um computador que esteja executando o Windows NT Workstation ou Server irá estabelecer um canal seguro com o primeiro controlador de domínio a responder a uma solicitação de logon. Porque muitos fatores contribuem para a velocidade de resposta--incluindo velocidade da rede, carga de trabalho, métodos de resolução de nome e ordem de registro WINS--é bem possível para um canal seguro seja estabelecida com um controlador de domínio que vários saltos fora da rede. Isso é desejável raramente e, portanto, se torna necessário tentar controlar a formação de canais seguros. Este artigo documentará cinco métodos para controlar qual controlador de domínio um canal seguro está configurado para. ResoluçãoMétodo 1: Resolução de nome de nó MWindows NT sempre serão difundidos primeiro para configurar um canal seguro; no entanto, não sempre esperará o tempo total fora do período de uma resposta. Definindo explicitamente o tipo de nó para transmissão primeiro (nó m), nós irá esperar mais e dar o controlador de domínio local mais tempo para resposta a nossa solicitação de canal seguro. Este método só funcionará se houver um controlador de domínio no nosso sub-rede local. Se não houver, será ainda consultam o WINS (se especificado) para obter uma lista de controladores de domínio.Nó H é o tipo de nó padrão de um cliente do Windows NT se for especificado um endereço WINS. Sem um endereço WINS especificado, o nó b modificado é o padrão. Nó H usa primeiro o servidor WINS e, em seguida, serão difundidos para a resolução de nomes. Nó M serão difundidos primeiro na sub-rede local. Aviso: Usar o Editor do Registro incorretamente pode causar problemas sérios que talvez exijam a reinstalação do Windows. A Microsoft não garante que problemas resultantes do uso incorreto do Editor do Registro possam ser resolvidos. Use o Editor do registro por sua própria conta e risco. Para obter informações sobre como editar o registro, consulte o tópico da Ajuda online "Alterando chaves e valores" no Editor do Registro (Regedit.exe) ou "Adicionar e excluir informações no Registro" e "Editar dados de registro" Tópicos da Ajuda online no Regedt32.exe. Observe que você deve fazer backup do registro antes de editá-lo.
Se os clientes em questão estiverem usando DHCP, use DHCP para alterar o tipo de nó de clientes DHCP. No entanto, isso irá alterar o tipo de nó em todos os computadores atendidos por esse escopo. Depois de alterar o tipo de nó, reinicie o computador para que as alterações tenham efeito. Método 2: Arquivo LMHOSTSQuando um computador que esteja executando o Windows NT configura um canal seguro, será usado para o domínio que ele precisa entrar em contato com a entrada NetBIOS 1C. Para um computador executando o Windows NT Server ou Workstation, esse será seu próprio domínio. Para um controlador de domínio, será necessário entrar em contato com todos os domínios confiáveis. Para adicionar um C 1 para um controlador de domínio preferencial, verifique se a propriedade de TCP/IP Ativar exame de Lmhosts é selecionada. Edite ou crie o arquivo LMHOSTS no diretório %SystemRoot%\system32\drivers\etc. Adicione uma entrada para o domínio com o qual você deseja controlar o canal seguro. A entrada deve ter aparência:O nome de domínio deve ser preenchido com caracteres suficientes para torná-lo 15 caracteres. Deve haver exatamente 20 caracteres dentro de cotações. Para evitar problemas que podem surgir de caracteres não ASCII e extensões ocultas, o uso de notepad.exe é desencorajado. Edit.com é um editor de ASCII true e seu uso é altamente recomendável. O arquivo LMHOSTS precisa ter várias linhas em branco na parte inferior. Quando tiver terminado, use NBTSTAT -R (deve estar em letras maiúsculas) e, em seguida, NBTSTAT - c para verificar que a entrada é agora no cache NetBIOS. Para: Quando utilizado sozinho, teremos que reiniciar o computador para estabelecer um novo canal seguro; no entanto, um arquivo LMHOSTS pode estar com os seguintes métodos para apontar o canal seguro para um servidor desejado. Observação: Se é pré-carregar a entrada 1C e não é possível conectar ao servidor, em seguida, nós não poderá se conectar a qualquer controlador de domínio. Isso pode resultar em 5719 erros e/ou que está sendo conectado com credenciais armazenadas em cache. Método 3: NLTESTNLTEST (incluído com o Windows NT Server 4.0 Resource Kit) permitirá que nós para determinar que nosso canal seguro é configurado com e também para forçá-lo a restabelecer o canal seguro. Para determinar que o canal seguro é configurado com, digite o seguinte em um prompt de comando: NLTEST /SC_QUERY: <DOMAIN_NAME_TO_CHECK> Para restabelecer um canal seguro, use o parâmetro: NLTEST /SC_RESET: <DOMAIN_NAME_TO_RESET> A primeira coisa que NLTEST faz para restabelecer um canal seguro é consultar a rede para a lista de C 1 para o domínio. Usando NLTEST e um arquivo LMHOSTS para pré-carregar uma entrada 1C para nosso controlador de domínio preferencial, pode controlar que nós resolverá a entrada 1C. NLTEST também pode ser usado se a rede foi alterada e o controlador de domínio lentas ou distantes não deve ser escolhido novamente. Você não precisa reiniciar o computador quando você usa NLTEST. Método 4: SETPRFDCSetprfdc.exe está incluído no Windows NT 4.0 Service Pack 4. SETPRFDC usa adições no arquivo Netlogon.dll dizer que ele deve tentar configurar o canal seguro com. Uso: SETPRFDC <TrustedDomain> <ListOfDcsInTrustedDomain> SETPRFDC permite que você fornecer uma lista de controladores de domínio a ordem que você deseja que eles tentado. Você não precisa reiniciar o computador quando você usa SETPRFDC. Você deve copiar manualmente Setprfdc.exe para a pasta % Windir%\System32 partir CD-ROM do Service Pack 4. Se você baixou o Service Pack 4, você deve extrair os arquivos SP4 com a opção "/ x" e copie manualmente Setprfdc.exe para a pasta % Windir%\System32. Observação : Setprfdc.exe está disponível somente na versão de download completo do Service Pack 4, não na versão de download padrão Service Pack 4. Método 5: NETDOMNETDOM (incluído com o Windows NT Server 4.0 Resource Kit) permite controlar várias funções de domínio ou conta a partir da linha de comando. Apenas aquelas relacionadas a canais seguros serão discutidas aqui.Digite o seguinte para redefinir um servidor membro ou estação de trabalho: NETDOM /Domain:mydomain MEMBER meucomputador /JOINDOMAIN Digite o seguinte para redefinir um controlador de domínio de backup: BDC NETDOM mybdc /RESET Digite o seguinte para redefinir uma relação de confiança: NETDOM /Domain:MyResourceDomain /Password:apassword /User:MyResourceDomain\AUser MASTER MyMasterDomain minhasenha /TRUST NETDOM também irá consultar a lista 1C quando restabelecer o novo canal seguro. Se é pré-carregar nosso controlador de domínio preferencial em um arquivo LMHOSTS, pode controlar o local do canal seguro. Para obter mais informações sobre NETDOM, consulte o arquivo Netdom.hlp no Resource Kit. Mais InformaçõesPara obter informações adicionais, leia os seguintes artigos na Base de dados de Conhecimento da Microsoft: Tipos de nó TCP/IP: Identificação do artigo: 167640
(http://support.microsoft.com/kb/167640/EN-US/
)
TITLE: Alterar o tipo de nó de um Wkst WinNT automaticamente Arquivos LMHOSTS: Identificação do artigo: 101927
(http://support.microsoft.com/kb/101927/EN-US/
)
TITLE: O arquivo de Lmhosts para TCP/IP no Windows NT Identificação do artigo: 105997 (http://support.microsoft.com/kb/105997/EN-US/ ) TITLE: Diferenças entre os HOSTS e LMHOSTS arquivos no Windows NT NLTEST: Identificação do artigo: 165202
(http://support.microsoft.com/kb/165202/EN-US/
)
TITLE: Cliente WinNT Logon no ambiente de domínio mestre e recursos NETDOM: Identificação do artigo: 175024
(http://support.microsoft.com/kb/175024/EN-US/
)
TITLE: Redefinição de canal seguro do membro do domínio Identificação do artigo: 150518 (http://support.microsoft.com/kb/150518/EN-US/ ) TITLE: Serviço NetLogon falhar quando canal seguro não funcionar Identificação do artigo: 175025 (http://support.microsoft.com/kb/175025/EN-US/ ) TITLE: Como construir e redefinir uma relação de confiança uma linha de comando A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 181171
(http://support.microsoft.com/kb/181171/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções deste artigo |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início