Artigo: 248808 - Última revisão: segunda-feira, 30 de Outubro de 2006 - Revisão: 1.1

Conta de administrador não é utilizável por clientes de Kerberos não Windows 2000

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Reduzir tudo

Sumário

Todas as contas de utilizador do Windows 2000 também são nomes principais de Kerberos. Isto permite implementações Kerberos a utilizar um domínio do Windows 2000 como um realm de Kerberos não baseado no Windows. Para activar esta funcionalidade, a chave de baseado em DES equivalente para utilização por implementações interoperáveis é armazenada sempre que é criada uma conta ou uma palavra-passe é alterada.

Mais Informação

Uma conta não tem uma chave DES nas seguintes situações:
  • Quando um domínio é actualizado.
  • Quando a conta de administrador inicial num novo domínio é criada.
Quando é actualizado um domínio existente, as teclas de apenas disponíveis nas contas são as chaves challenge/response (NTLM) existente. Estas teclas são utilizadas pelo tipo de encriptação predefinido na implementação do Windows 2000 Kerberos (RC4-HMAC-NT). No entanto, estas contas não tem as chaves DES são utilizadas quando são utilizados os tipos de interoperabilidade com encriptação (DES CBC-CRC e DES CBC-MD5). Até estas chaves são definidas por uma alteração de palavra-passe, apenas os tipos de encriptação NTLM são utilizados.

A conta de administrador num novo domínio também não tem uma chave DES associada. Os clientes que não estiverem a utilizar Kerberos do Windows 2000 não consegue aceder à conta. Quando a palavra-passe para a conta de administrador for alterada, todas as chaves associadas são criadas. Os clientes que não estiverem a utilizar Kerberos do Windows 2000 poderão então aceder à conta de administrador.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
Palavras-chave: 
kbmt kbenv kbinfo KB248808 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 248808  (http://support.microsoft.com/kb/248808/en-us/ )