Artigo: 254949 - Última revisão: sexta-feira, 12 de Outubro de 2007 - Revisão: 7.7 Suporte de IPSec para tráfego de controlador de domínio do cliente e o tráfego de controlador para o domínio de controlador de domínio
INTRODUÇÃOEste artigo descreve as configurações suportadas para utilizar a segurança do protocolo Internet (IPSec) para encriptar o tráfego de rede a partir de um computador cliente a um controlador de domínio ou controlador de domínio para outro controlador de domínio. Mais Informação importante As informações nesta secção aplicam-se apenas para os produtos listados na secção "Aplica-se a". A Microsoft suporta a utilização do IPSec para encriptar o tráfego de rede nas implementações do cliente para o cliente, servidor do cliente e servidor-servidor ponto-a-ponto quando utiliza a autenticação de computador de Kerberos ou quando utilizar a autenticação baseada em certificados de computador. Actualmente, a Microsoft não suportam a utilização do IPSec para encriptar o tráfego de rede de um domínio cliente ou servidor membro para um controlador de domínio quando aplica as políticas IPSec através da utilização da política de grupo ou quando utiliza o método de autenticação Kerberos versão 5 protocolo. Além disso, fornecemos suporte a utilização do IPSec para encriptar a ambos os seguintes tipos de tráfego de rede:
322756
(http://support.microsoft.com/kb/322756/
)
Como efectuar uma cópia de segurança e restaurar o registo no Windows Depois de configurar esta política IPSec, poderá reparar que quando os computadores são iniciados, vários pacotes podem ser enviados pela rede não encriptada. Este problema ocorre porque alguns pacotes poderão ser enviados pela rede antes do controlador IPSec foi inicializado e antes do IPSec política foi processada. Para resolver este problema, coloque o controlador IPSec IPSec.sys em modo de bloqueio durante o processo de arranque do computador. Quando o fizer, IPSec bloqueia tráfego de rede do computador de envio até inicia o componente de agente de política e até que o componente de agente de política carrega as políticas IPSec. Depois do componente de agente de política IPSec foi iniciado e, depois das políticas IPSec são carregadas, o agente de política altera o modo de funcionamento do controlador IPSec para permitir a passagem de tráfego IPSec. Para colocar o controlador IPSec em modo de bloqueio, defina o seguinte valor de registo: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec Nome do valor: OperationMode Tipo de valor: REG_DWORD Dados do valor: 1 Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 254728
(http://support.microsoft.com/kb/254728/
)
IPSec não protege o tráfego de Kerberos entre controladores de domínio Fornecemos suporte utilizando o IPSec para encriptar o tráfego de controlador para o domínio de controlador de domínio, tal como SMB (Server Message Block), replicação de chamada de procedimento remoto (RPC) e outros tipos de tráfego. Poderá transportar este tráfego, utilizando IPSec para permitem-lhe facilmente passar estes tipos de tráfego através de um firewall. Neste cenário, tem apenas permitir tráfego de IPSec e tráfego de troca de chaves da Internet (IKE, Internet Key Exchange) através da firewall. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 233256
(http://support.microsoft.com/kb/233256/
)
Como activar o tráfego IPSec através de um firewall Recomendamos que exija autenticação baseada em certificados quando configurar regras de política IPSec do domínio controlador de controlador para o domínio. Para obter informações detalhadas sobre como criar uma política IPSec, consulte o documento Do Active Directory em redes segmentadas por firewalls . Para obter este documento, visite o seguinte Web site da Microsoft: http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en)
A regra tem necessitar de autenticação de certificados se os requisitos de segurança não permitem tráfego Kerberos através da firewall. Por predefinição, verificação de revogação de certificado de IKE está desactivado e poderá ter de ser activado através da firewall. Isto depende da infra-estrutura infra-estrutura de chaves públicas está a ser utilizado. Criar a regra IPSec nos controladores de domínio utilizando as seguintes especificações:
253169
(http://support.microsoft.com/kb/253169/
)
Tráfego que podem--e não é possível--ser protegido por IPSec A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 254949
(http://support.microsoft.com/kb/254949/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo