ID do artigo: 254949 - Última revisão: sexta-feira, 12 de outubro de 2007 - Revisão: 7.7 Suporte IPSec para tráfego de controlador de domínio no cliente e o tráfego de controlador de domínio-controlador de domínio
INTRODUÇÃOEste artigo descreve as configurações para os quais há suporte para usar a segurança do protocolo Internet (IPSec) para criptografar o tráfego de rede de um computador cliente para um controlador de domínio ou de um controlador de domínio para outro controlador de domínio. Mais Informações importante As informações nesta seção se aplicam somente a esses produtos listados na seção "Aplica-se a". Nós suporta o uso do IPSec para criptografar o tráfego de rede em implementações de ponta a ponta para cliente, cliente para servidor e servidor-para-servidor quando você usar a autenticação Kerberos do computador ou quando você usa autenticação do computador com base em certificado. Atualmente, não há suporte para o uso do IPSec para criptografar o tráfego de rede de um domínio cliente ou servidor membro para um controlador de domínio quando você aplicar as diretivas IPSec usando a diretiva de grupo ou quando você usa o método de autenticação Kerberos versão 5 do protocolo. Além disso, oferecemos suporte para uso do IPSec para criptografar os dois seguintes tipos de tráfego de rede:
322756
(http://support.microsoft.com/kb/322756/
)
Como fazer backup e restaurar o registro no Windows Depois de configurar essa diretiva IPSec, você poderá notar que quando os computadores forem iniciados, vários pacotes podem ser enviados pela rede sem criptografia. Esse problema ocorre porque alguns pacotes podem ser enviadas através da rede antes do driver IPSec foi inicializado e antes do IPSec diretiva tiver sido processada. Para resolver esse problema, coloque o driver IPSec IPSec.sys no modo de bloqueio durante o processo de inicialização do computador. Ao fazer isso, IPSec bloqueia tráfego de rede do computador de saída até que o componente PolicyAgent inicie e até que o componente PolicyAgent carrega as diretivas IPSec. Depois que o componente IPSec PolicyAgent tiver sido iniciado e após as diretivas IPSec são carregadas, o PolicyAgent altera o modo de operação do driver IPSec para permitir a passagem do tráfego IPSec. Para colocar o driver IPSec no modo de bloco, defina o seguinte valor do Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec Nome do valor: OperationMode Tipo de valor: REG_DWORD Dados do valor: 1 Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 254728
(http://support.microsoft.com/kb/254728/
)
IPSec não protege o tráfego de Kerberos entre controladores de domínio Oferecemos suporte para usar o IPSec para criptografar o tráfego de controlador de domínio-controlador de domínio, como SMB (Server Message Block), replicação de RPC (chamada de procedimento remoto) e outros tipos de tráfego. Você pode transportar esse tráfego usando o IPSec para permitir a passar facilmente esses tipos de tráfego por meio de um firewall. Nesse cenário, você só precisará permitir o tráfego IPSec e o tráfego IKE (Internet Key Exchange) através do firewall. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 233256
(http://support.microsoft.com/kb/233256/
)
Como habilitar o tráfego IPSec por meio de um firewall Recomendamos que você exija autenticação baseada em certificados quando você configura regras de diretiva IPSec do domínio controlador de domínio-controlador. Para obter informações detalhadas sobre como criar uma diretiva IPSec, consulte o documento Active Directory in Networks Segmented by Firewalls . Para obter esse documento, visite o seguinte site: http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en)
A regra deve exigir autenticação de certificado se os requisitos de segurança não permitem o tráfego de Kerberos por meio do firewall. Por padrão, verificação de revogação de certificado de IKE está desativado e talvez precise ser habilitado através do firewall. Isso depende de infra-estrutura de PKI que está sendo usado. Criar a regra IPSec nos controladores de domínio usando as seguintes especificações:
253169
(http://support.microsoft.com/kb/253169/
)
Tráfego que podem--e não é possível--ser protegido por IPSec A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 254949
(http://support.microsoft.com/kb/254949/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início