ID do artigo: 257988 - Última revisão: quinta-feira, 1 de março de 2007 - Revisão: 3.2

Descrição das opções de permissões de Dcpromo

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sumário

Ao executar o Dcpromo.exe para promover um servidor baseado no Windows 2000 para um controlador de domínio, será exibida uma caixa de diálogo solicitando uma preferência de permissões. Este artigo descreve as opções disponíveis e o oposto dessas opções.

Mais Informações

Durante o processo Dcpromo, a caixa de diálogo seguinte aparece:
Permissões

Alguns programas de servidor, como o serviço de acesso remoto do Windows NT, lêem as informações armazenadas nos controladores de domínio.

--> Permissões compatíveis com servidores anteriores ao Windows 2000
Selecione esta opção se você executar programas de servidor em servidores do anterior ao Windows 2000 ou em servidores Windows 2000 que são membros de domínios anteriores ao Windows 2000.

Usuários anônimos podem ler as informações neste domínio.

--> Permissões compatíveis somente com servidores Windows 2000
Selecione esta opção se você executar programas de servidor somente em servidores Windows 2000 que são membros de domínios do Windows 2000. Somente usuários autenticados podem ler as informações neste domínio.
Não importa qual opção você escolher o grupo Acesso compatível anterior ao Windows 2000 interno é adicionado nas listas de controle de acesso (ACLs) e direitos de usuário em todo o Active Directory e o controlador de domínio. No entanto, com a primeira opção Permissões compatíveis com servidores anteriores ao Windows 2000 são selecionadas e o grupo Todos está aninhado no grupo Acesso compatível anterior ao Windows 2000. Se você escolher a segunda opção, o grupo Todos não é aninhado.

O efeito de aninhamento o grupo Todos é permitir ou não permitir conexões anônimas (nulos). Clientes Microsoft Windows NT 4.0 usam conexões nulos para executar várias ações. Sem o todos grupo aninhado, certos Windows NT 4.0 ações de credencial nulo não funcionam.

Se o a opção escolhida durante DCPROMO não é a opção desejada para usar posteriormente, você poderá revertê-la. Para inverter a opção, adicionar ou remover o grupo Todos do grupo interno Acesso compatível anterior ao Windows 2000. Você não pode executar esta ação usando o Active Directory Users snap-in e computadores.

Para fazer a alteração, execute um dos seguintes comandos a partir de um prompt de comando. Execute os comandos conforme especificado, incluindo as aspas. As aspas são necessárias porque o nome do grupo de destino contém espaços.

Para adicionar o grupo Todos:
net localgroup "Pre-Windows 2000 Compatible Access" everyone /add
Para remover o grupo Todos:
net localgroup "Pre-Windows 2000 Compatible Access" everyone /DELETE
Há várias questões conhecidos decorrentes de selecionar uma opção em vez do outro. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
240855  (http://support.microsoft.com/kb/240855/ ) Usando servidores RAS do Windows NT 4.0 em um domínio do Windows 2000


Observação : você precisa garantir que você reinicializar todos os controladores de domínio após adicionar ou remover o todos grupo in a "Pre-Windows 2000 Compatible Access" caso contrário, ele não terão efeito. Lembre-também se de que se você reinicializar o DC que você fazer isso, somente somente DC será afetado, a menos que você reinicializar também demais DCs no domínio.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Palavras-chave: 
kbmt kbdcpromo kbenv kbinfo KB257988 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 257988  (http://support.microsoft.com/kb/257988/en-us/ )