Mensagens dos eventos ID1000 e ID 1202 são relatadas ao configurar a segurança no serviço de Replicação de Arquivos usando política de grupo

Traduções deste artigo Traduções deste artigo
ID do artigo: 284461 - Exibir os produtos aos quais esse artigo se aplica.
IMPORTANTE: Este artigo contém informações sobre como modificar o registro. Antes de modificar o registro, certifique-se de que você tenha um backup e saiba como restaurar o registro caso ocorra algum problema. Para obter informações sobre como fazer backup, restaurar e editar o registro, clique no número do artigo abaixo para consultar o artigo na Base de Dados de Conhecimento da Microsoft:
256986 Descrição do registro do Windows
Expandir tudo | Recolher tudo

Sintomas

Se você configura o modo de Inicialização e configurações de segurança no serviço de Replicação de Arquivos através de Política de Grupo, as seguintes mensagens de erro podem ser registradas no log de eventos de Aplicação no Visualizador de Eventos:
Tipo de Evento: Atenção
Origem do Evento: SceCli
Categoria do Evento: Nenhuma
ID do Evento: 1202
Data: 1/4/2001
Hora: 1:01:30 PM
Usuário: N/D
Computador: Server
Descrição:
As diretivas de segurança são propagadas com advertência. 0x5 : Acesso negado. Por favor, procure maiores detalhes na seção de Solução de Problemas na Ajuda de Segurança.
-e-
Tipo de Evento: Erro
Origem do Evento: Userenv
Categoria do Evento: Nenhuma
ID do Evento: 1000
Data: 1/4/2001
Hora: 1:01:30 PM
Usuário: NT AUTHORITY\SYSTEM
Computador: Server
Descrição:
A extensão de cliente da Diretiva de Grupo de Segurança passou os sinalizadores (17) e retornou um código de status de falha (5).
Se você ativa o log do Cliente de Configuração de Segurança (que produz o arquivo Winlogon.log), a seguinte mensagem de erro é registrada no Winlogon.log:
Configurar NtFrs.
Advertência 5: Acesso negado.
Erro ao abrir NtFrs.

Configuração do Serviço Geral completada com erro.

Causa

Este problema ocorre por causa da segurança de bloqueio que foi definida originalmente na Política de Grupo FRS. Ao tentar configurar a FRS através de Política de Grupo, o mecanismo de política não tem mais a permissão para definir segurança no FRS e não tenta tornar-se proprietário da FRS.

Resolução

AVISO: Se você usar o Editor do Registro incorretamente, poderá causar problemas graves que podem exigir a reinstalação do sistema operacional. A Microsoft não garante que você conseguirá solucionar os problemas resultantes do uso incorreto do Editor do Registro. A utilização do Editor do Registro fica por sua conta e risco.

Para reconfigurar a segurança na FRS:
  1. Navegue até a seguinte política no objeto de Política de Grupo (GPO) onde a segurança foi definida na FRS:
    Configurações do Computador\Configurações do Windows\Configurações de Segurança\Serviços do Sistema
  2. Dê um clique com o botão direito do mouse em Serviço de Replicação de Arquivos e clique em Segurança.
  3. Dê aos grupos Sistema e Administradores permissões de Controle Total.
  4. Verifique se a política editada foi replicada para todos os controladores de domínio.
  5. Inicie o Editor do Registro (Regedt32.exe).
  6. Localize e clique na seguinte chave do registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTFRS
  7. Exclua a sub-chave Security.
  8. Reinicie o computador.
Para confirmar se a política de segurança foi aplicada com sucesso, verifique as mensagens consecutivas "Evento ID 1704" no log de evento de Aplicação.

Mais Informações

Este problema pode também ocorrer quando você tenta configurar outros serviços do computador.

Propriedades

ID do artigo: 284461 - Última revisão: segunda-feira, 11 de julho de 2005 - Revisão: 3.2
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Advanced Server MultiLanguage Version
Palavras-chave: 
kbenv kberrmsg kbprb kbsecurity KB284461

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com