Observe que ao acessar uma rede local (LAN), um
compartilhamento de intranet ou um site da intranet usando um endereço IP
(Internet Protocol) ou usando um nome de domínio totalmente qualificado (FQDN),
o compartilhamento ou site é identificado como estando na zona Internet em vez
de estar na zona Intranet local. Por exemplo, este comportamento pode ocorrer
se você acessar compartilhamentos ou sites com o Microsoft Internet Explorer, o
Microsoft Windows Explorer, um prompt de comando ou um programa no Windows ao
usar um endereço em um dos seguintes formatos:
- \\Computador.childdomain.domínio.com\Compartilhamento
- http://computador.childdomain.domínio.com
- \\157.54.100.101\share
- file://157.54.100.101/share
- http://157.54.100.101
Este comportamento pode ocorrer independente se alguma ou todas
as configurações forem feitas:
- No Internet Explorer, você adicionou o (ou
*.domain.com) ou o endereço IP (ou o intervalo de
endereço) para a caixa Não usar proxy para endereços iniciados
por na seção Exceções na caixa de diálogo
Configurações do proxy.
Observação Para localizar a caixa de diálogo Configurações de
proxy no Internet Explorer, clique em Ferramentas,
clique em Opções da internet, clique em
Conexões e clique em Configurações do
proxy. - Você marcou a caixa de seleção Não usar proxy para
endereços locais que está na caixa de diálogo Configurações da
rede local (LAN).
Observação Para localizar a caixa de diálogo Configurações da rede
local (LAN) no Internet Explorer, clique em
Ferramentas, clique em Opções da internet,
clique em Conexões e clique em Configurações da rede
local (LAN). - Você marcou as caixas de seleção Incluir todos os
sites que não usam o servidor proxy e luir todos os caminhos
de rede (UNCs) na caixa de diálogo Intranet
local.
Para localizar a caixa de diálogo Intranet
local no Internet Explorer, clique em Ferramentas,
clique em Opções da internet, clique em
Segurança e clique em Intranet
local.
Este comportamento pode fazer com que o Internet Explorer peça
credenciais ao acessar sites da intranet na Web que necessitem de autenticação.
Ou você pode ser solicitado ou prevenido ao abrir arquivos em um site Intranet
na Web ou compartilhamento UNC (Universal Naming Convention) em programas que
usam o Gerenciador de segurança do Internet Explorer para determinar se um
arquivo está localizado em uma zona de segurança confiável. Por exemplo, você
pode receber a seguinte mensagem de erro ao tentar abrir um arquivo banco de
dados do Microsoft Access (.mdb) em um compartilhamento de intranet local
(usando o FQDN ou o endereço IP) com o Microsoft Access 2002:
O Microsoft Access não pode abrir este arquivo.
Este arquivo está situado fora da sua intranet ou em um site não confiável. O
Microsoft Access não abrirá o arquivo devido a problemas de segurança em
potencial.
Para abrir o arquivo, ele deve ser copiado para o computador ou
um local acessível na rede.
Observação O Windows Server 2003 inclui um componente opcional, novo,
chamado Configuração de segurança reforçada do Internet Explorer. Esse
componente aponta todos os sites Intranet na web e caminhos UNC não listados
explicitamente na zona de Intranet local para a Zona de Internet. Por padrão,
as zonas da internet usam o nível de segurança Alto. Por isso, você pode passar
por esses sintomas ao acessar sites Intranet na web e caminhos UNC usando o
nome NetBIOS. Por exemplo, se você usar http://server ou \\server\share, ou ao
usar o endereço IP ou o FQDN, você pode passar por esses
sintomas.
Para obter
informações adicionais sobre a Configuração de segurança reforçada do Internet
Explorer, clique no número abaixo para ler o artigo na Base de Dados de
Conhecimento da Microsoft:
815141
(http://support.microsoft.com/kb/889189/
)
As configurações de segurança reforçada do Internet Explorer alteram a maneira de navegar
Este comportamento pode ocorrer se um FQDN ou endereço IP
contiver vírgulas. Se um FQDN ou um endereço IP contém vírgula, o Internet
Explorer identifica o site ou compartilhamento como na Zona da
Internet.
Para solucionar este problema, adicione o intervalo de
endereço de IP apropriado ou os FQDNs (fully qualified domain names) à sua
intranet local.
Observação Se estiver usando a Configuração de segurança reforçada do
Internet Explorer com o Windows Server 2003 e usar o nome NetBIOS para acessar
os sites intranet, use qualquer um dos métodos a seguir para solucionar este
problema:
- Adicionar os sites à zona da intranet local. Para adicionar
um site à zona de Intranet local, abra o site no Internet Explorer, clique em
Arquivo, aponte para Adicionar este site a,
clique em Zona da Intranet local, clique em
Adicionar na caixa de diálogo Intranet local
e clique em Fechar.
- Adicionar o sites à zona de sites confiáveis. Para
adicionar um site à zona de sites confiáveis, abra o site no Internet Explorer,
clique em Arquivo, aponte para Adicionar este site
a, clique em Zona de sites confiáveis, clique em
Adicionar na caixa de diálogo Sites
confiáveis e clique em Fechar.
- Desligando a configuração de segurança reforçada. Você deve
ser administrador para desligar as configurações de segurança reforçada. Você
pode desligar as configurações de segurança reforçada para os usuários (tais
como Usuários limitados e Usuários restritos) e deixá-las ligadas para os
administradores. Para desligar as configurações de segurança avançadas para os
usuários, abra o Painel de controle, clique em
Adicionar ou remover programas, clique em
Adicionar/remover componentes do Windows, clique em
Configurações de segurança avançadas do Internet Explorer,
clique em Detalhes, clique em Usuários,
clique em OK, clique em Avançar, clique em
Concluir e reinicie o Internet Explorer para que as novas
configurações tenham efeito.
Os administradores podem usar as configurações do cliente ou do
servidor para adicionar o intervalo de endereço IP ou FQDNs apropriado para a
Intranet local. Por exemplo, os administradores podem usar os sufixos TCP/IP,
adicionando o *.
domínio.com, ou o intervalo de
endereço IP apropriado na zona
Sites da Intranet local no
Internet Explorer no cliente. No servidor, os administradores podem usar um
script de configuração automática de proxy. A solução a seguir adiciona
*.
domínio.com ou o intervalo de endereço IP
apropriado às zonas de sites da Intranet local no Internet Explorer para todos
os computadores cliente.
Usuários
Para solucionar este comportamento, cada usuário deve adicionar
*.domain.com ou o intervalo de endereço IP
apropriado para a caixa de diálogo
Sites da Intranet local:
- No Internet Explorer, clique em
Ferramentas e em Opções da
Internet.
- Na guia Segurança, clique em
Intranet local e clique em Sites.
- Clique em Avançado e digite:
*.domain.com ou um valor do
endereço do IP (por exemplo, 157.54.100-200.*) em Adicionar este site
da Web à zona, onde o domain.com é o nome
da sua empresa e o nome do domínio superior.
- Clique em Adicionar, clique em
OK, clique em OK e clique em
OK novamente para fechar a caixa de diálogo Opções da
Internet.
- Reinicie o computador.
Administradores
Aviso O uso incorreto do Editor do Registro pode causar sérios
problemas que talvez exijam a reinstalação do sistema operacional. A Microsoft
não garante que os problemas resultantes do uso incorreto do Editor do Registro
possam ser solucionados. O uso do Editor do Registro é de sua
responsabilidade.
Os administradores podem depurar esta
configuração marcando as seguintes alterações no Registro:
- Para cada domínio que deve ser incluído na Zona de Intranet
local, adicione uma chave domain.com na chave de registro apropriada em
HKEY_CURRENT_USER
(somente para usuário conectado atualmente) ou
HKEY_LOCAL_MACHINE
(para
todos os usuários no computador local):
Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains
(para versões 32-bit do Internet
Explorer ou versões 64-bit Internet Explorer em versões 64-bit do Windows XP ou
do Windows Server 2003, se as Configurações de segurança reforçada estiverem
desligadas.)Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains
(para versões 32-bit do Internet
Explorer ou versões 64-bit do Windows XP ou do Windows Server 2003, se as
Configurações de segurança reforçada estiverem desligadas.)Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\ESCDomains
(Para o Internet Explorer nas
versões de 32-bit do Windows Server 2003, ou versões de 64-bit do Internet
Explorer nas versões 64-bit do Windows Server 2003, se as Configurações de
segurança reforçada estiverem ligadas.)Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\ESCDomains
(Para as versões 32-bit do Internet
Explorer nas versões 64-bit do Windows Server 2003, se as Configurações de
segurança reforçada estiverem ligadas.)
Observação Por padrão, as configurações das zonas de segurança são
armazenadas na chave do Registro HKEY_CURRENT_USER
. Como essa chave é
carregada dinamicamente para cada usuário, as configurações para um usuário não
afetam as configurações para outro. Somente as configurações de máquina local
serão utilizadas se as Zonas de segurança: As configurações de
máquina estiverem habilitadas na diretiva de grupo ou o valor DWORD Security_HKLM_only for definido como 1 na seguinte chave do Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Com essa configuração de diretiva ativada, somente as
configurações da máquina serão usadas ao invés das configurações do
usuário.
- Adicione um valor DWORD chamado * (asterisco) para a chave domain.com e configure-a como 1.
- Para cada intervalo de endereço IP a ser incluído na Zona
de Intranet local, adicione uma chave Rangerx (onde x é 1, 2, 3 e etc.) na seguinte chave do Registro em
HKEY_CURRENT_USER
(para
um usuário conectado atualmente) ou HKEY_LOCAL_MACHINE
(para todos os
usuários no computador local):
Observação Por padrão, as configurações das zonas de segurança são
armazenadas na chave do Registro HKEY_CURRENT_USER
. Como essa chave é
carregada dinamicamente para cada usuário, as configurações para um usuário não
afetam as configurações para outro. Somente as configurações de máquina local
serão utilizadas se as Zonas de segurança: A configuração Usar apenas
as configurações do computador estiver habilitada na diretiva de grupo
ou o valor DWORD Security_HKLM_only for definido como 1 na seguinte chave: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Com essa configuração de diretiva ativada, somente as
configurações da máquina serão usadas ao invés das configurações do
usuário. - Adicione um valor DWORD chamado * (asterisco) para a chave IRangex e configure-a como 1.
- Adicione um valor String chamado :Range (a palavra "Range" seguida dos dois pontos) para o
Rangex e configure-a para o intervaldo de endereço IP (por exemplo,
157.54.100-200.*).
Observação Os Administradores podem depurar as configurações em um ambiente
do Active Directory.
Para obter informações adicionais sobre como fazer isso,
clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da
Microsoft:
274846
(http://support.microsoft.com/kb/889189/
)
Configurações avançadas no Internet Explorer usando objetos da Diretiva de grupo
Importante Esta solução não funciona para os endereços UNC ou arquivo:// que
usam endereços IP. Por exemplo, o Internet Explorer identifica
\\157.54.100.101\share, ou arquivo://157.54.100.101/share, como sendo da Zona
de Intranet, mesmo que você adicione o intervalo de IP apropriado à lista de
Sites da Intranet local. Neste caso, você deve usar um URL arquivo:// que
possui o nome NetBIOS (por exemplo,
\\
servidor\
compartilhamento)
para o site a ser identificado na Zona de Intranet local. Alguns aplicativos
também podem não abrir os arquivos usando um endereço http:// se o site estiver
na LAN e o nome NetBIOS for utilizado (por exemplo, http://server). Por
exemplo, o Microsoft Access 2002 não pode abrir arquivos a partir de endereços
http://. Se você tentar abrir um arquivo de banco de dados do Access (.mdb) em
um site da Intranet usando tanto o endereço IP, como o FQDN ou o nome NetBIOS,
o Access 2002 registrará incorretamente que o arquivo está fora da intranet ou
em um site não confiável exibindo a mensagem de erro mostrada na sessão
"Sintomas" deste artigo.
Para obter
informações adicionais sobre esse problema, clique no número abaixo para ler o
artigo na Base de Dados de Conhecimento da Microsoft:
810582
(http://support.microsoft.com/kb/889189/
)
Erro ao abrir banco de dados do Access a partir de um servidor na Web
Esse
comportamento é próprio do projeto.