Este artigo ajuda-o a restaurar as definições de segurança para as predefinições no Windows XP e no Windows Vista. Só deverá utilizar esta solução quando uma alteração de segurança que tenha produzido efeitos negativos tiver sido aplicada ao computador e quando não estiver disponível nenhuma cópia de segurança para o restauro. Esta solução não restaura todas as definições de segurança aplicadas quando o Windows é instalado.
Para nos solicitar a correcção do problema, consulte a secção ?
Corrigir por mim?. Se preferir corrigir o problema sozinho, consulte a secção ?
Deixar-me corrigir o problema?.
Para corrigir este problema automaticamente, clique na hiperligação
Corrigir este problema. Em seguida, clique em
Executar na caixa de diálogo
Transferência de ficheiros, e siga os passos indicados neste assistente.
Notas- Este assistente pode estar apenas em inglês; contudo, a correcção automática também funciona em versões do Windows noutros idiomas.
- Se não estiver a trabalhar no computador que tem o problema, pode guardar a correcção automática numa unidade Flash ou num CD para que possa executá-la no computador que tem o problema.
Passos seguintes Após executar esta Correcção de problemas da Microsoft, consulte a secção "
O problema está corrigido?".
Exemplo de comando para repor as definições de segurança
Os passos abaixo não se aplicam ao Windows XP Home Edition, ou às edições Home Basic e Home Premium do Windows Vista. Para restaurar a definição de segurança das edições Home, utilize o Microsoft Fix, o Restauro do Sistema ou uma cópia de segurança.
Nota Após terem sido aplicadas as definições de segurança, não poderá anular as alterações sem restaurar a partir de uma cópia de segurança. Se não tiver certeza de como restaurar as definições de segurança para os valores predefinidos, deverá fazer uma cópia de segurança completa que inclua o estado do sistema (os ficheiros do registo). Os itens repostos incluem os ficheiros e pastas do sistema de ficheiros NTFS, o registo, as políticas, os serviços, as permissões e os membros de grupos.
Para restaurar o sistema operativo para as definições de segurança predefinidas da instalação original, siga estes passos:
- Abra uma nova linha de comandos:
No Windows XP- Clique em Iniciar, clique em Executar, escreva cmd e prima ENTER.
No Windows Vista- Clique em Iniciar e escreva cmd na caixa Iniciar procura.
- Na área de resultados, clique com o botão direito do rato em cmd.exe e, em seguida, clique em Executar como administrador. Ser-lhe-á solicitado que introduza a palavra-passe de uma conta de administrador. Clique em Continuar caso seja o administrador ou escreva a palavra-passe de administrador. Em seguida, clique em Continuar.
- No Windows XP, escreva o seguinte comando e prima ENTER:
secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose
No Windows Vista, escreva o seguinte comando e prima ENTER:secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
Receberá uma mensagem de tarefa concluída e uma mensagem de aviso indicando que não foi possível executar alguns procedimentos. Pode ignorar esta mensagem com segurança. Para mais informações sobre esta mensagem, consulte o ficheiro %windir%\Security\Logs\Scesrv.log.
Passos seguintes Após executar esta solução Microsoft Fix it (ou terminar estes passos manuais), poderão não surgir as contas de utilizador padrão no ecrã de início de sessão quando inicia o computador ou tenta mudar de utilizador. Isto acontece porque as contas de utilizador padrão são removidas do grupo Utilizadores quando as definições de segurança do Windows são repostas. Para voltar a adicionar as contas de utilizadores afectadas ao grupo Utilizadores, siga estes passos:
- Clique em Iniciar e clique em Todos os programas. Ou clique em Programas.
- Clique em Acessórios e clique na linha de comandos (Windows XP). Ou clique com o botão direito do rato na linha de comandos e clique em Executar como administrador (Windows Vista).
- Na janela da linha de comandos, digite net users e prima ENTER. É apresentada uma lista de contas de utilizador.
- Para cada nome de conta apresentado na linha de comandos que não esteja no ecrã de início de sessão ou de mudança de utilizador, digite o seguinte comando e prima ENTER:
net localgroup users accountname /add - Agora, avance para a secção "O problema está corrigido?".
Mais informação No Windows Vista, o ficheiro Defltbase.inf é um modelo de configuração de segurança para a segurança predefinida. Pode visualizar as definições deste ficheiro na seguinte localização:
%windir%\inf\defltbase.inf
Descrição dos parâmetros do Secedit
- /configure: especifica que o Secedit.exe deve configurar as definições de segurança do sistema.
- /DB nome_do_ficheiro: indica o caminho de uma base de dados que contém o modelo de segurança a ser aplicado. Este argumento é necessário, mas o ficheiro de base de dados não precisa de existir se utilizar o parâmetro /CFG para especificar um modelo de segurança.
- /CFG nome_do_ficheiro: este argumento só é válido quando utilizado com o parâmetro /DB. Representa o caminho do modelo de segurança que será importado para a base de dados e aplicado ao sistema. Caso não especifique este argumento, será aplicado o modelo que já se encontra armazenado na base de dados.
- /overwrite: este argumento só é válido quando o argumento /CFG também é utilizado. Este argumento especifica se o modelo de segurança do argumento /CFG substitui qualquer modelo ou modelo composto que esteja armazenado na base de dados em vez de acrescentar os resultados ao modelo armazenado. Se isto não for especificado, o modelo do argumento /CFG é acrescentado ao modelo armazenado.
- /areas Nome_da_Área1Nome_da_Área2...: especifica as áreas de segurança a aplicar ao sistema. A predefinição é "todas as áreas". Cada área deve ser separada por um espaço.
Reduzir esta tabelaExpandir esta tabela
| Nome_da_ÁreaX | Descrição |
| SECURITYPOLICY | Política local e política de domínio para o sistema, incluindo políticas de contas, políticas de auditoria e outras políticas. |
| GROUP_MGMT | Definições de grupo restritas para grupos que sejam especificados no modelo de segurança. |
| USER_RIGHTS | Direitos de início de sessão do utilizador e atribuição de permissões. |
| REGKEYS | Segurança nas chaves de registo locais. |
| FILESTORE | Segurança no armazenamento de ficheiros locais.
|
| SERVICES | Segurança para todos os serviços definidos. |
Nota: cada área tem correspondência com um nome semelhante no modelo de segurança. - /log logpath: pode utilizar este parâmetro para configurar a localização do ficheiro de registo que controla as alterações.
- /verbose: especifica informações mais detalhadas sobre o progresso.
- /quiet: Reduz os comentários fornecidos durante a actualização no ecrã e no ficheiro de registo.
Para obter Ajuda online sobre o Secedit, clique em
Iniciar, clique em
Executar, escreva
%windir%\help\secedit.chm e prima ENTER.
Verifique se o problema está corrigido. Se o problema estiver corrigido, terminou este artigo. Se o problema não estiver corrigido, pode
contactar o suporte
(http://support.microsoft.com/contactus)
.