Este artigo descreve como gerenciar o acesso ao Registro em um computador remoto.
Alguns serviços precisam ter acesso ao Registro para funcionarem corretamente. Por exemplo, em um sistema executando um aplicativo de diretório, a conta Replicador precisa ter acesso a uma determinada chave do Registro. O Editor do Registro suporta acesso remoto ao Registro do Windows, entretanto, também é possível restringir esse acesso.
Importante Esta seção, método ou tarefa contém etapas que instruem sobre como modificar o Registro. No entanto, sérios problemas poderão ocorrer caso você modifique o Registro incorretamente. Por isso, certifique-se de seguir essas etapas cuidadosamente. Para obter mais proteção, faça um backup do Registro antes de modificá-lo. Dessa forma, você poderá restaurar o Registro se ocorrer um problema. Para obter informações adicionais sobre como fazer backup e restaurar o Registro, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
322756
(http://support.microsoft.com/kb/322756/
)
Como fazer backup e restaurar o Registro no Windows
Usar uma Chave do Registro para gerenciar o Acesso Remoto ao Registro
A seguinte chave do Registro restringe o acesso remoto ao Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\ winreg
Descrição: REG_SZ
Valor: Servidor do Registro
As permissões de segurança definidas nesta chave definem quais Usuário ou Grupos podem ter acesso remoto ao Registro.
- Por padrão, em um computador com base no Windows XP Professional, somente membros do grupo Administradores e do grupo Operadores de cópia têm acesso ao Registro através de uma rede. Os Administradores têm acesso de Controle total e os Operadores de cópia tem acesso de Leitura.
- Por padrão, em um computador com base no Windows XP Home Edition, somente membros do grupo Administradores têm acesso ao Registro através de uma rede. Os Administradores têm acesso de Controle total.
Caso uma chave para restringir o acesso ao Registro esteja presente no Registro, inicie o Editor do Registro e então ignore as etapas 7 e 8 para adicionar, remover ou editar Usuários, Grupos e permissões.
Criar uma Chave do Registro para gerenciar o Acesso Remoto ao Registro
Caso precise criar a chave para restringir o acesso ao Registro, execute as seguintes etapas:
- Inicie o Editor do Registro (Regedt32.exe) e então localize a seguinte chave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
- No menu Editar, clique em Adicionar Chave e insira os seguintes valores:
Nome da Chave: SecurePipeServers
Classe: REG_SZ
- Encontre a seguinte chave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ SecurePipeServers
- No menu Editar, clique em Adicionar Chave e insira os seguintes valores:
Nome da Chave: winreg
Classe: REG_SZ
- Encontre a seguinte chave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ SecurePipeServers\winreg
- No menu Editar, clique em Adicionar Valor e insira os seguintes valores:
Nome do Valor: Descrição
Data Type: REG_SZ
Seqüência: Servidor do Registro
- Encontre a seguinte chave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ SecurePipeServers\winreg
- Clique com o botão direito do mouse em winreg, clique em Permissões e, em seguida, edite as permissões atuais ou adicione os usuários e grupos para os quais desejar conceder acesso.
- Saia do Editor do Registro e reinicie o Windows.
Ignorar as Restrições de Acesso definidas na Chave do Registro
Alguns serviços precisam de acesso remoto ao Registro para funcionar corretamente. Por exemplo, o serviço Replicador de Diretório precisa de acesso remoto ao Registro, assim como o serviço Spooler de impressão quando está conectando a uma impressora através da rede.
É possível tanto adicionar o nome da conta do serviço à lista de acesso na chave
Winreg como configurar o Windows para ignorar as restrições de acesso para certas chaves listando as chaves nos valores
Machine ou
Users na chave
AllowedPaths.
Se deseja listar certas chaves na chave
AllowedPaths, execute as seguintes etapas:
- Inicie o Editor do Registro (Regedt32.exe) e então localize a seguinte chave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\ Winreg\AllowedPaths
- No valor Machine, use a seguinte informação para adicionar as chaves para as quais deseja ignorar as restrições:
Valor: Máquina
Tipo do valor: REG_MULTI_SZ - Multi string
Dados Padrão: System\CurrentControlSet\Control\ProductOptions
System\CurrentControlSet\Control\Print\Printers
System\CurrentControlSet\Control\Server Applications
System\CurrentControlSet\Services\Eventlog
Software\Microsoft\Windows NT\CurrentVersion
Intervalo válido: Um caminho válido para um local no Registro
Descrição: Permitir que as máquinas acessem os locais listados no
registro sendo que nenhuma restrição
de acesso existe para aquele local
- No valor Users, use a seguinte informação para adicionar as chaves para as quais deseja ignorar as restrições:
Valor: Usuários
Tipo do valor: REG_MULTI_SZ - Multi string
Dados Padrão: (nenhum)
Intervalo válido: Um caminho válido para um local no Registro
Descrição: Permitir que os usuários acessem os locais listados no
registro sendo que nenhuma restrição
de acesso existe para aquele local
Observe que "Valor: Users" não existe por padrão. O valor precisará ser criado.
- Saia do Editor do Registro e reinicie o computador.
ID do artigo: 314837 - Última revisão: terça-feira, 20 de maio de 2008 - Revisão: 1.1
A informação contida neste artigo aplica-se a:
- Microsoft Windows XP Home Edition
- Microsoft Windows XP Professional
| kbinfo kbnetwork KB314837 |