ID do artigo: 329290 - Última revisão: segunda-feira, 29 de outubro de 2007 - Revisão: 8.4 Como usar o utilitário ASP.NET para criptografar credenciais e as seqüências de conexão do estado da sessão
Importante Este artigo contém informações sobre como modificar o Registro.
Antes de modificá-lo, faça um backup e certifique-se de que sabe como
restaurá-lo caso ocorra algum problema. Para obter informações adicionais sobre
como fazer backup, restaurar e modificar o Registro, clique no número abaixo
para ler o artigo na Base de Dados de Conhecimento da Microsoft: 256986
(http://support.microsoft.com/kb/256986/
)
Descrição do Registro do Microsoft Windows Nesta páginaSumário Este artigo descreve detalhadamente como usar o utilitário
Aspnet_setreg.exe para criptografar credenciais e seqüências de conexão do
estado da sessão. A versão 1.0 do Microsoft ASP.NET requer o armazenamento de
credenciais em texto sem formatação nos arquivos de configuração caso você
queira executar uma das seguintes ações:
IntroduçãoUse o utilitário Aspnet_setreg.exe para criptografar e armazenar esses valores de atributo no Registro em uma chave segura. Use a função CryptProtectData com o sinalizador CRYPTPROTECT_LOCAL_MACHINE para criptografar as credenciais. Como ninguém com acesso ao computador pode chamar CryptUnprotectData, os dados criptografados são armazenados em uma chave do Registro segura com uma Lista de controle de acesso condicional (DACL). Quando ASP.NET analisa o arquivo de configuração, ele lê a chave do Registro segura e usa CryptUnprotectData para descriptografar os dados.O Inetinfo.exe, executado na identidade do Sistema, lê a seção <processModel />. Para ler as chaves do Registro que armazenam um nome de usuário e uma senha para o processo de trabalho ASP.NET, a conta do Sistema deve ter a permissão Leitura para essas chaves. O processo de trabalho ASP.NET (Aspnet_wp.exe) lê as seções <identity /> e <sessionState />. Para ler essas chaves do Registro, a conta do processo de trabalho deve ter a permissão Leitura para essas chaves. Se o conteúdo estiver em um compartilhamento UNC (Convenção de nomenclatura universal), a conta usada para acessar esse compartilhamento deve ter permissão para ler essas chaves. Por padrão, as chaves do Registro criadas por Aspnet_setreg.exe garantem o controle total às contas do Sistema, Administrador e Criador/ Proprietário. Você pode usar o Regedt32.exe para modificar a DACL na chave do Registro. Verifique se outros usuários não podem ler as chaves do Registro. Reiniciar o IISPara que suas alterações tenham efeito, você deve reiniciar os Serviços de informações da Internet da Microsoft (IIS). Ao reiniciar o IIS, você inicia um novo processo de trabalho do ASP.NET. Para fazer isso, clique em Iniciar, em Executar, digite iisreset na caixa Abrir e clique em OK.Observação Se o servidor que você reconfigurou for um controlador de domínio, talvez você tenha que reiniciar o servidor. Mais InformaçõesBaixe e execute o Aspnet_setreg.exeO seguinte arquivo está disponível para download no Centro de Download da Microsoft:Recolher esta imagem ![]() Data de lançamento: 11 de abril de 2003 Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 119591
(http://support.microsoft.com/kb/119591/
)
Como obter os arquivos de Suporte da Microsoft nos Serviços online A Microsoft examinou esse arquivo em busca de vírus. A Microsoft
utilizou o mais recente software de detecção de vírus disponível na data em que
o arquivo foi publicado. O arquivo está armazenado em servidores de segurança
avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.
Para exibir todas as opções de linha de comando disponíveis e como usá-las, execute essa ferramenta a partir do prompt de comando sem qualquer opção da linha de comando. Se você salvou essa ferramenta em C:\Tools\, execute o seguinte comando a partir do prompt de comando para exibir todas as opções disponíveis e a ajuda para elas: C:\Tools>aspnet_setreg.exe Usar atributos criptografados no arquivo de configuraçãoAviso O uso incorreto do Editor do Registro ou outro método pode causar sérios problemas que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que os problemas resultantes do uso incorreto do Editor do Registro possam ser solucionados. O uso do Editor do Registro é de sua responsabilidade.Observação Essa ferramenta cria as chaves do Registro na subárvore HKEY_LOCAL_MACHINE. Por padrão, somente os administradores podem criar chaves nessa subárvore. Verifique se está conectado como administrador para criar corretamente essas chaves do Registro.
Usar o Regedt32.exe para conceder permissões para a conta ASP.NET nessas chaves do RegistroAviso O uso incorreto do Editor do Registro ou outro método pode causar sérios problemas que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que os problemas resultantes do uso incorreto do Editor do Registro possam ser solucionados. O uso do Editor do Registro é de sua responsabilidade.
Referências Para obter informações adicionais sobre um hotfix que
permite o uso dos recursos descritos neste artigo, clique no número abaixo para
ler o artigo na Base de Dados de Conhecimento da Microsoft: 329250
(http://support.microsoft.com/kb/329250/
)
CORREÇÃO: Credenciais para processModel, identity e sessionState
Para obter informações adicionais sobre o Registro
do Microsoft Windows, clique no número abaixo para ler o artigo na Base de
Dados de Conhecimento da Microsoft: 256986
(http://support.microsoft.com/kb/256986/
)
Descrição do Registro do Microsoft Windows
Para obter informações adicionais sobre ASP.NET, clique
nos números abaixo para ler os artigos na Base de Dados de Conhecimento da
Microsoft: 315158
(http://support.microsoft.com/kb/315158/
)
CORREÇÃO: O ASP.NET não funciona com a conta ASPNET padrão em um controlador de domínio
317012
(http://support.microsoft.com/kb/317012/
)
Processo e identidade de solicitação no ASP.NET
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início
