Select the product you need help with
IPSec predefinida excepções são removidas no Windows Server 2003Artigo: 810207 - Ver produtos para os quais este artigo se aplica. importante : Este artigo contém informações sobre como modificar o registo. Antes de modificar o registo, certifique-se de que efectua uma cópia de segurança e de que compreende como o restaurar o registo se ocorrer um problema. Para obter informações sobre como efectuar uma cópia de segurança, restaurar e editar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 256986
(http://support.microsoft.com/kb/256986/EN-US/
)
Descrição do registo do Microsoft WindowsNesta páginaSumárioA funcionalidade de segurança do protocolo Internet (IPsec) no Windows Server 2003 não foi concebida como um firewall integral baseada no anfitrião. Foi concebido para fornecer básico permitir e bloquear filtragem utilizando informações de endereço, protocolo e a porta em pacotes de rede. IPsec também foi concebido como uma ferramenta administrativa para melhorar a segurança das comunicações de forma transparente para os programas. Deste modo, fornece filtragem tráfego que é necessário para negociar a segurança para o modo de transporte IPsec ou IPsec modo de túnel, principalmente para ambientes de intranet onde estava disponível a partir do serviço Kerberos fidedigna do computador ou para caminhos específicos através da Internet onde os certificados digitais de infra-estrutura de chaves públicas (PKI) podem ser utilizados. As excepções predefinido para filtros de política de IPsec estão documentadas no Microsoft Windows 2000 e ajuda do Microsoft Windows XP. Estes filtros possibilitam para troca de chaves da Internet (IKE, Internet Key Exchange) e Kerberos para funcionar. Os filtros também possibilitam para a rede qualidade de Service(QoS) seja assinalado (RSVP) quando o tráfego de dados está protegido pelo IPsec e para o tráfego que IPsec não consegue proteger tal como o tráfego de difusão e multicast. Para obter informações adicionais sobre estes filtros, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 253169
(http://support.microsoft.com/kb/253169/
)
Tráfego que podem--e não é possível--ser protegido por IPSec Mais Informação aviso : a utilização incorrecta do Editor de registo poderá provocar problemas graves que poderão forçar a reinstalação do sistema operativo. Microsoft não garante que os problemas resultantes da utilização incorrecta do Editor de registo possam ser resolvidos. As suas próprias risco da utilização do Editor de registo. Conforme IPsec crescente é utilizado para o firewall básico do anfitrião de filtragem de pacotes, especialmente em cenários exposta de Internet, o efeito destas excepções predefinido tem não foi totalmente compreendido. Deste modo, alguns administradores de IPsec podem criar políticas considerar que é seguro, mas que não protege contra ataques de entrada que utilizam as excepções de predefinição de IPsec. Por estes motivos, o Microsoft removeu a maioria das excepções predefinidas no Windows Server 2003. Isto poderá requerer alterações à política de IPsec para o Windows Server 2003 para cenários de implementação IPsec onde utilizar IKE para negociar a segurança e protecção IPsec para tráfego do protocolo de camada superior. Remoção de predefinição Windows excepçõesPor predefinição, o Windows Server 2003, remove todas as excepções predefinida, excepto para a excepção de IKE. As alterações às estruturas de política IPsec existentes poderão ser necessárias antes de poder utilizar a política no Windows Server 2003.Os administradores devem começar a planear estas alterações para todas as implementações do IPsec novas e existentes utilizando NoDefaultExempt=1 nos respectivos computadores baseados no Windows 2000 e baseados no Windows XP. O NoDefaultExempt=1 chave de registo é suportado no Windows Server 2003 para facilitar os administradores podem restaurar o comportamento de excepção predefinido anterior para compatibilidade com estruturas de política de IPsec anteriores e compatibilidade do programa. Durante a actualização para o Windows Server 2003, o valor de um existente NoDefaultExempt=1 definição da chave de registo é mantida.Para obter informações adicionais sobre excepções predefinidas para computadores baseados no Windows 2000 e baseado no Windows XP, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 811832 Nota Consulte este artigo (811832) antes de utilizar a chave de registo para reactivar as excepções predefinido.
(http://support.microsoft.com/kb/811832/
)
É possível utilizar excepções IPSec a predefinição para ignorar protecção IPsec em alguns cenários Também consulte a secção 'Especificar predefinido excepções para IPSec Filtering' kit de implementação de IPsec do Windows Server 2003 para obter mais informações. Para obter o Microsoft Windows 2003 Server Deployment Kit, visite o seguinte Web site da Microsoft: http://technet2.microsoft.com/WindowsServer/en/library/0bd06cf7-2ed6-46f1-bb55-2bf870273e151033.mspx?mfr=true Para modificar a predefinição filtragem comportamento de IPSec do Windows Server 2003, pode utilizar o comando Netsh IPSec ou modificar o registo.
(http://technet2.microsoft.com/WindowsServer/en/library/0bd06cf7-2ed6-46f1-bb55-2bf870273e151033.mspx?mfr=true)
Para modificar a predefinição filtragem comportamento utilizando o comando Netsh IPSec :
Impacto da excepção IKEO efeito de excepção IKE é a mesma que para o Windows 2000 e Windows XP. No entanto, Windows Server 2003 fornece melhorada de evitar a ataques de congestionamento.Para obter informações adicionais sobre a excepção IKE para o Windows 2000 e Windows XP, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 811832
(http://support.microsoft.com/kb/811832/EN-US/
)
Excepções IPSec predefinida podem ser utilizadas para ignorar protecção IPsec em alguns cenários Efeito de excepção de KerberosSeNoDefaultExempt estiver definido como 0 ou 2 para restaurar a excepção, o efeito de excepção de Kerberos é o mesmo conforme descrito para o Windows 2000 e Windows XP.Para obter mais informações sobre Kerberos excepção para o Windows 2000 e Windows XP, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 811832
(http://support.microsoft.com/kb/811832/
)
Excepções IPSec predefinida podem ser utilizadas para ignorar protecção IPsec em alguns cenários Efeito de excepção de RSVPSeNoDefaultExempt estiver definido como 0 ou 2 para restaurar a excepção, o risco de excepção de RSVP está limitado a implementações de RSVP de outros fabricantes que podem ser instaladas. Por predefinição, o Windows Server 2003 não inclui o serviço QoS RSVP. A opção ? r foi removida o utilitário Pathping para não suporta o protocolo RSVP.Efeito de difusão e multicast excepçõesSeNoDefaultExempt estiver definido como 0 ou 1 para restaurar a excepção, o efeito de difusão e multicast excepções é igual ao descrito para o Windows 2000 e Windows XP. Contudo, o IPsec do Windows Server 2003 suporta a filtragem de tráfego de difusão e multicast. Uma estrutura de política IPsec pode ter filtros que deverá ser correspondidos pela saída difusão ou multicast, tais como um filtro com um endereço de origem ? meu endereço de IP ? e um endereço de destino de ? qualquer endereço IP ?. Políticas IPsec devem ser testadas em laboratório e operação para confirmar o efeito de uma estrutura de política existentes neste tráfego. Tráfego de difusão e multicast pode ser bloqueado de uma forma limitada utilizando um filtro de IPsec com o endereço de origem e destino de ? qualquer endereço IP ?. O Microsoft Windows Server 2003 Resource Kit contém mais informações.Para obter informações adicionais sobre a difusão e multicast excepções para o Windows 2000 e Windows XP, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 811832
(http://support.microsoft.com/kb/811832/EN-US/
)
Excepções IPSec predefinida podem ser utilizadas para ignorar protecção IPsec em alguns cenários Os programas que podem receber tráfego de difusão?Windows Server 2003 suporta uma opção de socket para programas explicitamente desactivar a recepção de tráfego de difusão, mas não existe nenhuma alteração ao comportamento predefinido que programas que estão a escutar as portas UDP recebem tráfego de difusão.Os programas podem receber tráfego multicast?No Windows Server 2003, programas ainda tem explicitamente registar com a pilha de TCP/IP para receber tráfego multicast tipos e tráfego poderão ser ignorado se o grupo de multicast não está registado.Utilizar o IPsec com o Firewall de ligação À InternetComo no Windows XP, o ICF e capacidades de filtragem IPsec podem ser combinados para criar comportamentos de filtragem avançados. Isto é particularmente útil onde IPsec tem estaticamente permitir determinado tráfego de saída para a Internet como, por exemplo, para DNS ou de HTTP ou SMTP. Isto torna possível para o ICF fornecer a filtragem com estado do tráfego de saída IPsec permite.ReferênciasPara obter informações adicionais sobre o efeito de excepções de predefinição de segurança IP, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 811832 Para obter mais informações sobre orientações de filtragem e implementação para o IPsec no Windows Server 2003, consulte o capítulo de implementação do IPsec no Microsoft Windows 2003 Server Deployment Kit. Para o fazer, visite o seguinte Web site da Microsoft:
(http://support.microsoft.com/kb/811832/
)
É possível utilizar IPsec predefinida excepções para ignorar protecção IPsec em alguns cenários para o Windows 2000 e Windows XP http://technet2.microsoft.com/WindowsServer/en/library/0bd06cf7-2ed6-46f1-bb55-2bf870273e151033.mspx?mfr=true
(http://technet2.microsoft.com/WindowsServer/en/library/0bd06cf7-2ed6-46f1-bb55-2bf870273e151033.mspx?mfr=true)
PropriedadesArtigo: 810207 - Última revisão: segunda-feira, 18 de Fevereiro de 2008 - Revisão: 9.0 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 810207
(http://support.microsoft.com/kb/810207/en-us/
)
| Traduções de Artigos |




Voltar ao topo








