Este artigo passo a passo descreve como usar o banco de dados Secedit.sdb para analisar as configurações de segurança. Essa análise pode identificar brechas de segurança que podem existir na sua configuração atual e também podem identificar alterações que ocorrerá se você usar um modelo de segurança para configurar seu computador.
Você pode analisar as configurações atuais em relação a um modelo de linha de base a qualquer momento. Essa análise é útil por vários motivos:
Identificar brechas de segurança que podem existir em uma configuração atual.
Para identificar as alterações que pode tornar uma diretiva de segurança antes de realmente implantar a diretiva de segurança.
Identificar desvios de uma diretiva que atualmente é imposta em um computador.
Como iniciar o snap-in de análise e configuração de segurança
Clique em Iniciar , clique em Executar , digite mmc na caixa Abrir e, em seguida, clique em OK .
No menu console , clique em arquivo , clique em Adicionar/remover Snap-in e em seguida, clique em Adicionar .
Na lista de snap-ins autônomos disponíveis, clique em configuração de segurança e análise e, em seguida, clique em Adicionar .
Na lista de snap-ins autônomos disponíveis, clique em Modelos de segurança e, em seguida, clique em Adicionar .
Clique em Fechar e, em seguida, clique em OK .
Como executar a análise de segurança
Você pode usar o banco de dados Secedit.sdb para comparar configurações de segurança local em relação a configurações de diretiva de grupo que são baixadas de um domínio:
Inicie o Windows Explorer e em seguida, abra a pasta WINDOWS\Security\Database.
Faça uma cópia do banco de dados Secedit.sdb.
Esse banco de dados contém configurações de segurança local.
Feche o Windows Explorer e, em seguida, alterne para a janela do Microsoft Management Console (MMC).
Clique com o botão direito do mouse em Security Configuration and Analysis e clique em Abrir banco de dados .
Clique em cópia do arquivo Secedit.sdb que você criou na pasta WINDOWS\Security\Database e em seguida, clique em Abrir .
Observe que você recebe uma mensagem de erro se você tentar carregar o arquivo Secedit.sdb original.
Clique com o botão direito do mouse em Security Configuration and Analysis e clique em Analisar computador agora .
Na caixa caminho do arquivo de log de erros , digite C:\WINDOWS\Security\Logs\Mysecure.log .
Observação : se o Windows Server 2003 estiver instalado em uma pasta diferente da pasta C:\Windows, modifique o caminho que você digitar coincidir com sua instalação.
Clique em OK . Depois que a análise for concluída, as áreas de segurança estão disponíveis sob o nó de configuração e análise de segurança .
Como exibir os resultados
No painel esquerdo, expanda o nó de configuração e análise de segurança .
Clique na barra descrição para expor o banco de dados com o qual você está trabalhando. Se a barra de descrição não estiver visível, clique em Personalizar no menu Exibir e, em seguida, clique para selecionar a caixa de seleção barra de descrição .
Expanda o nó Diretivas locais e clique em Opções de segurança .
Observe que a configuração de banco de dados e a configuração do sistema real são exibidas no painel à direita de cada objeto.
Diferenças são marcadas com um sinalizador vermelho.
As consistências são indicadas por uma marca de seleção verde.
Se não houver nenhum sinalizador ou marca de seleção, a configuração de segurança não será especificada no banco de dados de segurança.
Você pode clicar duas vezes qualquer configuração para investigar as diferenças.
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 816119
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.