COMO: Utilizar o banco de dados Secedit.sdb para realizar uma análise de segurança no Windows Server 2003

ID do artigo: 816119 - Exibir os produtos aos quais esse artigo se aplica.
Para obter uma versão do Microsoft Windows 2000 deste artigo, consulte Q318711
Expandir tudo | Recolher tudo

RESUMO

Este artigo passo a passo descreve como usar o banco de dados Secedit.sdb para analisar as configurações de segurança. Essa análise pode identificar brechas de segurança que podem existir na sua configuração atual e também podem identificar alterações que ocorrerá se você usar um modelo de segurança para configurar seu computador.

Você pode analisar as configurações atuais em relação a um modelo de linha de base a qualquer momento. Essa análise é útil por vários motivos:
  • Identificar brechas de segurança que podem existir em uma configuração atual.
  • Para identificar as alterações que pode tornar uma diretiva de segurança antes de realmente implantar a diretiva de segurança.
  • Identificar desvios de uma diretiva que atualmente é imposta em um computador.



Como iniciar o snap-in de análise e configuração de segurança

  1. Clique em Iniciar , clique em Executar , digite mmc na caixa Abrir e, em seguida, clique em OK .
  2. No menu console , clique em arquivo , clique em Adicionar/remover Snap-in e em seguida, clique em Adicionar .
  3. Na lista de snap-ins autônomos disponíveis, clique em configuração de segurança e análise e, em seguida, clique em Adicionar .
  4. Na lista de snap-ins autônomos disponíveis, clique em Modelos de segurança e, em seguida, clique em Adicionar .
  5. Clique em Fechar e, em seguida, clique em OK .



Como executar a análise de segurança

Você pode usar o banco de dados Secedit.sdb para comparar configurações de segurança local em relação a configurações de diretiva de grupo que são baixadas de um domínio:
  1. Inicie o Windows Explorer e em seguida, abra a pasta WINDOWS\Security\Database.
  2. Faça uma cópia do banco de dados Secedit.sdb.

    Esse banco de dados contém configurações de segurança local.
  3. Feche o Windows Explorer e, em seguida, alterne para a janela do Microsoft Management Console (MMC).
  4. Clique com o botão direito do mouse em Security Configuration and Analysis e clique em Abrir banco de dados .
  5. Clique em cópia do arquivo Secedit.sdb que você criou na pasta WINDOWS\Security\Database e em seguida, clique em Abrir .

    Observe que você recebe uma mensagem de erro se você tentar carregar o arquivo Secedit.sdb original.
  6. Clique com o botão direito do mouse em Security Configuration and Analysis e clique em Analisar computador agora .
  7. Na caixa caminho do arquivo de log de erros , digite C:\WINDOWS\Security\Logs\Mysecure.log .

    Observação : se o Windows Server 2003 estiver instalado em uma pasta diferente da pasta C:\Windows, modifique o caminho que você digitar coincidir com sua instalação.
  8. Clique em OK . Depois que a análise for concluída, as áreas de segurança estão disponíveis sob o nó de configuração e análise de segurança .



Como exibir os resultados

  1. No painel esquerdo, expanda o nó de configuração e análise de segurança .
  2. Clique na barra descrição para expor o banco de dados com o qual você está trabalhando. Se a barra de descrição não estiver visível, clique em Personalizar no menu Exibir e, em seguida, clique para selecionar a caixa de seleção barra de descrição .
  3. Expanda o nó Diretivas locais e clique em Opções de segurança .

    Observe que a configuração de banco de dados e a configuração do sistema real são exibidas no painel à direita de cada objeto.
    • Diferenças são marcadas com um sinalizador vermelho.
    • As consistências são indicadas por uma marca de seleção verde.
    • Se não houver nenhum sinalizador ou marca de seleção, a configuração de segurança não será especificada no banco de dados de segurança.


    Você pode clicar duas vezes qualquer configuração para investigar as diferenças.



Propriedades

ID do artigo: 816119 - Última revisão: quarta-feira, 28 de fevereiro de 2007 - Revisão: 3.3
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Palavras-chave: 
kbmt kbsecurityservices kbinfo kbhowto KB816119 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 816119

Submeter comentários