Artigo: 816818 - Última revisão: quarta-feira, 17 de Outubro de 2007 - Revisão: 6.1

"Seleccionador não consegue abrir porque não consegue determinar se < Nome do Recurso de Rede > está associado a um domínio" mensagem de erro

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

importante : Este artigo contém informações sobre como modificar o registo. Antes de modificar o registo, certifique-se de que efectua uma cópia de segurança e de que compreende como o restaurar o registo se ocorrer um problema. Para obter informações sobre como efectuar uma cópia de segurança, restaurar e editar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
256986  (http://support.microsoft.com/kb/256986/EN-US/ ) Descrição do registo do Microsoft Windows

Nesta página

Expandir tudo | Reduzir tudo

Sintomas

Se estiver a utilizar um computador baseado no Windows 2000 e tentar modificar as permissões do sistema de ficheiros NTFS num ficheiro ou pasta numa partilha de rede, poderá receber uma das seguintes mensagens de erro:
Seleccionador de objectos ' não é aberto porque não consegue determinar se o Network Name Resource está associado a um domínio.
Esta mensagem de erro, Network Name Resource é os NetBIOS Nome (ou domínio totalmente qualificado nome [FQDN, Fully Qualified Domain Name]) do computador que está a tentar aceder. Quando clicar em Fechar , receberá a seguinte mensagem de erro:
Não é possível apresentar o diálogo de selecção do utilizador.
O acesso é negado.
Se estiver a utilizar um computador baseado no Windows NT 4.0, poderá receber a seguinte mensagem de erro quando tenta adicionar entradas para a lista de controlo de acesso (ACL):
Acesso negado
Recebe esta mensagem de erro se o ambiente inclui um domínio do Windows NT 4.0 que tenha um servidor baseado no Windows NT 4.0 e um computador cliente baseado no Windows 2000 Professional. Poderá receber a mensagem de erro quando alterar permissões num servidor membro apenas, mas poderá não receber a mensagem de erro num controlador de domínio (controlador de domínio principal [PDC, Primary Domain Controller] ou controlador secundário de domínio [BDC]).

Também poderá detectar os seguintes problemas:
  • Utilizadores ou grupos com acesso de controlo total não é possível delegar permissões.
  • Os utilizadores que têm acesso de controlo total não podem efectuar as alterações à permissão numa partilha de DFS.
  • Se conceder o direito Iniciar sessão localmente ao utilizador em sem privilégios e iniciar sessão localmente no servidor de ficheiros onde a mensagem de erro ocorre, pode editar com êxito a ACL.
Se estiver a utilizar um computador baseado no Windows 2003 e se tentar modificar as permissões do sistema de ficheiros NTFS num ficheiro ou uma pasta numa partilha de rede, poderá receber a seguinte mensagem de erro:
O programa não é possível abrir a caixa de diálogo necessária porque não consegue determinar se o computador denominado "Recurso de nome de rede" está associado a um domínio. Fechar esta mensagem e tente novamente.
Esta mensagem de erro, Network Name Resource é o nome de NetBIOS ou o nome de domínio totalmente qualificado (FQDN, Fully Qualified Domain Name) do computador que está a tentar aceder. Quando clicar em Fechar , receberá a seguinte mensagem de erro:
Não é possível apresentar o diálogo de selecção do utilizador. O servidor RPC não está disponível.

Resolução

aviso : a utilização incorrecta do Editor de registo poderá provocar problemas graves que poderão forçar a reinstalação do sistema operativo. Microsoft não garante que os problemas resultantes da utilização incorrecta do Editor de registo possam ser resolvidos. As suas próprias risco da utilização do Editor de registo. Para resolver este problema, execute cada um dos seguintes passos de resolução de problemas. Depois de concluir cada passo, ver se é possível delegar permissões. Se ainda não é possível delegar permissões, avance para o passo seguinte.

Passo 1: Confirmar as definições de TCP/IP NetBIOS

  1. Verifique se NetBIOS sobre TCP está seleccionada nas definições avançadas de TCP num computador baseado no Windows 2000.
  2. Verifique se o serviço Ajuda NetBIOS do TCP/IP (LmHosts) está activado e iniciado nos controladores de domínio e em todos os servidores membro.

Passo 2: Confirmar se existem sem restrições de acesso ao registo

  • Verifique se 'System\CurrentControlSet\Control\ProductOptions' está listado no valor do
    Machine
    :
    1. Inicie o Editor de registo.
    2. Localize e, em seguida, clique na seguinte chave de registo:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg\AllowedPaths
    3. Confirme as seguintes definições:
      Valor: computador
      Tipo: REG_MULTI_SZ ? cadeia múltipla
      Data predefinida:
      System\CurrentControlSet\Control\ProductOptions
      System\CurrentControlSet\Control\Print\Printers
      System\CurrentControlSet\Control\Server Applications
      System\CurrentControlSet\Services\Eventlog
      Software\Microsoft\Windows NT\CurrentVersion
    O intervalo válido para o valor do
    Machine
    é um caminho válido para uma localização no registo. O objectivo do valor do
    Machine
    é permitir o acesso de computador listado localizações no registo, desde que existe sem restrição de acesso explícitas para essa localização.
  • Certifique-se que a chave de registo
    winreg
    tem permissões para a conta de sistema de leitura:
    1. Inicie o Editor de registo.
    2. Localize e, em seguida, clique na seguinte chave de registo:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
    3. No menu Editar , clique em permissões (Permissions) e certifique-se de que a conta System tem permissões para a chave de leitura.
    Se a chave de registo
    winreg
    não tiver as permissões correctas, pode exportar a chave de registo de um servidor que funciona para o servidor que está a tentar aceder.

    Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    314837  (http://support.microsoft.com/kb/314837/ ) Como gerir o acesso remoto para o registo

Passo 3: Confirmar que ligações anónimas podem executar funções de enumeração

Confirme as seguintes definições de registo em servidores membro que está a tentar aceder:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA


Nome do valor: RestrictAnonymous
Tipo de dados: REG_DWORD
Valor: 0
O objectivo do valor do registo é configurar política de sistema local para determinar se é necessária autenticação para efectuar funções comuns de enumeração. Pode configurar a lista de nome de conta para requerer autenticação. Este requisito de autenticação é uma funcionalidade opcional.

Quando o valor
RestrictAnonymous
é definido como 1, o ligações anónimas são geradas a partir as ferramentas de interface gráfica de utilizador (GUI) para gestão de segurança receber uma mensagem de erro "acesso negado" quando estas ligações tenta obter a lista de nomes de contas.

Para obter informações adicionais sobre o valor do registo "RestrictAnonymous", clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
178640  (http://support.microsoft.com/kb/178640/ ) Não pode encontrar controlador de domínio quando estabelecer uma fidedignidade

Passo 4: Confirmar definições de assinatura do SMB

Poderá receber a mensagem de erro é descrita na secção "Sintomas" deste artigo, se a assinatura SMB estiver activada e se é necessário. Para confirmar que a assinatura SMB não está activada e que não é necessário:
  1. Inicie o Editor de registo.
  2. Localize e, em seguida, clique na seguinte chave de registo:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters
    Esta chave contém os seguintes valores:
    Nome do valor: EnableSecuritySignature
    Tipo de dados: REG_DWORD
    Dados: 0 (desactivar), 1 (activar)

    Nome do valor: RequireSecuritySignature
    Tipo: REG_DWORD
    Valor: 0 (desactivar), 1 (activar)
    Predefinição: 0
  3. Definir o valor
    EnableSecuritySignature
    e
    RequireSecuritySignature
    valor como 0 (zero).
Para obter informações adicionais acerca desta chave de registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
161372  (http://support.microsoft.com/kb/161372/ ) Como activar assinaturas SMB no Windows NT

Passo 5: Confirme se o controlador de domínio acessível

Se não conseguir ver ou efectuar alterações de permissão numa partilha de sistema de ficheiros distribuído (DFS), verifique se pode contactar o controlador de domínio através de testes resolução de nomes. Se o servidor de DNS devolve uma lista de endereços IP dos controladores de domínio, o computador efectua o primeiro endereço IP para verificar a conectividade. Depois de uma resposta do ping com êxito, o cliente tenta ligar ao controlador de domínio utilizando o protocolo SMB. Se este passo falhar, receberá a mensagem de erro "Seleccionador de objectos".

Mais Informação

  • Pode utilizar o utilitário Cacls.exe do Windows NT para verificar as definições de permissão correcta.
  • Quando visualiza um rastreio de rede que foi capturado com o Monitor de rede, poderá ver STATUS_ACCESS_DENIED SMB e RPC ' devolver valor = 5 (0 x 5) '. Este valor devolvido corresponde de 'acesso negado' Erro de chamadas de procedimento remoto (RPC) quando um pipe nomeado para
    winreg
    é aberto.

Adicionais cenários em que este problema poderá ocorrer

De uma partilha de ficheiros agrupado

As mensagens de erro descritas na secção "Sintomas" poderão ocorrer se a partilha encontra-se num servidor de cluster como um recurso de partilha de ficheiros e se todas as seguintes condições existirem:
  • Microsoft SQL 7.0 é instalado no servidor de cluster e este servidor de cluster foi configurado como um recurso de cluster numa configuração activo/passivo utilizando o Assistente de activação pós-falha de SQL.
  • A partilha de ficheiros que está a ligar é hospedada por um cluster de servidor como recurso de partilha de ficheiro.
  • A origem de partilha de ficheiro está localizada no mesmo disco como o SQL 7.0 no servidor de cluster e está localizado no mesmo grupo de recursos como SQL 7.0.
  • Está a tentar modificar as permissões de NTFS de um ficheiro que está localizado o servidor de cluster utilizando uma conta de utilizador que não tenha credenciais de administrador no servidor de cluster.
Se estas condições existirem, crie o recurso de partilha de ficheiros de um grupo de recursos de cluster diferente e no disco rígido diferente do disco rígido onde o SQL 7.0 é instalado.

Para obter informações adicionais sobre este procedimento, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
267833  (http://support.microsoft.com/kb/267833/ ) Não é possível definir permissões de NTFS em ficheiros localizados num recurso de partilha de ficheiros com clusters

No Microsoft SharePoint Portal Server

Se utilizar pastas Web para aceder a uma área de trabalho, contas de utilizador poderão não aparecer no separador segurança nas propriedades de uma pasta. Se tentar adicionar uma conta, poderá receber a mensagem de erro descrita na secção "Sintomas".

Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
309353  (http://support.microsoft.com/kb/309353/ ) Não pode ver informações de segurança quando está ligado com hospedagem virtual ou o servidor

Referências

Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
157475  (http://support.microsoft.com/kb/157475/ ) Acesso negado ao tentar adicionar entradas de ACL, Access Control List
153183  (http://support.microsoft.com/kb/153183/ ) Como restringir o acesso ao registo a partir de um computador remoto
143474  (http://support.microsoft.com/kb/143474/ ) Restringir informações disponíveis a utilizadores de início de sessão anónimo
263231  (http://support.microsoft.com/kb/263231/ ) Mensagem de erro: Não consegue abrir seleccionador de objectos porque existem localizações de onde pode escolher objectos foi possível encontrar
284914  (http://support.microsoft.com/kb/284914/ ) Mensagem de erro: Não é possível abrir seleccionador de objectos uma vez que foi possível localizar sem localizações que seleccionar objectos
323170  (http://support.microsoft.com/kb/323170/ ) A cópia de segurança, editar e restaurar o registo no Windows NT 4.0
322755  (http://support.microsoft.com/kb/322755/ ) A cópia de segurança, editar e restaurar o registo no Windows 2000

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Server 4.0 Terminal Server
  • Microsoft Windows NT Server, Enterprise Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
Palavras-chave: 
kbmt kbprb KB816818 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 816818  (http://support.microsoft.com/kb/816818/en-us/ )