Select the product you need help with
As identificações do evento 560 e 562 são exibidas muitas vezes no log de eventos de segurançaID do artigo: 841001 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaSintomasApós configurar a Diretiva de Grupo ou a Diretiva de
Segurança Local para fazer auditoria no acesso a um objeto, muitos eventos
semelhantes aos seguintes eventos são exibidos no log de eventos de
segurança: Origem do evento: Segurança Origem do evento:
Segurança Esses eventos aparecem se a SACL (lista de controle de acesso de segurança) não tiver sido configurada no objeto que está sendo auditorado. Os eventos também ocorrem se a SACL tiver sido configurada, porém, não para todos os acessos listados. Por exemplo, esses eventos são registrados quando um usuário ou um programa lê uma subchave de Registro e quando a caixa de seleção Controle de leitura ou a caixa de seleção Consultar valor não tiver sido marcada na entrada de auditoria para essa subchave de Registro. Observação Para obter mais informação sobre como configurar a auditoria, consulte a seção "Mais informações". CausaO problema pode ocorrer se uma das seguintes condições for
verdadeira:
Resolução Para resolver o problema, execute um dos seguintes métodos:
Método 1Desabilite a configuração de Diretiva de Segurança Local Fazer auditoria do acesso aos objetos do sistema global, caso essa configuração tenha sido habilitada anteriormente. Para fazer isto, execute as seguintes etapas:
Método 2Use o snap-in ADSI Edit para remover as entradas SACL para um objeto SAM caso você tenha habilitado a auditoria no controlador de domínio. Para fazer isto, execute as seguintes etapas:Observação O snap-in ADSI Edit está localizado na pasta Suporte no CD-ROM de instalação do Windows 2000. Aviso Se usar o snap-in ADSI Edit, o utilitário LDP ou outro cliente LDAP versão 3 e modificar incorretamente os atributos dos objetos do Active Directory, problemas sérios poderão ocorrer. Estes problemas podem exigir a reinstalação do Microsoft Windows 2000 Server, do Microsoft Windows Server 2003, do Microsoft Exchange 2000 Server, do Microsoft Exchange Server 2003 do Windows ou do Exchange. A Microsoft não garante que os problemas decorrentes da modificação incorreta dos atributos de objeto do Active Directory possam ser solucionados. A modificação destes atributos é de sua responsabilidade.
Método 3Configure o aplicativo personalizado para abrir os objetos auditados apenas quando for solicitado. Por exemplo, configure o aplicativo personalizado para exigir apenas o acesso mínimo solicitado. Se o aplicativo exigir apenas acesso de leitura para um objeto específico, atribua apenas o acesso de leitura. Neste caso, o acesso de controle total não é solicitado.Mais InformaçõesO Windows 2000 implementa a auditoria com base no acesso
exigido pelo usuário ou pelo programa. Se um usuário ou um programa acessa um
objeto usando uma conta que tenha um nível auditável de acesso ao objeto, o
Windows gera o evento de auditoria correspondente. Por exemplo, se um programa
for configurado com acesso para gravação a um objeto, e a auditoria para
eventos para gravação tiver sido configurada, um evento para gravação será
gerado quando um programa acessar o objeto. Esse comportamento ocorre se o
programa não executar uma operação de gravação para a subchave do Registro.
Neste cenário, o evento de auditoria é gerado, pois o programa tem a capacidade
para gravar no objeto. O Windows implementa esse método de auditoria para manter a conformidade com os padrões de certificação dos Critérios Comuns e, anteriormente, com os padrões de certificação C2. Para obter mais informações sobre os requisitos de auditoria C2, consulte Um Guia para Compreender a Auditoria em Sistemas Confiáveis. Para consultar esse guia, visite a seguinte página da Web da Microsoft (em inglês): http://www.fas.org/irp/nsa/rainbow/tg001.htm "Seção 6.1.1 Eventos Auditáveis" neste guia existem os dois
seguintes eventos auditáveis:
(http://www.fas.org/irp/nsa/rainbow/tg001.htm)
+Para obter mais informações sobre esses padrões de certificação dos Critérios Comuns, visite o seguinte site da Microsoft (em inglês): http://www.microsoft.com/technet/security/prodtech/Windows2000/w2kccwp.mspx Para
obter informações adicionais sobre como auditar as chaves do Registro, clique
no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft
(a página pode estar em inglês):
(http://www.microsoft.com/technet/security/prodtech/Windows2000/w2kccwp.mspx)
315416 Para obter informações adicionais, clique no número abaixo
para ler o artigo na Base de Dados de Conhecimento Microsoft (alguns artigos
podem estar em inglês):
(http://support.microsoft.com/kb/315416/
)
Como usar a Diretiva de Grupo para auditar as chaves do Registro no Windows 2000
816915
(http://support.microsoft.com/kb/816915/
)
Novo esquema para nomeação de arquivos para os pacotes de atualização de software do Microsoft Windows824684 A Microsoft fornece informações para contato com terceiros para
ajudá-lo a encontrar suporte técnico. Estas informações podem ser alteradas sem
aviso prévio. A Microsoft não garante a precisão destas informações.
(http://support.microsoft.com/kb/824684/
)
Descrição da terminologia padrão usada para descrever as atualizações de software da Microsoft PropriedadesID do artigo: 841001 - Última revisão: sexta-feira, 4 de maio de 2007 - Revisão: 2.6 A informação contida neste artigo aplica-se a:
|


Voltar para o início








