Como a Firewall do Windows afecta a estrutura UPnP no Windows XP Service Pack 2

Traduções de Artigos Traduções de Artigos
Artigo: 886257
Expandir tudo | Reduzir tudo

Nesta página

Sumário

Este artigo descreve como a Firewall do Windows afecta a Microsoft Windows UPnP do Microsoft Windows XP Service Pack 2 (SP2). Este artigo também descreve as alterações que tenham sido efectuadas no Windows XP SP2 para minimizar esses efeitos.

Nota Este artigo destina-se para utilizadores de técnicos e dispositivos os fabricantes que estão familiarizados com a arquitectura UPnP e protocolos.

INTRODUÇÃO

Por predefinição, a Firewall do Windows está activada quando instala o Windows XP SP2. Firewall do Windows pode ter os seguintes efeitos do Windows Estrutura UPnP:
  • Rede UPnP framework poderá não conseguir descobrir Dispositivos UPnP.
  • A estrutura UPnP poderá não conseguir controlo ligado a uma rede Dispositivos UPnP ou enviar eventos para e receber eventos de rede dispositivos.
  • Pontos de controlo UPnP poderão não conseguir detectar dispositivos que estão alojados no computador baseado no Windows XP SP2.

Mais Informação

Fundo

Uma vez que a Firewall do Windows é activada quando instala o Windows XP SP2, tem de saber sobre as seguintes predefinições da Firewall do Windows:
  • Firewall do Windows bloqueia apenas receber, não solicitado mensagens. Firewall do Windows não bloqueia as mensagens a enviar. Solicitada receber são permitidos pacotes, por exemplo, HTTP, através da porta 80 ou correio através de portas 110 ou 25 sem excepções.
  • No Windows XP SP2, a Firewall do Windows suporta o conceito de excepções. Quando uma excepção estiver activa, este abre as portas de firewall necessárias por um programa ou uma funcionalidade. Não é necessário saber os números de portas associada. Firewall do Windows inclui uma excepção para a estrutura UPnP que abre o UDP porta 1900 e TCP 2869 da porta.
  • Por predefinição, para computadores num grupo de trabalho, algumas portas para ficheiros e impressoras, partilha e para a estrutura UPnP estão restringidos a local sub-rede. Quando estas portas estão abertas para a sub-rede local numa Internet Anfitrião de partilha de ligação, as portas não estão abertas na ligação à Internet Partilha interface pública. A Microsoft não recomenda que abra estas portas globalmente porque irá ser abertos no público a partilha de ligação à Internet interface. Para mais informações, visite o seguinte Web site da Microsoft:
    http://technet.microsoft.com/en-us/library/bb457156.aspx
    Isto aplica-se apenas aos computadores que estão ligados a um grupo de trabalho. As ligações para os computadores de domínio do Active Directory ambiente de serviço de directório são determinadas pela política de grupo.
  • Se o computador fizer parte de um domínio, as definições de política de grupo Pode substituir as definições de porta de firewall do computador local ou até mesmo desactivar o firewall. Por conseguinte, a política de grupo poderá abrir o UPnP portas da estrutura mesmo quando Windows XP SP2 está instalado. Neste caso, a Firewall do Windows não afecta o Operação de estrutura UPnP. Por outro lado, política de grupo pode fechar portas UPnP mesmo Quando a firewall local permite-lhes.
  • A estrutura UPnP utiliza a porta UDP 1900 e TCP 2869. Serviço de protocolo SSDP (Simple Discovery) utiliza pesquisas multicast para descobrir Dispositivos UPnP. Pesquisas multicast são enviadas para UDP porta 1900 utilizando dinâmicas portas de saída. Firewall do Windows aceita respostas de pesquisa multicast correspondente que são recebidas no prazo de três segundos após uma pesquisa multicast. Posteriormente, o Firewall bloqueará as respostas a pesquisas multicast, mesmo que estes correspondam a procura pedidos.

Efeitos de bloqueados portas UPnP

Quando a Firewall do Windows bloqueia as portas que o UPnP requer a execução, ocorrem os seguintes comportamentos:
  • A estrutura UPnP não consegue detectar dispositivos UPnP em rede que anunciar próprios. A firewall bloqueia estas receber anúncios.
  • Não é possível localizar um ponto de controlo executado noutro computador ou controle dispositivos UPnP executados num computador baseado no Windows XP SP2. A firewall bloqueia as mensagens recebidas de relacionados com dispositivos UPnP.
Se as portas de firewall necessárias do quadro são bloqueadas porque o Excepção de firewall de estrutura UPnP não estiver seleccionada, não a estrutura UPnP tentar enviar mensagens de descoberta de dispositivo UPnP relacionados com a rede ou a receber Mensagens de descoberta de dispositivo UPnP relacionadas da rede.
  • Isto evita um problema em que âmbito emite um pesquisa multicast e descobrir um dispositivo de rede, mas o dispositivo de rede desaparece após o período de tempo limite porque a firewall bloqueia o Alive SSDP mensagens. Não é possível de pontos de controlo em execução no computador baseado no Windows XP SP2 procurar ou descobrir dispositivos UPnP em rede.
  • Em computadores baseados no Windows XP SP2 com vários rede adaptadores, pode configurar a Firewall do Windows para que as portas UPnP são bloqueadas em alguns adaptadores e são aberta noutros. A estrutura UPnP processa cada um deles definições da porta do adaptador individualmente. Por conseguinte, se as portas estiverem abrir num adaptador e a excepção de estrutura UPnP não está activa, enviará o framework pesquisas multicast e mensagens de notificação de dispositivo só no adaptador aberto. O quadro não enviará pesquisas multicast e mensagens de notificação do dispositivo nos adaptadores bloqueados. No entanto, se a excepção de estrutura UPnP estiver activa, problemas de âmbito pesquisas multicast e mensagens de notificação em todas as adaptadores.
  • Dispositivos UPnP e pontos de controlo em execução no mesmo Windows O computador com o SP2 XP pode comunicar entre si, mesmo que o Portas de firewall UPnP requeridos são bloqueadas.

Melhoramentos da Firewall do Windows para a estrutura UPnP

Quando actualizar para o Windows XP SP2

Se utilizar dispositivos UPnP antes de actualizar para o Windows XP SP2, o actualização não fará com que o mau funcionamento do sistema. No entanto, o Windows XP SP2 programa de instalação irá activar a excepção de firewall de estrutura UPnP durante a actualização se um dos seguintes casos é verdadeiro:
  • Um dispositivo UPnP alojado é instalado e registado na computador.
  • São os componentes de interface (UI) de utilizador do UPnP opcionais instalado.
Nota Não é possível detectar todos os casos de funcionalidade UPnP. Para exemplo, pontos de controlo hospedadas não têm que registar com o quadro. Por conseguinte, o âmbito não tem conhecimento desses pontos de controlo.

Depois da actualização para o Windows XP SP2

A estrutura UPnP inclui componentes opcionais da interface de utilizador que pode Instale manualmente. Estes componentes apresentam ícones nos meus locais na rede pasta para qualquer descobertos dispositivos UPnP, que também fornecem páginas da apresentação. Pode clicar duas vezes num ícone para apresentar a página de apresentação para que dispositivo.

Se optar por instalar os componentes opcionais da IU numa computador que já seja actualizado para Windows XP SP2, o programa de instalação irá activar excepção de firewall de estrutura UPnP. O texto de ajuda que é apresentada quando é Seleccione o item de programa de instalação de interface de utilizador notifica o utilizador que serão as portas de UPnP ser aberta durante a instalação. Se remover os componentes de interface de utilizador, o UPnP excepção de firewall estrutura está desactivada. No entanto, se for um dispositivo UPnP alojado instalado, removendo a IU não limpa a excepção. O dispositivo alojado continua a funcionar como habitualmente.

Instalar e remover componentes de interface de utilizador do UPnP

Nota Tem de iniciar sessão no computador como administrador para instalar os componentes opcionais da interface de utilizador do UPnP ou para alterar a porta de Firewall do Windows Estado.

Para instalar os componentes opcionais da interface de utilizador do UPnP e para abrir a portas necessárias da Firewall do Windows, utilize um dos seguintes métodos.

Nota Se remover os componentes opcionais da interface de utilizador do UPnP e não UPnP alojado dispositivos estão registados no computador, o programa de desinstalação irá desactivar o UPnP excepção de firewall de estrutura. No entanto, se um dispositivo UPnP alojado estiver registado no o computador, a excepção de firewall de estrutura UPnP permanece activa para que o dispositivo pode continuar a funcionar.

Método 1: Utilizar o painel de controlo

Pode utilizar o painel de controlo para instalar os componentes de interface de utilizador do UPnP e Abra as portas de Firewall do Windows necessárias. Para tal, siga estes passos:
  1. Clique em Iniciare, em seguida, clique emPainel de controlo.
  2. Clique em Adicionar ou remover programas.
  3. Clique em Adicionar ou remover Windows Componentes.
  4. No Componentes lista, clique para seleccionar o Serviços de funcionamento em rede caixa de verificação e, em seguida, clique emDetalhes.
  5. No Sub-componentes de funcionamento em rede Serviços lista, clique para seleccionar o Utilizador do UPnP Interface caixa de verificação e, em seguida, clique em OK.

    Nota Para remover os componentes de interface de utilizador do UPnP, clique para desmarcar a UPnP Interface de utilizador caixa de verificação.
  6. No Assistente de componentes do Windows, clique emSeguinte.

Método 2: Utilizar os meus locais na rede

Pode utilizar os meus locais na rede para instalar os componentes de interface de utilizador do UPnP e para abrir as portas de Firewall do Windows necessárias. Para tal, siga estes passos:
  1. Clique em Iniciare, em seguida, clique emPainel de controlo.
  2. Clique em Rede e Internet Ligações.
  3. Em Consulte também, clique em Minha rede Locais.
  4. Em Tarefas de rede, clique em Mostrar ícones para dispositivos UPnP em rede.
  5. Recebe a seguinte mensagem:
    Para ajudar a proteger o computador, o Firewall do Windows bloqueou o Software de dispositivo UPnP de receber informações a partir da rede. Isto informação é necessária para apresentar os ícones.

    Confirma que deseja Abra a Firewall do Windows definições de porta para que o software possa detectar ligado em rede Dispositivos UPnP? Se clicar em não, não serão apresentados os ícones
    Se Clique em Não, os ícones não será apresentada a interface de utilizador do UPnP componentes não estão instalados e o programa de instalação termina.

    IF clicar em Sim, os componentes de interface de utilizador do UPnP estão instalados e o Excepção de firewall de estrutura UPnP está activada.
Para remover os componentes de interface de utilizador do UPnP utilizando os meus locais na rede Siga estes passos:
  1. Clique em Iniciare, em seguida, clique emPainel de controlo.
  2. Clique em Rede e Internet Ligações.
  3. Em Consulte também, clique em Minha rede Locais.
  4. Em Tarefas de rede, clique em Ocultar ícones para dispositivos UPnP em rede.
  5. Recebe a seguinte mensagem:
    Optou por esconder ícones de dispositivos UPnP. Isto também irá fechar as portas da Firewall do Windows para que o software do dispositivo UPnP já não pode descobrir dispositivos UPnP em rede.

    Pretende continuar?
    IF clicar em Não, os componentes de interface de utilizador do UPnP não são removidos e o Sai do programa de instalação.

    Se clicar em Sim, o Componentes de interface de utilizador do UPnP são removidos. Além disso, é a excepção de firewall de estrutura UPnP desactivado, a menos que um dispositivo UPnP alojado está instalado.

Activar manualmente a excepção de Firewall do Windows para a estrutura UPnP

Para abrir manualmente as portas de Firewall do Windows necessárias para o UPnP âmbito, tem de activar a excepção de estrutura UPnP. Para activar o excepção e abrir porta UDP 1900 e TCP 2869, siga estes passos:
  1. Clique em Iniciar, clique em Controlo Painel, clique em Centro de segurançae, em seguida, clique emFirewall do Windows.
  2. Sobre o Geral separador, certifique-se de que oEm (recomendado) opção está seleccionada.

    Nota Se o Em (recomendado) opção e oNão permitir excepções opção estiver seleccionada, a estrutura UPnP portas permanecem fechadas mesmo que a que sejam concluídos os restantes passos deste procedimento.
  3. Sobre o Excepções separador, clique para seleccionar oEstrutura UPnP caixa de verificação.

    Nota Isto irá configurar a porta UDP 1900 e porta TCP 2869 em todas as placas de rede para aceitar mensagens de apenas sub-rede local. Para alterar o definições, clique em Estrutura UPnPe, em seguida, clique emEditar. Quando concluir a configuração da firewall, clique emOK, e as definições tenham efeito. Poderá pretender alterar o a definição para receber mensagens de todos os endereços IP, por exemplo.
Notas importantes
  • Pode configurar manualmente o Firewall do Windows para bloquear apenas uma das portas UPnP necessária ao âmbito. No entanto, não recomendamos fazê-lo Isto.
  • Se desactivar o Firewall do Windows, ou se a política de grupo substitui as definições de firewall no computador local, poderá não conseguir alterar as definições de excepções. Mesmo se pode efectuar alterações, as definições poderão ter não efeito se a política de grupo substitui-los.
  • Quando é activada a funcionalidade de partilha de ligação à Internet, permite automaticamente as portas da estrutura UPnP nas interfaces privadas apenas.
  • Se a funcionalidade de partilha de ligação à Internet está activada, não deve activar manualmente a excepção. Isto desactiva a protecção por firewall para as portas UPnP em todas as interfaces de rede, incluindo a ligação à Internet Partilha interface pública. Isto poderá expor o computador directamente para o Internet.

Dispositivo UPnP e controlo do ponto de fornecedores

Fornecedores de UPnP devem examinar o estado da porta de Firewall do Windows quando instalarem dispositivos UPnP alojados ou pontos de controlo. Fornecedores, devem escrever dispositivo e instaladores de ponto de controlo para que os programas de instalação examinar o estado das Excepção de firewall de estrutura UPnP. Para escrever o programa de instalação, utilize o seguinte directrizes:
  • Se a excepção estiver activa, a instalação prossegue.
  • Se a excepção não está activa e as portas estão bloqueadas, o instalador deverá confirmar que o utilizador pretende abrir as portas durante a instalação.
    • Se o utilizador concordar abrir as portas, o programa de instalação deve activar a excepção e continuar com a instalação.
    • Se o utilizador recusar abrir as portas, o programa de instalação não deve activar a excepção ou abrir quaisquer portas.

      Nota Se o utilizador recusar, é se a decisão do fornecedor para Continue com a instalação. No entanto, recomendamos que cancele o programa de instalação a instalação.
  • Tal como indicado anteriormente, a excepção de estrutura UPnP não deve ser activadas se a partilha de ligação à Internet já está em execução. Isto aplica-se para Dispositivo UPnP e controlo ponto instaladores e também aos utilizadores finais.

    Para determinar de forma programática se a partilha de ligação à Internet está em execução, o programa de instalação, pode utilizar o IEnumNetSharingPublicConnection e Interfaces de programação de aplicações IEnumNetSharingPrivateConnection. Se localizar uma pública e uma ligação privada, a partilha de ligação à Internet é execução e o programa de instalação não devem activar a estrutura UPnP excepção.

Obter informações adicionais

Para obter detalhes sobre como examinar e definir a configuração da porta Firewall do Windows, visite o seguinte Web site da Microsoft:
875357Resolução de problemas de definições da Firewall do Windows no Windows XP Service Pack 2

Propriedades

Artigo: 886257 - Última revisão: 30 de abril de 2013 - Revisão: 3.0
Palavras-chave: 
kbhowto kbinfo kbmt KB886257 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 886257

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com