ID do artigo: 887489 - Última revisão: sexta-feira, 2 de novembro de 2007 - Revisão: 2.2

Como solucionar problemas de autenticação e conectividade ao executar o Virtual Server 2005 no Windows XP Service Pack 2

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
importante Este artigo contém informações que mostra como ajudar a diminuir as configurações segurança ou como desativar os recursos de segurança em um computador. Você pode fazer essas alterações para solucionar um problema específico. Antes de fazer essas alterações, recomendamos que avalie os riscos associados à implementação dessa solução alternativa no seu ambiente específico. Se você implementar essa solução alternativa, execute quaisquer etapas apropriadas adicionais para ajudar a proteger seu sistema.
Expandir tudo | Recolher tudo

INTRODUÇÃO

Este artigo descreve alguns dos problemas de conectividade e a autenticação que podem ocorrer quando você executa o Microsoft Virtual Server 2005 em um computador com Microsoft Windows XP que foi atualizado para Windows XP Service Pack 2 (SP2).

Microsoft forneça suporte para executar o Virtual Server em um computador baseado no Windows XP em um que não seja de produção , desenvolvimento, ou ambiente de teste. As informações contidas neste artigo podem fornecer assistência quando você está avaliando o Virtual Server em um computador baseado no Windows XP Professional SP2 em um desses desenvolvimento ou ambientes de teste.

O recurso Firewall do Windows no Windows XP Service Pack 2 (SP2) inclui aprimoramentos significativos para ajudar a proteger seu computador contra ataques por usuários mal-intencionados ou softwares mal-intencionados como vírus. Ele substitui o recurso de firewall de conexão de Internet (ICF) incluído nas versões anteriores do Windows XP. Por padrão, ele está ativado para todas as conexões de rede, incluindo conexões com a Internet. Para obter informações adicionais sobre o Firewall do Windows, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
843090  (http://support.microsoft.com/kb/843090/ ) Descrição do recurso Firewall do Windows no Windows XP Service Pack 2 (SP2)
importante Ao abrir portas no firewall, você aumenta a chance de que outros programas podem obter acesso ao computador através dessas portas. Portanto, recomendamos que você considere cuidadosamente sua rede requisitos de segurança antes de abrir portas no firewall. Convém abrir uma porta apenas quando você estiver usando o Virtual Server e feche essa porta quando não estiver usando o Virtual Server.

Mais Informações

após instalar o Virtual Server em um computador baseado no Windows XP SP2, você não pode acessar remotamente servidor virtual ou o site de administração do servidor virtual.

Você deve usar a conta correta que tem as permissões DCOM corretas para acessar remotamente o servidor virtual e o Virtual Server administração site.

Se você usar uma conta de domínio para acessar o site da Web administração do Virtual Server, certifique-se de que a conta de domínio é um membro do grupo Administradores local no cliente remoto.

Além disso, você deve verificar a conta de domínio que está sendo usada para acessar o servidor virtual é um membro do grupo Administradores local no computador baseado no Windows XP SP2 que está executando o Virtual Server.

Como alternativa, verifique se a conta de domínio é explicitamente têm as permissões apropriadas nas configurações de segurança do servidor virtual. Para fazer isso, execute as seguintes etapas:
  1. Faça logon computador baseado no Windows XP SP2 que está executando o Virtual Server usando uma conta que tenha permissões administrativas.
  2. Clique em Iniciar , aponte para programas , aponte para Microsoft Virtual Server e, em seguida, clique em Virtual Server site de administração .
  3. Na seção Navegação no Virtual Server Administration site, clique em Propriedades do servidor .
  4. Em Propriedades de ComputerName, clique em segurança de servidor virtual .

    Observação ComputerName deve ser o nome do computador baseado no Windows XP SP2 que está executando o Virtual Server.
  5. Na página Virtual Server Properties , você pode modificar as permissões clicando as permissões que você deseja próximo permissões . Você também pode adicionar novas entradas clicando em Adicionar entradas .
  6. Na seção entrada de permissão , digite o nome do usuário ou do grupo, selecione as permissões que você deseja e, em seguida, clique em OK para adicionar uma nova entrada de permissão.
Você também deve configurar as permissões do DCOM padrão para habilitar ativação local permissões para contas de usuário que necessitam de acesso para o servidor virtual ou para o Virtual Server administração site. Para fazer isso, execute as seguintes etapas:
  1. Faça logon computador baseado no Windows XP SP2 que está executando o Virtual Server usando uma conta que tenha permissões administrativas.
  2. Clique em Iniciar , aponte para Painel de controle , clique duas vezes em Ferramentas administrativas e clique duas vezes em Serviços de componente .
  3. No snap-in Serviços de componente, expanda Serviços de componentes , expanda computadores , expanda Meu computador , expanda Configuração do DCOM , clique com o botão direito do mouse em Virtual Server e, em seguida, clique em Propriedades .
  4. Na caixa de diálogo Virtual Server Properties , clique em segurança .
  5. Em permissões de ativação e inicialização , clique em Personalizar e, em seguida, clique em Editar .
  6. Na caixa de diálogo Permissão de inicialização em permissões para usuários autenticados , clique para selecionar a caixa de seleção para Ativação Local . Em seguida, clique em OK duas vezes.
  7. Feche o snap-in Serviços de componentes.
porque o firewall do Windows XP SP 2 impede conexões de entrada da Web, talvez não seja capaz de acessar o site de administração do servidor virtual.

Para acessar o Virtual Server site de administração, abra a porta TCP (Transmission Control Protocol) 80 no firewall para o servidor Web Microsoft Internet Information Services (IIS). Para fazer isso, execute as seguintes etapas:
  1. Faça logon computador baseado no Windows XP SP2 que está executando o Virtual Server usando uma conta que tenha permissões administrativas.
  2. Clique em Iniciar , aponte para Painel de controle e clique duas vezes em Central de segurança .
  3. Na Central de segurança do Windows, clique em Firewall do Windows .
  4. Na caixa de diálogo Firewall do Windows , clique na guia exceções e, em seguida, clique em Adicionar porta .
  5. Na caixa de diálogo Adicionar uma porta , digite o servidor Web na caixa nome , digite 80 na caixa número da porta , clique em TCP , clique em OK e em seguida, clique em OK novamente.
  6. Feche a Central de segurança do Windows.
o Windows XP SP 2 firewall impede a entrada conexões de cliente Virtual Machine Remote Control.

Quando um cliente VMRC (Virtual Machine Remote Control) tenta acessar o servidor VMRC, o cliente não pode se conectar ao servidor. Para ativar as conexões de cliente de entrada VMRC, abra a porta TCP 5900. Porta 5900 é a porta padrão que o cliente VMRC usa para se conectar ao servidor VMRC. Para abrir a porta TCP 5900, execute essas etapas:
  1. Faça logon computador baseado no Windows XP SP2 que está executando o Virtual Server usando uma conta que tenha permissões administrativas.
  2. Clique em Iniciar , aponte para Painel de controle e clique duas vezes em Central de segurança .
  3. Na Central de segurança do Windows, clique em Firewall do Windows .
  4. Na caixa de diálogo Firewall do Windows , clique na guia exceções e, em seguida, clique em Adicionar porta .
  5. Na caixa de diálogo Adicionar uma porta , digite VMRC na caixa nome , digite 5900 na caixa número da porta , clique em TCP , clique em OK e em seguida, clique em OK novamente.
  6. Feche a Central de segurança do Windows.
Observação Não é possível usar a opção Adicionar programa na caixa de diálogo Firewall do Windows e especificar o programa Cliente do Virtual Machine Remote Control para permitir que o cliente VMRC se conectar ao computador baseado no Windows XP SP2 que está executando o Virtual Server. Você deve abrir porta 5900 usando as etapas mencionadas anteriormente para ativar conexões de entrada VMRC.

o Windows XP SP2 firewall bloqueia o Kerberos ticket-granting autoridade.

Quando a autoridade de ticket-granting Kerberos é bloqueada, você não poderá se conectar a domínios do Microsoft Windows Server 2003 ou a domínios do Microsoft Windows 2000 que usam o protocolo Kerberos para autenticação. Nesse cenário, você recebe um erro "A página não pode ser exibida" mensagem ao tentar se conectar a um desses domínios.

Para ativar o acesso para a autoridade de concessão de bilhete de Kerberos, abra TCP porta 88 e UDP (User Datagram Protocol) porta 88 no firewall do Windows XP SP2. Para fazer isso, execute as seguintes etapas:
  1. Faça logon computador baseado no Windows XP SP2 que está executando o Virtual Server usando uma conta que tenha permissões administrativas.
  2. Clique em Iniciar , aponte para Painel de controle e clique duas vezes em Central de segurança .
  3. Na Central de segurança do Windows, clique em Firewall do Windows .
  4. Na caixa de diálogo Firewall do Windows , clique na guia exceções e, em seguida, clique em Adicionar porta .
  5. Na caixa de diálogo Adicionar uma porta , digite Kerberos na caixa nome , digite 88 na caixa número da porta , clique em TCP e, em seguida, clique em OK .
  6. Clique novamente em Adicionar porta , digite Kerberos na caixa nome , digite 88 na caixa número da porta , clique em UDP , clique em OK e em seguida, clique em OK novamente.
  7. Feche a Central de segurança do Windows.

A informação contida neste artigo aplica-se a:
  • Microsoft Virtual Server 2005 Standard Edition nas seguintes plataformas
    • Microsoft Windows XP Professional Service Pack 2 (SP2)
    • Microsoft Windows XP Home Edition Service Pack 2 (SP2)
    • Microsoft Windows XP Media Center Edition Service Pack 2 (SP2)
Palavras-chave: 
kbmt kb3rdparty kbtshoot KB887489 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 887489  (http://support.microsoft.com/kb/887489/en-us/ )