SNA aplicações que são executados como serviços do Windows não ligar um servidor baseado no Host Integration Server 2004 e iniciar uma mensagem 705 evento

Traduções de Artigos Traduções de Artigos
Artigo: 888478 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Sintomas

SNA aplicações executadas como um serviço do Windows não ligar aos servidores baseados no Microsoft Host Integration Server 2004 quando o serviço é iniciado utilizando a conta sistema local. Quando este problema ocorre, o seguinte evento é registado no sistema onde está instalada a aplicação de SNA:
ID do evento: 705
Origem: SNA APPC aplicação
Descrição: Início de sessão falhou.

EXPLICAÇÃO
Acesso negado cliente-servidor ou pedido de ligação do serviço de ligação distribuídas.

Acesso negado---código de erro: 43
Além disso, será registado o evento seguinte no servidor baseado no Host Integration Server 2004 que o SNA aplicação tentou ligar:
ID do evento: 705
Origem: SNA Server
Descrição: Início de sessão falhou.

EXPLICAÇÃO
Acesso negado cliente-servidor ou pedido de ligação do serviço de ligação distribuídas.

Nome de utilizador desconhecido ou inválido palavra-passe do cliente Client name---código de erro: 4097
Nota Estas aplicações SNA podem incluir 3270 LUA APPC e interface comum de programação para aplicações de comunicações (CPI-C).

Causa

Por predefinição, suporte para inícios de sessão anónimo está desactivado no Host Integration Server 2004. Assim, qualquer utilizador ou aplicação que tenta aceder a recursos num servidor baseado no Host Integration Server 2004 utilizando credenciais nulas será negada acesso ao recurso pedido. Por exemplo, um serviço do Windows foi iniciado utilizando a conta sistema local num sistema remoto pode ser negado acesso.

Resolução

Para resolver este problema, configure o SNA aplicações que funcionam como serviços do Windows para utilizar credenciais de utilizador que podem aceder a recursos num servidor baseado no Host Integration Server 2004. Se não for configurada SNA aplicações para execução sob a conta LocalSystem.

Como contornar

Para contornar este problema se o serviço de aplicação de SNA num sistema de Host Integration Server 2004 tem de utilizar a conta LocalSystem, pode adicionar a seguinte entrada do registo para permitir que o serviço de servidor SNA (snaservr.exe) aceitar inícios de sessão anónimos:
  1. Clique em Iniciar , clique em Executar , escreva regedit e, em seguida, clique em OK .
  2. Localize e, em seguida, clique a seguinte chave no registo:
    HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/SnaBase/Parameters
  3. No menu Editar , aponte para Novo e, em seguida, clique em Valor DWORD (DWORD Value) .
  4. Escreva DenyAnonymousLogon e, em seguida, prima ENTER.
  5. No menu Editar , clique em Modificar .
  6. No campo dados do valor , escreva 0 e, em seguida, clique em OK .
Nota Activar suporte de início de sessão anónimo no Host Integration Server 2004 não corrige o problema se a aplicação SNA for executado como um serviço do Windows num sistema baseado no SNA Server 4.0 ou um sistema baseado no Host Integration Server 2000.

Ponto Da Situação

Este comportamento ocorre por predefinição.

Mais Informação

Suporte para inícios de sessão anónimo foi desactivado no Host Integration Server 2004 para tornar o produto mais seguro. Em vez de activar o suporte para inícios de sessão anónimos, recomendamos que modifique aplicações ou serviços que utilizam a conta LocalSystem utilizar credenciais de utilizador válidas para aceder a recursos remotos.

Se o suporte de início de sessão anónimo estiver activado, qualquer serviço ou aplicação transmite credenciais nulo pode aceder ao servidor baseados em Host Integration Server 2004 sem ter de fornecer credenciais válidas de utilizador. Credenciais nulas são um nome de conta de utilizador nulo, palavra-passe e domínio. A aplicação ou serviço poderia, possivelmente, efectuar acções de destrutivos ou inadequadas.

Para obter mais informações sobre o sistema local conta e os direitos de utilizador abrangente tem no computador local, visite o seguinte Web site da MSDN (Microsoft Developer Network):
http://msdn2.microsoft.com/en-us/library/ms684190.aspx
Não recomendamos que utilize a conta sistema local, a menos um serviço, na realidade, tem tenha todos os direitos de utilizador são fornecidos por esta conta. Além disso, os serviços executados na conta LocalSystem utilizam credenciais nulas quando acedem a recursos remotos.

Método de início de sessão para inícios de sessão anónimos

SNA Server 4.0 e o Host Integration Server 2000 utilizam o método de início de sessão LSA para inícios de sessão anónimos. Se uma aplicação de SNA que está ser executado como um serviço é iniciado na conta LocalSystem no Windows, SNA Server 4.0 e o Host Integration Server 2000 tentar utilizar o método de início de sessão LSA. Isto também se aplica aos serviços SNA que são instalados por SNA Server 4.0 e o Host Integration Server 2000, como o serviço SnaBase.

Se o serviço SnaBase é iniciado na conta LocalSystem, utiliza o método de início de sessão LSA ao ligar o serviço SnaBase num servidor SNA Server 4.0, o Host Integration Server 2000 ou o Host Integration Server 2004. Host Integration Server 2004 não suporta o método de início de sessão LSA. Suporte para inícios de sessão LSA foi removido do Host Integration Server 2004 para tornar o produto mais seguro. Para obter informações adicionais sobre outro problema em que a falta de início de sessão LSA suporta poderá causar um problema, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft:
888762Distribuído serviços de ligação que são iniciados utilizando a conta sistema local não ligar a servidores baseados em Host Integration Server 2004


Distribuído serviços de ligação que são iniciados utilizando a conta sistema local não ligar a servidores baseados em Host Integration Server 2004. Host Integration Server 2004 foi alterada para utilizar o NTLM início de sessão método para inícios de sessão anónimos. Se a aplicação de SNA em execução como um serviço do Windows é instalada num sistema Host Integration Server 2004 e está configurado para iniciar utilizando a conta LocalSystem, o Host Integration Server 2004 utiliza NTLM para o início de sessão anónimo. Por predefinição, este processo falha a menos que a entrada DenyAnonymousLogon é alterada para permitir logons anônimos. Qualquer serviço Windows em execução no SNA Server 4.0 ou o Host Integration Server 2000 utilizando a conta sistema local não consegue ligar um servidor Host Integration Server 2004 porque os inícios de sessão LSA não são suportados e não podem ser activados.

Referências

Para obter informações adicionais, clique números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft:
143474Restringir informações disponíveis a utilizadores de início de sessão anónimo
278259Grupo Todos não inclui o identificador de segurança anónimo

Propriedades

Artigo: 888478 - Última revisão: 4 de dezembro de 2007 - Revisão: 3.2
A informação contida neste artigo aplica-se a:
  • Microsoft Host Integration Server 2004 Standard Edition
Palavras-chave: 
kbmt kbtshoot kbprb KB888478 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 888478

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com