ID do artigo: 892199 - Última revisão: terça-feira, 22 de março de 2011 - Revisão: 1.0 Determinados modelos administrativos do Windows XP Security Guide pode impedi-lo de iniciar o serviço de Firewall do Windows no Windows XP Service Pack 2
AvisoEste artigo destina-se a usuários avançados. Se não estiver familiarizado com a solução de problemas avançada, convém solicitar a Ajuda de alguém ou entrar em contato com o suporte. Para obter informações sobre como fazer isso, visite o seguinte site da Microsoft:http://support.microsoft.com/contactus
(http://support.microsoft.com/contactus/)
Nesta páginaSintomasDepois de instalar o Windows XP Service Pack 2 (SP2)
não é possível iniciar o serviço Firewall do Windows. Você pode enfrentar um ou mais
os seguintes sintomas:
CausaEsse problema pode ocorrer se determinados modelos administrativos
do Windows XP Security Guide foram aplicadas ao computador antes do Windows
XP SP2 foi instalado. Esse problema ocorre devido a um problema em alguns modelos de segurança que foram publicados como parte da segurança do Windows XP
Guia. No Windows XP SP2, chamada de procedimento remoto (RPC) é executado usando o Conta NT Authority\NetworkService. O descritor de segurança padrão para serviços no Windows XP SP2 fornece acesso de leitura ao grupo usuários autenticados. Isso inclui a conta NT Authority\NetworkService. ResoluçãoPara que possamos corrigir esse problema para você, vá para a "Corrigir para mimseção". Se você preferir corrigir o problema, vá para a "Deixe-me a corrigir sozinhoseção". Corrigir para mimPara corrigir o problema automaticamente, clique noCorrigi-lobotão ou link. NoDownload de arquivocaixa de diálogo, clique emExecutare, em seguida, siga as etapas na correção-assistente. Anotações
Deixe-me a corrigir sozinhoUsuários avançadosEsses métodos destinam-se a usuários avançados. Se você não estiver familiarizado com resoluções avançadas, convém solicitar a Ajuda de alguém ou entrar em contato com o suporte. Para obter informações sobre como entrar em contato com o suporte, visite o seguinte site da Microsoft:http://support.microsoft.com/contactus
(http://support.microsoft.com/contactus)
Para resolver esse problema, use um dos seguintes métodos: Método 1: Restaurar o descritor de segurança padrão para o serviço de SharedAccessO serviço que controla a Internet da Firewall do Windows O nome do serviço de compartilhamento de conexão é SharedAccess. A segurança padrão descritor (SD) fornece acesso de leitura ao sistema local (SY), usuários avançados (PU) e AuthenticatedUsers (AU) e ele fornece acesso de controle total para administradores (BA).Para exibir o SharedAccess de SD, digiteCHKDSK SharedAccessno prompt de comando e pressione ENTER. O SD padrão aparece e é semelhante ao seguinte: D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU) http://msdn2.microsoft.com/en-us/library/aa374928.aspx
(http://msdn2.microsoft.com/en-us/library/aa374928.aspx)
ObservaçãoPara abrir o prompt de comando, clique emIniciar, clique emExecutar, naAbrircaixa, digiteCMDe, em seguida, clique emOK.Se você ver todas as outras saídas, conforme ilustrado neste exemplo, você pode redefinir o SD usando oSCcomando com osdsetopção. Para restaurar o SD padrão para o serviço de SharedAccess Digite o seguinte comando no prompt de comando e pressione ENTER: SC sdset SharedAccess D:(A;;CCLCSWRPWPDTLOCRRC;;SY) (A;CCDCLCSWRPWPDTLOCRSDRCWDWO;;BA) (A;CCLCSWLOCRRC;;AU) (A;CCLCSWRPWPDTLOCRRC;;PU) Para obter mais informações sobre oSC sdsetcomando, consulte a Ajuda do Windows.Método 2: Restaurar o SD padrão para os serviços de SharedAccessImportanteNesta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Portanto, certifique-se de que você siga estas etapas cuidadosamente. Para maior proteção, faça backup do registro antes de modificá-lo. Em seguida, você poderá restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:322756
(http://support.microsoft.com/kb/322756/
)
Como fazer backup e restaurar o registro no Windows Para restaurar o SD padrão para o SharedAccess serviços, execute estas etapas:
Se você executar. Aplicativos COM (Component Object Model) da Microsoft, DCOM ou Microsoft COM+ controlar o serviço Firewall do Windows, você também deve seguir estes etapas:
SituaçãoMicrosoft
confirmou que se trata de um problema nos produtos da Microsoft listados
na seção "Aplica-se a". Mais InformaçõesPara obter mais informações sobre o Firewall do Windows no Windows XP
O SP2, visite o seguinte site da Microsoft: http://technet.microsoft.com/en-us/library/bb457029.aspx
(http://technet.microsoft.com/en-us/library/bb457029.aspx)
Para obter mais informações sobre o Windows XP Security Guide, visite o seguinte
Site da Microsoft:http://technet.microsoft.com/en-us/library/cc163076.aspx
(http://technet.microsoft.com/en-us/library/cc163076.aspx)
O utilitário SC. exe (controlador de serviço)O SC. exe utilitário se comunica com o controlador de serviço e serviços instalados. Sc. exe recupera e define informações de controle sobre os serviços. Você pode usar O SC. exe para testar e depurar programas de serviço. Propriedades que são armazenadas de serviço a Registro pode ser definido para controlar como os aplicativos de serviço são iniciados quando você ligar o computador e como eles são executados como processos em segundo plano. Parâmetros do SC. exe podem configurar. um serviço específico, recuperar o status atual de um serviço e parar e Inicie um serviço. Você pode criar arquivos em lotes que chamam vários comandos SC. exe para automatizar a seqüência de inicialização ou desligamento de serviços. Sc. exe fornece recursos que se assemelhemServiçosnoFerramentas administrativasitem no painel de controle.Para obter mais informações informações sobre o utilitário SC. exe, visite o seguinte site da Microsoft: http://technet2.microsoft.com/WindowsServer/en/Library/0A658E97-51D5-4109-B461-A474C799964E1033.mspx
(http://technet2.microsoft.com/windowsserver/en/library/0A658E97-51D5-4109-B461-A474C799964E1033.mspx)
Modelos de segurançaPara obter mais informações sobre segurança modelos, consulte "Dados de segurança e disponibilidade para final sistemas de dados" na site da Microsoft:http://technet.microsoft.com/en-us/library/cc722919.aspx
(http://technet.microsoft.com/en-us/library/cc722919.aspx)
Para obter mais informações sobre o Windows XP Security Guide v2, visite o
site da Microsoft:http://www.microsoft.com/downloads/details.aspx?FamilyId = 2D3E25BC-F434-4CC6-A5A7-09A8A229F118 & displaylang = en
(http://www.microsoft.com/downloads/details.aspx?FamilyId=2D3E25BC-F434-4CC6-A5A7-09A8A229F118&displaylang=en)
Você pode
criar e definir modelos de segurança usando o snap-in Modelos de segurança.
Para fazer isso, execute estas etapas:
Programaticamente atribuir permissõesPara obter informações sobre como programaticamente atribuir permissões a entrada de registro LaunchPermission ou no registro de AccessPermission entrada, visite o seguinte site da MSDN para obter amostra DCOMperm: permissões para um código de servidor COM:. aspx do http://msdn2.microsoft.com/en-us/library/aa242178 (VS.60)
(http://msdn2.microsoft.com/en-us/library/aa242178(VS.60).aspx)
A entrada de registro AccessPermission define uma lista de controle de acesso discricional
(DACL) que determina o acesso. A entrada de registro LaunchPermission define uma DACL
que determina quem pode iniciar o aplicativo.O LaunchPermission entrada do registro é REG_BINARY. Ao receber uma solicitação de local ou remota para iniciar o servidor desta classe, a DACL descrita por este valor é verificado enquanto representando o cliente. O sucesso habilita ou desabilita inicial do servidor. Se esse valor não existir, por padrão, a máquina Entrada DefaultLaunchPermission check-in da mesma maneira para determinar se o código da classe pode ser iniciado. O valor de registro AccessPermission é REG_BINARY. Ele contém dados que descrevem a DACL dos principais que pode acessar as instâncias dessa classe. Ao receber uma solicitação para se conectar a um um objeto existente desta classe, a DACL é verificado pelo aplicativo que está sendo chamado quando for representar o chamador. Se a verificação de acesso falhar, o conexão não está habilitado. Se esse valor nomeado não existir, por padrão, máquina DefaultAccessPermission DACL é testado da mesma maneira para Determine se a conexão está habilitada. Exibir as configurações de permissão de serviço na GUI do DCOMcnfgPara exibir as configurações de permissão de serviço em que o DCOMcnfg gráfico interface de usuário (GUI), execute as seguintes etapas:
Exemplos de saídas de registroPara exportar o conteúdo da entrada do registro, digite o seguinte no prompt de comando e pressione ENTER:REG EXPORT HKLM\SOFTWARE\Classes\AppID\ {ce166e40-1e72-45b9-94 c 9-3b2050e8f180} C:\reg_AppID_CLSID.txt O arquivo de saída, C:\reg_AppID_CLSID.txt, conterá texto semelhante ao seguinte:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{ce166e40-1e72-45b9-94c9-3b2050e8f180}]
@="SharedAccess"
"LocalService"="SharedAccess"
"AccessPermission"=hex:01,00,14,80,34,00,00,00,50,00,00,00,00,00,00,00,14,00,\
00,00,02,00,20,00,01,00,00,00,00,00,18,00,03,00,00,00,01,02,00,00,00,00,00,\
05,20,00,00,00,20,02,00,00,01,05,00,00,00,00,00,05,15,00,00,00,59,51,b8,17,\
66,72,5d,25,64,63,3b,0b,7f,a9,28,00,01,05,00,00,00,00,00,05,15,00,00,00,59,\
51,b8,17,66,72,5d,25,64,63,3b,0b,7f,a9,28,00
"LaunchPermission"=hex:01,00,04,80,34,00,00,00,50,00,00,00,00,00,00,00,14,00,\
00,00,02,00,20,00,01,00,00,00,00,00,18,00,09,00,00,00,01,02,00,00,00,00,00,\
05,20,00,00,00,20,02,00,00,01,05,00,00,00,00,00,05,15,00,00,00,a0,5f,84,1f,\
5e,2e,6b,49,ce,12,03,03,f4,01,00,00,01,05,00,00,00,00,00,05,15,00,00,00,a0,\
5f,84,1f,5e,2e,6b,49,ce,12,03,03,f4,01,00,00
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess subchave do registro conterá texto semelhante ao seguinte texto:Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess] "DependOnGroup"=hex(7):00,00 "DependOnService"=hex(7):4e,00,65,00,74,00,6d,00,61,00,6e,00,00,00,57,00,69,00,\ 6e,00,4d,00,67,00,6d,00,74,00,00,00,00,00 "Description"="Provides network address translation, addressing, name resolution and/or intrusion prevention services for a home or small office network." "DisplayName"="Windows Firewall/Internet Connection Sharing (ICS)" "ErrorControl"=dword:00000001 "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\ 00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\ 6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00 "ObjectName"="LocalSystem" "Start"=dword:00000002 "Type"=dword:00000020 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Epoch] "Epoch"=dword:0000073e [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Parameters] "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 69,00,70,00,6e,00,61,00,74,00,68,00,6c,00,70,00,2e,00,64,00,6c,00,6c,00,00,\ 00 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\SharedAccess\Enum] "0"="Root\\LEGACY_SHAREDACCESS\\0000" "Count"=dword:00000001 "NextInstance"=dword:00000001 Referências828758
(http://support.microsoft.com/kb/828758/
)
Disponibilidade do pacote do Windows XP COM+ 1. 5 cumulativo 6 875357
(http://support.microsoft.com/kb/875357/
)
Solucionando problemas de configurações do Firewall do Windows no Windows XP Service Pack 2 892504
(http://support.microsoft.com/kb/892504/
)
Serviço de Firewall do Windows no Windows XP Service Pack 2, no Windows XP Professional x64 Edition, na S892504 do Windows Server 2003, e em x versões baseadas em x64 do Windows Server 2003 não podem iniciar se o serviço de iniciador do processo DCOM estiver desativado 920074
(http://support.microsoft.com/kb/920074/
)
Não é possível iniciar o serviço Firewall do Windows no Windows XP SP2. Se os artigos listados acima não ajudarem a resolver o problema ou se detectar sintomas diferentes dos descritos neste artigo, pesquise a Base de dados de Conhecimento da Microsoft para obter mais informações. Para pesquisar a Base de dados de Conhecimento da Microsoft, visite o seguinte site da Microsoft:site http://support.microsoft.com
(http://support.microsoft.com)
Em seguida, digite o texto da mensagem de erro recebida ou digite uma descrição do problema naPesquisar em suporte (KB)campo.Produto do Microsoft Windows XP Professional Documentação
A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 892199
(http://support.microsoft.com/kb/892199/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início