Artigo: 898720 - Última revisão: terça-feira, 4 de Dezembro de 2007 - Revisão: 3.3

Poderá receber um erro "O programa de configuração falhou ao criar a configuração de serviços" quando tenta instalar o ISA Server 2004 num controlador de domínio baseado no Windows Server 2003

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Reduzir tudo

Sintomas

Tenta instalar o Microsoft Internet Security and Acceleration (ISA) Server 2004 num controlador de domínio baseado no Microsoft Windows 2003. O controlador de domínio reside num domínio do Microsoft Windows 2000. Neste cenário, poderá receber a seguinte mensagem de erro:
O programa de configuração falhou ao criar a configuração de serviços.
Além disso, a seguinte mensagem de erro poderá ser registada no ficheiro de registo de Firewall do ISA Server serviço o programa de configuração:
<time>Configuração ISA AC INFO: introdução: utilizador <tempo> ConfigureServices, actual é <domainname> \Administrator
Configuração ISA AC erro: a função NetLocalGroupAddMembers falhou com o estado = 8ac na função AddNetSvcToNetCfgOp.


Nota O caminho deste ficheiro de registo é %windir%\Temp\ISAFWSV_ LogNumber. log. Este ficheiro de registo poderá não indicar se o serviço de firewall foi instalado com êxito. A mensagem de erro com sessão iniciada neste ficheiro de registo indica que o grupo de operadores de configuração de rede não foi encontrado no computador. Uma instalação com êxito gera a seguinte mensagem no ficheiro de registo:
Property(C): NETWORKSERVICEACCOUNTNAME = serviço de rede
SERVICES_INSTALLED Property(C): = 1

Causa

Este comportamento ocorre porque o grupo de operadores de configuração de rede não existe no controlador de domínio. Num domínio do Windows 2000, o grupo de operadores de configuração de rede não existe no controlador de domínio até que a função de controlador (PDC, Primary Domain Controller) de domínio principal mestre de operações é movida para um controlador de domínio baseado no Microsoft Windows Server 2003. Quando tenta alterar o grupo Operadores de rede, o programa de configuração do ISA Server 2004, ocorre um erro.

O grupo de operadores de rede existe como um grupo local num servidor membro baseado no Windows Server 2003. O grupo existe num grupo local de domínio num controlador de domínio que reside num domínio do Windows Server 2003.

Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
243330  (http://support.microsoft.com/kb/243330/ ) Identificadores de segurança conhecidos nos sistemas operativos Windows

Resolução

Para resolver este problema, utilize um dos seguintes métodos:
  • Mova a função do PDC, Primary Domain Controller mestre de operações para um controlador de domínio baseado no Windows Server 2003 no domínio. Este método cria o grupo Operadores de rede.
    Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    324801  (http://support.microsoft.com/kb/324801/ ) Como visualizar e transferir funções FSMO no Windows Server 2003
  • Remover o serviço de directório do Active Directory a partir do controlador de domínio, instalar o ISA Server 2004 e, em seguida, instale novamente do Active Directory no controlador de domínio.

    Para obter mais informações sobre como remover o Active Directory a partir de um controlador de domínio baseado no Windows Server 2003, visite o seguinte Web site da Microsoft:
    http://technet2.microsoft.com/windowsserver/en/library/f82e0fb0-552f-4b94-9ece-f550388976571033.mspx (http://technet2.microsoft.com/windowsserver/en/library/f82e0fb0-552f-4b94-9ece-f550388976571033.mspx)
Depois de utilizar um dos seguintes métodos para resolver o problema, certifique-se de que as seguintes permissões e definições configuradas no controlador de domínio:
  • A conta Serviço local e a conta de serviço de rede tem permissões para gerar auditorias de segurança na política de grupo do domínio.

    Para obter mais informações sobre como gerar auditorias de segurança, visite o seguinte Web site da Microsoft:
    http://technet2.microsoft.com/windowsserver/en/library/a43aa14d-8999-451b-a929-e1f414dfd6bb1033.mspx (http://technet2.microsoft.com/windowsserver/en/library/a43aa14d-8999-451b-a929-e1f414dfd6bb1033.mspx)
  • O grupo Utilizadores autenticados é um membro do grupo Acesso compatível com anterior ao Windows 2000.

    Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    325363  (http://support.microsoft.com/kb/325363/ ) Como adicionar utilizadores ao grupo Pre-Windows 2000 Compatible Access no Windows Server 2003
  • A conta que utiliza para instalar o ISA Server 2004 tem permissões para modificar o grupo de domínio local operadores de rede.

    Nota Pode verificar se a conta tem permissões para alterar o grupo de domínio local operadores de rede utilizando as ferramentas ADSIEdit.exe ou Dsacls.exe incluídas no Windows Server 2003 Resource Kit.

    Para obter mais informações sobre como utilizar a ferramenta Dsacls.exe, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
    281146  (http://support.microsoft.com/kb/281146/ ) Como utilizar Dsacls.exe no Windows 2000

Mais Informação

Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
837347  (http://support.microsoft.com/kb/837347/ ) Os ficheiros de registo Internet Security and Acceleration (ISA) Server Setup

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
Palavras-chave: 
kbmt kbtshoot kbprb KB898720 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 898720  (http://support.microsoft.com/kb/898720/en-us/ )