Artigo: 899148 - Última revisão: quinta-feira, 13 de Abril de 2006 - Revisão: 8.1 Alguns firewalls podem rejeitar tráfego de rede proveniente de computadores baseados no Windows Server 2003 Service Pack 1
Nesta páginaSintomasAs operações baseadas em chamadas de procedimento remoto poderão falhar se determinados firewalls e produtos VPN negarem pedidos de rede. Esta recusa ocorre se os pedidos de rede forem provenientes de computadores baseados no Microsoft Windows Server 2003 Service Pack 1.
Estes pedidos de rede poderão falhar nos computadores onde foi aplicado o Windows Server 2003 Service Pack 1 (SP1) num computador baseado no Windows Server 2003, ou o OEM, ou o suporte de instalação de revenda incluir actualizações SP1. Os seguintes produtos podem negar estes pedidos de rede:
Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). CausaEste problema ocorre porque o Windows Server 2003 SP1 inclui suporte de algumas novas sintaxes de transferência para a implementação da RPC. Estas novas sintaxes de transferência são conhecidas como "negociação de sintaxes de múltiplas transferências". Estas sintaxes ajudam os computadores de 32 e 64 bits a processarem cargas de trabalho de maiores dimensões. Além disso, ajudam frequentemente a optimizar o desempenho destes computadores. Especificamente, os firewalls e produtos VPN que permitem mais do que um contexto de apresentação numa unidade de dados de protocolo (PDU, Protocol Data Unit) associada à RPC podem causar um dos seguintes sintomas:
ResoluçãoPara resolver este problema, se as operações baseadas em RPC nos computadores baseados no Windows Server 2003 falharem numa VPN ou num firewall imediatamente após a instalação do Windows Server 2003 SP1, contacte o fornecedor do firewall ou VPN para saber se existe alguma versão actualizada do filtro de RPC. Se as operações baseadas em RPC estiverem a ser bloqueadas por filtros nos computadores com o Microsoft Internet Security and Acceleration Server (ISA) 2000, ou ISA Server 2004 Standard Edition, consulte o artigo da base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 887222: 887222
(http://support.microsoft.com/kb/887222/
)
The ISA Server RPC filter blocks RPC traffic after Windows Server 2003 Service Pack 1 is installed on a computer that is running ISA Server 2004 or ISA Server 2000
O filtro de RPC do ISA Server bloqueia tráfego de RPC depois do Windows Server 2003. Se as operações baseadas em RPC forem bloqueadas por filtros de produtos da Check Point Software, consulte o artigo SK30784 da Check Point Software SecureKnowledge, ou visite o seguinte Web site da Checkpoint Software:http://www.checkpoint.com/
(http://www.checkpoint.com/)
Como contornarPara contornar este problema, utilize um dos métodos que se seguem: Método 1Pode desactivar filtros de RPC em firewalls e produtos VPN se os requisitos da rede assim o permitirem.Método 2Se necessitar que as operações baseadas em RPC funcionem imediatamente e não conseguir actualizar firewalls e VPNs atempadamente, instale a correcção descrita nesta secção e siga estes passos:
Informações sobre a correcçãoA Microsoft tem já disponível uma correcção suportada, mas destina-se apenas a corrigir o problema descrito neste artigo. Aplique-a apenas em sistemas que tenham este problema específico. Esta correcção poderá ser submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde o próximo Windows Server 2003 que contenha esta correcção.Para resolver este problema imediatamente, contacte o suporte técnico da Microsoft para obter a correcção. Para obter uma lista completa dos números de telefone do suporte técnico da Microsoft, bem como informações sobre os custos de suporte, visite o seguinte Web site da Microsoft: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Nota: em casos especiais, os custos normalmente inerentes às chamadas de suporte poderão ser anulados, se um técnico de suporte da Microsoft determinar que uma actualização específica resolverá o problema. Os custos normais do suporte serão aplicados a problemas e questões de suporte adicionais, não incluídos na actualização específica em questão.
A versão inglesa desta correcção tem os atributos de ficheiro listados na tabela que se segue (ou atributos de ficheiro posteriores). As datas e horas destes ficheiros são indicadas no formato de hora universal coordenada (UTC, Coordinated Universal Time). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso horário (Time Zone) da ferramenta Data e hora (Date and Time) do Painel de controlo (Control Panel).Informações sobre os ficheirosData Versão Tamanho Ficheiro Plataforma ---------------------------------------------------------------- 05-03-2005 5.2.3790.2436 642,048 Rpcrt4.dll x86 05-03-2005 5.2.3790.2436 1,714,688 Rpcrt4.dll x64 05-03-2005 5.2.3790.2436 2,462,208 Rpcrt4.dll IA-64 Mais InformaçãoOs administradores são aconselhados a avaliar se as definições dos filtros de RPC nos dispositivos de infra-estrutura de rede são compatíveis com o tráfego de RPC do Windows Server 2003 SP1. Um administrador deverá efectuar esta avaliação antes de implementar dispositivos de firewall/VPN ou o Windows Server 2003 SP1 em ambientes de produção em que tais dispositivos de rede estão implementados.
A avaliação é especialmente conveniente quando os firewalls conseguem filtrar tráfego de replicação baseado em RPC entre controladores de domínio. A filtragem de tráfego de replicação baseado em RPC entre controladores de domínio pode causar uma longa interrupção na replicação do Active Directory. Especificamente, os administradores deverão tentar utilizar software de controlo para se certificarem de que todos os controladores de domínio de uma floresta executam a replicação de entrada dentro do número de dias de duração dos objectos eliminados. Por predefinição, o número de dias de duração dos objectos eliminados é de 60 dias. Os controladores de domínio que não consigam efectuar a replicação de entrada de informações sobre cada eliminação dentro do anterior número de dias de duração dos objectos eliminados estarão sempre inconsistentes relativamente a estas alterações até à intervenção de um administrador. De entre os eventos no registo de eventos do serviço de directório que indicam falhas na replicação do Active Directory nos controladores de domínio baseados no Windows Server 2003 estão incluídos os seguintes:
repadmin /showrepl * /csv >showrepl.csv
Os administradores conseguem visualizar o ficheiro Showrepl.csv num programa como o Microsoft Excel que analisa texto separado por vírgulas. Uma das tarefas de alta prioridade inclui a resolução de falhas de replicação em controladores de domínio de destino que falharam na replicação de entrada por um período de tempo mais prolongado.
O Repadmin.exe encontra-se no ficheiro Support\Tools\ Suptools.msi do suporte de instalação do Windows Server 2003. Para obter mais informações sobre como remover objectos lentos, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 870695
(http://support.microsoft.com/kb/870695/
)
Outdated Active Directory objects generate event ID 1988 in Windows Server 2003
Para obter mais informações sobre programas da Checkpoint Software Technologies, visite o seguinte Web site da Checkpoint Software Technologies:http://www.checkpoint.com
(http://www.checkpoint.com)
Para obter mais informações sobre o ISA Server, visite o seguinte Web site da Microsoft:http://www.microsoft.com/portugal/isaserver/default.mspx
(http://www.microsoft.com/portugal/isaserver/default.mspx)
A Microsoft não tem conhecimento de um router ou comutadores que efectuem a filtragem ao nível dos programas e possam interferir com operações baseadas em RPC no Windows Server 2003 SP1.
A seguinte mensagem de erro é apresentada normalmente pelos componentes quando os pacotes de RPC com sintaxes de múltiplas transferências são rejeitados por um firewall ou uma VPN gera o erro Windows 32 1727: A chamada de procedimento remoto falhou e não foi executada - ou - The remote procedure call failed and did not execute Para obter informações sobre a especificação DCE RPC, visite o seguinte Web site da Opengroup: http://www.opengroup.org/onlinepubs/009629399/toc.htm
(http://www.opengroup.org/onlinepubs/009629399/toc.htm)
Para obter informações sobre suporte de sintaxes de múltiplas transferências na especificação DCE RPC, visite o seguinte Web site da Opengroup:http://www.opengroup.org/onlinepubs/009629399/chap12.htm#tagcjh_17_06_04_03
(http://www.opengroup.org/onlinepubs/009629399/chap12.htm#tagcjh_17_06_04_03)
Os produtos de outros fabricantes referidos neste artigo são fabricados por empresas independentes da Microsoft. A Microsoft não concede nenhuma garantia, implícita ou de outra natureza, relativamente ao desempenho ou à fiabilidade destes produtos.
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo