ID do artigo: 899191 - Última revisão: terça-feira, 15 de fevereiro de 2011 - Revisão: 1.0 Nova funcionalidade no serviço Coordenador de transações distribuídas no Windows Server 2003 Service Pack 1 e no Windows XP Service Pack 2
Nesta páginaSumárioMicrosoft Windows Server 2003 Service Pack 1 (SP1) e Microsoft Windows XP Service Pack 2 (SP2) incluem muitas alterações e atualizações de segurança. Algumas dessas alterações afetam o serviço Microsoft Distributed Transaction Coordinator (MSDTC). Essas alterações podem ser acessadas usando o documento atualizadoConfiguração de segurançacaixa de diálogo está disponível na ferramenta administrativa Serviços de componente. Após a instalação do Windows Server 2003 SP1 ou o Windows XP SP2, algumas alterações são feitas as configurações de segurança padrão que causam tráfego do coordenador de transações distribuídas falha na rede. Nessa situação, você pode receber uma ou mais mensagens de erro ou códigos de erro. Modificando as configurações doConfiguração de segurançacaixa de diálogo, você pode ajudar o controle como o serviço Coordenador de transações distribuídas se comunica com computadores remotos na rede. INTRODUÇÃOEste artigo descreve a nova funcionalidade no
o Microsoft distribuído
Serviço de MSDTC (coordenador) de transação na seção seguinte
sistemas:
Mais InformaçõesNo Windows Server 2003 SP1 e no Windows XP SP2, o
Serviço de coordenador de transações distribuído fornece muito mais
controle sobre a comunicação de rede entre computadores. Por padrão, todos os
comunicação de rede está desativada. O
Coordenador de transações distribuídasConfiguração de segurançacaixa de diálogo foi aprimorada para que você possa gerenciar essas configurações de comunicação. Para exibir oConfiguração de segurançacaixa de diálogo caixa, execute estas etapas:
Novas opções que estão disponíveis na caixa de diálogo "Configuração de segurança"As informações a seguir descrevem as novas opções são disponível naConfiguração de segurançacaixa de diálogo. Isso informações também descrevem as entradas do registro que são afetadas pelas novas opções noConfiguração de segurançacaixa de diálogo.A caixa de seleção "Acesso ao DTC de rede"OAcesso ao DTC de redecaixa de seleção permite que você determine se a transação distribuída Serviço Coordenador pode acessar a rede. OAcesso ao DTC de redecaixa de seleção deve ser selecionada. juntamente com uma das caixas de seleção sob aDTC de rede Acessocaixa de seleção para habilitar transações de coordenador de transações distribuídas da rede.OAcesso ao DTC de redecaixa de seleção afeta a seguinte entrada do registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security Nome do valor: NetworkDtcAccess Tipo de valor: REG_DWORD Dados do valor: 0 (padrão) HKEY_LOCAL_MACHINE\Cluster\Resources\<msdtc resource="" guid=""></msdtc> A caixa de seleção "Permitir a entrada"OPermitir entradacaixa de seleção permite que você determine se é permitido distribuído transação que se origina de um computador remoto para executar no local computador. Por padrão, essa configuração está desativada. Para ativar essa configuração, clique para selecionar oAcesso ao DTC de redecaixa de seleção para definir a seguinte entrada do registro para 1:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security Nome do valor: NetworkDtcAccess Tipo de valor: REG_DWORD OPermitir entradacaixa de seleção afeta tanto o registro seguinte entradas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security Nome do valor: NetworkDtcAccessTransactions Tipo de valor: REG_DWORD Nome do valor: NetworkDtcAccessInbound Tipo de valor: REG_DWORD A caixa de seleção "Permitir saída".OPermitir saídacaixa de seleção permite que você determine se deseja permitir que o local computador para iniciar uma transação e execute essa transação em um controle remoto computador. Para ativar essa configuração, clique para selecionar oAcesso ao DTC de redecaixa de seleção para definir a seguinte entrada do registro para 1:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security Nome do valor: NetworkDtcAccess Tipo de valor: REG_DWORD OPermitir saídacaixa de seleção afeta os seguintes itens entradas do registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDTC\Security Nome do valor: NetworkDtcAccessTransactions Tipo de valor: REG_DWORD Nome do valor: NetworkDtcAccessOutbound Tipo de valor: REG_DWORD A opção "Autenticação mútua necessária"Autenticação mútua necessáriaAdiciona suporte para autenticação mútua no Windows Server 2003 SP1 e no Windows XP SP2.Autenticação mútua necessáriaDefine o modo de segurança maior que está disponível para a rede comunicação. Recomendamos que esse modo de transação para computadores clientes que estejam executando o Windows XP SP2 em conjunto com os computadores de servidor que estão executando o Windows Server 2003 SP1.Autenticação mútua necessáriaafeta o seguinte entradas do registro: HKEY_LOCAL_MACHINE\Software\Microsoft\MSDTC. Nome do valor: AllowOnlySecureRpcCalls Tipo de valor: REG_DWORD Dados do valor: 1 Nome do valor: FallbackToUnsecureRPCIfNecessary Tipo de valor: REG_DWORD Dados do valor: 0 Nome do valor: TurnOffRpcSecurity Tipo de valor: REG_DWORD Dados do valor: 0
Você deve usar oChamador de entrada Autenticação necessáriamodo de transação entre o Windows Server computadores baseados em 2003 em um ambiente de cluster. Você deve usar oNenhuma autenticação necessáriamodo de transação em que um ou mais as seguintes condições forem verdadeiras:
A opção "Autenticação do chamador de entrada necessária"Autenticação de chamador de entrada necessáriarequer o coordenador de transações distribuídas local para se comunicar com um coordenador de transações distribuídas remotas serviço usando apenas mensagens criptografadas. Somente a conexão de entrada será autenticada. Somente o Windows Server 2003 SP1 e o Windows XP SP2 suportam esse recurso. Portanto, ative essa opção somente se o controle remoto distribuído Executando o serviço Coordenador de transações em um Windows Server 2003 SP1 computador ou em um computador baseado no Windows XP SP2.Autenticação de chamador de entrada necessáriaafeta o seguinte entradas do registro: HKEY_LOCAL_MACHINE\Software\Microsoft\MSDTC. Nome do valor: AllowOnlySecureRpcCalls Tipo de valor: REG_DWORD Dados do valor: 0 Nome do valor: FallbackToUnsecureRPCIfNecessary Tipo de valor: REG_DWORD Dados do valor: 1 Nome do valor: TurnOffRpcSecurity Tipo de valor: REG_DWORD Dados do valor: 0 A opção "Nenhuma autenticação necessária"Nenhuma autenticação necessáriapermite que o sistema operacional compatibilidade entre anteriormente versões do sistema operacional Windows. Quando essa opção estiver habilitada, rede comunicação entre os serviços do coordenador de transações distribuídas pode cair. fazer a comunicação autenticada ou a comunicação sem criptografia se não é possível estabelecer um canal de comunicação segura.ObservaçãoRecomendamos que você use essa configuração se o controle remoto distribuído Executando o serviço Coordenador de transações em um computador que esteja executando o Microsoft Windows 2000. ou em um computador que está executando uma versão do Windows XP for anterior a Windows XP SP2. Você também pode usarNenhuma autenticação NecessárioPara resolver uma situação onde o Distributed Serviços de coordenador de transações são executados em computadores que estão em domínios que não têm uma relação de confiança. Além disso, você pode usarNenhuma autenticação necessáriaPara resolver uma situação. onde o coordenador de transações distribuídas estão sendo executados em computadores que são membros de um grupo de trabalho. Nenhuma autenticação necessáriaafeta o seguinte registro entradas: HKEY_LOCAL_MACHINE\Software\Microsoft\MSDTC. Nome do valor: AllowOnlySecureRpcCalls Tipo de valor: REG_DWORD Dados do valor: 0 Nome do valor: FallbackToUnsecureRPCIfNecessary Tipo de valor: REG_DWORD Dados do valor: 0 Nome do valor: TurnOffRpcSecurity Tipo de valor: REG_DWORD Dados do valor: 1 Significado das novas opções que estão disponíveis na caixa de diálogo "Configuração de segurança"As novas opções estão disponíveis naConfiguração de segurançacaixa de diálogo permite aplicar segurança configurações para comunicações de rede de entrada ou de saída. Por padrão, depois que você instalar o Windows Server 2003 SP1 ou Windows XP SP2, o computador aceitar tráfego de rede. Portanto, o computador é menor vulnerável à rede para acessar um utilizador mal intencionado. Além disso, são os protocolos que são enviados pela rede atualizado para oferecer suporte a uma forma mais segura criptografada e mutuamente autenticada modo de comunicação. Isso ajuda a reduzir a chance de que um utilizador mal intencionado poderia interceptar e assumir a comunicação entre a transação distribuída Coordenador de serviços.Alterações de comunicação de rede no Windows Server 2003 SP1 e no Windows XP SP2.Após a instalação do Windows Server 2003 SP1 ou Windows XP SP2, rede de todos os saindo do serviço Coordenador de transações distribuídas de comunicação ou chegando ao serviço Coordenador de transações distribuídas está desabilitado. Para exemplo, se um objeto COM+ tenta atualizar um banco de dados do Microsoft SQL Server está localizado em um computador remoto usando um coordenador de transações distribuídas transação, a transação não teve êxito. Por outro lado, se o computador. hospeda um banco de dados do SQL Server que componentes de um computador remoto tentar acesso por meio de uma transação do coordenador de transações distribuídas, isso transação não teve êxito.Problemas relacionados ao serviço Coordenador de transações distribuídasTransações falharem devido a problemas de conectividade de redeImportanteNesta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Portanto, certifique-se de que você siga estas etapas cuidadosamente. Para maior proteção, faça backup do registro antes de modificá-lo. Em seguida, você poderá restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:322756
(http://support.microsoft.com/kb/322756/
)
Como fazer backup e restaurar o registro no Windows Se as transações do coordenador de transações distribuídas falharem Por causa de problemas de conectividade de rede, clique para selecionar o nas seguintes caixas de seleção oConfiguração de segurançacaixa de diálogo:
ImportanteRecomendamos que você não faça Modifique manualmente o registro para alterar essas configurações. Se você modificar manualmente Essas configurações do registro, você pode enfrentar problemas com o serviço de Cluster em Clusters do Windows Server 2003 SP1 com base em servidor. O Firewall do Windows bloqueia o tráfego do coordenador de transações distribuídasImportanteEssas etapas podem aumentar o risco de segurança. Essas etapas também podem tornar o computador ou a rede mais vulnerável a ataques por usuários mal intencionados ou com software malicioso, como vírus. Recomendamos que o processo descrito neste artigo para permitir que os programas funcionem da forma como eles se destinam a ou para implementar recursos específicos do programa. Antes de fazer essas alterações, recomendamos que avalie os riscos associados à implementação deste processo no seu ambiente específico. Se você decidir implementar esse processo, execute quaisquer etapas adicionais apropriadas para ajudar a proteger o sistema. Recomendamos que você use esse processo apenas se você realmente precisar desse processo.Se você usar o Firewall do Windows para ajudar a proteger o Windows Server 2003 SP1 ou o Windows XP SP2, você deve adicionar o Serviço do coordenador de transações distribuído para a lista de exceção as configurações do Firewall do Windows. Para fazer isso, execute estas etapas:
Configurações que são alteradas ou adicionadas no Windows Server 2003 SP1 ou no Windows XP SP2.A tabela a seguir descreve as entradas do registro que são alterada no Windows XP SP2 de versões anteriores do Windows.Recolher esta tabela
Códigos de erro que estão associados com as alterações no serviço Coordenador de transações distribuídas no Windows XP SP2.Após a instalação do Windows XP SP2, você pode receber uma da seguintes códigos de erro ao executar o coordenador de transações distribuídas transações entre computadores:Código de erro 1 // // MessageId: XACT_E_NETWORK_TX_DISABLED // // MessageText: // // The transaction manager has disabled its support for remote/network transactions. // #define XACT_E_NETWORK_TX_DISABLED _HRESULT_TYPEDEF_(0x8004D024L) // // MessageId: XACT_E_PARTNER_NETWORK_TX_DISABLED // // MessageText: // // The partner transaction manager has disabled its support for remote/network transactions. // #define XACT_E_PARTNER_NETWORK_TX_DISABLED _HRESULT_TYPEDEF_(0x8004D025L) A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 899191
(http://support.microsoft.com/kb/899191/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início