Artigo: 903220 - Última revisão: sexta-feira, 14 de Setembro de 2007 - Revisão: 8.6 Descrição das alterações às definições de segurança do DCOM após a instalação do Windows Server 2003 Service Pack 1
Nesta páginaINTRODUÇÃOO Microsoft Windows Server 2003 Service Pack 1 (SP1) apresenta algumas definições de segurança predefinidas melhoradas para o protocolo DCOM. Especificamente, o Windows Server 2003 SP1 inclui direitos que concedem a um administrador um controlo independente das permissões locais e remotas para o início de servidores COM, activação de definições de servidor COM e acesso a servidores COM. Este artigo descreve as alterações às definições de segurança do DCOM. Mais Informação Os serviços de certificados do Windows Server 2003 utilizam um protocolo DCOM que fornece serviços de inscrição e administração. Os serviços de certificados fornecem várias interfaces do DCOM para disponibilizar serviços de inscrição e administração. Para o acesso e utilização destes serviços de forma correcta, os serviços de certificados pressupõem que as interfaces do DCOM estejam definidas para autorizarem permissões de acesso e de activação remota. No entanto, uma vez que as definições de segurança predefinidas do DCOM são aplicadas quando actualiza para o Windows Server 2003 SP1, poderá ser necessário actualizar estas definições de segurança para garantir que os serviços de inscrição e administração estão disponíveis. Por predefinição, todas as interfaces do DCOM no Windows Server 2003 SP1 estão configuradas para concederem permissões de acesso remoto, permissões de arranque remoto e permissões de activação remota aos administradores. No entanto, quando actualiza para o Windows Server 2003 SP1, as alterações de configuração de segurança são efectuadas na interface do DCOM global e na interface do DCOM de pedido de CertSrv. Estas alterações são efectuadas para que os serviços de certificados funcionem correctamente. Nota: quaisquer alterações efectuadas às definições de segurança da interface do DCOM de pedido de CertSrv antes de instalar o Windows Server 2003 SP1 são perdidas. O programa de configuração do Windows Server 2003 SP1 repõe todas as predefinições de segurança na interface do DCOM de pedido de CertSrv. Durante o programa de configuração do Windows Server 2003 SP1, os serviços de certificados actualizam automaticamente as definições de segurança do DCOM do seguinte modo:
Mensagem de evento 1 Tipo de evento: Erro (Error) Origem do evento: AutoEnrollment Categoria do evento: Nenhuma (None) ID do evento: 13 Data: data Hora: hora Utilizador: N/D (N/A) Computador: nome_computador Descrição: A inscrição automática para certificados para sistema local falhou ao inscrever um certificado de replicação de correio electrónico do directório (0x80070005). Acesso negado. Para mais informações, consulte o 'Centro de ajuda e suporte' em http://support.microsoft.com. - ou - Automatic certificate enrollment for local system failed to enroll for one Directory Email Replication certificate (0x80070005). Access is denied. For more information, see Help and Support Center at http://support.microsoft.com. Tipo de evento: Erro (Error) Origem do evento: AutoEnrollment Categoria do evento: Nenhuma (None) ID do evento: 13 Data: data Hora: hora Utilizador: N/D (N/A) Computador: nome_computador Descrição: A inscrição automática para certificados para sistema local falhou ao inscrever um certificado de autenticação da estação de trabalho (0x80070005). Acesso negado. Para mais informações, consulte o 'Centro de ajuda e suporte' em http://support.microsoft.com. - ou - Automatic certificate enrollment for local system failed to enroll for one Workstation Authentication certificate (0x80070005). Access is denied. For more information, see Help and Support Center at http://support.microsoft.com. O pedido de certificado falhou devido a uma das seguintes condições: -O pedido de certificado foi submetido a uma autoridade de certificação (AC) que não foi iniciada. -Não tem permissão para pedir certificados às AC disponíveis. - ou - The certificate request failed because of one of the following conditions: -The certificate request was submitted to a Certification Authority (CA) that is not started. -You do not have the permissions to request certificates from the available CAs. Se alterar a associação a grupos para incluir o grupo Controladores de domínio (Domain Controllers), terá de reiniciar o controlador de domínio para que a alteração seja aplicada. Suporte técnico para versões baseadas em x64 do Microsoft WindowsSe o seu hardware tiver uma edição x64 do Microsoft Windows instalada, o fabricante de hardware fornece suporte e assistência técnica para a edição x64 do Windows. Neste caso, o seu fabricante de hardware fornece suporte porque foi incluída uma edição x64 do Windows no hardware. O fabricante de hardware pode ter personalizado a instalação da edição x64 do Windows utilizando componentes exclusivos. Estes componentes exclusivos podem incluir controladores de dispositivo específicos ou definições opcionais para maximizar o desempenho do hardware. A Microsoft fornecerá assistência razoável se necessitar de ajuda técnica para uma edição x64 do Windows. No entanto, poderá ter de contactar o fabricante directamente. O fabricante está melhor qualificado para oferecer suporte em relação ao software que instalou no hardware. Se tiver adquirido uma edição x64 do Windows, como uma edição x64 do Microsoft Windows Server 2003, separadamente, contacte a Microsoft para obter suporte técnico.Para obter informações sobre o Microsoft Windows XP Professional x64 Edition, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsxp/64bit/default.mspx
(http://www.microsoft.com/windowsxp/64bit/default.mspx)
Para obter informações sobre versões baseadas em x64 do Microsoft Windows Server 2003, visite o seguinte Web site da Microsoft: http://www.microsoft.com/portugal/windowsserver2003/64bit/x64/default.mspx
(http://www.microsoft.com/portugal/windowsserver2003/64bit/x64/default.mspx)
Para obter mais informações sobre os melhoramentos de segurança do DCOM introduzidos pelo Windows Server 2003 SP1, visite o seguinte Web site da Microsoft:http://www.microsoft.com/downloads/details.aspx?amp;displaylang=pt-pt&familyid=C3C26254-8CE3-46E2-B1B6-3659B92B2CDE&displaylang=pt-pt
(http://www.microsoft.com/downloads/details.aspx?amp;displaylang=pt-pt&familyid=C3C26254-8CE3-46E2-B1B6-3659B92B2CDE&displaylang=pt-pt)
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo