ID do artigo: 922730 - Última revisão: sexta-feira, 30 de novembro de 2007 - Revisão: 1.6

A conta que é usada para acesso anônimo pode ser inesperadamente bloqueada no IIS 6.0 ou no IIS 5.0

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sintomas

No Microsoft Internet Information Services (IIS) 6.0 ou no Microsoft Internet Information Services (IIS) 5.0, a conta que é usada para acesso anônimo pode ser inesperadamente bloqueada. Além disso, um ou mais eventos semelhantes aos seguintes podem ser registrados no log de segurança:
Evento 1

Tipo de evento: Falha de auditoria
Origem do evento: segurança
Categoria do evento: Logon/logoff
IDENTIFICAÇÃO de evento: 539
Descrição:
Falha de logon:
Motivo: Conta bloqueada
Nome de usuário: username
Domínio: domain
Tipo de logon: 2
Processo de logon: IIS
Pacote de autenticação: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

Evento 2

Tipo de evento: Falha de auditoria
Origem do evento: segurança
Categoria do evento: Logon de conta
IDENTIFICAÇÃO de evento: 681
Descrição:
O logon para conta: username por: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 de estação de trabalho: computername falha. O código de erro foi: 3221226036

Evento 3

Tipo de evento: aviso
Origem do evento: W3SVC
Categoria do evento: nenhum
IDENTIFICAÇÃO de evento: 100
Descrição:
O servidor não pôde fazer logon no Windows NT conta ' useraccount ' devido ao seguinte erro: A conta referenciada está bloqueada no momento e não pode ser registrada no

anotações
  • Usernameé um espaço reservado para o nome de usuário.
  • Domainé um espaço reservado para o nome de domínio.
  • Computernameé um espaço reservado para o nome do computador.
  • Useraccounté um espaço reservado para a conta de usuário no serviço de diretório do Active Directory ou em usuários e grupos locais.

Causa

Esse problema pode ocorrer se um ou mais das seguintes condições forem verdadeiras:
  • O log de segurança está cheio e a seguinte chave do registro é definida como um valor incorreto:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\CrashOnAuditFail
  • A conta que é usada para acesso anônimo não tem as permissões que são necessárias para acessar o site.
  • A senha para a conta que é usada para acesso anônimo no IIS não está sincronizada com a senha para a conta no Active Directory ou em usuários e grupos locais.
  • A conta que é usada para acesso anônimo tem uma senha diferente em outra propriedade de metabase do IIS.

Resolução

Para resolver esse problema, use um dos seguintes métodos.

Método 1: Verificar as configurações do registro

Verifique se o log de segurança não está completo. Além disso, verifique se a seguinte chave do registro é definida como o valor correto:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\CrashOnAuditFail
Para obter mais informações sobre como fazer isso, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
832981  (http://support.microsoft.com/kb/832981/ ) Os usuários não é possível acessar sites da Web quando o log de eventos de segurança estiver cheio

Método 2: Verificar as permissões

Verifique se a conta que é usada para acesso anônimo tem as permissões que são necessárias para acessar o site. Para fazer isso, use a ferramenta versão 1.0 do Access Control Diagnostics (AuthDiag) e autenticação. Para obter mais informações sobre a ferramenta AuthDiag, visite o seguinte site:
http://www.microsoft.com/windowsserver2003/iis/support/default.mspx (http://www.microsoft.com/windowsserver2003/iis/support/default.mspx)

Método 3: Sincronizar as senhas

Sincronize a senha para a conta que é usada para acesso anônimo no IIS com a senha para a conta no Active Directory ou em usuários e grupos locais. Para obter mais informações sobre como fazer isso, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
909887  (http://support.microsoft.com/kb/909887/ ) Mensagem de erro quando você tenta exibir um site que está hospedado no Internet Information Server 6.0 usando acesso anônimo: "401.1 não autorizado: falha de logon"

Método 4: Verifique se a senha da conta é consistente na metabase do IIS

Verifique se a conta que é usada para acesso anônimo não existem com uma senha diferente na metabase do IIS. Por exemplo, a conta que é usada para acesso anônimo pode ser inesperadamente bloqueada se as seguintes condições forem verdadeiras:
  • A propriedade UNCUserName usa a conta que é usada para acesso anônimo.
  • Essa conta é configurada para usar uma senha diferente.
Para verificar se a senha da conta é consistente na metabase do IIS, pesquise a metabase do IIS para todas as instâncias da conta que é usada para acesso anônimo. Verifique se todas as instâncias dessa conta tem a mesma senha como a senha é configurada no IIS.

Para pesquisar a metabase do IIS, execute estas etapas:
  1. Clique em Iniciar , clique em Executar , digite cmd e, em seguida, clique em OK .
  2. No prompt de comando, use o comando CD para alterar para a pasta Inetpub\Adminscripts.
  3. No prompt de comando, digite Cscript Adsutil.vbs Enum_all > Metabase.txt, e, em seguida, pressione ENTER.
  4. No prompt de comando, digite Exit e pressione ENTER.
  5. Abra o arquivo Metabase.txt e, em seguida, procurar por todas as ocorrências da conta que é usada para acesso anônimo. Verifique se todas as instâncias dessa conta tem a mesma senha como a senha é configurada no IIS.
anotações
  • Você pode abrir o arquivo metabase.XML do IIS 6.0 no bloco de notas.
  • No IIS 6.0, você pode usar Metabase Explorer para exibir e editar a metabase do IIS. Metabase Explorer está disponível no IIS 6.0 Resource Kit.
  • No IIS 5.0, você pode usar a ferramenta MetaEdit para exibir e editar a metabase do IIS. No entanto, a ferramenta MetaEdit não é uma ferramenta com suporte.

Método 5: Criar uma nova conta de usuário

Crie uma nova conta de usuário. Em seguida, configure o IIS para usar a nova conta de usuário para acesso anônimo.

Observação Você deve conceda a nova conta de usuário as permissões de NTFS necessárias e direitos de usuário.

Mais Informações

Para obter mais informações sobre como solucionar problemas de bloqueios de conta, visite o seguinte site da Microsoft TechNet:
http://technet2.microsoft.com/windowsserver/en/library/d7e66b86-7b31-45a8-b11f-449fe7e7c62e1033.mspx (http://technet2.microsoft.com/windowsserver/en/library/d7e66b86-7b31-45a8-b11f-449fe7e7c62e1033.mspx)
Para obter mais informações sobre como conceder permissões de NTFS necessárias e direitos de usuário para um servidor Web do IIS 5.0, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
271071  (http://support.microsoft.com/kb/271071/ ) Como definir necessárias permissões de NTFS e direitos de usuário para um servidor Web do IIS 5.0
Para obter mais informações sobre o IIS Resource Kit, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
840671  (http://support.microsoft.com/kb/840671/ ) O IIS 6.0 Resource Kit Tools

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Information Services 6.0
  • Microsoft Internet Information Services 5.0
Palavras-chave: 
kbmt kbtshoot kbprb KB922730 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 922730  (http://support.microsoft.com/kb/922730/en-us/ )