Artigo: 926642 - Última revisão: quinta-feira, 26 de Fevereiro de 2009 - Revisão: 2.2 Mensagem de erro quando tenta aceder a um servidor localmente utilizando o FQDN ou o alias CNAME depois de instalar o Windows Server 2003 Service Pack 1: "acesso negado" ou "nenhum fornecedor de rede aceitou o caminho de rede indicado"
Importante Este artigo contém informações que lhe mostra como ajudar a diminuir as definições de segurança ou sobre como desactivar as funcionalidades de segurança num computador. Pode efectuar estas alterações para contornar um problema específico. Antes de efectuar estas alterações, recomendamos que avalie os riscos associados à implementação desta solução alternativa no seu ambiente específico. Se implementar esta solução alternativa, tome medidas adicionais adequadas para ajudar a proteger o seu sistema. SintomasConsidere o seguinte cenário. Instalar o Microsoft Windows Server 2003 Service Pack 1 (SP1) num computador com o Windows Server 2003. Depois de o fazer, detecta problemas de autenticação quando tenta aceder a um servidor localmente utilizando seu nome de domínio totalmente qualificado (FQDN, Fully Qualified Domain Name) ou o alias CNAME no seguinte caminho de convenção de nomenclatura universal (UNC): \\ servername \ sharename Neste cenário, poderá detectar um dos seguintes sintomas:
CausaEste problema ocorre porque o Windows Server 2003 SP1 inclui uma nova funcionalidade de segurança com o nome a funcionalidade de verificação do loopback. Por predefinição, a funcionalidade de verificação do loopback está activada no Windows Server 2003 SP1 e o valor da entrada de registo DisableLoopbackCheck é definido como 0 (zero). NotaA funcionalidade de verificação do loopback é armazenada na seguinte subchave de registo: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\DisableLoopbackCheck ResoluçãoImportante Esta secção, método ou tarefa contém passos que indicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo incorrectamente. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Para protecção adicional, cópia de segurança do registo antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar uma cópia de segurança e restaurar o registo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 322756
(http://support.microsoft.com/kb/322756/
)
Como efectuar uma cópia de segurança e restaurar o registo no Windows Aviso Esta medida pode tornar o computador ou rede mais vulnerável a ataques por utilizadores mal intencionados ou software malicioso como vírus. A Microsoft não recomenda esta solução alternativa mas está a fornecer estas informações para que pode implementar esta solução alternativa à sua própria responsabilidade. Usar esta solução por sua própria conta e risco. Para resolver este problema, defina a entrada de registo DisableStrictNameChecking 1. Este procedimento é descrito no artigo da base de dados de conhecimento da 281308 mencionada na secção "Referências". Em seguida, utilize um dos seguintes métodos, conforme for adequado à sua situação. Método 1 (recomendado): criar os nomes de anfitrião de autoridade de segurança local que podem ser referenciados num pedido de autenticação NTLMPara tal, siga estes passos para todos os nós no computador cliente:
Método 2: Desactivar a verificação do loopback autenticaçãoReactivar o comportamento que existe no Windows Server 2003, definindo a entrada de registo DisableLoopbackCheck noHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
registry subchave para 1. Para definir a entrada de registo DisableLoopbackCheck para 1, siga estes passos no computador cliente:
Ponto Da SituaçãoA Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a". Mais InformaçãoDepois de instalar a actualização de segurança 957097, aplicações, tais como o SQL Server ou serviços de informação Internet (IIS) poderão falhar ao efectuar pedidos de autenticação NTLM locais. Para obter mais informações sobre como resolver este problema, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 957097
(http://support.microsoft.com/kb/957097/
)
MS08-068: Uma vulnerabilidade no SMB pode permitir execução remota de código Consulte a secção "Problemas conhecidos com esta actualização de segurança" do artigo KB 957097 para obter detalhes sobre como resolver o problema.Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 281308
(http://support.microsoft.com/kb/281308/
)
Ligar partilha SMB num computador baseado no Windows 2000 ou um computador baseado no Windows Server 2003 poderá não funcionar com um nome de alias A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 926642
(http://support.microsoft.com/kb/926642/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo