ID do artigo: 926642 - Última revisão: quinta-feira, 26 de fevereiro de 2009 - Revisão: 2.2 Mensagem de erro ao tentar acessar um servidor localmente usando seu FQDN ou CNAME do seu alias após instalar o Windows Server 2003 Service Pack 1: "acesso negado" ou "nenhum provedor de rede aceitou o caminho da rede"
Importante Este artigo contém informações que mostra como ajudar a reduzir as configurações de segurança ou como desativar os recursos de segurança em um computador. Você pode fazer essas alterações para solucionar um problema específico. Antes de fazer essas alterações, recomendamos que avalie os riscos associados à implementação dessa solução alternativa no ambiente específico. Se você implementar essa solução alternativa, execute quaisquer etapas adicionais apropriadas para ajudar a proteger seu sistema. SintomasConsidere o cenário a seguir. Você instalar o Microsoft Windows Server 2003 Service Pack 1 (SP1) em um computador baseado no Windows Server 2003. Depois de fazer isso, você enfrentar problemas de autenticação quando você tenta acessar um servidor localmente usando o nome de domínio totalmente qualificado (FQDN) ou seu CNAME do alias no seguinte caminho de convenção universal de nomenclatura (UNC): \\ servername \ sharename Nesse cenário, você perceber um dos seguintes sintomas:
CausaEsse problema ocorre porque o Windows Server 2003 SP1 inclui um novo recurso de segurança chamado funcionalidade de verificação de loopback. Por padrão, funcionalidade de verificação de auto-retorno está ativada no Windows Server 2003 SP1 e o valor da entrada do registro DisableLoopbackCheck é definido como 0 (zero). Observação:A funcionalidade de verificação de loopback é armazenada na seguinte subchave do registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\DisableLoopbackCheck ResoluçãoImportante Nesta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Portanto, certifique-se de seguir estas etapas cuidadosamente. Para obter mais proteção, faça backup do registro antes de modificá-lo. Em seguida, você poderá restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 322756
(http://support.microsoft.com/kb/322756/
)
Como fazer backup e restaurar o registro no Windows Aviso Essa solução alternativa pode tornar seu computador ou sua rede mais vulneráveis aos ataques de usuários ou softwares mal-intencionados como vírus. Nós não recomendamos esta solução alternativa, mas fornecemos para que você possa implementar esta solução alternativa à sua própria responsabilidade. Use esta solução alternativa por seu próprio risco. Para resolver esse problema, defina a entrada de registro DisableStrictNameChecking como 1. Esse procedimento é descrito o artigo da Base de dados de Conhecimento 281308 mencionada na seção "Referências". Use um dos seguintes métodos, conforme apropriado para sua situação. Método 1 (recomendado): criar os nomes de host de autoridade de segurança local podem ser referenciados em uma solicitação de autenticação NTLMPara fazer isso, execute as seguintes etapas para todos os nós no computador cliente:
Método 2: Desativar a verificação de loopback de autenticaçãoReativar o comportamento que existe no Windows Server 2003 definindo a entrada de registro DisableLoopbackCheckHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
registry subchave para 1. Para definir a entrada de registro DisableLoopbackCheck como 1, execute as seguintes etapas no computador cliente:
SituaçãoA Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a". Mais InformaçõesDepois de instalar a atualização de segurança 957097, aplicativos, como o SQL Server ou Internet Information Services (IIS) podem falhar ao fazer solicitações de autenticação NTLM locais. Para obter mais informações sobre como resolver esse problema, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 957097
(http://support.microsoft.com/kb/957097/
)
MS08-068: Uma vulnerabilidade no SMB pode permitir execução remota de código Consulte a seção "Problemas conhecidos com esta actualização de segurança" do artigo KB 957097 para obter detalhes sobre como resolver o problema.Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 281308
(http://support.microsoft.com/kb/281308/
)
Conectando-se ao compartilhamento SMB em um computador baseado no Windows 2000 ou um computador baseado no Windows Server 2003 pode não funcionar com um nome de alias A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 926642
(http://support.microsoft.com/kb/926642/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início