Artigo: 935834 - Última revisão: terça-feira, 14 de Dezembro de 2010 - Revisão: 1.0 Como activar o início de sessão no Windows Server 2008 de LDAP
Nesta páginaPUBLICAÇÃO RÁPIDAPUBLICAÇÃO RÁPIDA ARTIGOS FORNECEM INFORMAÇÕES EM RESPOSTA A NOVAS OU TÓPICOS EXCLUSIVOS E PODEM SER ACTUALIZADAS À MEDIDA QUE SURJAM NOVAS INFORMAÇÕES. INTRODUÇÃOA segurança doumservidor de directório pode ser significativamente melhorada configurando o servidor rejeitar autenticação simples e Security Layer (SASL)LDAP liga-se que não pedem a assinatura (verificação de integridade) e associações simples de LDAP que são executadas numa ligação de texto simples (não SSL/TLS-encriptado).SASLs podem incluir protocolos tais como Negotiate, Kerberos, NTLM ou autenticação condensada. O tráfego de rede não assinado é susceptível a ataques de reproduçãoem queum intruso intercepta a tentativa de autenticação e a pobremadadede um bilhete. O intruso pode reutilizar a permissão para representar o utilizador legítimo.Additionally, o tráfego de rede não assinado é susceptível a ataques man-in-the-middleem queum intruso captura pacotes entre o cliente e o servidor, altera os pacotes e depois encaminha-os para o servidor.Se estese verifica num servidor LDAP, um atacantePodefazer com que um servidor tomar decisões que sejam baseiam em falsos pedidos de cliente LDAP. Este artigo descreve como configurar o servidor de directório para protegê-lo contra ataques desses tipo. Mais InformaçãoOs clientes que não utilizem a identificaroRequire assinaturaopçãoOs clientes quedependem não assinado SASL (Negotiate, Kerberos, NTLM ou autenticação condensada) liga LDAP ou LDAP simples liga através de uma ligação não-SSL/TLSdeixar de funcionarDepois de efectuarEsta alteração da configuração. Para o ajudaridentificarEstes clientes, o servidor de directórioregistosum evento de resumo2887uma vez a cada 24 horas para indicar quantas dessas associações ocorreu.Recomendamos queconfigurar theSe os clientes não para utilizar essas associações.Apóstais acontecimentos não são observados durante um período prolongado, recomendamos que configure o servidor para rejeitar essas associações. Se for necessária mais informações detalhadas para identificar esses clientes, o servidor de directório pode ser configurado para fornecer o registo mais detalhados. Este registo adicional registará um evento2889Quando um cliente tenta uma ligação LDAP não assinada. O registoapresentarsoEndereço IP do cliente e a identidade do cliente tentouUtilize paraautenticar. Este registo adicional pode ser activado definindo oEventos da interface LDAPdefinição de diagnóstico para 2 (Basic). Para mais informações sobre como alterar as definições de diagnóstico, visite o seguinte Web site da Microsoft: http://go.microsoft.com/?linkid=9645087 (http://go.microsoft.com/?linkid=9645087) Se o servidor de directório está configurado rejeitar não assinados SASL LDAP liga ou LDAP simples liga através de uma ligação não-SSL/TLS, o servidor de directório irá registar um evento de resumo2888uma vez que cada 24hours, quando ocorrem tais tentativas de ligação. Configurar o directório de exigir assinatura de servidor LDAPUtilizar política de grupoDefinição do requisito de assinatura do servidor LDAP
Para mais informações, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base: 823659
(http://support.microsoft.com/kb/823659/
)
Cliente, serviço e incompatibilidades de programa que poderão ocorrer quando modifica definições de segurança e atribuições de direitos de utilizador Utilizar chaves de registoPara ter-na alterar as chaves de registo para o utilizador, vá para o "Corrija-o para mim"secção. Se pretender alterar o registo chaves por si, vá para o "Deixar-me corrigi-lo manualmente"secção.Corrija-o para mimPara corrigir este problema automaticamente, faça clique sobre oCorrija-obotão ou hiperligação. Clique emExecutarnaTransferência de ficheirosdiálogo caixa e siga os passos da correcção do assistente-lo. Notas
Em seguida, vá para o "Isto corrigiu o problema?"secção. Deixar-me corrigi-lo manualmenteImportanteNesta secção, o método ou a tarefa contém passos que indicam como modificar o registo. No entanto, podem ocorrer problemas sérios se modificar o registo incorrectamente. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Para protecção adicional, cópia do registo antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para mais informações sobre como efectuar cópias de segurança e restaurar o registo, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:322756
(http://support.microsoft.com/kb/322756/
)
Como efectuar cópias de segurança e restaurar o registo no Windows
Para directório Serviços LDS do Active Directory (AD LDS), a chave de registo não está disponível por predefinição.Por conseguinte,ytem de criar ouumRegisto de LDAPServerIntegrityentradado tipo REG_DWORDema seguinte subchave de registo: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\instanceName\Parameters NotaInstanceNameé o nome da instância do AD LDSque pretende alterar.Verificar alterações de configuração
Configurou com êxito o servidor de directório se receber a seguinte mensagem de erro: Ldap_simple_bind_s() falhou: autenticação forte necessária Isto corrigiu o problema?
EXCLUSÃO DE RESPONSABILIDADEMICROSOFT E/OU OS RESPECTIVOS FORNECEDORES NÃO FAZEM QUAISQUER REPRESENTAÇÕES SOBRE A ADEQUAÇÃO DAS INFORMAÇÕES CONTINHAM EM DOCUMENTOS E GRÁFICOS RELACIONADOS PUBLICADOS NESTE WEB SITE PARA QUALQUER FINALIDADE. OS DOCUMENTOS E GRÁFICOS RELACIONADOS PUBLICADOS NESTE WEB SITE PODERIAM INCLUIR IMPRECISÕES TÉCNICAS OU ERROS TIPOGRÁFICOS. AS ALTERAÇÕES SÃO ADICIONADAS PERIODICAMENTE AS INFORMAÇÕES NESTE DOCUMENTO. MICROSOFT E/OU OS RESPECTIVOS FORNECEDORES PODERÃO EFECTUAR MELHORAMENTOS E/OU ALTERAÇÕES NO PRODUTO (S) E/OU O (S) DE PROGRAMA DESCRITOS NESTE DOCUMENTO EM QUALQUER ALTURA. Para mais informações sobre os termos de utilização, clique na hiperligação abaixo: http://support.microsoft.com/tou/ (http://support.microsoft.com/tou/) A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 935834
(http://support.microsoft.com/kb/935834/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo