Select the product you need help with
Serviço início de sessão de rede no Windows Server 2008 e em controladores de domínio do Windows Server 2008 R2 não permite a utilização de algoritmos de criptografia mais antigos que são compatíveis com o Windows NT 4.0, por predefiniçãoArtigo: 942564 - Ver produtos para os quais este artigo se aplica. Importante Este artigo contém informações sobre como modificar o registo. Certifique-se que cópias do registo antes de o modificar. Certifique-se de que sabe como restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar uma cópia de segurança, restaurar e modificar o registo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 322756
(http://support.microsoft.com/kb/322756/
)
Como efectuar uma cópia de segurança e restaurar o registo no WindowsNesta páginaSintomasNota Windows NT 4.0 é passado período de ciclo de vida de suporte do Microsoft. Cenários que sejam relevantes para o Windows NT 4.0 não foram testados e não são suportados. As seguintes informações é apenas informativas e são fornecidas para facilitar uma transição fácil do sistemas Windows NT 4.0. Para mais informações acerca do Microsoft política Ciclo de vida de suporte, visite o seguinte Web site da Microsoft: http://support.microsoft.com/lifecycle Quando tenta utilizar o serviço NETLOGON para estabelecer um canal de segurança para um controlador de domínio baseado no Windows Server 2008, a operação de um computador baseado no Windows NT 4.0 poderá falhar. Hardware ou software pode ser impossível estabelecer um canal de segurança para um controlador de domínio baseado no Windows Server 2008 se o hardware ou software utiliza os algoritmos de criptografia que são utilizados no Windows NT 4.0.
(http://support.microsoft.com/lifecycle)
Neste cenário, poderá detectar os sintomas seguintes. Sintoma 1Não consegue iniciar sessão domínio de um computador baseado no Windows NT 4.0 é assistido por um controlador de domínio baseado no Windows Server 2008. Dependendo se as credenciais da conta de início de sessão domínio são colocados em cache no computador baseado no Windows NT 4.0, poderá receber uma das seguintes mensagens de erro:Mensagem de erro 1 O sistema não consegue iniciar a sua sessão porque o domínio DomainName não está disponível. Não foi possível contactar um controlador de domínio para o domínio. Tenha sido iniciada sessão utilizando informações de conta em cache. As alterações ao seu perfil desde a última vez que iniciou poderão não estar disponíveis. Sintoma 2Fidedignidades que existem entre domínios do Windows NT 4.0 e domínios do Windows Server 2008 poderão não funcionar. Pode criar com êxito a fidedignidade inicial. No entanto, quando tenta validar a fidedignidade, utilizando o snap-in Consola Domain.msc de gestão da Microsoft (MMC), a validação poderá falhar. Além disso, recebe a seguinte mensagem de erro:A operação falhou com o código de erro 317 (0x0000013d) Sintoma 3Um cliente SAMBA SMB não pode efectuar uma operação de associação de domínio para um controlador de domínio baseado no Windows Server 2008. Ou, um cliente SAMBA Server Message Block (SMB) não é possível estabelecer um canal de segurança para um controlador de domínio baseado no Windows Server 2008.Além disso, o controlador de domínio baseado no Windows Server 2008 que processa o pedido de canal de segurança devolve o código de erro seguinte: Hex: 0x4F1h Decimal: 1265 Erro simbólico: ERROR_DOWNGRADE_DETECTED Erro curto: "STATUS_DOWNGRADE_DETECTED" Erro amigável: O sistema detectou uma tentativa possível de comprometer a segurança. Certifique-se de que pode contactar o servidor que é autenticado. Sintoma 4Um dispositivo de armazenamento do SMB poderá não conseguir utilizar algoritmos de criptografia fraco para estabelecer um canal de segurança para um controlador de domínio baseado no Windows Server 2008.Nota Dispositivos de armazenamento SMB também são conhecidas como dispositivos de armazenamento IP. No controlador de domínio autenticação, os seguintes erros são registados no registo do sistema: Erro 1 Nome de registo: sistema Origem: NETLOGON Date: Date: Time ID do evento: 5805 Categoria de tarefa: nenhum Nível: erro Utilizador: N/d Computador: AuDomainName Descrição: A configuração de sessão do computador < computador cliente > falhou a autenticação. Ocorreu o seguinte erro: acesso negado. Erro 2 Nome de registo: sistema Origem: NETLOGON Date: Date: Time ID do evento: 5722 Categoria de tarefa: nenhum Nível: erro Palavras-chave: clássico Utilizador: N/d Computador: AuDomainName Descrição: A configuração de sessão do computador ClientComputerName falhou a autenticação. Os nomes das contas referenciados na base de dados de segurança é ClientComputerName $. Ocorreu o seguinte erro: O sistema detectou uma tentativa possível de comprometer a segurança. Certifique-se de que pode contactar o servidor que é autenticado. Actualmente, poderá detectar sintoma 4 o seguinte dispositivo de armazenamento SMB:
Além disso, poderá ser impossível estabelecer um canal de segurança do Hewlett-Packard (HP) Advanced Server para OpenVMS num controlador de domínio baseado no Windows Server 2008. Especificamente, o controlador de domínio baseado no Windows Server 2008 devolve o código de erro seguintes ao pedido OpenVMS NetrServerAuthenticate: Hex: 0x4F1h Decimal: 1265 Erro simbólico: ERROR_DOWNGRADE_DETECTED Erro curto: "STATUS_DOWNGRADE_DETECTED" Erro amigável: O sistema detectou uma tentativa possível de comprometer a segurança. Certifique-se de que pode contactar o servidor que é autenticado. Sintoma 5Um controlador de domínio principal (PDC) do Windows NT 4.0 não é possível criar uma fidedignidade externa entre ele próprio e um emulador PDC que esteja a executar o Windows Server 2008 R2. Servidores que executem o Windows Server 2008 R2 não podem ser acedidos utilizando uma fidedignidade de domínio baseado no Windows NT 4.0. Membros de Windows NT 4.0 num domínio baseado no Windows NT 4.0 também não é possível aceder a controladores de domínio que estiverem a executar o Windows Server 2008 R2 utilizando uma fidedignidade. Este comportamento ocorre mesmo se a fidedignidade foi criada entre um PDC com o Windows NT 4.0 e um PDC que esteja a executar o Windows Server 2008 ou Windows Server 2003.Os seguintes erros são registados no registo do sistema um PDC com o Windows NT 4.0 depois de criada a fidedignidade: Tipo de evento: erro Tipo de evento: erro Tipo de evento: erro "Verificação da fidedignidade entre o domínio southridgevideo e cpandl o domínio de não teve êxito porque: acesso negado. Para reparar uma fidedignidade de domínio anterior ao Windows 2000, terá de remover e voltar a adicionar a fidedignidade em ambos os lados." "A relação de fidedignidade entre o domínio primário e o domínio fidedigno falhou." CausaEste problema ocorre devido ao comportamento predefinido da política Permitir algoritmos de criptografia compatíveis com o Windows NT 4.0 em controladores de domínio baseado no Windows Server 2008. Esta política está configurada para impedir que sistemas operativos Windows e clientes de terceiros utilizando algoritmos de criptografia fraco para estabelecer canais de segurança NETLOGON para controladores de domínio baseado no Windows Server 2008. Importante Não não possível criar Windows NT 4.0 fidedignidades entre domínios baseados no Windows Server 2008 R2 e domínios baseados no Windows NT 4.0. Os passos da solução alternativa documentadas neste artigo aplicam-se a apenas o Windows Server 2008. Alterações de segurança no Windows Server 2008 R2 impedem uma fidedignidade entre domínios baseados no Windows Server 2008 R2 e domínios baseados no Windows NT 4.0. Este comportamento ocorre por predefinição. Como contornarPara contornar este problema, certifique-se de que computadores cliente utilizam os algoritmos de criptografia que são compatíveis com o Windows Server 2008. Poderá ter de pedir actualizações de software de fornecedores do produto. Se não conseguir instalar actualizações de software porque irá ocorrer uma falha de serviço, siga estes passos:
Ponto Da SituaçãoEste comportamento ocorre por predefinição. Mais InformaçãoUm problema relacionado nos computadores que executam o Windows 2000 ou versões posteriores do WindowsA capacidade dos computadores clientes que estejam a executar o Windows 2000 ou versões posteriores do Windows para estabelecer canais de segurança para controladores de domínio baseado no Windows Server 2008 não serão afectados pela política de algoritmos de criptografia permitir compatíveis com o Windows NT 4.0. No entanto, quando estes computadores clientes utilizam a função NetJoinDomain juntamente com a opção de associação NETSETUP_JOIN_UNSECURE contra um controlador de domínio baseado no Windows Server 2008, o controlador de domínio devolve o seguinte código de erro:Hex: 0x4F1h Decimal: 1265 Erro simbólico: ERROR_DOWNGRADE_DETECTED Erro curto: "STATUS_DOWNGRADE_DETECTED" Erro amigável: O sistema detectou uma tentativa possível de comprometer a segurança. Certifique-se de que pode contactar o servidor que é autenticado. Nota O erro "STATUS_DOWNGRADE_DETECTED" tem várias causas. Por conseguinte, este erro não indica necessariamente que tenham este problema. Poderá detectar este problema em computadores que executem os seguintes sistemas operativos:
A função NetJoinDomain é utilizada em conjunto com a opção NETSETUP_JOIN_UNSECURE nos seguintes cenários. (Esta função também é utilizada em cenários de outros.)
944043
(http://support.microsoft.com/kb/944043/
)
Descrição do Windows Server 2008 domínio só de leitura controlador pacote de compatibilidade para clientes do Windows Server 2003 e para os clientes do Windows XP e para Windows Vista Como resolver estes problemasQuando não for possível estabelecer um canal de segurança de um computador cliente para um controlador de domínio baseado no Windows Server 2008, siga estes passos para resolver o problema:
ReferênciasPara obter mais informações sobre como activar o registo de depuração para o serviço NETLOGON, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft: 109626
(http://support.microsoft.com/kb/109626/
)
Activar o registo de depuração para o serviço de início de sessão de rede Para mais informações sobre a função NetJoinDomain, visite o seguinte Web site da Microsoft: http://msdn2.microsoft.com/En-US/library/aa370433.aspx Os produtos de outros fabricantes que este artigo aborda são fabricados por empresas independentes da Microsoft. A Microsoft não oferece nenhuma garantia, implícita ou outra, sobre o desempenho ou fiabilidade destes produtos.
(http://msdn2.microsoft.com/En-US/library/aa370433.aspx)
PropriedadesArtigo: 942564 - Última revisão: sexta-feira, 9 de Abril de 2010 - Revisão: 3.0 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 942564
(http://support.microsoft.com/kb/942564/en-us/
)
| Traduções de Artigos
|




Voltar ao topo








