Artigo: 942841 - Última revisão: terça-feira, 30 de Outubro de 2007 - Revisão: 1.3

Um computador baseado no Windows Server 2003 não é possível estabelecer uma ligação SSL ou uma ligação TLS à interface fora-de-banda num computador compatível com Intel AMT de tecnologia de gestão de Active Directory

Está disponível transferência de hotfixDisponível transferência de hotfix
Ver e solicitar transferências de hotfix
Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sintomas

Um computador baseado no Windows Server 2003 não é possível estabelecer uma ligação Secure Sockets Layer (SSL) ou uma ligação segurança da camada de transporte (TLS, Transport Layer Security) para a interface fora-de-banda num computador compatível com Intel AMT de tecnologia de gestão de Active Directory.

Este problema influencia algumas soluções de gestão de empresas que utilizam a tecnologia Intel AMT. Por exemplo, o Microsoft System Center Configuration Manager 2007 não é possível Certifique uma ligação de gestão fora-de-banda para um computador compatível com Intel AMT. Por conseguinte, Configuration Manager 2007 não pode utilizar a nova funcionalidade para efectuar inventário, resolução de problemas e acções de segurança do sistema.

Causa

A tecnologia Intel AMT é implementada no firmware num computador AMT activado. Devido a restrições de acesso aleatório nonvolatile espaço da memória (NVRAM), o código AMT armazena apenas um hash SHA-1 do certificado raiz em vez do certificado de raiz completo. O código AMT requer o cliente para passar o certificado raiz completo como parte do processo de estabelecer ligação. O código AMT calcula o hash de SHA-1 do certificado raiz passado. Em seguida, o código AMT verifica se o hash de SHA-1 calculado corresponde dos valores de hash armazenados.

No entanto, o SSPI (Security Support Provider Interface) passa todos os certificados na cadeia de certificados, excepto o certificado de raiz. SSPI não passa o certificado raiz porque SSPI assume que o servidor está a responder já tem o certificado de raiz completo armazenado.

Resolução

Esta correcção fornece uma opção para permitir que SSPI passar o certificado completo raiz na cadeia de certificados.

Informações sobre a correcção

Está disponível a partir da Microsoft uma correcção suportada. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham este problema específico. Esta correcção poderá submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.

Se a correcção está disponível para transferência, existe uma secção "denominada transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não for apresentado, contacte o serviço de cliente do Microsoft e suporte para obter a correcção.

Nota Se ocorram problemas adicionais ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a problemas adicionais e questões de suporte que não se enquadrem esta correcção específica. Para obter uma lista completa dos números de telefone do suporte de cliente do Microsoft ou para criar um pedido serviço separado, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para a qual a correcção está disponível. Se não vir o idioma, é porque uma correcção não está disponível para esse idioma.

Pré-requisitos

Tem de ter o Windows Server 2003 Service Pack 1 (SP1) ou Windows Server 2003 Service Pack 2 (SP2) instalado no computador antes de aplicar esta correcção. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
889100  (http://support.microsoft.com/kb/889100/ ) Como obter o service pack mais recente do Windows Server 2003

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta correcção.

Informações sobre substituição de correcções

Esta correcção não substitui uma correcção disponibilizada anteriormente.

Informações do ficheiro

A versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas na hora universal coordenada (UTC). Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário no item data e hora no painel de controlo.
Windows Server 2003 com Service Pack 1, x 86 versões
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Schannel.dll5.2.3790.3014144,89625-Sep-200708: 42x 86
Windows Server 2003 com Service Pack 2, x 86 versões
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataforma
Schannel.dll5.2.3790.4157146,43224-Set-200718: 33x 86
Windows Server 2003 com Service Pack 1, versões baseadas em Itanium
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataformaRequisito de SPRamo de serviço
Schannel.dll5.2.3790.3014466,94425-Sep-200706: 22IA-64SP1Não aplicável
Wschannel.dll5.2.3790.3014144,89625-Sep-200706: 22x 86SP1IMPRESSIONANTE
Windows Server 2003 com Service Pack 2, versões baseadas em Itanium
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataformaRequisito de SPRamo de serviço
Schannel.dll5.2.3790.4157466,94425-Sep-200706: 34IA-64SP2Não aplicável
Wschannel.dll5.2.3790.4157146,43225-Sep-200706: 34x 86SP2IMPRESSIONANTE
Windows Server 2003, versões baseadas em 64 x
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataformaRequisito de SPRamo de serviço
Schannel.dll5.2.3790.3014254,97625-Sep-200706: 22x 64SP1Não aplicável
Wschannel.dll5.2.3790.3014144,89625-Sep-200706: 22x 86SP1IMPRESSIONANTE
Windows Server 2003 com Service Pack 2, versões baseadas em 64 x
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiroVersão do ficheiroTamanho do ficheiroDataTempoPlataformaRequisito de SPRamo de serviço
Schannel.dll5.2.3790.4157237,05625-Sep-200706: 33x 64SP2Não aplicável
Wschannel.dll5.2.3790.4157146,43225-Sep-200706: 33x 86SP2IMPRESSIONANTE

Ponto Da Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".

Mais Informação

Os produtos de outros fabricantes explicado neste artigo são fabricados por empresas independentes da Microsoft. A Microsoft não oferece nenhuma garantia, expressa ou implícita, sobre o desempenho ou fiabilidade destes produtos.

Para obter mais informações sobre a terminologia de actualização de software, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
824684  (http://support.microsoft.com/kb/824684/LN/ ) Descrição da terminologia padrão utilizada para descrever actualizações de software da Microsoft

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Web Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
Palavras-chave: 
kbmt kbautohotfix kbexpertiseinter kbwinserv2003postsp2fix kbbug kbfix kbhotfixserver kbqfe kbpubtypekc KB942841 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 942841  (http://support.microsoft.com/kb/942841/en-us/ )