ID do artigo: 942841 - Última revisão: terça-feira, 30 de outubro de 2007 - Revisão: 1.3

Um computador baseado no Windows Server 2003 não é possível fazer uma conexão SSL ou uma conexão TLS para a interface fora de banda em um computador ativado AMT de tecnologia de gerenciamento Active Intel

Download do hotfix está disponívelDownload do Hotfix Disponível
Visualizar e solicitar downloads de hotfix
Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sintomas

Um computador baseado no Windows Server 2003 não pode fazer uma conexão SSL (Secure Sockets LAYER) ou uma conexão TLS (Transport Layer Security) para a interface fora de banda em um computador ativado AMT de tecnologia de gerenciamento Active Intel.

Esse problema influencia algumas soluções de gerenciamento da empresa que usam a tecnologia Intel AMT. Por exemplo, o Microsoft System Center Configuration Manager 2007 não é possível fazer uma conexão gerenciamento fora de banda com um computador ativado AMT Intel. Portanto, o Configuration Manager 2007 não pode usar o novo recurso para executar inventário, solução de problemas e ações de segurança do sistema.

Causa

A tecnologia Intel AMT é implementada no firmware em um computador ativado AMT. Devido às restrições de acesso aleatório não-volátil espaço de memória (NVRAM), o código AMT armazena somente um hash de SHA-1 do certificado raiz em vez do certificado raiz completo. O código AMT requer o cliente passar o certificado raiz completa como parte do processo de estabelecimento de conexão. O código AMT calcula o hash SHA-1 do certificado raiz passado. Em seguida, o código AMT verifica que o hash de SHA-1 calculado corresponde a um dos hashes armazenados.

No entanto, a interface de provedor de suporte de segurança (SSPI) passa todos os certificados na cadeia de certificado, exceto o certificado raiz. SSPI não passa o certificado raiz porque SSPI pressupõe que o servidor responder já tenha o certificado raiz completo armazenado.

Resolução

Esse hotfix fornece uma opção para permitir que SSPI passar o certificado raiz completa na cadeia de certificados.

Informações sobre o hotfix

Um hotfix suportado está disponível no Microsoft. No entanto, esse hotfix destina-se a corrigir o problema descrito neste artigo. Aplique-o somente aos sistemas que apresentarem esse problema específico. Esta correcção poderá submetida a testes adicionais. Portanto, se você não tiver sido gravemente afetado por esse problema, recomendamos que você aguarde a próxima atualização de software que contém esse hotfix.

Se o hotfix está disponível para download, há uma seção "Download de Hotfix disponível" na parte superior neste artigo da Base de dados de Conhecimento. Se esta seção não for exibida, contate o atendimento e suporte para obter o hotfix.

Observação Se ocorrerem problemas adicionais ou se qualquer solução de problemas é necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não se qualificam para esse hotfix específico. Para obter uma lista completa de números de telefone de suporte e Atendimento Microsoft ou para criar uma solicitação de serviço separada, visite o seguinte site:
http://support.microsoft.com/contactus/?ws=support (http://support.microsoft.com/contactus/?ws=support)
Observação O formulário "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Se você não vir seu idioma, é porque um hotfix não está disponível para esse idioma.

Pré-requisitos

Você deve ter o Windows Server 2003 Service Pack 1 (SP1) ou Windows Server 2003 Service Pack 2 (SP2) instalado no computador antes de aplicar esse hotfix. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
889100  (http://support.microsoft.com/kb/889100/ ) Como obter o service pack mais recente para o Windows Server 2003

Requisitos de reinicialização

Reinicie o computador após aplicar esse hotfix.

Informações sobre a substituição do hotfix

Esse hotfix não substitui um hotfix lançado anteriormente.

Informações sobre o arquivo

A versão em inglês deste hotfix tem atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas no horário de universal coordenado (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário no item Data e hora no painel de controle.
Windows Server 2003 com Service Pack 1, versões com base em 86 x
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Schannel.dll5.2.3790.3014144.89625 De setembro de 200708: 42x 86
Windows Server 2003 com Service Pack 2, x 86-based versões
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataforma
Schannel.dll5.2.3790.4157146.43224 De setembro de 200718: 33x 86
Windows Server 2003 com Service Pack 1, versões com base em Itanium
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataformaRequisito de SPRamificação do serviço
Schannel.dll5.2.3790.3014466,94425 De setembro de 200706: 22IA-64SP1Não aplicável
Wschannel.dll5.2.3790.3014144.89625 De setembro de 200706: 22x 86SP1UAU
Windows Server 2003 com Service Pack 2, versões com base em Itanium
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataformaRequisito de SPRamificação do serviço
Schannel.dll5.2.3790.4157466,94425 De setembro de 200706: 34IA-64SP2Não aplicável
Wschannel.dll5.2.3790.4157146.43225 De setembro de 200706: 34x 86SP2UAU
Windows Server 2003, versões com base em 64 x
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataformaRequisito de SPRamificação do serviço
Schannel.dll5.2.3790.3014254.97625 De setembro de 200706: 22x 64SP1Não aplicável
Wschannel.dll5.2.3790.3014144.89625 De setembro de 200706: 22x 86SP1UAU
Windows Server 2003 com Service Pack 2, versões com base em 64 x
Recolher esta tabelaExpandir esta tabela
Nome de arquivoVersão do arquivoTamanho do arquivoDataTempoPlataformaRequisito de SPRamificação do serviço
Schannel.dll5.2.3790.4157237.05625 De setembro de 200706: 33x 64SP2Não aplicável
Wschannel.dll5.2.3790.4157146.43225 De setembro de 200706: 33x 86SP2UAU

Situação

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".

Mais Informações

Os produtos de terceiros mencionados neste artigo são fabricados por empresas que são independentes da Microsoft. Microsoft não oferece garantia, implícita ou não, sobre o desempenho ou confiabilidade desses produtos.

Para obter mais informações sobre terminologia de atualização de software, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
824684  (http://support.microsoft.com/kb/824684/LN/ ) Descrição da terminologia padrão que é usada para descrever as atualizações de software

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
Palavras-chave: 
kbmt kbautohotfix kbexpertiseinter kbwinserv2003postsp2fix kbbug kbfix kbhotfixserver kbqfe kbpubtypekc KB942841 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 942841  (http://support.microsoft.com/kb/942841/en-us/ )