Artigo: 951608 - Última revisão: terça-feira, 11 de Janeiro de 2011 - Revisão: 1.0

Descrição da credenciais Security Support Provider (CredSSP) no Windows XP Service Pack 3

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

INTRODUÇÃO

Este artigo descreve as credenciais Security Support Provider (CredSSP) no Windows XP Service Pack 3 (SP3).

Mais Informação

CredSSP é um novo suporte SSP (Security Provider) que está disponível no Windows XP SP3 utilizando Security Support Provider Interface (SSPI). CredSSP permite que um programa utilize SSP do lado do cliente para delegar as credenciais de utilizador do computador cliente para o servidor de destino. (O servidor de destino é acedido utilizando SSP do lado do servidor). Windows XP SP3 envolve apenas a aplicação de SSP do lado do cliente. A implementação de SSP do lado do cliente está a ser utilizada por serviços de terminal RDP (Remote Desktop Protocol) 6. 1 (TS). No entanto, a implementação de SSP do lado do cliente pode ser utilizada por qualquer programa de outros fabricantes que está disposto a utilizar o SSP do lado do cliente para interagir com programas que executem implementações de SSP do lado do servidor no Windows Vista ou no Windows Server 2008.

Para transferir a especificação do protocolo CredSSP, visite o seguinte Web site da Microsoft:
http://download.microsoft.com/download/9/5/E/95EF66AF-9026-4BB0-A41D-A4F81802D92C/%5BMS-CSSP%5D.PDF (http://download.microsoft.com/download/9/5/E/95EF66AF-9026-4BB0-A41D-A4F81802D92C/%5BMS-CSSP%5D.pdf)
NotaPor predefinição, CredSSP está desactivada no Windows XP SP3.

Como activar CredSSP

Para ter-na activar CredSSP para si, vá para o "Corrija-o para mim"secção. Se preferir corrigir este problema manualmente, vá para o "Deixar-me corrigi-lo manualmente"secção.

Corrija-o para mim



Para corrigir este problema automaticamente, faça clique sobre oCorrija-obotão ou hiperligação. Clique emExecutarnaTransferência de ficheirosdiálogo caixa e siga os passos da correcção do assistente-lo.


Activar CredSSP
Microsoft Fix it 50588


Notas
  • Este assistente pode ser apenas em inglês. No entanto, a correcção automática também funciona para outras versões de idioma do Windows.
  • Se não estiver a utilizar o computador com o problema, guarde a correcção esta solução para um CD ou uma unidade flash e, em seguida, executá-lo no computador que tem o problema.




Deixar-me corrigi-lo manualmente

ImportanteNesta secção, o método ou a tarefa contém passos que indicam como modificar o registo. No entanto, podem ocorrer problemas sérios se modificar o registo incorrectamente. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Para protecção adicional, cópia do registo antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para mais informações sobre como efectuar cópias de segurança e restaurar o registo, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
322756  (http://support.microsoft.com/kb/322756/ ) Como efectuar cópias de segurança e restaurar o registo no Windows
  1. Clique emIniciar, clique emExecutar, tipoRegedit, e, em seguida, prima ENTER.
  2. No painel de navegação, localize e clique na seguinte subchave de registo:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. No painel de detalhes, clique emPacotes de segurançae, em seguida, clique emModificar.
  4. NaDados de valorEscrevatspkg. Deixar quaisquer dados específicos de outros SSPs e, em seguida, clique emOK.
  5. No painel de navegação, localize e clique na seguinte subchave de registo:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders
  6. No painel de detalhes, clique em
    SecurityProviders
    e, em seguida, clique emModificar.
  7. NaDados de valorEscrevacredssp.dll. Deixar quaisquer dados específicos de outros SSPs e, em seguida, clique emOK.
  8. Sair do Editor de registo.
  9. Reinicie o computador.

Cenários de utilização CredSSP

Cenário 1: Utilizar programaticamente o PSN

Pode agora utilizar CredSSP para efectuar a autenticação do lado do cliente no Windows XP SP3. Pode utilizar CredSSP juntamente com a autenticação APIs para autenticar com êxito os programas de contrapartida do lado do servidor que estão a executar no Windows Vista ou no Windows Server 2008.

Para mais informações sobre oAcquireCredentialsHandle (CredSSP)funcionar, visite o seguinte Web site da Microsoft:
http://msdn2.microsoft.com/en-us/library/aa965463 (VS.85). aspx (http://msdn2.microsoft.com/en-us/library/aa965463(VS.85).aspx)
Para mais informações sobre oInitializeSecurityContext (CredSSP)funcionar, visite o seguinte Web site da Microsoft:
http://msdn2.microsoft.com/en-us/library/aa965582.aspx (http://msdn2.microsoft.com/en-us/library/aa965582.aspx)

Cenário 2: Utilizar serviços de terminal para ligar para o Windows Vista ou Windows Server 2008 do Windows XP SP3

  • Serviços de terminal de utilização juntamente com a experiência de Single Sign-on para ligar a um computador baseado no Windows Vista ou para um computador baseado no Windows Server 2008 de um computador baseado no Windows XP SP3 utilizando a predefinição (predefinição) credenciais. Esta funcionalidade requer que modificar as chaves de registo relacionadas com a delegação de credenciais.
  • Utilize os serviços de terminal para ligar a partir de um computador baseado no Windows XP SP3 num computador com o Windows Vista ou para um computador baseado no Windows Server 2008 quando a autenticação de nível de rede (NLA) é imposta.
NotaDeve activar CredSSP para utilizar com êxito os serviços de terminal para ligar a um computador baseado no Windows Vista NLA aplicada ou aplicada NLA baseado no Windows Server 2008 computador de um computador baseado no Windows XP SP3.

Definições de política de grupo CredSSP

Windows XP SP3 suporta definições de política de grupo do CredSSP que são específicas para delegação de credenciais, tal como aplicável no Windows Vista ou no Windows Server 2008. No entanto, as definições de política de grupo CredSSP não estão disponíveis como um objecto de política de grupo (GPO) no Windows XP SP3. The CredSSP Group Policy settings can be applied by creating or by modifying registry entries for the required CredSSP Group Policy setting. The registry entries contain the list of server Service Principal Names (SPNs) for which the associated Group Policy setting applies. Additionally, the registry entries contain the serial number of the servers.

For more information about CredSSP Group Policy settings, visit the following Microsoft Web site:
http://msdn2.microsoft.com/en-us/library/bb204773(VS.85).aspx (http://msdn2.microsoft.com/en-us/library/bb204773(VS.85).aspx)
The following registry keys correspond to Group Policy settings:
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:AllowDefaultCredentials
    Value data:1(enable)0(disable)

    REG_DWORD:ConcatenateDefaults_AllowDefault
    Value data:1(enable)0(disable)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials

    "<serial_no>"="<server spn="">" </server></serial_no>
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:AllowDefCredentialsWhenNTLMOnly
    Value data:1(enable)0(disable)

    REG_DWORD:ConcatenateDefaults_AllowDefNTLMOnly
    Value data:1(enable)0(disable)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefCredentialsWhenNTLMOnly

    "<serial_no>"="<server spn="">"</server></serial_no>
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:AllowFreshCredentials
    Value data:1(enable)0(disable)

    REG_DWORD:ConcatenateDefaults_AllowFresh
    Value data:1(enable)0(disable)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentials

    "<serial_no>"="<server spn="">"</server></serial_no>
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:AllowFreshCredentialsWhenNTLMOnly
    Value data:1(enable)0(disable)

    REG_DWORD:ConcatenateDefaults_AllowFreshNTLMOnly
    Value data:1(enable)0(disable)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowFreshCredentialsWhenNTLMOnly

    "<serial_no>"="<server spn="">"</server></serial_no>
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:AllowSavedCredentials
    Value data:1(enable)0(disable)

    REG_DWORD:ConcatenateDefaults_AllowSaved
    Value data:1(enable)0(disable)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentials

    "<serial_no>"="<server spn="">"</server></serial_no>
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:AllowSavedCredentialsWhenNTLMOnly
    Value data:1(enable)0(disable)

    REG_DWORD:ConcatenateDefaults_AllowSavedNTLMOnly
    Dados do valor:1(activar)0(desactivar)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowSavedCredentialsWhenNTLMOnly

    "<serial_no>"="<server spn="">"</server></serial_no>
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:DenyDefaultCredentials
    Dados do valor:1(activar)0(desactivar)

    REG_DWORD:ConcatenateDefaults_DenyDefault
    Dados do valor:1(activar)0(desactivar)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\DenyDefaultCredentials

    "<serial_no>"="<server spn="">"</server></serial_no>
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:DenyFreshCredentials
    Dados do valor:1(activar)0(desactivar)

    REG_DWORD:ConcatenateDefaults_DenyFresh
    Dados do valor:1(activar)0(desactivar)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\DenyFreshCredentials

    "<serial_no>"="<server spn="">"</server></serial_no>
  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

    REG_DWORD:DenySavedCredentials
    Dados do valor:1(activar)0(desactivar)

    REG_DWORD:ConcatenateDefaults_DenySaved
    Dados do valor:1(activar)0(desactivar)

    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\DenySavedCredentials

    "<serial_no>"="<server spn="">"</server></serial_no>
Por exemplo, suponha que pretende activar a experiência de Single Sign-on quando utilizar os serviços de terminal para ligar a um computador baseado no Windows Vista ou para um computador baseado no Windows Server 2008 de um computador baseado no Windows XP SP3. Neste caso, adicione as seguintes entradas de registo no computador baseado no Windows XP SP3:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation

REG_DWORD:AllowDefaultCredentials
Dados do valor:00000001

REG_DWORD:ConcatenateDefaults_AllowDefault
Dados do valor:00000001

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CredentialsDelegation\AllowDefaultCredentials

"TERMSRV"="1 / *"
Palavras-chave: 
kbexpertiseadvanced kbhowto kbinfo kbfixme kbmsifixme kbmt KB951608 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 951608  (http://support.microsoft.com/kb/951608/en-us/ )