ID do artigo: 954387 - Última revisão: segunda-feira, 14 de julho de 2008 - Revisão: 1.2

Poderá detectar problemas de autenticação quando você acessar um dispositivo de armazenamento anexado à rede após a atualização para o Windows Server 2008, para o Windows Vista, para o Windows Server 2003 ou para o Windows XP

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Recolher tudo

Sintomas

Quando você acessar um dispositivo de armazenamento anexado à rede após a atualização para o Windows Server 2008, para o Windows Vista, para o Windows Server 2003 ou para o Windows XP, você pode ter problemas de autenticação. Normalmente, você receber uma mensagem de erro informando que o acesso foi negado ou que o sistema operacional não é possível fazer logon do usuário. Esse problema ocorre mesmo que você fornecer o nome de usuário correto e a senha correta.

Causa

Por padrão, computadores cliente baseados no Windows são configurados para usar apenas NTLM versão 2 (NTLMv2) autenticação quando os computadores clientes usam autenticação desafio/resposta para autenticar para servidores. Esse comportamento padrão pode causar problemas quando o Windows autentica os produtos de terceiros que não pode tratar a autenticação NTLMv2.

Como Contornar

Para contornar esse problema, execute estas etapas:
  1. Clique em Iniciar , clique em Executar , digite regedit na caixa Abrir e, em seguida, clique em OK .
  2. Localize e, em seguida, clique na seguinte subchave:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. No painel de detalhes, clique duas vezes em LMCompatibilityLevel .
  4. Na caixa dados do valor , digite o valor é apropriado para seu cenário e, em seguida, clique em OK .

    Observação Para obter mais informações sobre os valores que você pode digitar, consulte a tabela a seguir estas etapas.
  5. Feche o Editor do Registro.
A tabela a seguir descreve os valores que você pode digitar na etapa 4.
Recolher esta tabelaExpandir esta tabela
ValorDescriçãoAnotações
0Envie respostas de LAN Manager (LM) e respostas NTLM.Computadores cliente enviam respostas LM e NTLM respostas. Computadores cliente nunca usar segurança de sessão NTLMv2. Controladores de domínio aceitam autenticação LM, A autenticação NTLM e a autenticação NTLMv2.
1Enviar LM e a autenticação NTLM e usam segurança de sessão NTLMv2 se negociado.Computadores clientes usam autenticação LM e a autenticação NTLM. Computadores cliente usar segurança de sessão NTLMv2 se o servidor suportar a segurança de sessão NTLMv2. Controladores de domínio aceitam autenticação LM, A autenticação NTLM e a autenticação NTLMv2.
2Envie somente respostas NTLM.Computadores clientes usam somente autenticação NTLM. Computadores cliente usar segurança de sessão NTLMv2 se o servidor suportar a segurança de sessão NTLMv2. Controladores de domínio aceitam autenticação LM, A autenticação NTLM e a autenticação NTLMv2.
3Envie somente respostas NTLMv2.Os computadores clientes usam somente autenticação NTLMv2. Computadores cliente usar segurança de sessão NTLMv2 se o servidor suportar a segurança de sessão NTLMv2. Controladores de domínio aceitam autenticação LM, A autenticação NTLM e a autenticação NTLMv2.
4Enviar somente respostas NTLM e recusam autenticação LM.Computadores clientes usam somente autenticação NTLM. Computadores cliente usar segurança de sessão NTLMv2 se o servidor suportar a segurança de sessão NTLMv2. Controladores de domínio recusam autenticação LM. Controladores de domínio aceitam a autenticação NTLM e a autenticação NTLMv2.
5Enviar somente respostas NTLMv2 e recusar LM autenticação e a autenticação NTLM.Os computadores clientes usam somente autenticação NTLMv2. Computadores cliente usar segurança de sessão NTLMv2 se o servidor suportar a segurança de sessão NTLMv2. Controladores de domínio recusam autenticação LM e a autenticação NTLM. Controladores de domínio aceitam somente autenticação NTLMv2.

Resolução

Para resolver esse problema, contate o fornecedor de terceiros para obter uma versão atualizada do dispositivo de armazenamento anexado à rede que ofereça suporte a NTLMv2.

Mais Informações

O Windows oferece suporte os seguintes níveis de autenticação desafio/resposta para logons de rede:
  • LM
  • NTLM versão 1 (NTLMv1)
  • NTLMv1 com segurança de sessão NTLMv2
  • Somente
O protocolo de variante LM permite interoperabilidade com versões anteriores do Windows, como o Microsoft Windows 95 e Microsoft Windows 98. No entanto, as senhas que são usadas na autenticação do LM são sem diferenciação de maiúsculas e minúsculas e são divididas em partes de sete caracteres. Essas restrições tornam mais fácil para alguém recuperar sua senha.

Autenticação NTLMv1 contém aperfeiçoamentos que permitem que as senhas que diferenciam maiúsculas de minúsculas e que não são divididas.

A autenticação NTLMv2 expande o espaço da chave para 128 bits. Além disso, A autenticação NTLMv2 usa chaves diferentes para cliente para comunicação do servidor e servidor para comunicação do cliente. Esse comportamento melhora a assinatura e lacre de mensagens. Somente é o nível recomendado de autenticação de desafio/resposta.

A informação contida neste artigo aplica-se a:
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Vista Enterprise
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Ultimate
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Home Premium
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Home Basic
  • Windows Vista Home Basic 64-bit edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
Palavras-chave: 
kbmt kbregistry kbexpertiseinter kbtshoot kbprb KB954387 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 954387  (http://support.microsoft.com/kb/954387/en-us/ )