Artigo: 956189 - Última revisão: quinta-feira, 31 de Julho de 2008 - Revisão: 1.0 É possível que alguns serviços não arranquem ou não funcionem correctamente num computador com o Windows SBS instalado, depois de instalar a actualização de segurança 953230 (MS08-037) do Servidor DNS
Sintomas
Poderão ocorrer muitos problemas relacionados com redes depois de instalar a actualização de segurança 953230 (MS08-037) do Sistema de nomes de domínio (DNS) num computador com o Windows Small Business Server (SBS) instalado e depois de o reiniciar. Por exemplo, poderão ocorrer os seguintes problemas. Problema 1O Serviço de autenticação da Internet (IAS) não arranca e um evento de erro parecido com o seguinte é registado no Registo de eventos do sistema:
Tipo de evento: Erro Origem do evento: Gestor de controlo de serviços Categoria do evento: Nenhuma ID do evento: 7023 Data: Data Hora: Hora Utilizador: N/A Computador: Nome_servidor Descrição: O Serviço de autenticação da Internet (IAS) terminou com o seguinte erro: Normalmente, é permitida apenas uma utilização de cada endereço de socket (protocolo/rede endereço/porta). Problema 2Falham as notificações de Microsoft Exchange Server Sempre Actualizado (AUTD) para o ActiveSync e eventos de erro que se parecem com o seguinte são registados no Registo de eventos da aplicação: Tipo de evento: Erro Origem do evento: ActiveSync do servidor Categoria do evento: Nenhuma ID do evento: 3015 Data: Data Hora: Hora Utilizador: N/A Computador: Nome_servidor Descrição: Não foi possível iniciar a notificação AUTD baseada no IP porque não foi possível configurar o processamento das notificações. Código de erro [0x80004005]. Verifique se não há mais aplicações ligadas à porta UDP [2883] ou tente especificar um número de porta diferente.
Tipo de evento: Erro Origem do evento: ActiveSync do servidor Categoria do evento: Nenhuma ID do evento: 3024 Data: Data Hora: Hora Utilizador: N/A Computador: Nome_servidor Descrição: Não foi possível iniciar a notificação AUTD baseada no IP. Código de erro: [0x80004005]. Problema 3Os Serviços IPSEC não arrancam e eventos de erro parecidos com o seguinte são registados no Registo de eventos do sistema:
Tipo de evento: Erro Origem do evento: Gestor de controlo de serviços Categoria do evento: Nenhuma ID do evento: 7023 Data: Data Hora: Hora Utilizador: N/A Computador: Nome_servidor Descrição: Os Serviços IPSEC terminaram com o seguinte erro: Normalmente, é permitida apenas uma utilização de cada endereço de socket (protocolo/rede endereço/porta).
Tipo de evento: Erro Origem do evento: IPSec Categoria do evento: Nenhuma ID do evento: 4292 Data: Data Hora: Hora Utilizador: N/A Computador: Nome_servidor Descrição: O controlador IPSec entrou no modo de bloqueio. O IPSec ignorará todo o tráfego de entrada e saída da rede TCP/IP que não foi autorizado pelas exclusões da Política IPSec no arranque. Acção do utilizador: Para recuperar a conectividade TCP/IP insegura total, desactive os serviços IPSec e, de seguida, reinicie o computador. Para obter informações sobre resolução de problemas, consulte os eventos no Registo de eventos de segurança. Causa
Este problema acontece porque o serviço de Servidor DNS está à escuta na porta UDP, que é procurada por outro serviço. Este problema acontece quando a entrada de registo MaxUserPort está presente. A entrada de registo está localizada na seguinte subchave no registo:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
Reduzir esta tabela
ResoluçãoImportante Esta secção, método ou tarefa contém os passos que dão informações sobre o modo como é possível alterar o registo. Porém, no caso de alterar incorrectamente o registo, podem ocorrer problemas graves. Por isso, certifique-se de que segue com cuidado estes passos. Para uma protecção acrescida, faça uma cópia de segurança do seu registo antes de o alterar. Assim, pode recuperar o registo no caso de acontecer algum problema. Para obter mais informações sobre como fazer uma cópia de segurança e recuperar o registo, clique no seguinte número de artigo para ver o artigo na Base de Dados de Conhecimento da Microsoft: 322756
(http://support.microsoft.com/kb/322756/
)
Como efectuar cópias de segurança e restaurar o registo no Windows Para solucionar este problema, acrescente a porta que é necessária pelo serviço ao valor do registo ReservedPorts. Isto impede que o serviço de Servidor DNS fique à escuta nessa porta. Sabe-se que as seguintes portas causam conflitos:
Reduzir esta tabela
Ponto Da SituaçãoA Microsoft confirmou que se trata de um problema nos produtos Microsoft incluídos na secção "Aplicável a". Mais Informação
Para obter mais informações, clique nos seguintes números de artigo para ver o artigo na Base de Dados de Conhecimento da Microsoft: 953230
(http://support.microsoft.com/kb/953230/
)
MS08-037: Vulnerabilidades no DNS podem permitir fraude 812873
(http://support.microsoft.com/kb/812873/
)
Como reservar um intervalo de portas efémeras num computador com o Windows Server 2003 ou o Windows 2000 Server instalado (em inglês) A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo