Artigo: 969257 - Última revisão: sexta-feira, 5 de Junho de 2009 - Revisão: 1.0
Muitos 5159 eventos são registados no registo de eventos de segurança depois de desactivar o Firewall do Windows e activar o "Filtering Platform ligação" Política de auditoria
Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Num computador com o Windows Vista ou o Windows Server 2008, desactive o Firewall do Windows para o perfil de domínio, o perfil privado e o perfil público.
Activar a política de auditoria "Ligação de plataforma de filtragem".
Neste cenário, o 5159 de ID de evento seguinte é registada muitas vezes no registo de eventos de segurança:
Log Name: Security
Source: Microsoft-Windows-Security-Auditing
Event ID: 5159
Task Category: Filtering Platform Connection
Level: Information
Keywords: Audit Failure
User: N/A
Description:
The Windows Filtering Platform has blocked a bind to a local port.
Application Information:
Process ID: process ID
Application Name: %path to some application%
Network Information:
Source Address: IP address
Source Port: port number
Protocol: 17
Filter Information:
Filter Run-Time ID: 0
Layer Name: Resource Assignment
Layer Run-Time ID: 36
Estes eventos preenchem rapidamente o registo de eventos de segurança. Devido ao grande número de entradas no registo de eventos de segurança, é difícil monitorizar falhas de auditoria.
Este problema ocorre porque o Windows Filtering Platform (WFP) incorrectamente regista um evento de auditoria para um enlace bloqueado uma porta local. No entanto, esta ligação é permitida.
Está disponível a partir da Microsoft uma correcção suportada. No entanto, esta correcção destina-se a corrigir o problema descrito neste artigo. Aplique esta correcção apenas em sistemas que tenham este problema específico. Esta correcção poderá submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afectado por este problema, recomendamos que aguarde pela próxima actualização de software que contenha esta correcção.
Se a correcção está disponível para transferência, existe uma secção "denominada transferência de correcção disponível" na parte superior deste artigo da base de dados de conhecimento. Se esta secção não for apresentado, contacte o serviço de cliente do Microsoft e suporte para obter a correcção.
Nota Se ocorram problemas adicionais ou se for necessária qualquer resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos normais do suporte serão aplicados a problemas adicionais e questões de suporte que não se enquadrem esta correcção específica. Para obter uma lista completa dos números de telefone do suporte de cliente do Microsoft ou para criar um pedido serviço separado, visite o seguinte Web site da Microsoft:
Nota O formulário "Transferência de correcção disponível" apresenta os idiomas para a qual a correcção está disponível. Se não vir o idioma, é porque uma correcção não está disponível para esse idioma.
Importantes as correcções do Windows Vista e Windows Server 2008 estão incluídas nos pacotes do mesmos. No entanto, apenas um destes produtos pode ser listado na página ? correcção pedido ?. Para pedir o pacote de correcção que se aplica ao Windows Vista e Windows Server 2008, seleccione apenas o produto que esteja listado na página.
Pré-requisitos
Para aplicar esta correcção, o computador tem de ter um dos seguintes sistemas operativos:
Windows Server 2008
Windows Server 2008 Service Pack 2
Windows Vista Service Pack 1
Windows Vista Service Pack 2
Requisito de reinício
Tem de reiniciar o computador depois de aplicar esta correcção.
Informações sobre substituição de correcções
Esta correcção não substitui quaisquer outras correcções disponibilizadas anteriormente.
Informações do ficheiro
A versão inglesa desta correcção tem os atributos de ficheiro (ou atributos de ficheiro posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas na hora universal coordenada (UTC). Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário no item data e hora no painel de controlo.
Nota de informações de ficheiro Windows Vista e Windows Server 2008
Os ficheiros MANIFEST (.manifest) e o MUM (.mum) instalados em cada ambiente é listed separately. MUM e MANIFEST ficheiros e os ficheiros de catálogo (.cat) de segurança associadas, são essenciais para manter o estado do componente actualizado. Os ficheiros de catálogo de segurança (atributos não listados) são assinados com uma assinatura digital da Microsoft.
Para todas 86 versões do Windows Vista e do Windows Server 2008 x
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiro
Versão do ficheiro
Tamanho do ficheiro
Data
Tempo
Plataforma
Requisito de SP
Netio.sys
6.0.6001.22423
221,664
30-Abr-2009
12: 58
x 86
SP1
Bfe.dll
6.0.6001.22423
328,704
30-Abr-2009
12: 15
x 86
SP1
Fwpkclnt.sys
6.0.6001.22423
99,808
30-Abr-2009
12: 58
x 86
SP1
Fwpuclnt.dll
6.0.6001.22423
595,456
30-Abr-2009
12: 17
x 86
SP1
Ikeext.dll
6.0.6001.22423
438,272
30-Abr-2009
12: 17
x 86
SP1
Wfp.MOF
Não aplicável
814
01-Abr-2009
19: 02
Não aplicável
SP1
Wfp.tmf
Não aplicável
208,966
30-Abr-2009
10: 23
Não aplicável
SP1
Tcpip.sys
6.0.6001.22423
890,352
30-Abr-2009
12: 58
x 86
SP1
Tcpip.sys
6.0.6002.22126
897,000
30-Abr-2009
12: 36
x 86
SP2
Para todas x versões baseadas em 64 do Windows Vista e do Windows Server 2008
Reduzir esta tabelaExpandir esta tabela
Nome de ficheiro
Versão do ficheiro
Tamanho do ficheiro
Data
Tempo
Plataforma
Requisito de SP
Ramo de serviço
Netio.sys
6.0.6001.22423
344,032
30-Abr-2009
13: 19
x 64
SP1
Não aplicável
Bfe.dll
6.0.6001.22423
458,240
30-Abr-2009
12: 28
x 64
SP1
Não aplicável
Fwpkclnt.sys
6.0.6001.22423
166,880
30-Abr-2009
13: 19
x 64
SP1
Não aplicável
Fwpuclnt.dll
6.0.6001.22423
779,776
30-Abr-2009
12: 29
x 64
SP1
Não aplicável
Ikeext.dll
6.0.6001.22423
454,656
30-Abr-2009
12: 30
x 64
SP1
Não aplicável
Wfp.MOF
Não aplicável
814
01-Abr-2009
16: 13
Não aplicável
SP1
Não aplicável
Wfp.tmf
Não aplicável
207,843
30-Abr-2009
10: 40
Não aplicável
SP1
Não aplicável
Tcpip.sys
6.0.6001.22423
1,411,552
30-Abr-2009
13: 20
x 64
SP1
Não aplicável
Fwpuclnt.dll
6.0.6001.22423
595,456
30-Abr-2009
12: 17
x 86
SP1
IMPRESSIONANTE
Wfp.MOF
Não aplicável
814
01-Abr-2009
19: 02
Não aplicável
SP1
IMPRESSIONANTE
Tcpip.sys
6.0.6002.22126
1,426,392
30-Abr-2009
12: 58
x 64
SP2
Não aplicável
Para todas as edições baseadas em Itanium do Windows Server 2008
Para configurar os três perfis no Firewall do Windows, siga estes passos:
Clique em Iniciar , clique em Executar , introduza wf.msc e, em seguida, prima ENTER.
No Firewall do Windows com segurança avançada , clique em Propriedades do Firewall do Windows e, em seguida, configure os perfis na caixa de diálogo Firewall do Windows com segurança avançada no computador local .
Nota Estas definições podem ser controladas por definições de política de grupo correspondentes. Por conseguinte, não pode alterá-los.
Para mais informações sobre a política de auditoria "Ligação de plataforma de filtragem", visite o seguinte Web site da Microsoft:
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 969257
(http://support.microsoft.com/kb/969257/en-us/
)
Qual foi o esforço que despendeu pessoalmente para utilizar este artigo?
Muito baixo
Baixo
Moderado
Elevado
Muito elevado
Diga-nos porquê e o que podemos fazer para melhorar estas informações
Obrigado! Os seus comentários são utilizados para ajudar-nos a melhorar o conteúdo do nosso suporte. Para obter mais opções de assistência, visite a Home Page de Ajuda e Suporte.