Entrar com a conta da Microsoft
Entrar ou criar uma conta.
Olá,
Selecionar uma conta diferente.
Você tem várias contas
Escolha a conta com a qual você deseja entrar.

Introdução

Este artigo descreve um hotfix que amplia o log para identificar solicitações de pesquisa de nome isolado no Windows Server 2008 SP2. Depois de instalar esse hotfix, o mecanismo de registro monitora para solicitações que serão descartadas quando o esgotamento de portas TCP dinâmico ocorre quando as seguintes condições forem verdadeiras:

  • Vários domínios confiáveis são configurados em um controlador de domínio que esteja executando o Windows Server 2008 Service Pack 2 (SP2).

  • Um aplicativo envia muitas solicitações de pesquisa de nome para nomes isolados ao controlador de domínio ao mesmo tempo.

  • A função LsaLookupNames ou LookupAccountName é chamada para resolver nomes isolados para identificadores de segurança (SIDs).
     
    Observação: Um nome isolado é uma conta de usuário de domínio não qualificado que não possui o sufixo do nome principal (UPN) um domínio nome prefixo ou usuário.

Observações:

  • Esgotamento de portas TCP dinâmico ocorre nessas condições porque o controlador de domínio encaminha várias solicitações de consulta de nome para cada controlador de domínio confiável. Por exemplo, se cinco domínios confiáveis são listados em um controlador de domínio, é enviada uma solicitação de pesquisa de nome para nomes isolados de um computador cliente para o controlador de domínio. Em seguida, o controlador de domínio envia solicitações de cinco para cada controlador de domínio confiável. Portanto, se o computador cliente envia 200 solicitações paralelas para o controlador de domínio, o controlador de domínio envia solicitações de 1000 para os controladores de domínio confiável correspondente.

  • Esse hotfix não impede o esgotamento de portas TCP dinâmico. No entanto, a seção "Informações de Hotfix" descreve como minimizar o efeito do problema no controlador de domínio.

Resolução

Informações sobre o hotfix

Para minimizar o efeito do problema no controlador de domínio, você pode reconfigurar o número total de portas efêmeras disponíveis no controlador de domínio do número padrão de 16.000 para 55.000. Ou, você pode criar e configurar uma entrada no Registro chamada LsaLookupRestrictIsolatedNameLevel no controlador de domínio. Essa entrada do registro instrui o controlador de domínio para descartar solicitações de pesquisa de nome para nomes isolados. Portanto, o controlador de domínio não encaminha as solicitações para todos os controladores de domínio confiável.

Para criar a entrada de registro LsaLookupRestrictIsolatedNameLevel no controlador de domínio, siga estas etapas.

Importante: essa seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer caso você modifique o registro incorretamente. Portanto, certifique-se de seguir estes passos cuidadosamente. Para obter mais proteção, faça backup do registro antes de modificá-lo. Em seguida, você poderá restaurar o registro caso ocorra um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número do artigo a seguir para visualizá-lo na Base de Dados de Conhecimento da Microsoft:

322756 como fazer backup e restaurar o registro no Windows

  1. Clique em Iniciar , digite regedit na caixa Pesquisar programas e arquivos , e então pressione ENTER.

    UAC Se você for solicitado para uma senha de administrador, digite a senha. Se você for solicitado para confirmação, forneça a confirmação.

  2. Localize e clique na seguinte subchave do registro:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

  3. No menu Editar , aponte para Novo e, em seguida, clique em Valor DWORD.

  4. Digite LsaLookupRestrictIsolatedNameLevele pressione ENTER.

  5. Saia do Editor de Registro.

Observações:

  • Se a entrada do registro LsaLookupRestrictIsolatedNameLevel não existe, ou se o valor da entrada do registro está definido como 0, solicitações de pesquisa de nome para nomes isolados são enviadas para domínios confiáveis externos.

  • Se o valor da entrada do registro LsaLookupRestrictIsolatedNameLevel é definido como 1, solicitações de pesquisa de nome para nomes isoladas não são enviadas para os domínios confiáveis externos.

Depois de criar a entrada de registro LsaLookupRestrictIsolatedNameLevel no controlador de domínio, instale este hotfix para ampliar os logs para monitorar as solicitações descartadas.

Para obter mais informações sobre o mecanismo de registro em log, vá para o seguinte site da Microsoft:

Informações gerais sobre o mecanismo de registro em log
Um hotfix compatível foi disponibilizado pela Microsoft. No entanto, esse hotfix destina-se a corrigir somente o problema descrito neste artigo. Aplique este hotfix somente nos sistemas que estiverem enfrentando o problema descrito neste artigo. Esta correção poderá ser submetida a testes adicionais. Portanto, se esse problema não o prejudicar, recomendamos que você aguarde a próxima atualização de software que contenha esse hotfix.

Se o hotfix estiver disponível para download, há uma seção "Download de Hotfix disponível" na parte superior deste artigo da Base de Conhecimento. Se essa seção não for exibida, entre em contato com o suporte e atendimento ao cliente Microsoft para obter o hotfix.

Observação: caso outros problemas estejam ocorrendo ou caso qualquer solução de problemas seja necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não sejam específicos deste hotfix. Para obter uma lista completa dos números de telefone do Atendimento Microsoft e suporte ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft:

http://support.microsoft.com/contactus/?ws=supportObservação: o formulário "Baixar Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Caso você não veja seu idioma, é porque um hotfix não está disponível para esse idioma.

Pré-requisitos:

Para aplicar esse hotfix, você deve estar executando o Windows Server 2008 SP2.

Para obter mais informações sobre como obter um service pack do Windows Server 2008, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:

968849 Como obter o service pack mais recente para o Windows Server 2008

Informações do registro:

Para aplicar esse hotfix, não é necessário efetuar quaisquer alterações ao registro.

Requisitos de reinicialização:

Você deve reiniciar o computador após aplicar esse hotfix.

Informações de substituição do hotfix:

Esse hotfix não substitui um hotfix lançado anteriormente.

A versão global deste hotfix instala arquivos que possuam os atributos listados nas tabelas a seguir. As datas e horas desses arquivos estão listadas no Tempo Universal Coordenado (UTC). As datas e horas desses arquivos em seu computador local são exibidas em sua hora local com a diferença de horário de verão (DST) atual. Além disso, as datas e as horas podem ser alteradas quando você realizar determinadas operações nos arquivos.

Observações sobre o arquivo Windows Server 2008Importante: Os hotfixes do Windows Vista e Windows Server 2008 hotfixes estão incluídos nos pacotes para o mesmos. No entanto, apenas "Windows Vista" é listado na página solicitação de Hotfix. Para solicitar o pacote de hotfix que se aplica a um ou ambos os sistemas operacionais, selecione o hotfix listado em "Windows Vista" na página. Sempre consulte a seção "Aplica-se a" nos artigos para determinar o sistema operacional real que cada hotfix se aplica.

  • Os arquivos que se aplicam a um produto específico, SR_Level (RTM, SPn) e ramificação do serviço (LDR, GDR) podem ser identificados ao examinar os números de versão do arquivo conforme mostrado na tabela a seguir:

    Versão

    Produto

    SR_Level

    Ramificação do serviço

    6.0.600
    2.
    23 xxx

    Windows Server 2008

    SP2

    LDR

  • Os arquivos MANIFEST (. manifest) e os arquivos MUM (. mum) instalados para cada ambiente são

    listados separadamente na seção "informações de arquivo adicionais para Windows Server 2008". Os arquivos MUM e arquivos de manifesto e os arquivos de catálogo (. cat) de segurança associadas são extremamente importantes para manter o estado do componente atualizado. Os arquivos do catálogo de segurança, para os quais os atributos não estejam listados, são assinados com uma assinatura digital da Microsoft.

Para todas as versões compatíveis baseadas em x86 do Windows Server 2008

Nome do Arquivo

Ksecdd.sys

Versão do arquivo

6.0.6002.23105

Tamanho do arquivo

440,680

Data (UTC)

07-May-2013

Hora (UTC)

23:09

Plataforma

x86

Nome do Arquivo

Lsasrv.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

1,262,080

Data (UTC)

06-Jul-2013

Hora (UTC)

02:59

Plataforma

x86

Nome do Arquivo

Lsasrv.mof

Versão do arquivo

Não aplicável

Tamanho do arquivo

13,780

Data (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

Não aplicável

Nome do Arquivo

Lsass.exe

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

9,728

Data (UTC)

06-Jul-2013

Hora (UTC)

01:37

Plataforma

x86

Nome do Arquivo

Secur32.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

72,704

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do Arquivo

Wdigest.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

175,616

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do Arquivo

Msv1_0.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

218,624

Data (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nome do Arquivo

Schannel.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

279,552

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Para todas as versões compatíveis baseadas em x64 do Windows Server 2008

Nome do Arquivo

Ksecdd.sys

Versão do arquivo

6.0.6002.23105

Tamanho do arquivo

517,480

Data (UTC)

07-May-2013

Hora (UTC)

22:55

Plataforma

x64

Nome do Arquivo

Lsasrv.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

1,692,672

Data (UTC)

06-Jul-2013

Hora (UTC)

03:28

Plataforma

x64

Nome do Arquivo

Lsasrv.mof

Versão do arquivo

Não aplicável

Tamanho do arquivo

13,780

Data (UTC)

15-Nov-2011

Hora (UTC)

15:19

Plataforma

Não aplicável

Nome do Arquivo

Lsass.exe

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

11,264

Data (UTC)

06-Jul-2013

Hora (UTC)

02:05

Plataforma

x64

Nome do Arquivo

Secur32.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

94,720

Data (UTC)

06-Jul-2013

Hora (UTC)

03:30

Plataforma

x64

Nome do Arquivo

Wdigest.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

205,824

Data (UTC)

06-Jul-2013

Hora (UTC)

03:31

Plataforma

x64

Nome do Arquivo

Msv1_0.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

269,312

Data (UTC)

06-Jul-2013

Hora (UTC)

03:28

Plataforma

x64

Nome do Arquivo

Schannel.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

348,160

Data (UTC)

06-Jul-2013

Hora (UTC)

03:30

Plataforma

x64

Nome do Arquivo

Lsasrv.mof

Versão do arquivo

Não aplicável

Tamanho do arquivo

13,780

Data (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

Não aplicável

Nome do Arquivo

Secur32.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

77,312

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do Arquivo

Wdigest.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

175,616

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do Arquivo

Msv1_0.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

218,624

Data (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nome do Arquivo

Schannel.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

279,552

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Para todas as versões compatíveis baseadas em IA-64 do Windows Server 2008

Nome do Arquivo

Ksecdd.sys

Versão do arquivo

6.0.6002.23105

Tamanho do arquivo

1,030,504

Data (UTC)

07-May-2013

Hora (UTC)

22:49

Plataforma

IA-64

Nome do Arquivo

Lsasrv.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

3,265,024

Data (UTC)

06-Jul-2013

Hora (UTC)

02:25

Plataforma

IA-64

Nome do Arquivo

Lsasrv.mof

Versão do arquivo

Não aplicável

Tamanho do arquivo

13,780

Data (UTC)

15-Mar-2011

Hora (UTC)

05:54

Plataforma

Não aplicável

Nome do Arquivo

Lsass.exe

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

17,920

Data (UTC)

06-Jul-2013

Hora (UTC)

01:14

Plataforma

IA-64

Nome do Arquivo

Secur32.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

202,752

Data (UTC)

06-Jul-2013

Hora (UTC)

02:27

Plataforma

IA-64

Nome do Arquivo

Wdigest.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

483,328

Data (UTC)

06-Jul-2013

Hora (UTC)

02:28

Plataforma

IA-64

Nome do Arquivo

Msv1_0.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

570,368

Data (UTC)

06-Jul-2013

Hora (UTC)

02:26

Plataforma

IA-64

Nome do Arquivo

Schannel.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

812,032

Data (UTC)

06-Jul-2013

Hora (UTC)

02:27

Plataforma

IA-64

Nome do Arquivo

Lsasrv.mof

Versão do arquivo

Não aplicável

Tamanho do arquivo

13,780

Data (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

Não aplicável

Nome do Arquivo

Secur32.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

77,312

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do Arquivo

Wdigest.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

175,616

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do Arquivo

Msv1_0.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

218,624

Data (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nome do Arquivo

Schannel.dll

Versão do arquivo

6.0.6002.23153

Tamanho do arquivo

279,552

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86


Status

A Microsoft confirma que este é um problema em seus produtos listados na seção "Aplica-se a".

Mais informações

Para obter mais informações sobre este problema, clique nos números abaixo para visualizar os artigos na Base de Conhecimento da Microsoft:

Como 818024 restringir a pesquisa de nomes isolados em domínios confiáveis externos

929851 o intervalo de porta dinâmica para TCP/IP mudou no Windows Vista e no Windows Server 2008
Para obter mais informações sobre a terminologia de atualização de software, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:

824684 Descrição da terminologia padrão utilizada para descrever as atualizações de software da Microsoft

Informações sobre arquivo adicional para Windows Server 2008

Arquivos adicionais para todas as versões compatíveis baseadas em x86 do Windows Server 2008

Nome do Arquivo

X86_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a88779a1733515f4.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

34,354

Data (UTC)

06-Jul-2013

Hora (UTC)

03:45

Plataforma

Não aplicável

Nome do Arquivo

X86_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0a39f6931ef187.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

9,924

Data (UTC)

06-Jul-2013

Hora (UTC)

03:48

Plataforma

Não aplicável

Nome do Arquivo

X86_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7eefdbb278f4a0d6.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

18,890

Data (UTC)

06-Jul-2013

Hora (UTC)

03:47

Plataforma

Não aplicável

Nome do Arquivo

X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_245339ed6bacb47f.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

18,090

Data (UTC)

06-Jul-2013

Hora (UTC)

03:48

Plataforma

Não aplicável

Arquivos adicionais para todas as versões compatíveis baseadas em x64 do Windows Server 2008

Nome do Arquivo

Amd64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_04a615252b92872a.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

34,442

Data (UTC)

06-Jul-2013

Hora (UTC)

04:19

Plataforma

Não aplicável

Nome do Arquivo

Amd64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_9928d57a4b7c62bd.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

9,948

Data (UTC)

06-Jul-2013

Hora (UTC)

04:23

Plataforma

Não aplicável

Nome do Arquivo

Amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_db0e77363152120c.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

18,926

Data (UTC)

06-Jul-2013

Hora (UTC)

04:22

Plataforma

Não aplicável

Nome do Arquivo

Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8071d571240a25b5.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

18,120

Data (UTC)

06-Jul-2013

Hora (UTC)

04:23

Plataforma

Não aplicável

Nome do Arquivo

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

21,959

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do Arquivo

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

10,140

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do Arquivo

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

17,843

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do Arquivo

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

17,557

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Arquivos adicionais para todas as versões compatíveis baseadas em IA-64 do Windows Server 2008

Nome do Arquivo

Ia64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a8891d9773331ef0.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

34,398

Data (UTC)

06-Jul-2013

Hora (UTC)

03:17

Plataforma

Não aplicável

Nome do Arquivo

Ia64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0bddec931cfa83.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

9,936

Data (UTC)

06-Jul-2013

Hora (UTC)

03:19

Plataforma

Não aplicável

Nome do Arquivo

Ia64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7ef17fa878f2a9d2.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

18,908

Data (UTC)

06-Jul-2013

Hora (UTC)

03:18

Plataforma

Não aplicável

Nome do Arquivo

Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_2454dde36baabd7b.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

18,105

Data (UTC)

06-Jul-2013

Hora (UTC)

03:19

Plataforma

Não aplicável

Nome do Arquivo

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

21,959

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do Arquivo

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

10,140

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do Arquivo

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

17,843

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do Arquivo

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Versão do arquivo

Não aplicável

Tamanho do arquivo

17,557

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável



Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.

Essas informações foram úteis?

Qual é o seu grau de satisfação com a qualidade do idioma?
O que afetou sua experiência?
Ao pressionar enviar, seus comentários serão usados para aprimorar os produtos e serviços da Microsoft. Seu administrador de TI poderá coletar esses dados. Política de Privacidade.

Agradecemos seus comentários!

×