O valor de registo 'RestrictAnonymous' pode anular as relações fidedignas com um domínio Windows 2000

Este artigo foi publicado anteriormente em PT296405
Este artigo foi arquivado. Este artigo é oferecido "tal como está" e deixará de ser actualizado.
IMPORTANTE: Este artigo contém informações sobre a edição do registo. Antes de editar o registo, certifique-se de que compreende como o pode restaurar se ocorrer um problema. Para obter informações sobre como efectuar este procedimento, consulte o tópico de ajuda Restaurar o registo no Regedit.exe ou o tópico de ajuda Restaurar uma chave de registo no Regedt32.exe.
IMPORTANTE: Este artigo contém informações sobre a edição do registo. Antes de editar o registo, certifique-se de que compreende como o pode restaurar se ocorrer um problema. Para obter informações sobre como efectuar este procedimento, consulte o tópico de ajuda Restaurar o registo no Regedit.exe ou o tópico de ajuda Restaurar uma chave de registo no Regedt32.exe.
Sintomas
Quando tenta adicionar utilizadores ou grupos globais de um domínio fidedigno do Windows 2000 (num controlador de domínio do Windows NT 4.0) a um grupo local no domínio do Windows NT 4.0, através do Gestor de utilizadores (User Manager), poderá receber a seguinte mensagem de erro:
Não é possível procurar no domínio seleccionado porque ocorreu o seguinte erro:

Não existem actualmente servidores de início de sessão disponíveis para assistirem o pedido de início de sessão.
Do mesmo modo, é possível observar no Gestor de utilizadores (User Manager) que os utilizadores e grupos existentes do domínio do Windows 2000, membros de grupos locais do domínio, são apresentados como Conta desconhecida (Account Unknown).
Causa
Este comportamento pode ocorrer porque o valor do registo RestrictAnonymous está definido para Nível 2 no controlador de domínio do Windows 2000 em que o computador com o Windows NT 4.0 tem os respectivo canal protegido.
Resolução
AVISO: A utilização incorrecta do Editor de registo pode causar problemas graves que poderão forçar a reinstalação do sistema operativo. A Microsoft não garante que os problemas resultantes da utilização incorrecta do Editor de registo possam ser resolvidos. Todo e qualquer risco decorrente da utilização do Editor de registo é da responsabilidade do utilizador.

Para obter informações sobre como editar o registo, consulte o tópico de ajuda Alterar chaves e valores no Editor de registo (Regedit.exe) ou os tópicos de ajuda Adicionar e eliminar informações no registo e Editar informações de registo no Regedt32.exe. Repare que deve criar uma cópia de segurança do registo antes de o editar. Se estiver a utilizar o Windows NT ou o Windows 2000, deverá também actualizar o disco de reparação de emergência (ERD, Emergency Repair Disk).

Para resolver este comportamento:
  1. Defina o valor de registo RestrictAnonymous para o nível 0 ou 1 no controlador de domínio do Windows 2000. Este valor de registo pode ser encontrado em:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
    Valor: RestrictAnonymous
    Tipo de valor: REG_DWORD
    Dados do valor: 0x1 ou 0x0(Hex)
  2. Reinicie o controlador de domínio.
  3. Anule e, em seguida, restabeleça a relação de confiança.
Mais Informação
O valor de registo RestrictAnonymous com uma definição Nível 2 só deve ser utilizado em ambientes "puros" do Windows 2000.

Para obter informações adicionais sobre o valor de registo RestrictAnonymous no Windows 2000, clique no número de artigo existente abaixo para visualizar o artigo na Microsoft Knowledge Base:
246261 How to Use the RestrictAnonymous Registry Value in Windows 2000
Propriedades

ID do Artigo: 296405 - Última Revisão: 12/06/2015 02:12:28 - Revisão: 2.0

  • Microsoft Windows 2000 Server
  • Microsoft Windows NT Server 4.0 Standard Edition
  • kbnosurvey kbarchive kbenv kbnetwork kbprb KB296405
Esta informação foi útil?