Você está offline; aguardando reconexão

Actualização das regras de AD DS procedimentos recomendados Analyzer no Windows Server 2008 R2

IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática… erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.

Clique aqui para ver a versão em Inglês deste artigo: 980360
Introdução
Uma actualização está disponível para serviços de domínio do Active Directory (AD DS) procedimentos recomendados Analyzer no Windows Server 2008 R2. Esta actualização adiciona oito novas regras para o analisador de práticas procedimentos de AD DS. Além disso, esta actualização corrige um problema numa regra existente.

AD DS procedimentos recomendados Analyzer

AD DS procedimentos recomendados Analyzer pode ajudar a implementar procedimentos recomendados na configuração do seu domínio.

Depois de instalar AD DS procedimentos recomendados Analyzer nos controladores de domínio que executem o Windows Server 2008 R2, procedimentos recomendados Analyzer relatórios melhores prática violações e analisa a função de servidor de AD DS. Pode filtrar ou excluir os resultados dos relatórios AD DS procedimentos recomendados Analyzer que não é necessário. Também pode efectuar as tarefas de AD DS procedimentos recomendados Analyzer utilizando o Gestor de servidores interface gráfica do utilizador (GUI) ou utilizando cmdlets para a interface de linha de comandos do Windows PowerShell.

Regras que são alteradas por esta actualização

Esta actualização adiciona ou actualiza as seguintes regras no AD DS procedimentos recomendados Analyzer:
  1. Contas de utilizador e fidedignidades não devem ser configuradas para encriptação "só DES".
  2. o direito de atribuição deve ser concedida aos seguintes grupos de segurança em todos os controladores de domínio de utilizador "Aceder a este computador a partir da rede":
    • Utilizadores autenticados
    • Administradores incorporados
    • Controlador de domínio da empresa
    o direito de atribuição não deve ser concedida aos seguintes grupos de segurança em todos os controladores de domínio de utilizador "Negar acesso a este computador a partir da rede":
    • Todos os utilizadores
    • Utilizadores autenticados
    • Administradores incorporados
    • Controlador de domínio da empresa
  3. Validar que oPredefinir a política de controladores de domínioObjectos de política de grupo (GPO) estão ligados a todos os objectos de computador do controlador de domínio, mesmo que alguns objectos de computador estiverem não a incorporadaControladores de domíniounit. organizacional
  4. Função de mestre de infra-estrutura de e a função do catálogo global (GC) não devem ser activadas no mesmo servidor. No entanto, estas funções podem ser activadas no mesmo servidor quando se verifica uma das seguintes condições:
    • Existe um controlador de domínio na floresta.
    • Todos os controladores de domínio na floresta são servidores de catálogo global.
  5. Fidedignidade externa todos os objectos de um domínio tem de ter a funcionalidade de filtragem de SID activada.

    Para obter mais informações sobre filtragem SID, visite o seguinte Web site da Microsoft:

Um problema corrigido numa regra existente

a seguinte regra é aplicada incorrectamente para a entrada de MaxPosPhaseCorrection:
  • o valor daMaxNegPhaseCorrectionentrada no controlador de domínio deverá ser igual a 48 horas.
Antes de aplicar esta actualização, um caminho de registo está incorrectamente definido para a seguinte localização:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxPosPhaseCorrection
Depois de aplicar esta actualização, é corrigido o caminho de registo para a seguinte localização:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxNegPhaseCorrection
Mais Informação

Actualizar informações

Como obter esta actualização

Esta actualização está disponível a partir do Web site Microsoft Update:o ficheiro seguinte está disponível para transferência a partir do centro de transferências da Microsoft:

TransferirTransferir o agora do pacote de actualização.

Para mais informações sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:
119591Como obter ficheiros de suporte da Microsoft a partir de serviços online
Microsoft pesquisados vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, que estava disponível na data em que o ficheiro foi publicado. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.

Pré-requisitos

Para aplicar esta actualização, é necessário ter o Windows Server 2008 R2. Além disso, tem de ter a função de servidor de serviços de domínio do Active Directory (AD DS) instalada no computador.

Informações de registo

Para utilizar a actualização neste pacote, não é necessário efectuar quaisquer alterações ao registo.

Requisito de reinício

Poderá ter de reiniciar o computador depois de aplicar esta actualização.

Actualizar informações sobre substituição

Esta actualização não substitui uma actualização disponibilizada anteriormente.
Referências
Para mais informações sobre o AD DS procedimentos recomendados analisador, visite o seguinte Web site da Microsoft:Para mais informações sobre como pesquisar no procedimentos recomendados Analyzer, visite o seguinte Web site da Microsoft:

Aviso: Este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 980360 - Última Revisão: 08/03/2010 09:28:00 - Revisão: 4.0

Windows HPC Server 2008 R2, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Foundation, Windows Server 2008 R2 Standard

  • kbexpertiseinter kbinfo atdownload kbsurveynew kbhowto kbmt KB980360 KbMtpt
Comentários