Applies ToWindows Server 2008 Service Pack 2 Windows Server 2008 Enterprise Windows Server 2008 Enterprise without Hyper-V Windows Server 2008 Datacenter Windows Server 2008 Datacenter without Hyper-V Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Standard Windows Server 2008 Standard without Hyper-V

Introdução

Este artigo descreve uma correcção que alarga o registo para identificar pedidos de lookup nome isolado no Windows Server 2008 SP2. Depois de instalar esta correcção, monitoriza o mecanismo de registo para pedidos que são eliminados quando o esgotamento de porta TCP dinâmico ocorre quando se verificam as seguintes condições:

  • Vários domínios fidedignos são configurados num controlador de domínio que esteja a executar o Windows Server 2008 Service Pack 2 (SP2).

  • Uma aplicação envia muitos pedidos de pesquisa de nome para nomes isoladas para o controlador de domínio ao mesmo tempo.

  • A função LsaLookupNames ou LookupAccountName é chamada para resolver nomes isoladas para identificadores de segurança (SIDs). Nota Um nome isolado é uma conta de utilizador não qualificado domínio que não tem um prefixo ou de utilizador (UPN) de nome principal sufixo de domínio.

Notas

  • Esgotamento de porta TCP dinâmico ocorre nestas condições, porque o controlador de domínio reencaminha vários pedidos de pesquisa de nome para cada controlador de domínio fidedigno. Por exemplo, se estiverem listados cinco domínios fidedignos num controlador de domínio, um pedido de pesquisa de nome para nomes isolados é enviado de um computador cliente para o controlador de domínio. Em seguida, o controlador de domínio envia pedidos de cinco para cada controlador de domínio fidedigno. Por conseguinte, se o computador cliente envia 200 pedidos paralelos para o controlador de domínio, o controlador de domínio envia pedidos de 1000 para os controladores de domínio fidedigno correspondente.

  • Esta correcção não impede o esgotamento de porta TCP dinâmico. No entanto, a secção "Informações de correcções" descreve como minimizar os efeitos deste problema no controlador de domínio.

Resolução

Informações sobre correção

Para minimizar os efeitos deste problema no controlador de domínio, pode reconfigurar o número total de portas efémeras disponíveis no controlador de domínio do número predefinido de 16.000 para 55,000. Ou, pode criar e configurar uma entrada de registo denominado LsaLookupRestrictIsolatedNameLevel no controlador de domínio. Esta entrada de registo indica ao controlador de domínio para rejeitar pedidos de pesquisa de nomes para nomes isolados. Por conseguinte, o controlador de domínio não reencaminhar os pedidos para todos os controladores de domínio fidedigno.Para criar a entrada de registo LsaLookupRestrictIsolatedNameLevel no controlador de domínio, siga estes passos.Importante Esta secção, método ou tarefa contém passos que explicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo incorrectamente. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Para uma maior protecção, efectue o backup do Registro antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para mais informações sobre como efectuar cópias de segurança e restaurar o registo, clique no número de artigo seguinte para visualizar o artigo na Microsoft Knowledge Base:

322756 como efectuar cópias de segurança e restaurar o registo no Windows

  1. Clique em Iniciar , escreva regedit na caixa Procurar programas e ficheiros e, em seguida, prima ENTER.

    UAC Se lhe for pedido para uma palavra-passe de administrador, escreva a palavra-passe. Se lhe for pedido para confirmação, forneça a confirmação.

  2. Localize e, em seguida, clique na seguinte subchave de registo:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa

  3. No menu Editar , aponte para Novoe, em seguida, clique em Valor DWORD.

  4. Escreva LsaLookupRestrictIsolatedNameLevele, em seguida, prima ENTER.

  5. Sair do Editor de Registo.

Notas

  • Se a entrada de registo de LsaLookupRestrictIsolatedNameLevel não existir ou se o valor da entrada de registo estiver definido como 0, os pedidos de pesquisa de nomes para nomes isolados são enviados para domínios fidedignos externos.

  • Se o valor da entrada de registo LsaLookupRestrictIsolatedNameLevel é definido como 1, os pedidos de pesquisa de nomes para nomes isolados não são enviados para domínios fidedignos externos.

Depois de criar a entrada de registo LsaLookupRestrictIsolatedNameLevel no controlador de domínio, instale esta correcção para alargar o registo para monitorizar os pedidos rejeitados.Para mais informações sobre o mecanismo de registo, consulte o seguinte Web site da Microsoft:

Informações gerais sobre o mecanismo de registo Existe uma correção suportada pela Microsoft. No entanto, esta correção destina-se apenas a corrigir o problema descrito neste artigo. Aplique esta correção apenas em sistemas que tenham o problema descrito neste artigo. Esta correcção poderá ser submetida a testes adicionais. Por conseguinte, se não estiver a ser gravemente afetado por este problema, recomendamos que aguarde pela próxima atualização de software que contenha esta correção.Se a correcção estiver disponível para transferência, existirá uma secção de "Transferência de correcção disponível" na parte superior deste artigo da Base de dados de conhecimento. Se esta secção não for apresentada, contacte o Suporte ao Cliente da Microsoft para obter a correção.Nota Caso ocorram problemas adicionais ou se for necessária a resolução de problemas, poderá ter de criar um pedido de assistência separado. Os custos de normais do suporte serão aplicados a questões de suporte adicional e problemas incluídos nesta correção específica. Para uma lista completa dos números de telefone de suporte e serviço de cliente da Microsoft ou para criar um pedido de assistência separado, visite o seguinte site da Microsoft:

http://support.microsoft.com/contactus/?ws=supportNota O formulário "Transferência de correcção disponível" apresenta os idiomas nos quais a correcção está disponível. Se não visualizar o seu idioma, é porque uma correcção não está disponível para esse idioma.

Pré-requisitos

Para aplicar esta correcção, tem de estar a executar o Windows Server 2008 SP2.Para mais informações sobre como obter um Windows Server 2008 service pack, clique no número de artigo seguinte para visualizar o artigo na Base de Dados de Conhecimento Microsoft:

968849 Como obter o service pack mais recente do Windows Server 2008

Informações de registo

Para aplicar esta correção, não é necessário efetuar alterações ao registo.

Requisito de reinício

Tem de reiniciar o computador depois de aplicar esta correcção.

Informações sobre substituição da correção

Esta correção não substitui uma correção disponibilizada anteriormente.

A versão global desta correção instala ficheiros que têm os atributos listados nas tabelas seguintes. As datas e horas destes ficheiros são listadas na Hora Universal Coordenada (UTC). As datas e horas destes ficheiros no computador local são apresentadas na hora local em conjunto com a compensação de hora de Verão (DST) atual. Além disso, as datas e horas podem ser alteradas quando são executadas determinadas operações nos ficheiros.

Notas de informações de ficheiros do Windows Server 2008Importante Correcções do Windows Vista e as correcções do Windows Server 2008 são incluídas nos pacotes mesmos. No entanto, apenas "Windows Vista" é listado na página de pedido de correcção. Para pedir o pacote de correcções que se aplica a um ou ambos os sistemas operativos, seleccione a correcção listada em "Windows Vista" na página. Consulte a secção "Aplica-se a" nos artigos para determinar o sistema operativo real que cada correcção aplica-se para sempre.

  • Os ficheiros aplicáveis a um produto específico, SR_Level (RTM, SPn) e ramo de serviço (LDR, GDR) podem ser identificados examinando os números de versão do ficheiro, conforme mostrado na seguinte tabela.

    Versão

    Produto

    SR_Level

    Ramo de serviço

    6.0.600 2. 23 xxx

    Windows Server 2008

    SP2

    LDR

  • Os ficheiros MANIFEST (. manifest) e MUM (. mum) instalados em cada ambiente sãolistados em separado na secção "informações sobre ficheiros adicionais para Windows Server 2008". Os ficheiros MUM e ficheiros de MANIFESTO e os ficheiros de catálogo (. cat) de segurança associados, são extremamente importantes para manter o estado do componente actualizado. Os ficheiros de catálogo de segurança, para os quais os atributos não são listados são assinados com uma assinatura digital da Microsoft.

Para todas as versões baseadas em x86 do Windows Server 2008 suportadas

Nome do ficheiro

Ksecdd.sys

Versão do ficheiro

6.0.6002.23105

Tamanho do ficheiro

440,680

Data (UTC)

07-May-2013

Hora (UTC)

23:09

Plataforma

x86

Nome do ficheiro

Lsasrv.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

1,262,080

Data (UTC)

06-Jul-2013

Hora (UTC)

02:59

Plataforma

x86

Nome do ficheiro

Lsasrv.mof

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

13,780

Data (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

Não aplicável

Nome do ficheiro

Lsass.exe

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

9,728

Data (UTC)

06-Jul-2013

Hora (UTC)

01:37

Plataforma

x86

Nome do ficheiro

Secur32.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

72,704

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do ficheiro

Wdigest.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

175,616

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do ficheiro

Msv1_0.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

218,624

Data (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nome do ficheiro

Schannel.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

279,552

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Para todas as versões baseadas em x64 do Windows Server 2008 suportadas

Nome do ficheiro

Ksecdd.sys

Versão do ficheiro

6.0.6002.23105

Tamanho do ficheiro

517,480

Data (UTC)

07-May-2013

Hora (UTC)

22:55

Plataforma

x64

Nome do ficheiro

Lsasrv.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

1,692,672

Data (UTC)

06-Jul-2013

Hora (UTC)

03:28

Plataforma

x64

Nome do ficheiro

Lsasrv.mof

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

13,780

Data (UTC)

15-Nov-2011

Hora (UTC)

15:19

Plataforma

Não aplicável

Nome do ficheiro

Lsass.exe

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

11,264

Data (UTC)

06-Jul-2013

Hora (UTC)

02:05

Plataforma

x64

Nome do ficheiro

Secur32.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

94,720

Data (UTC)

06-Jul-2013

Hora (UTC)

03:30

Plataforma

x64

Nome do ficheiro

Wdigest.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

205,824

Data (UTC)

06-Jul-2013

Hora (UTC)

03:31

Plataforma

x64

Nome do ficheiro

Msv1_0.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

269,312

Data (UTC)

06-Jul-2013

Hora (UTC)

03:28

Plataforma

x64

Nome do ficheiro

Schannel.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

348,160

Data (UTC)

06-Jul-2013

Hora (UTC)

03:30

Plataforma

x64

Nome do ficheiro

Lsasrv.mof

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

13,780

Data (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

Não aplicável

Nome do ficheiro

Secur32.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

77,312

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do ficheiro

Wdigest.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

175,616

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do ficheiro

Msv1_0.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

218,624

Data (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nome do ficheiro

Schannel.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

279,552

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Para todas as versões baseadas em IA-64 suportadas do Windows Server 2008

Nome do ficheiro

Ksecdd.sys

Versão do ficheiro

6.0.6002.23105

Tamanho do ficheiro

1,030,504

Data (UTC)

07-May-2013

Hora (UTC)

22:49

Plataforma

IA-64

Nome do ficheiro

Lsasrv.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

3,265,024

Data (UTC)

06-Jul-2013

Hora (UTC)

02:25

Plataforma

IA-64

Nome do ficheiro

Lsasrv.mof

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

13,780

Data (UTC)

15-Mar-2011

Hora (UTC)

05:54

Plataforma

Não aplicável

Nome do ficheiro

Lsass.exe

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

17,920

Data (UTC)

06-Jul-2013

Hora (UTC)

01:14

Plataforma

IA-64

Nome do ficheiro

Secur32.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

202,752

Data (UTC)

06-Jul-2013

Hora (UTC)

02:27

Plataforma

IA-64

Nome do ficheiro

Wdigest.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

483,328

Data (UTC)

06-Jul-2013

Hora (UTC)

02:28

Plataforma

IA-64

Nome do ficheiro

Msv1_0.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

570,368

Data (UTC)

06-Jul-2013

Hora (UTC)

02:26

Plataforma

IA-64

Nome do ficheiro

Schannel.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

812,032

Data (UTC)

06-Jul-2013

Hora (UTC)

02:27

Plataforma

IA-64

Nome do ficheiro

Lsasrv.mof

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

13,780

Data (UTC)

09-Sep-2011

Hora (UTC)

11:41

Plataforma

Não aplicável

Nome do ficheiro

Secur32.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

77,312

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do ficheiro

Wdigest.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

175,616

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Nome do ficheiro

Msv1_0.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

218,624

Data (UTC)

06-Jul-2013

Hora (UTC)

03:00

Plataforma

x86

Nome do ficheiro

Schannel.dll

Versão do ficheiro

6.0.6002.23153

Tamanho do ficheiro

279,552

Data (UTC)

06-Jul-2013

Hora (UTC)

03:01

Plataforma

x86

Estado

A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na secção "Aplica-se a".

Mais informações

Para mais informações sobre este problema, clique nos números de artigo que se segue para visualizar os artigos na Microsoft Knowledge Base:

818024 como restringir a pesquisa de nomes isolados em domínios fidedignos externos

929851 intervalo dinâmico de portas predefinido para TCP/IP foi alterado no Windows Vista e no Windows Server 2008Para mais informações sobre a terminologia de atualização de software, clique no seguinte número de artigo para visualizar o artigo na Base de Dados de Conhecimento Microsoft:

824684 Descrição da terminologia padrão utilizada para descrever atualizações de software da Microsoft

Informações sobre ficheiros adicionais para o Windows Server 2008

Ficheiros adicionais para todas as versões baseadas em x86 do Windows Server 2008 suportadas

Nome do ficheiro

X86_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a88779a1733515f4.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

34,354

Data (UTC)

06-Jul-2013

Hora (UTC)

03:45

Plataforma

Não aplicável

Nome do ficheiro

X86_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0a39f6931ef187.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

9,924

Data (UTC)

06-Jul-2013

Hora (UTC)

03:48

Plataforma

Não aplicável

Nome do ficheiro

X86_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7eefdbb278f4a0d6.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

18,890

Data (UTC)

06-Jul-2013

Hora (UTC)

03:47

Plataforma

Não aplicável

Nome do ficheiro

X86_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_245339ed6bacb47f.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

18,090

Data (UTC)

06-Jul-2013

Hora (UTC)

03:48

Plataforma

Não aplicável

Ficheiros adicionais para todas as versões baseadas em x64 do Windows Server 2008 suportadas

Nome do ficheiro

Amd64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_04a615252b92872a.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

34,442

Data (UTC)

06-Jul-2013

Hora (UTC)

04:19

Plataforma

Não aplicável

Nome do ficheiro

Amd64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_9928d57a4b7c62bd.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

9,948

Data (UTC)

06-Jul-2013

Hora (UTC)

04:23

Plataforma

Não aplicável

Nome do ficheiro

Amd64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_db0e77363152120c.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

18,926

Data (UTC)

06-Jul-2013

Hora (UTC)

04:22

Plataforma

Não aplicável

Nome do ficheiro

Amd64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8071d571240a25b5.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

18,120

Data (UTC)

06-Jul-2013

Hora (UTC)

04:23

Plataforma

Não aplicável

Nome do ficheiro

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

21,959

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do ficheiro

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

10,140

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do ficheiro

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

17,843

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do ficheiro

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

17,557

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Ficheiros adicionais para todas as versões baseadas em IA-64 do Windows Server 2008 suportadas

Nome do ficheiro

Ia64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_a8891d9773331ef0.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

34,398

Data (UTC)

06-Jul-2013

Hora (UTC)

03:17

Plataforma

Não aplicável

Nome do ficheiro

Ia64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_3d0bddec931cfa83.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

9,936

Data (UTC)

06-Jul-2013

Hora (UTC)

03:19

Plataforma

Não aplicável

Nome do ficheiro

Ia64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_7ef17fa878f2a9d2.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

18,908

Data (UTC)

06-Jul-2013

Hora (UTC)

03:18

Plataforma

Não aplicável

Nome do ficheiro

Ia64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_2454dde36baabd7b.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

18,105

Data (UTC)

06-Jul-2013

Hora (UTC)

03:19

Plataforma

Não aplicável

Nome do ficheiro

Wow64_microsoft-windows-lsa_31bf3856ad364e35_6.0.6002.23153_none_0efabf775ff34925.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

21,959

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do ficheiro

Wow64_microsoft-windows-security-digest_31bf3856ad364e35_6.0.6002.23153_none_a37d7fcc7fdd24b8.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

10,140

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do ficheiro

Wow64_microsoft-windows-security-ntlm_31bf3856ad364e35_6.0.6002.23153_none_e563218865b2d407.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

17,843

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Nome do ficheiro

Wow64_microsoft-windows-security-schannel_31bf3856ad364e35_6.0.6002.23153_none_8ac67fc3586ae7b0.manifest

Versão do ficheiro

Não aplicável

Tamanho do ficheiro

17,557

Data (UTC)

06-Jul-2013

Hora (UTC)

03:42

Plataforma

Não aplicável

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.