Páginas

quarta-feira, 21 de outubro de 2009

Configurando a DEP para proteger todos os aplicativos

 

Para ativar a DEP para todos os aplicativos

1. Clique em Iniciar e em Painel de Controle.

2. Em Selecione uma categoria, clique em Desempenho e Manutenção.

3. Em ou um ícone do Painel de Controle, clique em Sistema.

4. Clique na guia Avançado.

Figura 1   Propriedades do Sistema - guia Avançado

5. Na guia Desempenho, clique em Configurações.

Figura 2   Opções de Desempenho

6. Clique na guia Prevenção de Execução de Dados.

Figura 3   Guia Prevenção de Execução de Dados

7. Selecione Ativar a DEP para todos os programas e serviços, exceto os que eu selecionar.

8. Clique em Aplicar e em OK. Aparecerá uma caixa de diálogo solicitando a reinicialização do computador para que a configuração tenha efeito. Clique em OK.

Verificando as configurações da DEP aplicadas em todos os programas

Para verificar se as configurações da DEP para todos os programas estão aplicadas

1. Clique em Iniciar e em Painel de Controle.

2. Em Selecione uma categoria, clique em Desempenho e Manutenção.

3. Em ou um ícone do Painel de Controle, clique em Sistema.

4. Clique na guia Avançado.

5. Na área Desempenho, clique em Configurações e, em seguida, clique em Prevenção de Execução de Dados.

6. Verifique se Ativar a DEP para todos os programas e serviços, exceto os que eu selecionar está selecionada e clique em OK para fechar Configurações de Desempenho.

7. Clique em OK para fechar Propriedades do Sistema e, em seguida, feche Desempenho e Manutenção.

 

Ativando a lista de exceção da DEP

Se a DEP causar problema com seus aplicativos, aparecerá uma caixa de diálogo para informá-lo.

Figura 4   Caixa de diálogo que aparece se um aplicativo tentou ser executado e teve um problema com a DEP

Figura 4   Caixa de diálogo que aparece se um aplicativo tentou ser executado e teve um problema com a DEP

Quando a DEP causar falhas em um aplicativo, a Microsoft recomenda contactar o fornecedor do aplicativo para saber se há uma versão atualizada compatível com DEP. A instalação de uma versão atualizada é a melhor solução para os problemas de compatibilidade do aplicativo com a DEP.

Se não houver uma versão atualizada do aplicativo, siga as instruções a seguir para acessar e configurar a lista de exceção. A lista de exceção é a lista de aplicativos que são excluídos da DEP.

Observação: A funcionalidade da lista de exceção da DEP estará disponível apenas se a configuração da DEP estiver configurada para proteger todos os programas e serviços. Se você configurar seu computador para proteger somente os componentes e serviços essenciais do Windows, a lista de exceção ficará indisponível.

Requisitos para realizar esta tarefa

•Credenciais: Você deve fazer logon no seu computador usando uma conta com direitos de administrador local.

Ativando a lista de exceção da DEP

Para ativar a lista de exceção da DEP

1. Clique em Iniciar e em Painel de Controle.

2. Em Selecione uma categoria, clique em Desempenho e Manutenção.

3. Em ou um ícone do Painel de Controle, clique em Sistema.

4. Clique na guia Avançado.

Figura 5   Propriedades do Sistema - guia Avançado

5. Na guia Desempenho, clique em Configurações.

Figura 6   Opções de Desempenho

 

6. Clique na guia Prevenção de Execução de Dados.

Figura 7   Guia Prevenção de Execução de Dados

 

7. Clique em Adicionar.

8. Localize e selecione o arquivo executável do aplicativo que está falhando e clique em Abrir.

9. Na caixa de diálogo de aviso, clique em OK. O programa selecionado aparece na área de programas da DEP.

10. Clique em Aplicar e em OK. Aparecerá uma caixa de diálogo solicitando a reinicialização do computador para que a configuração tenha efeito. Clique em OK.

Verificando se as configurações da lista de exceção da DEP estão aplicadas

Para verificar se as configurações de Proteção de Memória estão aplicadas

1. Clique em Iniciar e em Painel de Controle.

2. Em Selecione uma categoria, clique em Desempenho e Manutenção.

3. Em ou um ícone do Painel de Controle, clique em Sistema.

4. Clique na guia Avançado.

5. Na área Desempenho, clique em Configurações e, em seguida, clique em Prevenção de Execução de Dados.

6. Verifique se a lista de exceção contém os programas desejados e clique em OK para fechar Configurações de Desempenho.

7. Clique em OK para fechar Propriedades do Sistema e, em seguida, feche Desempenho e Manutenção.

Configurando as opções da DEP em todo o sistema

Para fazer quaisquer alterações à DEP em seu computador, você deve modificar um argumento do arquivo de configuração boot.ini referente à instalação do Windows que estiver executando no momento. O argumento do boot.ini é:

/noexecute =Policy_level

A tabela 1 lista as opções para Policy_level.

Tabela 1 Opções do nível de diretiva do boot.ini para DEP

Nível de diretiva
Descrição

OptIn

(configuração padrão)

Foi aplicada proteção DEP somente aos componentes e serviços do sistema Windows

OptOut

A DEP está ativada para todos os processos. Os administradores podem criar manualmente uma lista de aplicativos específicos que não possuem proteção DEP

AlwaysOn

A DEP está ativada para todos os processos

AlwaysOff

A DEP não está ativada para nenhum processo

IMPORTANTE: Após fazer quaisquer alterações no arquivo boot.ini, você deverá reinicializar o computador.

AVISO: A Microsoft NÃO recomenda desativar a DEP baseada em software globalmente. Se fizer isso, você comprometerá a segurança do seu computador. A DEP baseada em hardware não pode ser desativada manualmente.

Requisitos para realizar esta tarefa

• Credenciais: Você deve fazer logon no seu computador usando uma conta com direitos de administrador local.

Desativando a DEP em todo o sistema usando o arquivo boot.ini 

Para desativar a DEP usando o arquivo boot.ini

1. Clique em Iniciar e em Painel de Controle.

2. Em Selecione uma categoria, clique em Desempenho e Manutenção.

3. Em ou um ícone do Painel de Controle, clique em Sistema.

4. Clique na guia Avançado e, na área Inicialização e Recuperação, clique em Configurações.  

Figura 8   Configurações de inicialização e recuperação

 

5. Na área Inicialização do Sistema, clique em Editar.

Figura 9   Arquivo boot.ini no Bloco de Notas

 

6. No Bloco de Notas, clique em Editar e Localizar.

7. No campo Localizar, digite /noexecute e clique em Localizar Próxima.

8. Na caixa de diálogo Localizar, clique em Cancelar.

9. Substitua o nível de diretiva (por exemplo, "OptOut") por "AlwaysOff” (sem as aspas).

AVISO: Insira o texto cuidadosamente.

Observação: O argumento do arquivo boot.ini deve ficar assim:

/noexecute=AlwaysOff

10. No Bloco de Notas, clique em Arquivo e em Salvar.

11. Clique em OK para fechar Inicialização e Recuperação.

12. Clique em OK para fechar Propriedades do Sistema e, em seguida, reinicie seu computador.

Verificando se a DEP está desativada

Para verificar se as configurações de Proteção de Memória estão aplicadas

1. Clique em Iniciar e em Painel de Controle.

2. Em Selecione uma categoria, clique em Desempenho e Manutenção.

3. Em ou um ícone do Painel de Controle, clique em Sistema.

4. Clique na guia Avançado.

5. Na área Desempenho, clique em Configurações e, em seguida, clique em Prevenção de Execução de Dados.

6. Verifique se as configurações de DEP estão indisponíveis e clique em OK para fechar Configurações de Desempenho.

7. Clique em OK para fechar Propriedades do Sistema e, em seguida, feche Desempenho e Manutenção.

Nenhum comentário:

Postar um comentário