A Instalação falha com o erro: O acesso de registro solicitado não é permitido
Tópico modificado em: 2007-09-20
Este tópico fornece informações sobre como solucionar problemas de Instalação do Microsoft Exchange Server 2007 se ocorrer uma falha na Instalação devido ao seguinte erro: "O acesso de Registro solicitado não é permitido."
O arquivo ExchangeSetup.log também inclui o seguinte aviso: "Ocorreu um erro inesperado e um descarte de Watson está sendo gerado: O acesso de Registro solicitado não é permitido."
Este problema ocorre quando o serviço de Registro Remoto não é iniciado ou quando permissões não são definidas corretamente na subchave de Registro a seguir:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
Resolução
Para resolver o problema, execute as tarefas a seguir:
Verifique se o serviço de Registro Remoto foi iniciado.
Verifique se a conta SERVIÇO LOCAL e o grupo Administradores local do servidor possuem as permissões corretas na subchave HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg. A conta SERVIÇO LOCAL deve ter as seguintes permissões:
Ler
Permissão especial
O grupo Administradores deve ter as seguintes permissões:
Controle Total
Ler
Permissão especial
Estas permissões são as permissões padrão.
Aviso
UNRESOLVED_TOKEN_VAL(exRegistry)
Verifique se uma Diretiva de Grupo não está substituindo as permissões de SERVIÇO LOCAIS da subchave winreg. Para obter mais informações sobre Diretiva de Grupo no Windows Server 2003, consulte Windows Server 2003 Group Policy.
Antes de começar
Para executar esse procedimento, você deve usar uma conta que tenha associação ao grupo Administradores local. Para obter mais informações sobre permissões, delegação de funções e os direitos exigidos para administrar o Exchange 2007, consulte Considerações sobre permissão.
Procedimento
Para usar o Editor de Registro para restaurar permissões padrão na subchave winreg
Inicie o Editor do Registro (regedit).
Localize a seguinte subchave de Registro: HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
Clique com o botão direito em winreg e selecione Permissões.
Na caixa de diálogo Permissões de winreg, em Nomes de grupo ou usuários, se Administradores (<nome do computador ou do domínio>\Administradores) não existir, clique em Adicionar. Na caixa de diálogo Selecionar Usuários, Computadores ou Grupos, digite Administradores e clique em OK.
Na caixa de diálogo Permissões de winreg, em Nomes de grupo ou usuários, se SERVIÇO LOCAL não existir, clique em Adicionar. Na caixa de diálogo Selecionar Usuários, Computadores ou Grupos, digite SERVIÇO LOCAL e clique em OK.
Em Nomes de grupo ou usuário, selecione Administradores (<nome do computador ou do domínio>\Administradores). Em Permissões para Administradores, selecione Permitir para a permissão Controle Total e selecione Permitir para a permissão de Leitura.
Em Nomes de grupo ou usuário, selecione SERVIÇO LOCAL. Em Permissões para SERVIÇO LOCAL, selecione Permitir para a permissão de Leitura.
Clique em Aplicar.
Para definir permissões especiais, clique em Avançado e faça o seguinte:
Na página Configurações de Segurança Avançada para winreg, na guia Permissões, em Entradas de permissão, selecione a entrada onde o Nome for Administradores (<nome do computador ou do domínio>\Administradores) e clique em Editar.
Na página Entrada de permissão para winreg, verifique se Aplicar a está definido como Esta chave somente. Verifique se a opção Permitir está selecionada para todas as permissões.
Clique em OK.
Em Configurações de Segurança Avançada para winreg, na guia Permissões, em Entradas de permissão, selecione a entrada onde o Nome for SERVIÇO LOCAL e clique em Editar.
Na página Entrada de permissão para winreg, verifique se Aplicar a está definido como Esta chave e subchaves. Verifique se a opção Permitir está selecionada somente para as permissões a seguir. Consultar Valor, Enumerar Subchaves, Notificar e Controle de Leitura.
Clique em OK.