Не удалось найти контроллер домена, при установлении доверительных отношений

Переводы статьи Переводы статьи
Код статьи: 178640 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

Проблема

Независимо от того, протоколы, используемые при попытке установить доверительные отношения, может появиться следующее сообщение об ошибке:
Не удалось найти контроллер домена для данного домена.
Вы Это сообщение может появиться ошибка хотя файлы LMHOSTS и базы данных WINS правильные и есть проблемы с подключением nNo сеть. Кроме того может появиться следующая информация трассировки сети:
При установке сеанса SMB R & X - NT ошибки, система, ошибка, код = STATUS_LOGON_FAILURE (109)

Причина

Windows NT 4.0 пакет обновления 3 и исправления для Windows NT 3.51 имеют параметр реестра, позволяющий администраторам ограничить Анонимный вход пользователям возможности (также известный как NULL-подключения) список учетных записей и список общих ресурсов. Этот параметр также реестра Запрещает установления соединения доверенного домена-доверителя основной контроллер домена для установления доверительных отношений.

Решение

Важные Этот раздел, метод или задача содержит действия, о том, как внести изменения в реестр. Тем не менее при неправильном изменении реестра, могут возникнуть серьезные проблемы. Таким образом Убедитесь, что внимательно выполните следующие действия. Для дополнительной защиты резервную копию реестра перед внесением изменений. Затем при возникновении неполадок можно восстановить реестр. Для получения дополнительных сведений о том, как резервное копирование и восстановление реестра щелкните следующий номер статьи базы знаний Майкрософт:
322756 Резервное копирование и восстановление реестра Windows
Установка Параметр RestrictAnonymous значение 0 в реестр или удалите значение, указанное для установления доверительных отношений.
  1. Откройте редактор реестра.
  2. Найдите следующий раздел реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
  3. Установите следующее значение:
    Параметр RestrictAnonymous
  4. На Редактирование меню, нажмите кнопкуDWORDи изменения данных (значение) 0, как указано в следующие сведения:
    Имя параметра: Параметр RestrictAnonymous
    Тип данных: REG_DWORD
    Значение: 0
  5. Закройте редактор реестра и перезагрузите компьютер Чтобы изменения вступили в силу.

Статус

Корпорация Майкрософт подтверждает, что это проблема в продуктах Майкрософт, перечисленных в начале этой статьи. Исследование этой проблемы корпорация Майкрософт и будет учитывать дополнительные сведения в этом статьи, когда информация станет доступной.

Дополнительная информация

Параметр реестра настраивает локальную системную политику для Определите, будет ли пользователи должны проходить проверку подлинности для выполнения распространенных перечисления функции. Это требование проверки подлинности для получения списка учетных записей в случае необходимости. При Параметр RestrictAnonymous имеет значение 1, пользователи, анонимные соединения с Графические средства пользовательского интерфейса для управления безопасностью получать доступ" Отказано в доступе» сообщение об ошибке при попытке получить список имен учетных записей. Когда очередь Параметр RestrictAnonymous значение 0 или значение не определено, анонимный подключения, можно перечислить имена учетных записей и список общих ресурсов. Тем не менее несмотря на то что установить значение Параметр RestrictAnonymous 1 не содержит средств интерфейса пользователя с компьютером имена учетных записей. Тем не менее существуют интерфейсы программирования Win32, поддерживающих отдельные поиска имени и не ограничивать доступ для анонимных подключений.

Можно ограничить анонимный сетей Windows NT с использованием нескольких моделей домена подключения без потери функциональности. Чтобы отключить анонимные подключения в доменах ресурсов необходимо добавить членами доверенных учетных записей доменов локальные группы, прежде чем они изменяют значение
Параметр RestrictAnonymous LSA
запись реестра. Пользователям, входящим в систему с помощью учетных записей из доверенных учетных записей доменов Продолжайте использование подключений с проверкой подлинности для получения списка имен учетных записей. Это помогает управлять контроль доступа.

Свойства

Код статьи: 178640 - Последний отзыв: 4 июня 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • операционная система Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
  • операционная система Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Ключевые слова: 
kbbug kbmt KB178640 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:178640

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com