Numéro d'article: 257988 - Dernière mise à jour: vendredi 15 juin 2007 - Version: 3.2

Description des choix d'autorisations Dcpromo

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.
Agrandir tout | Réduire tout

Résumé

Lorsque vous exécutez Dcpromo.exe pour promouvoir un serveur Windows 2000 en contrôleur de domaine, une boîte de dialogue apparaît pour vous inviter à indiquer une préférence d'autorisations. Cet article décrit les options disponibles et l'annulation de ces choix.

Plus d'informations

Pendant le processus Dcpromo, la boîte de dialogue suivante apparaît :
Autorisations

Certains programmes serveur, tels que le service d'accès distant Windows NT, lisent des informations stockées sur les contrôleurs de domaine.

--> Autorisations compatibles avec les serveurs de versions antérieures à Windows 2000
Sélectionnez cette option si vous exécutez des programmes serveur sur des serveurs de versions antérieures à Windows 2000 ou sur des serveurs Windows 2000 membres de domaines de versions antérieures à Windows 2000.

Les utilisateurs anonymes peuvent lire les informations sur ce domaine

--> Autorisations compatibles uniquement avec les serveurs Windows 2000 ou Whistler
Sélectionnez cette option si vous n'exécutez des programmes serveur que sur des serveurs Windows 2000 membres de domaines Windows 2000. Seuls les utilisateurs authentifiés peuvent lire les informations sur ce domaine.
Quelle que soit l'option que vous choisissez, le groupe intégré Accès compatible pré-Windows 2000 est ajouté dans les listes de contrôle d'accès (ACL, Access Control List), les droits d'utilisateur au sein d'Active Directory et dans le contrôleur de domaine. Toutefois, si la première option est sélectionnée, les autorisations compatibles avec les serveurs pré-Windows 2000 sont sélectionnées, et le groupe Tout le monde est imbriqué dans le groupe Accès compatible pré-Windows 2000. Si vous choisissez la deuxième option, le groupe Tout le monde n'est pas imbriqué.

L'imbrication du groupe Tout le monde a pour conséquence d'autoriser ou de rejeter les connexions anonymes. Les clients Microsoft Windows NT 4.0 utilisent des connexions nulles pour exécuter différentes actions. Sans le groupe Tout le monde les imbriqué, certaines actions d'information d'authentification nulles Windows NT 4.0 ne fonctionnent pas.

Si l'option que vous choisissez pendant Dcpromo n'est pas celle que vous souhaitez utiliser ultérieurement, vous pouvez l'annuler. Pour annuler un choix, ajoutez ou supprimez le groupe Tout le monde du groupe intégré Accès compatible pré-Windows 2000. Vous ne pouvez pas exécuter cette action à l'aide du composant logiciel enfichable Utilisateurs et ordinateurs Active Directory.

Pour apporter la modification, exécutez l'une des commandes suivantes à partir d'une invite de commandes. Exécutez les commandes comme spécifié, en incluant les guillemets. Les guillemets sont nécessaires car le nom de groupe cible contient des espaces.

Pour ajouter le groupe Tout le monde, procédez comme suit :
net localgroup "Pre-Windows 2000 Compatible Access" everyone /add
Pour supprimer le groupe Tout le monde, procédez comme suit :
net localgroup "Pre-Windows 2000 Compatible Access" everyone /delete
Plusieurs problèmes connus peuvent se produire en fonction des choix effectués. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
240855  (http://support.microsoft.com/kb/240855/ ) Utilisation de serveurs RAS Windows NT 4.0 dans un domaine Windows 2000


REMARQUE : vous devez vous assurer de redémarrer tous les contrôleurs de domaine après l'ajout ou la suppression du groupe Tout le monde dans « Accès compatible pré-Windows 2000 » sinon l'opération ne sera pas prise en compte. Souvenez-vous également que si vous redémarrez seulement le DC concerné, seul ce dernier sera affecté à moins que vous ne redémarriez également les autres DC du domaine.

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Mots-clés : 
kbdcpromo kbenv kbinfo KB257988
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.