Использование параметра реестра RestrictAnonymous нарушает доверительные отношения в окружении, содержащем домены различных типов (эта ссылка может указывать на содержимое полностью или частично на английском языке)

Переводы статьи Переводы статьи
Код статьи: 296403 - Vizualiza?i produsele pentru care se aplic? acest articol.
Существенный:: Эта статья содержит сведения об изменении реестра. Перед внесением изменений рекомендуется создать резервную копию системного реестра и изучить процедуру его восстановления.. Для получения дополнительных сведений о создании резервной копии, восстановлении и изменении реестра щелкните следующий номер статьи базы знаний Майкрософт::
256986Описание реестра Microsoft Windows
Развернуть все | Свернуть все

Проблема

При попытке добавить пользователей и глобальные группы из доверенного домена Windows NT 4.0 с Active Directory — пользователи и компьютеры, на контроллере домена Windows 2000, то происходит следующая ошибка при выборе имени доверенного домена, вВ папкеполе выбора объектов:
Не удается отобразить объекты из этого расположения, из-за следующей ошибки:

Установка отношений доверенности между основным и доверенным доменом не состоялась..
При выполнении SC_QUERY NLtest, может появиться одно или все из следующих сообщений об ошибке:
Error_No_logon_server
надписьюИмя доменане удается подключиться к домену.

Причина

Данная проблема возникает, если параметр RestrictAnonymous значение второго уровня на контроллере домена Windows 2000.

Решение

Предупреждение: Если неправильное использование редактора реестра может привести к серьезным неполадкам, требующим переустановки операционной системы. Корпорация Майкрософт не несет ответственности за неправильное использование редактора реестра.. При изменении реестра полагайтесь на свой опыт и знания..

Для решения этой проблемы установите RestrictAnonymous значение 0 или 1 на контроллере домена Windows 2000:
  1. Откройте редактор реестра и перейдите к следующему разделу:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
  2. Установите следующие значения:
    Значение: RestrictAnonymous
    Значение типа: REG_DWORD
    Данные значения: 0x1 или 0x0(Hex)
  3. Перезагрузите контроллер домена..
  4. Прервать выполнение, а затем заново установить доверительные отношения.

Статус

Корпорация Майкрософт подтверждает, что эта ошибка свойственна Windows 2000..

Дополнительная информация

Эта проблема возникает только в среде, где двусторонние доверительные отношения между Windows NT 4.0 и доменом Windows 2000. В чистой среде Windows 2000, следует использовать только параметр уровня 2 для RestrictAnonymous.

Для получения дополнительных сведений о RestrictAnonymous в Windows 2000 щелкните следующий номер статьи базы знаний Майкрософт:
246261Использование параметра реестра RestrictAnonymous в Windows 2000

Свойства

Код статьи: 296403 - Последний отзыв: 21 ноября 2010 г. - Revision: 2.0
Информация в данной статье относится к следующим продуктам.
Ключевые слова: 
kbenv kbprb kbmt KB296403 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:296403

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com