Windows XP 客户端无法登录到 Windows NT 4.0 域

文章翻译 文章翻译
文章编号: 318266 - 查看本文应用于的产品
本文的发布号曾为 CHS318266
展开全部 | 关闭全部

症状

将基于 Windows XP 的客户端加入到基于 Windows NT 4.0 的域后,该客户端可能无法登录到该域。您可能会收到以下错误信息:
Windows cannot connect to the domain either because the domain controller is down or otherwise unavailable or because your computer account was not found.
当该客户端尝试登录时,该域的域控制器上可能还会记录事件 ID 5723:
The session setup from the computer Computername failed to authenticate.The name of the account referenced in the security database is Computername .The following error occurred:Access is denied.
您还可能在该客户端的事件查看器中看到下列项:
Event Source:NETLOGON
Event ID:3227
Description:
The session setup to the Windows NT or Windows 2000 domain controller \\Server for the domain Domainname failed because \\Server does not support signing or sealing the Netlogon session.Either upgrade the domain controller or set the RequireSignOrSeal registry entry on this machine to 0.

原因

发生此问题的原因是,基于 Windows XP 的客户端试图对安全通道进行签名或将其密封。Windows XP Professional 默认情况下执行此操作。但是,根据配置,Windows NT 4.0 默认情况下不执行此操作。

解决方案

要解决这个问题:
  1. 单击开始,然后单击控制面板
  2. 如果使用的是"控制面板"中的"传统"视图,请双击管理工具,然后双击本地安全策略

    如果使用的是"控制面板"中的"类别"视图,请单击"性能和维护",单击管理工具,然后双击本地安全策略
  3. 本地策略\安全选项节点下,双击"域成员: 对安全通道数据进行数字加密或签名 (总是)"策略,将它打开。
  4. 单击禁用,然后单击确定

更多信息

有关其他信息,请单击下面的文章编号,查看 Microsoft 知识库中的文章:
183859 Integrity Checking on Secure Channels with Domain Controllers(对域控制器的安全通道执行完整性检查)

属性

文章编号: 318266 - 最后修改: 2002年8月6日 - 修订: 1.0
这篇文章中的信息适用于:
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows NT Server 3.51
关键字:?
kberrmsg kbprb KB318266
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com