Numéro d'article: 325465 - Dernière mise à jour: lundi 29 octobre 2007 - Version: 15.2 Les contrôleurs de domaine Windows 2000 nécessitent SP3 ou version ultérieure lors de l'utilisation des outils d'administration Windows Server 2003
IMPORTANT : cet article contient des informations sur la modification du Registre. Avant de modifier le Registre, pensez à le sauvegarder et assurez-vous que vous savez le restaurer en cas de problème. Pour plus d'informations sur la sauvegarde, la restauration et la modification du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft : 256986
(http://support.microsoft.com/kb/256986/EN-US/
)
Définition du Registre de Microsoft Windows Les composants logiciels enfichables Windows Server 2003 et les outils de lignes de commandes qui assurent automatiquement le trafic LDAP sur le réseau sont notamment :
Avec Windows 2000 Service Pack 2 et versions antérieuresAVERTISSEMENT : toute mauvaise utilisation de l'Éditeur du Registre peut générer des problèmes sérieux, pouvant vous obliger à réinstaller votre système d'exploitation. Microsoft ne peut garantir que les problèmes résultant d'une mauvaise utilisation de l'Éditeur du Registre puissent être résolus. Vous assumez l'ensemble des risques liés à l'utilisation de cet outil.Pour utiliser les outils d'administration Active Directory de Windows Server 2003 pour gérer les contrôleurs de domaine Windows 2000 avec Windows 2 Service Pack 2 (SP2) ou version antérieure installée lors de la négociation de l'authentification NTLM, vous pouvez configurer les outils d'administration pour communiquer à l'aide d'un trafic LDAP non sécurisé. Pour désactiver la signature et le cryptage du trafic LDAP pour les outils Active Directory de Windows Server 2003, définissez la valeur ADsOpenObjectFlags sur 0x03 dans la clé de Registre suivante sur l'ordinateur client : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdminDebug\ADsOpenObjectFlags ADsOpenObjectFlags
clé de Registre. Les administrateurs peuvent également utiliser les versions Windows 2000 des outils plutôt que les contrôleurs de domaines Windows 2000 avec SP2 ou version antérieure sur des clients et serveurs Windows 2000. Le client peut ne pas négocier une connexion avec le serveur ayant la version antérieure si le client tente d'authentifier en utilisant NTLM. Par exemple, cela peut se produire dans des approbations entre forêts ou lorsque le client tente de se connecter au serveur au moyen d'une adresse IP.
Les composants logiciels enfichables Windows Server 2003 et les outils de lignes de commandes qui assurent automatiquement le trafic LDAP sur le réseau. Les messages d'erreur possibles sont les suivants :
Résumé Par défaut, les outils d'administration Active Directory dans la famille Windows Server 2003 signent et cryptent tout le trafic LDAP (Lightweight Directory Access Protocol). Signer le trafic LDAP garantit que les données complètes proviennent d'une source connue, n'ont pas été marquées par le réseau ni ne l'ont atteint en texte clair où des utilitaires de suivi réseau tels que l'outil Moniteur réseau peuvent le visualiser. Les outils d'administration Active Directory peuvent également négocier en se servant du protocole d'authentification NTLM plutôt que de la signature LDAP. Les deux scénarios qui invoquent l'authentification NTLM sont les suivants :
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésObtenir de l'aideTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Retour au début
