Select the product you need help with
Memerlukan pengontrol domain Windows 2000 SP3 atau kemudian ketika menggunakan alat administrasi Windows Server 2003ID Artikel: 325465 - Melihat produk di mana artikel ini berlaku. Pada Halaman iniRINGKASAN Secara default, Active Directory administrative tools dalam
Windows Server 2003 keluarga menandatangani dan mengenkripsi semua Lightweight Directory Access
Lalu lintas Protocol (LDAP). Penandatanganan lalu lintas LDAP menjamin bahwa data yang dikemas
berasal dari sumber yang dikenal, tidak dirusak dengan dan tidak memukul kawat
dalam teks yang jelas di mana jaringan jejak utilitas seperti Monitor jaringan dapat melihatnya.
Alat administrasi direktori aktif juga dapat menegosiasikan dengan menggunakan NTLM
protokol otentikasi bukannya LDAP penandatanganan. Dua skenario yang memohon NTLM
otentikasi termasuk skenario berikut:
Dengan Windows 2000 Paket Layanan 2 dan sebelumnyaPenting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:322756 Untuk menggunakan Windows Server 2003 Active Directory
alat administratif untuk mengelola pengendali domain berbasis Windows 2000 dengan
Windows 2000 Service Pack 2 (SP2) atau sebelumnya diinstal ketika otentikasi NTLM
dinegosiasikan, Anda dapat mengkonfigurasi alat administratif untuk berkomunikasi dengan menggunakan
lalu non-dijamin lintas LDAP. Untuk menonaktifkan ditandatangani atau dienkripsi LDAP lalu lintas menggunakan langkah-langkah berikut:
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows
Perhatian Prosedur ini akan menonaktifkan penggunaan ditandatangani atau dienkripsi lalu-lintas LDAP untuk beberapa alat administratif Active Directory. Kami merekomendasikan bahwa Anda menghindari menonaktifkan fitur ini. Mematikan tanda tangan dan enkripsi LDAP lalu lintas untuk alat-alat Windows Server 2003 Active Directory, mengatur ADsOpenObjectFlags nilai untuk 0x03 di dalam kunci registri berikut pada komputer klien: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdminDebug\ADsOpenObjectFlags ADsOpenObjectFlags kunci registri. Administrator juga dapat menggunakan Windows 2000 versi alat
terhadap pengontrol domain berbasis Windows 2000 dengan SP2 atau sebelumnya pada Windows
2000-berbasis klien dan server. Klien tidak dapat menegosiasikan sambungan dengan
server versi sebelumnya jika klien mencoba untuk melakukan otentikasi menggunakan NTLM.
Sebagai contoh, hal ini mungkin terjadi di kayu Salib-hutan Trust atau ketika klien mencoba untuk
menyambung ke server dengan cara dari alamat IP.Alat snap-in dan baris perintah Windows Server 2003 yang mendapatkan lalu lintas LDAP melalui jaringan. Mungkin kesalahan pesan berisi:
PropertiID Artikel: 325465 - Kajian Terakhir: 26 September 2011 - Revisi: 2.0 Berlaku bagi:
Penerjemahan Mesin PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:325465
(http://support.microsoft.com/kb/325465/en-us/
)
| Terjemahan Artikel |




Kembali ke atas








