Artigo: 325465 - Última revisão: segunda-feira, 29 de Outubro de 2007 - Revisão: 16.8 Controladores de domínio do Windows 2000 requerem SP3 ou posterior quando utiliza ferramentas de administração do Windows Server 2003
Nesta páginaSumárioPor predefinição, ferramentas administrativas do Active Directory na família Windows Server 2003 assinar e encriptam todo o tráfego (LIGHTWEIGHT Directory Access Protocol). Tráfego assinatura LDAP garante que os dados compactados provém de uma origem conhecida, não foi adulterados e não de visitas cabos em texto simples onde utilitários de rastreio de rede como o Monitor de rede possam ver. Ferramentas de administração do Active Directory também podem negociar utilizando o NTLM protocolo de autenticação em vez de a assinatura LDAP. Dois cenários que invocar NTLM autenticação incluem os seguintes cenários:
Com o Windows 2000 Service Pack 2 e anteriorimportante Esta secção, método ou tarefa contém passos que indicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo de forma incorrecta. Por conseguinte, certifique-se de que segue estes passos cuidadosamente. Criar uma para protecção adicional, cópia de segurança do registo antes de o modificar. Em seguida, pode restaurar o registo se ocorrer um problema. Para obter mais informações sobre como efectuar uma cópia de segurança e restaurar o registo, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:322756
(http://support.microsoft.com/kb/322756/
)
Como efectuar uma cópia de segurança e restaurar o registo no Windows Para utilizar o Windows Server 2003 Active Directory ferramentas administrativas para gerir controladores de domínio baseado no Windows 2000 com o Windows 2000 Service Pack 2 (SP2) ou anterior instalado quando a autenticação NTLM é negociada, pode configurar as ferramentas administrativas para comunicar através da utilização não protegidas pelo tráfego LDAP. Para desactivar LDAP assinado ou encriptado tráfego utilize os seguintes passos:
atenção Este procedimento desactivará a utilização de tráfego LDAP assinado ou encriptado para algumas ferramentas administrativas do Active Directory. Recomendamos que evite desactivar esta funcionalidade. Para desactivar a assinatura e encriptação de LDAP tráfego para as ferramentas do Active Directory do Windows Server 2003, defina o valor de ADsOpenObjectFlags como 0x03 na seguinte chave de registo no computador cliente: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdminDebug\ADsOpenObjectFlags ADsOpenObjectFlags chave de registo. Os administradores também podem utilizar versões do Windows 2000 das ferramentas em controladores de domínio baseado no Windows 2000 com SP2 ou anterior no baseado no Windows 2000 clientes e servidores. O cliente não pode negociar uma ligação com o servidor de versão anterior se o cliente tenta autenticar utilizando o NTLM. Por exemplo, isto poderá ocorrer em fidedignidades de floresta cruzada ou quando o cliente tenta ligar ao servidor através de um endereço IP.O Windows Server 2003 snap-ins e da linha de comandos ferramentas que o tráfego LDAP seguro automaticamente através da rede. Incluem mensagens de erro possíveis:
A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 325465
(http://support.microsoft.com/kb/325465/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo