Select the product you need help with
Controladores de Domínio do Windows 2000 Exigem o SP3 ou Posteriores ao Usar as Ferramentas Administrativas do Windows Server 2003ID do artigo: 325465 - Exibir os produtos aos quais esse artigo se aplica. IMPORTANTE: Este artigo contém informações sobre como modificar o registro.
Antes de modificar o registro, certifique-se de ter um backup e de saber como
restaurar o registro caso ocorra algum problema. Para obter informações sobre
como fazer backup, restaurar e editar o registro, clique no número abaixo para
consultar o artigo na Base de Dados de Conhecimento da Microsoft: 256986
(http://support.microsoft.com/kb/256986/PT-BR/
)
Descrição do Registro do WindowsNesta páginaSumário Por padrão, as ferramentas administrativas do Active
Directory na família do Windows Server 2003 assinam e criptografam todo o
tráfego LDAP (Lightweight Directory Access Protocol). Assinar o tráfego LDAP
assegura que os dados compactados vêm de uma fonte conhecida, que não foram
violados e que não são exibidos em texto não criptografado nos lugares em que
utilitários, como o Monitor de rede, possam vê-los. As ferramentas
administrativas do Active Directory também podem negociar usando o protocolo de
autenticação NTLM, em vez da assinatura LDAP. Entre as duas situações que
exigem a autenticação NTLM estão:
Com Windows 2000 Service Pack 2 e AnterioresATENÇÃO: Se usar o Editor do Registro incorretamente, você pode causar problemas graves que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que você conseguirá solucionar os problemas resultantes do uso incorreto do Editor do Registro. Use o Editor do Registro por sua conta e risco.Para usar as ferramentas administrativas do Active Directory do Windows Server 2003 a fim de gerenciar os controladores de domínio baseados no Windows 2000 com Windows 2 Service Pack 2 (SP2) ou anteriores instalados quando a autenticação NTLM for negociada, você pode configurar as ferramentas administrativas para comunicar usando o tráfego LDAP não-seguro. Para desativar a assinatura e a criptografia do tráfego LDAP para as ferramentas do Active Directory do Windows Server 2003, defina o valor ADsOpenObjectFlags para 0x03 na seguinte chave de registro no computador cliente: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdminDebug\ADsOpenObjectFlags ADsOpenObjectFlags chave
de registro. Os administradores também podem usar as versões Windows 2000 das
ferramentas em controladores de domínio baseados no Windows 2000 com SP2 ou
anteriores em clientes e servidores baseados no Windows 2000. Talvez o cliente
não consiga negociar uma conexão com o servidor da versão anterior caso tente
autenticar usando NTLM. Por exemplo, isso pode ocorrer em relações de confiança
de florestas cruzadas ou quando o cliente tenta se conectar ao servidor usando
um endereço IP.Os snap-ins e ferramentas de linha de comando do Windows Server 2003 protegem o tráfego LDAP automaticamente na rede. Entre as possíveis mensagens de erro estão:
PropriedadesID do artigo: 325465 - Última revisão: segunda-feira, 29 de outubro de 2007 - Revisão: 14.2 A informação contida neste artigo aplica-se a:
| Traduções deste artigo |


Voltar para o início








