Comment activer les clients Windows 98/ME/NT à l'ouverture de session à Windows 2003, domaines a basé

Traductions disponibles Traductions disponibles
Numéro d'article: 555038 - Voir les produits auxquels s'applique cet article
Auteur: Yuval Sinay MVP
Agrandir tout | Réduire tout

Symptômes

Toutes les sociétés ont d'anciens systèmes d'exploitation comme - Windows 98 qui leur donnent la compatibilité ascendante car paramètres applications.The hérité par défaut de domaines Windows 2003 définis interdisent l'ouverture de session de ces clients pour dépasser cette limite, une modification de comportement est nécessaire.

Cause

Des paramètres de sécurité sur contrôleurs de domaine exécutant Windows Server 2003 sont configurés par défaut pour empêcher une communication de contrôleur de domaine, d'être intercepté ou d'être falsifié par utilisateurs malveillants. Pour que la communication entre un utilisateur et un contrôleur de domaine Windows Server 2003 soit négociée avec succès, ces paramètres de sécurité exigent que l'ordinateur client utilise la signature SMB (Server Message Block) et le cryptage ou la signature du trafic de canal sécurisé. Les clients qui exécutent le Service Pack 2 Windows NT 4.0 ou version antérieure et les clients Windows 95 ne prennent pas en charge la signature de paquet SMB et ne peuvent pas s'authentifier auprès d'un contrôleur de domaine Windows Server 2003.

Résolution

  Côté client :
< STRONG/ > 
Windows NT4
 
1 Compresser le Service Pack 6 a NT 4 Service à installer Windows.

2 Installation de Microsoft Internet Explorer 6 avec Service Pack 1 ou version ultérieure.

3 Installez l'utilitaire DSCLIENT ou de disque installation Windows 2000
 
       http://www.microsoft.com/windows2000/server/evaluation/news/bulletins/adextension.asp
 
Note : Pour information supplémentaire pour Windows 95, Windows 98 et Windows NT 4.0 sur les extensions Active Directory Client,
         reportez-vous au site Web de Microsoft à l'adresse suivante :
         http://www.microsoft.com/windows2000/server/evaluation/news/bulletins/adextension.asp
 
4 Vous NTLM 2 Authentication activez (ci-dessous consultez la section "Pour plus d'informations" pour plus d'informations).

5 Configurez la station de travail pour utiliser le serveur WINS local.
 
6 Envisagez l'installation de correctif 275508 :
 
     Après modification de mot de passe engendrant verrouillage de compte information SMB d'identification de session n'est pas mise à jour
 
     http://support.microsoft.com/kb/275508/ 
 
7 Configurez comme DNS le domaine DNS local sous les propriétés TCP/IP.
 
 
Windows 98/ JE
< STRONG/ > 
1 Installation de Microsoft Internet Explorer 6 avec Service Pack 1 ou version ultérieure.

2 Installez l'utilitaire DSCLIENT ou de disque installation Windows 2000
 
     http://support.microsoft.com/default.aspx?scid=kb;en-us;288358
 
Note : Vérifiez le knowlagebase "Directory Services Client Update for Windows 98" 323455 :
 
     http://support.microsoft.com/default.aspx?scid=kb;en-us;323455
   
3 Vous NTLM 2 Authentication activez (ci-dessous consultez la section "Pour plus d'informations" pour plus d'informations).
 
4 Vous SMB Signing activez (ci-dessous consultez la section "Pour plus d'informations" pour plus d'informations).

5 Configurez la station de travail pour utiliser le serveur WINS local.
 
6 Envisagez l'installation de descrive dans le correctif :
 
    Service Packs qui est disponible de résoudre problèmes verrouillage de compte et correctifs

   http://support.microsoft.com/default.aspx?scid=kb;en-us;817701
 
7 Configurez comme DNS le domaine DNS local sous les propriétés TCP/IP.
 
 
Note : Si vous utilisez Windows 95, suivez ci-dessous le bellow knowlagebase :
http://support.microsoft.com/default.aspx?scid=kb;%5BLN%5D;811497
 
Note : Que l'is'nt de problème d'ouverture de session a résolu, vérifiez le knowlagebase suivant :
 
Problèmes d'ouverture de session sur un serveur Windows 2000
http://support.microsoft.com/default.aspx?kbid=272594
 
 
DOS/Windows 95 :
 
Vous devez peut-être désactiver le signe SMB dans le domaine.
Le methood peut créer le pont de sécurité et is'nt pris en charge.
 
Modifiez stratégies de sécurité
 
http://www.microsoft.com/resources/documentation/WindowsServ/2003/all/deployguide/en-us/Default.asp?url=/resources/Documentation/WindowsServ/2003/all/deployguide/en-us/dssbe_upnt_omte.asp
 
 
  Serveur :
 
< STRONG/ > 1. Configurez chaque serveur du domaine pour utiliser le serveur WINS local.
 
2 Si vous utilisez Windows 2000 ou le serveur DHCP supérieur, vérifiez que le DHCP peut enregistrer d'anciens clients.
 
3 Ko 898060 de révision
 
      http://support.microsoft.com/default.aspx/kb/898060
 
Note : Certains articles recommandent de désactiver le signe SMB dans les contrôleurs de domaine unité d'organisation. Évitez ci-dessous de modifier le domaine
          Stratégie de contrôleurs et dont specialy désactivent le signe SMB.
 
Note : Windows 98/ JE clients ont le problème avec largers de nom d'ordinateur, puis huit caractères. Évitez ci-dessous
          utiliser des nom d'ordinateur longs.
 
 

Plus d'informations

Message d'erreur <STRONG> lorsque Windows 95 ou client Windows NT 4.0 ouvrent à </STRONG> Windows Server 2003 Domain une session
 
http://support.microsoft.com/default.aspx?scid=kb;en-us;811497&amp;FR=1&amp;PA=1&amp;SD=HSCHhttp://support.microsoft.com/default.aspx?scid=kb;en-us;811497&amp;FR=1&amp;PA=1&amp;SD=HSCH
< U/ > 
How to Enable NTLM 2 Authentication
< U/ > 
http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/Q239/8/69.ASP&NoWebContent=1
 
Overview of Server Message Block signing
< STRONG/ > 
</U> http://support.microsoft.com/default.aspx?scid=kb;en-us;887429 http://support.microsoft.com/default.aspx?scid=kb;en-us;887429
 
Active Directory Client Extensions for Windows 95/98 and Windows NT 4.0
< STRONG/ > 
</U> http://www.microsoft.com/windows2000/server/evaluation/news/bulletins/adextension.asp http://www.microsoft.com/windows2000/server/evaluation/news/bulletins/adextension.asp
< U/ > 
<STRONG> Comment </STRONG> de Windows 95 et Windows 98 Directory Services Client Uses Active Directory Site Information
 
http://support.microsoft.com/default.aspx?scid=kb;en-us;249841
 
Windows 98 / Modifier le mot de passe impossible client

http://support.microsoft.com/default.aspx?scid=kb;en-us;230059
< U/ > 
Livre blanc du serveur DNS Windows 2000
 
http://www.microsoft.com/windows2000/techinfo/howitworks/communications/nameadrmgmt/w2kdns.asp
 
Windows Server 2003 Server and Macintosh </STRONG> Windows Server 2003 Server et Macintosh <STRONG>
< EM/ > 
</U> http://www.macwindows.com/Win2003.html http://www.macwindows.com/Win2003.html
< U/ > 
User Cannot Log On for 45 Seconds After DSClient Is Installed
 
http://support.microsoft.com/default.aspx?scid=kb;en-us;306651

Propriétés

Numéro d'article: 555038 - Dernière mise à jour: mercredi 4 mai 2005 - Version: 1.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows Server 2003, Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise Edition
  • Microsoft Windows Server 2003, Standard Edition
Mots-clés : 
kbpubtypecca kbpubmvp kbhowto KB555038 KbMtfr kbmt
Traduction automatique
TRADUCTION AUTOMATIQUE : Cet article technique a été traduit par un système automatique, c'est-à-dire sans aucune intervention humaine. Microsoft propose ce type d?articles en complément de ceux traduits par des traducteurs professionnels. Ces articles sont destinés principalement aux utilisateurs ne comprenant pas l'anglais en leur proposant, en complément, une version française de l?information technique fournie dans la version américaine et originale de l?article. Pour plus de détails, veuillez consulter la page http://support.microsoft.com/gp/mtdetails. Attention : Il est possible que certaines parties de l?article ne soient pas traduites par le système automatique et qu?elles soient restées rédigées en anglais. Microsoft ne garantit pas la qualité linguistique des traductions et ne peut être tenu responsable d?aucun problème, direct ou indirect, dû à une quelconque erreur de traduction du contenu ou de son utilisation par les utilisateurs.
La version anglaise de cet article est la suivante: 555038
EXCLUSION DE RESPONSABILITÉ DE COMMUNITY SOLUTIONS
Clause limitative de responsabilité MICROSOFT CORPORATION ET/ OU SES FOURNISSEURS RESPECTIFS NE GARANTISSENT EN AUCUNE FACON LE CARACTERE ADAPTE, FIABLE OU EXACT DES INFORMATIONS ET ELEMENTS GRAPHIQUES CONNEXES. L?ENSEMBLE DE CES INFORMATIONS ET ELEMENTS GRAPHIQUES CONNEXES EST FOURNI "EN L?ETAT", SANS GARANTIE DE QUELQUE NATURE QUE CE SOIT. MICROSOFT CORPORATION ET/ OU SES FOURNISSEURS RESPECTIFS EXLUENT EXPRESSEMENT TOUTES GARANTIES ET CONDITIONS SUR CES INFORMATIONS ET ELEMENTS GRAPHIQUES CONNEXES, ET NOTAMMENT DE TOUTES GARANTIES IMPLICITES QUANT A LEUR CONFORMITE A LEUR DESTINATION COMMERCIALE, A LEUR ADEQUATION A UN BUT DETERMINE, AU RESPECT DES REGLES DE L?ART, A L?EXISTENCE D?UN DROIT DE PROPRIETE ET D?ABSENCE DE CONTREFACON. VOUS VOUS ENGAGEZ EN PARTICULIER A CE QUE NI MICROSOFT NI SES FOURNISSEURS NE SOIENT EN AUCUN CAS TENUS POUR RESPONSABLES DE TOUT DOMMAGE DIRECT, INDIRECT, PUNITIF, INCIDENT, SPECIAL, OU ACCESSOIRE, NI REDEVABLE DE DOMMAGES ET INTERETS QUELS QU?ILS SOIENT, Y COMPRIS, SANS LIMITATION AUCUNE, DE TOUTE INDEMNISATION POUR PERTE DE DONNEES OU DE PROFIT OU POUR IMPOSSIBILITE D?UTILISATION, RESULTANT DE L?UTILISATION OU DE L?IMPOSSIBILITE D?UTILISATION DES INFORMATIONS OU ELEMENTS GRAPHIQUES CONNEXES TELS QUE VISES AUX PRESENTES, QUE CETTE ACTION SOIT CONTRACTUELLE OU DELICTUELLE, FONDEE SUR LA RESPONSABILITE SANS FAUTE OU SUR TOUT AUTRE MOTIF, ET MEME SI MICROSOFT OU L?UN QUELCONQUE DE SES FOURNISSEURS AVAIT ETE AVISE AU PREALABLE DE LA POSSIBILITE D?UN TEL PREJUDICE.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com