Mensagem de erro quando um cliente Windows 95 ou Windows NT 4.0 inicia sessão num domínio Windows Server 2003

Traduções de Artigos Traduções de Artigos
Artigo: 811497 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sintomas

Quando inicia sessão num computador com o Windows NT 4.0 com o Service Pack 2 (SP2) ou posterior instalado, poderá receber a seguinte mensagem de erro:
The system could not log you on. Make sure your username and domain are correct, then type your password again. Letters in passwords must be typed using the correct case. Make sure that Caps Lock is not accidentally on.
Ao iniciar sessão num computador cliente a executar o Windows 95, poderá receber a seguinte mensagem de erro:
A palavra-passe de domínio que forneceu não está correcta, ou o acesso ao servidor de início de sessão foi negado.

Causa

Por predefinição, são configuradas as definições de segurança nos controladores de domínio a executar o Windows Server 2003 para evitar que as comunicações entre controladores de domínio possam ser interceptados ou manipulados por utilizadores mal intencionados. Para os utilizadores estabelecerem comunicações com um controlador de domínio a executar o Windows Server 2003, as definições de segurança requerem que os computadores cliente utilizem a assinatura e encriptação SMB (Server Message Block) ou assinar tráfico por canal seguro. Os clientes a executar o Windows NT 4.0 com o SP2 ou posterior instalado e os clientes a executar o Windows 95 não têm a assinatura de pacote SMB activada e não podem autenticar para um controlador de domínio do Windows Server 2003.

Resolução

Windows NT 4.0

Para resolver este comportamento, actualize o sistema operativo (a solução recomendada), ou instale o Service Pack 4 (SP4) ou posterior. O Service Pack 3 (SP3) oferece suporte para a assinatura SMB, mas não oferece suporte para a assinatura ou encriptação de tráfico por canal seguro. Apesar do SP4 e Service Pack 5 (SP5) permitirem ao cliente a assinatura e encriptação SMB ou assinatura de canal seguro, a Microsoft recomenda a instalação do Service Pack 6a (SP6a) nos clientes Windows NT 4.0 que interoperam num domínio Windows Server 2003.

Windows 95

Para resolver este comportamento, actualize o sistema operativo (a solução recomendada), ou instale o mais recente cliente Active Directory.

Como contornar

No entanto a Microsoft não recomenda esta solução. Pode impedir que a assinatura SMB seja solicitada em todos os controladores de domínio a executar o Windows Server 2003 num domínio. Para configurar esta definição de segurança, siga estes passos:
  1. Abra Política predefinida de controladores de domínio.
  2. Abra a pasta Configuração de computador\Definições do Windows\Definições de segurança\Políticas locais\Opções de segurança.
  3. Localize a definição Servidor de rede da Microsoft: Assinar digitalmente comunicações (sempre) e, em seguida, clique em Desactivada ou Não a configurar.

Mais Informação

Para obter informações adicionais sobre extensões cliente Active Directory , visite o seguinte Web site da Microsoft:
http://www.microsoft.com/technet/archive/ntwrkstn/downloads/utils/dsclient.mspx

Propriedades

Artigo: 811497 - Última revisão: 11 de maio de 2006 - Revisão: 6.1
A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Standard Edition
Palavras-chave: 
kbprb KB811497

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com