Selhání předávací ověření Novell 6 CIFS

Překlady článku Překlady článku
ID článku: 824729 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Úvod

Služba the Novell NetWare 6 Common Internet File System (CIFS) pravděpodobně dokončení předávací ověření s servery se systémem Microsoft Windows 2000 nebo Microsoft Windows Server 2003. K tomuto problému dochází, protože používá ověřování NTLM a nepodporuje podepisování protokolu SMB zprávu serveru Novell NetWare 6 CIFS. Chcete-li tento problém vyřešit, zapněte funkci ověřování NTLM a nižší požadavky na vašem serveru Windows. podepisování SMB

Příznaky

Služba NetWare 6 CIFS pravděpodobně úspěšně provést předávací ověření s-systémem Windows 2000 nebo serveru se systémem Windows Server 2003 Pokud server vyžaduje podepisování SMB nebo ověřování NTLMv2.

Příčina

K tomuto problému dochází, protože NetWare 6 CIFS používá ověřování NTLM a nepodporuje podepisování SMB. Ve výchozím nastavení servery se systémem Windows Server 2003 vyžadují podepisování SMB.

Například pokud server se systémem NetWare 6 má sdílení je nakonfigurován jako cíl propojení Windows distribuovaného systému souborů (DFS), klient domény, který se pokouší připojit ke sdílené NetWare obdrží chybovou zprávu "přístup odepřen" ze serveru Windows. Server se systémem NetWare proto odepře přístup klienta do sdílené složky na serveru.

Produkty třetích stran, o nichž se hovoří v tomto článku, jsou vyráběny společnostmi nezávislými na společnosti Microsoft. Společnost Microsoft neposkytuje žádnou záruku (implicitně předpokládanou ani jinou) týkající se výkonu a spolehlivosti těchto produktů.

Řešení

Tento problém vyřešit, povolte ověřování NTLM a nižší požadavky povolit úspěšné připojení mezi službou NetWare 6 CIFS a server se systémem Windows 2000 nebo systémem Windows Server 2003 podepisování SMB. Použijte uvedený postup:
  1. Konfigurovat zásady Windows domény řadič znázorněné v části "Windows 2000 Server a Windows Server 2003 nastavení zásad"
  2. Vytvořit záznam DNS "A" pro server se systémem Novell CIFS na řadiči domény se systémem Windows.

    Můžete vytvořit účet systému Windows 2000 počítače pro server se systémem Novell CIFS.

    Poznámka: Nemáte tento účet vytvořit. Pokud ji vytvořit, účet neovlivní nepříznivě operací.

    Vytvoření účtu systému Windows 2000 počítače pro server se systémem Novell CIFS, postupujte takto:
    1. Active Directory uživatelé a počítače klepněte pravým tlačítkem myši počítače a poté klepněte na tlačítko Nový.
    2. Do pole název počítače zadejte název NetBIOS.
    3. Do pole název počítače {pre-Windows 2000} zadejte název NetBIOS.
    4. Klepnutím zaškrtněte políčko Označit tento účet počítače jako počítač se starším systémem než Windows 2000 a potom klepněte na tlačítko Další.
    5. Zkontrolujte, zda není zaškrtnuto políčko Toto je spravovaný počítač, klepněte na tlačítko Další a potom klepněte na tlačítko Dokončit.
  3. Službu WINS nainstalovat na server se systémem Windows Server 2003.
  4. Konfigurace vlastností služby Novell 6 CIFS znázorněné v části "Novell 6 (Service Pack 2) CIFS vlastnosti".
  5. Zastavit CIFS na serveru Novell, restartujte ji a poté ověřte, zda je k dispozici sdílené položky. Postupujte takto:
    1. Pomocí příkazu CIFSSTOP zastavit CIFS.
    2. Pomocí příkazu CIFSSTRT restartování CIFS.
    3. Příkazem CIFS SHARE ověřte, zda je k dispozici sdílené položky.
  6. Na řadič domény se systémem Windows ověřte, že server se systémem Novell má registrovat své názvy NetBIOS. Například potvrdit WINS obsahuje registrace záznamu, který je podobný následující registrace záznamu:
       Name                Number(h)  Type  Usage
       --------------------------------------------------------------------------
       Novell-server_w        00       U    Workstation Service
       Novell-server_w        03       U    Messenger Service
       Novell-server_w        20       U    File Server Service
    Další informace o názvy NetBIOS klepněte na následující číslo článku databáze Microsoft Knowledge Base:
    163409NetBIOS přípony (šestnáctý znak názvu NetBIOS)
  7. Vytvořit propojení DFS na serveru se systémem Windows Server 2003.

    Například:
    \\ Novell_Server _w\share
    Společnost Microsoft doporučuje používat adresu IP serveru Novell při vytvoření tohoto propojení. Například nepoužívejte následující adresu IP:
    \\ Novell_IP_Address \share

Další informace

Nastavení zásad systémů Windows 2000 a Windows Server 2003

Následující seznam obsahuje příslušné zásady výchozí instalace systému Windows Server 2003 (v závislosti na blokování dědičnosti a "žádné přepsání" nastavení). Je nutné restartovat řadič domény Tato nastavení se projeví, protože uplatňují během spuštění služby:
  • Místní zásady zabezpečení (řadič domény)
  • Výchozí zásady domény
  • Výchozí zásada řadičů domény
Následující nastavení zásad relevantní mohou lišit v závislosti na požadavky na konkrétní instalaci a konfiguraci. Přístup k příslušné nastavení v Zásady skupiny Správa, postupujte takto:
  1. Klepněte na tlačítko Start, klepněte na příkaz Spustit, zadejte příkaz gpedit.msc a potom klepněte na tlačítko OK.
  2. Rozbalte položku Konfigurace počítače, rozbalte položku Nastavení systému Windows, rozbalte položku Nastavení zabezpečení, rozbalte položku Místní zásady a klepněte na tlačítko zabezpečení možnosti.
  3. Konfigurace nastavení zabezpečení následující zásady.
    • WINDOWS 2000
      1. Poklepejte na digitálně podepsat komunikaci serveru (vždy) a potom klepněte na přepínač Zakázáno.
      2. Poklepejte na úroveň ověřování LAN Manager a potom klepněte na jednu z následujících možností:
        • Odeslat LM & NTLM odpovědi
        • Odeslat LM & NTLM - použít zabezpečení relace NTLMv2, pokud je vyjednáno
        • Pouze odpovědi NTLM odeslat
    • Systém Windows Server 2003
      • Poklepejte na server sítě Microsoft: digitálně podepsat komunikaci (vždy) a potom klepněte na přepínač Zakázáno.
      • Poklepejte na zabezpečení sítě: úroveň ověřování LAN Manager a potom klepněte na jednu z následujících možností:
        • Odeslat LM & NTLM odpovědi
        • Odeslat LM & NTLM - použít zabezpečení relace NTLMv2, pokud je vyjednáno
        • Pouze odpovědi NTLM odeslat

Vlastnosti CIFS Novell 6 (Service Pack 2)

Konfigurovat nastavení serveru ConsoleOne vlastnosti CIFS kartě podle následující příklad. V tomto příkladu hranaté závorky označují ovládací prvky. Položky kurzívou označují zástupné symboly. Informační komentáře jsou položky v závorkách. Nevkládejte tyto komentáře v ovládacích prvcích.

Na kartě Konfigurace CIFS

Chcete-li nakonfigurovat server Novell použít metodu ověřování, který odpovídá požadavkům zásad systému Windows 2000, použijte následující nastavení:
  • Serveru název: [Novell-server_w
  • Komentář: [server comment text]
  • Adresa WINS: [domain controller IP address (optional value:) Unicode (optional value:) OpLocks]
  • Ověřování režim: [Domain]
  • Název domény: [NetBIOS domain name (less than 16 characters in length)]
  • Primární řadič domény název: [NetBIOS domain controller name]
  • Adresa: [domain controller IP address]

Kartu CIFS podílů

Například:
[SYS: \ ' název_sdílené_položky název_sdílené_položky '0']

Vlastnosti

ID článku: 824729 - Poslední aktualizace: 21. července 2009 - Revize: 2.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
Klíčová slova: 
kbmt kbwinservnetwork kbnetwork kbprb KB824729 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:824729

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com