NoLMHash 정책이 설정되어 있으면 15 개 이상의 문자는 클러스터 서비스 계정 암호가 설정해야 합니다.

기술 자료 번역 기술 자료 번역
기술 자료: 828861 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

이 페이지에서

현상

두 번째 클러스터 노드로 가입시키려고 설치 마법사가 다음 메시지를 반환합니다.
<csa>클러스터를 관리할 수 있는 권한이 없습니다.
또한 클러스터 관리자 (CluAdmin.exe) 클러스터에서 또는 원격 서버에서 시작되지 않으면 다음과 같은 오류 메시지가 나타날 수 있습니다.
액세스 거부

원인

사용자 계정 암호를 일반 텍스트 저장하는, 대신 Microsoft Windows 생성하고 일반적으로? 해시? 알려진 두 가지 암호 표현을 사용하여 사용자 계정 암호를 저장합니다. 설정하거나 15 문자가 포함된 암호를 사용자 계정의 암호를 변경할 때 Windows LAN Manager 해시 (LMHash) 및 Microsoft Windows NT 해시는 NT 해시에 암호를 생성합니다. 이러한 해시는 로컬 보안 계정 관리자(SAM) 데이터베이스 또는 Active Directory에 저장되어 있습니다.

경우 해당 네트워크 보안: 다음 암호 변경 시 LAN Manager 해시 값 저장 안 정책을 설정하면 없음 LMHash 있는 클러스터 서비스가 Active Directory에 있는 계정 (CSA).

두 번째 노드로 참가할 때 암호 미만의 15 문자 CSA에 대해 사용될 때 설치 프로세스가 인증하는 세션 키를 빌드하려면 LM을 생성합니다. 도메인 컨트롤러 없음 LMHash Active Directory에 저장된 때문에 일치하는 세션 키를 빌드할 수 없습니다. 액세스가 거부되었습니다. CSA에 대한 15 개 이상의 문자가 있는 암호를 사용할 때 설치 프로세스에 의해 LM 해시를 생성할 수 없습니다. 대신, Windows NT 암호 해시는 세션 키를 파생시키는 데 사용됩니다. 도메인 컨트롤러 일치하는 세션 키를 생성할 수 있습니다. 인증이 성공합니다. LAN Manager 해시 파일로 저장된 암호를 방지하는 방법에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
299656Windows에서 Active Directory 및 로컬 SAM 데이터베이스에서 암호 LAN 관리자 해시를 저장하지 못하게 하는 방법을

해결 방법

이 문제를 해결하려면 상황에 가장 적합한 방법을 선택하십시오.

방법 1: 적어도 15 자 암호 사용

NoLMHash 정책을 Active Directory에서 설정하고 보안 고려 사항 때문에 비활성화할 수 없는 경우 15자 이상의 암호를 사용하여 클러스터 설치 마법사를 사용하여 LMHash 인증에 사용할 수 없도록 긴.

방법 2: Active Directory의 LMHash 저장소 사용

사용자 암호의 LM 해시 저장소 그룹을 사용하여 사용 정책을 Active Directory에. 이렇게 하려면 다음과 같이 하십시오.
  1. 기본 도메인 컨트롤러 그룹 정책, 컴퓨터 구성, Windows 설정, 보안 설정, 로컬 정책 을 확장한 확장한 다음 보안 옵션 을 클릭하십시오.
  2. 사용 가능한 정책 목록에서 두 번 네트워크 보안: 다음 암호 변경 시 Lan Manager 해시 값 저장 안.
  3. 사용 안 함 을 클릭한 다음 확인 을 클릭하십시오.
  4. 정책이 복제되고 적용된 확인하십시오.
  5. 해당 CSA 암호 재설정 (길이는 15자 미만의 수 있음) LM SAM/AD 작성되었는지 확인합니다.

방법 3: 핫픽스 설치

핫픽스를 Active Directory에서 NoLMHash 정책을 설정할 때 fifteen 문자 암호가 필요한 수 있도록 이 문제를 해결하려면 Microsoft에서 사용할 수 있습니다. 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
890761추가 또는 NTLM 버전 2 Windows Server 2003에서 사용하는 경우 노드는 클러스터에 가입할 때 "오류 0x8007042b" 오류 메시지가 나타난다

속성

기술 자료: 828861 - 마지막 검토: 2006년 10월 30일 월요일 - 수정: 5.2
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
키워드:?
kbmt kbprb KB828861 KbMtko
기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com