Select the product you need help with
Ett försök att använda NETLOGON-tjänsten för att upprätta en säkerhetskanal från en dator med Windows NT 4.0 till en domänkontrollant med Windows Server 2008 misslyckasArtikel-id: 942564 - Visa produkter som artikeln gäller. Viktigt! Den här artikeln innehåller information om hur du redigerar registret. Säkerhetskopiera registret innan du gör några ändringar i det. Se till att du vet hur du återställer registret om det uppstår ett problem. Om du vill veta mer om hur du säkerhetskopierar, återställer och ändrar registret klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base: 322756
(http://support.microsoft.com/kb/322756/
)
Säkerhetskopiera, redigera och återställa registret i Windows XP och Windows Server 2003På den här sidanSymptomNär ett försök görs att använda NETLOGON-tjänsten för att upprätta en säkerhetskanal från en dator med Windows NT 4.0 till en domänkontrollant med Windows Server 2008 kan försöket misslyckas. Maskin- eller programvaran kan kanske inte upprätta en säkerhetskanal till en domänkontrollant med Windows Server 2008, om krypteringsalgoritmerna från Windows NT 4.0 används i maskin- eller programvaran. I så fall kan följande inträffa: Symptom 1Det går inte att logga in på en domän från en dator med Windows NT 4.0 som betjänas av en domänkontrollant med Windows Server 2008. Beroende på om domäninloggningskontots referenser cachelagras på datorn med Windows NT 4.0 eller inte, kan något av följande felmeddelanden visas:Felmeddelande 1 Du kan inte logga in nu eftersom domänen Domännamn inte är tillgänglig. Domänkontrollanten för den här domänen kunde inte nås. Du är inloggad med cache-lagrad kontoinformation. Ändringar i din senast använda inloggningsprofil kanske inte är tillgängliga. Symptom 2Förtroenden mellan Windows NT 4.0-domäner och Windows Server 2008-domäner fungerar kanske inte. Du kanske kan skapa det första förtroendet, men när du sedan försöker verifiera det med hjälp av MMC-snapin-modulen (Microsoft Management Console) Domain.msc misslyckas kanske verifieringen, och följande felmeddelande visas:Åtgärden misslyckades. Felkod: 317 (0x0000013d) Symptom 3En SAMBA-SMB-klient kan inte utföra en domänanslutningsåtgärd till en domänkontrollant med Windows Server 2008, eller så kan inte en SAMBA-SMB-klient (Server Message Block) upprätta en säkerhetskanal till en domänkontrollant med Windows Server 2008.Dessutom returnerar den domänkontrollant med Windows Server 2008 där säkerhetskanalbegäran behandlas följande felkod: Hex: 0x4F1h Decimal: 1265 ///Symbolic Error///: ERROR_DOWNGRADE_DETECTED ///Short Error///: "STATUS_DOWNGRADE_DETECTED" ///Friendly Error///: Ett möjligt försök att bryta datorns säkerhet har upptäckts. Kontrollera att du kan kontakta den server som autentiserade dig. Symptom 4Det går kanske inte att använda svaga krypteringsalgoritmer på en SMB-lagringsenhet för att upprätta en säkerhetskanal till en domänkontrollant med Windows Server 2008.Obs! SMB-lagringsenheter kallas även IP-lagringsenheter. På den autentiserande domänkontrollanten loggas följande felmeddelanden i systemloggen: Felmeddelande 1 Loggnamn: System Källa: NETLOGON Datum: Datum: Tid Händelse-ID: 5805 Aktivitetskategori: Ingen Nivå: Fel Användare: Saknas Dator: Audomännamn Beskrivning: Sessionen från datorn >klientdator> kunde inte autentiseras. Följande fel uppstod: Åtkomst nekad. Felmeddelande 2 Loggnamn: System Källa: NETLOGON Datum: Datum: Tid Händelse-ID: 5722 Aktivitetskategori: Ingen Nivå: Fel Nyckelord: Klassisk Användare: Saknas Dator: Audomännamn Beskrivning: Sessionen från datorn Klientdatornamn kunde inte autentiseras. Namnet/namnen på kontot/kontona som refereras i säkerhetsdatabasen är Klientdatornamn$. Följande fel uppstod: Ett möjligt försök att bryta datorns säkerhet har upptäckts. Kontrollera att du kan kontakta den server som autentiserade dig. För närvarande uppstår symptom 4 på följande SMB-lagringsenhet:
Dessutom går det kanske inte att upprätta en säkerhetskanal från Hewlett-Packard (HP) Advanced Server for OpenVMS till en domänkontrollant med Windows Server 2008. Domänkontrollanten med Windows Server 2008 returnerar följande felkod för OpenVMS NetrServerAuthenticate-begäran: Hex: 0x4F1h Decimal: 1265 ///Symbolic Error:/// ERROR_DOWNGRADE_DETECTED ///Short Error:/// "STATUS_DOWNGRADE_DETECTED" ///Friendly Error:/// Ett möjligt försök att bryta datorns säkerhet har upptäckts. Kontrollera att du kan kontakta den server som autentiserade dig. OrsakDet här problemet beror på standardfunktionen för principen ///Allow cryptography algorithms compatible with Windows NT 4.0//Tillåt krypteringsalgoritmer som är kompatibla med Windows NT 4.0/// på domänkontrollanter med Windows Server 2008. Denna princip är konfigurerad för att förhindra att svaga krypteringsalgoritmer används i Windows-operativsystem och på klienter från andra tillverkare för att upprätta NETLOGON-säkerhetskanaler till domänkontrollanter med Windows Server 2008. WorkaroundFör att undvika det här problemet måste du se till att krypteringsalgoritmerna som är kompatibla med Windows Server 2008 används på klientdatorerna. Det kan hända att du måste begära programuppdateringar från produktleverantörerna. Om du inte kan installera programuppdateringar för att tjänsten drabbas av driftstörningar gör du följande:
Status
Detta är avsiktligt. Mer InformationEtt närliggande problem på datorer med Windows 2000 eller senare versioner av WindowsMöjligheten att upprätta säkerhetskanaler till domänkontrollanter med Windows Server 2008 från datorer med Windows 2000 eller senare versioner av Windows påverkas inte av principen ///Allow cryptography algorithms compatible with Windows NT 4.0//Tillåt krypteringsalgoritmer som är kompatibla med Windows NT 4.0///. När funktionen NetJoinDomain används på dessa klientdatorer tillsammans med anslutningsalternativet NETSETUP_JOIN_UNSECURE mot en domänkontrollant med Windows Server 2008, returnerar domänkontrollanten emellertid följande felkod:Hex: 0x4F1h Decimal: 1265 ///Symbolic Error:/// ERROR_DOWNGRADE_DETECTED ///Short Error:/// "STATUS_DOWNGRADE_DETECTED" ///Friendly Error:/// Ett möjligt försök att bryta datorns säkerhet har upptäckts. Kontrollera att du kan kontakta den server som autentiserade dig. Obs! Felet "STATUS_DOWNGRADE_DETECTED" har flera grundorsaker, och innebär inte nödvändigtvis att det rör sig om detta problem. Det här problemet kan uppstå på datorer med följande operativsystem:
NetJoinDomain-funktionen används tillsammans med alternativet NETSETUP_JOIN_UNSECURE i följande fall. (Denna funktion används även i andra fall.)
Felsökning av de här problemenNär du inte kan upprätta en säkerhetskanal från en klientdator till en domänkontrollant med Windows Server 2008 felsöker du problemet så här:
Referenser
Om du vill veta mer om hur du aktiverar felsökningsloggning för NETLOGON-tjänsten klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
109626
(http://support.microsoft.com/kb/109626/
)
Aktivera felsökningsloggning för Net Logon-tjänsten (Länken kan leda till en webbplats som är helt eller delvis på engelska)Mer information om NetJoinDomain-funktionen finns på följande Microsoft-webbplats: http://msdn2.microsoft.com/En-US/library/aa370433.aspx De produkter från andra tillverkare som diskuteras i denna artikel tillverkas oberoende av Microsoft. Produkternas funktion eller tillförlitlighet kan därför inte garanteras.
(http://msdn2.microsoft.com/En-US/library/aa370433.aspx)
EgenskaperArtikel-id: 942564 - Senaste granskning: den 25 april 2008 - Revision: 1.3 Informationen i denna artikel gäller:
| Artikelöversättning
|


Tillbaka till början








