Select the product you need help with
บริการการเข้าสู่ระบบสุทธิ บน Windows Server 2008 และตัวควบคุมโดเมน Windows Server 2008 R2 ไม่อนุญาตให้ใช้การเข้ารหัส algorithms เก่าที่เข้ากันได้กับ Windows NT 4.0 โดยค่าเริ่มต้นหมายเลขบทความ (Article ID): 942564 - ผลิตภัณฑ์ที่เกี่ยวข้องในบทความนี้ สิ่งสำคัญบทความนี้ประกอบด้วยข้อมูลเกี่ยวกับวิธีการแก้ไขรีจิสทรี ควรตรวจสอบว่าได้สำรองรีจิสทรีก่อนที่จะปรับเปลี่ยน โปรดทำความเข้าใจกับวิธีการคืนค่ารีจิสทรีในกรณีที่เกิดปัญหา สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีสำรองข้อมูล คืนค่า และปรับเปลี่ยนรีจิสทรี โปรดคลิกที่หมายเลขบทความต่อไปนี้ เพื่อดูบทความใน Microsoft Knowledge Base:: 322756
(http://support.microsoft.com/kb/322756/
)
วิธีการสำรองข้อมูลและคืนค่ารีจิสทรีใน Windowsเนื้อหาบนหน้านี้อาการหมายเหตุ:windows NT 4.0 เป็นอดีต Microsoft รอบระยะเวลาวงจรชีวิตที่สนับสนุน สถานการณ์ต่าง ๆ ที่เกี่ยวข้องกับ Windows NT 4.0 ไม่ได้ถูกทดสอบ และไม่สนับสนุน ข้อมูลต่อไปนี้จะให้ข้อมูลเท่านั้น และให้ไว้เพื่อให้ง่ายต่อการเปลี่ยนภาพได้ง่ายขึ้นจากระบบ Windows NT 4.0
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ Microsoft สนับสนุนนโยบายวงจรชีวิต เยี่ยมชมเว็บไซต์ต่อไปนี้ของ Microsoft: http://support.microsoft.com/lifecycle เมื่อคอมพิวเตอร์ที่ใช้ Windows NT 4.0 พยายามที่จะใช้บริการ NETLOGON สร้างสถานีที่ใช้ในการรักษาความปลอดภัยไปยังการตัวควบคุมโดเมนที่ใช้ Windows Server 2008 ต้องการดำเนินการอาจล้มเหลว ฮาร์ดแวร์หรือซอฟต์แวร์ที่อาจจะไม่สามารถสร้างสถานีที่ใช้ในการรักษาความปลอดภัยไปยังตัวควบคุมโดเมนที่ใช้ Windows Server 2008 ถ้าฮาร์ดแวร์หรือซอฟต์แวร์ใช้ algorithms เข้ารหัสที่ใช้ใน Windows NT 4.0
(http://support.microsoft.com/lifecycle)
ในสถานการณ์สมมตินี้ คุณอาจพบอาการต่อไปนี้ อาการ 1คุณไม่สามารถเข้าสู่ระบบโดเมนจากคอมพิวเตอร์ที่ใช้ Windows NT 4.0 ที่ให้บริการ โดยตัวควบคุมโดเมนที่ใช้ Windows Server 2008 ขึ้นอยู่กับว่าข้อมูลของบัญชีการเข้าสู่ระบบโดเมนมีแคบนคอมพิวเตอร์ที่ใช้ Windows NT 4.0 คุณอาจได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้อย่างใดอย่างหนึ่ง:ข้อความแสดงข้อผิดพลาด 1: ระบบไม่สู่คุณในขณะนี้เนื่องจากโดเมนDomainNameไม่พร้อมใช้งาน ไม่สามารถติดต่อตัวควบคุมโดเมนสำหรับโดเมนของคุณ คุณมีการล็อกอินโดยใช้ข้อมูลบัญชีผู้ใช้ที่เก็บไว้ชั่วคราว การเปลี่ยนแปลงส่วนกำหนดค่าของคุณตั้งแต่ครั้งสุดท้ายคุณล็อกอออาจไม่พร้อมใช้งาน อาการ 2trusts ที่มีอยู่ระหว่างโดเมนของ Windows NT 4.0 และโดเมน Windows Server 2008 อาจไม่ทำงาน เสร็จเรียบร้อยแล้วคุณอาจสร้างความน่าเชื่อถือที่เริ่มต้น อย่างไรก็ตาม เมื่อคุณพยายามที่จะตรวจสอบความน่าเชื่อถือที่ โดยใช้สแน็ปอิน Domain.msc Microsoft Management Console (MMC) การตรวจสอบการอาจล้มเหลว นอกจากนี้ คุณอาจได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้::การดำเนินการล้มเหลว ด้วยรหัสข้อผิดพลาด 317 (0x0000013d) อาการ 3ไคลเอนต์ SAMBA SMB ไม่สามารถทำการดำเนินการเข้าร่วมโดเมนไปยังตัวควบคุมโดเมนที่ใช้ Windows Server 2008 หรือ ไคลเอนต์บล็อกข้อความเซิร์ฟเวอร์ของ SAMBA (SMB) ไม่สามารถสร้างสถานีที่ใช้ในการรักษาความปลอดภัยไปยังตัวควบคุมโดเมนที่ใช้ Windows Server 2008นอกจากนี้ ตัวควบคุมโดเมนที่ใช้ Windows Server 2008 ที่ประมวลผลการร้องขอสถานีความปลอดภัยกลับรหัสข้อผิดพลาดต่อไปนี้: ฐานสิบหก: 0x4F1h เลขฐานสิบ: 1265 ข้อผิดพลาดของสัญลักษณ์: ERROR_DOWNGRADE_DETECTED ข้อผิดพลาดแบบสั้น: "STATUS_DOWNGRADE_DETECTED" ข้อผิดพลาดที่เรียกง่าย: ระบบจะตรวจพบความพยายามที่เป็นไปได้เพื่อ compromise การรักษาความปลอดภัย โปรดตรวจสอบว่า คุณสามารถติดต่อเซิร์ฟเวอร์ที่มีการพิสูจน์ตัวคุณ อาการ 4อุปกรณ์เก็บข้อมูล SMB อาจไม่สามารถใช้การเข้ารหัสอ่อน algorithms สร้างสถานีที่ใช้ในการรักษาความปลอดภัยไปยังตัวควบคุมโดเมนที่ใช้ Windows Server 2008หมายเหตุ:อุปกรณ์เก็บข้อมูลของ smb จะเรียกว่าอุปกรณ์เก็บข้อมูลของ IP ในควบคุมโดเมน authenticating ข้อผิดพลาดต่อไปนี้ถูกบันทึกไว้ในบันทึกของระบบ: ข้อผิดพลาด 1 ชื่อการเข้าสู่ระบบ: ระบบ แหล่งที่มา: NETLOGON วันที่:วันที่:เวลา รหัสเหตุการณ์: 5805 งานประเภท: ไม่มี ระดับ: ข้อผิดพลาด ผู้ใช้: n/a คอมพิวเตอร์:AuDomainName คำอธิบาย: การตั้งค่าเซสชันจากคอมพิวเตอร์ <client computer="">ล้มเหลวในการรับรองความถูกต้อง เกิดข้อผิดพลาดต่อไปนี้: การเข้าถึงถูกปฏิเสธนั้น</client> ข้อผิดพลาดที่ 2 ชื่อการเข้าสู่ระบบ: ระบบ แหล่งที่มา: NETLOGON วันที่:วันที่:เวลา รหัสเหตุการณ์: 5722 งานประเภท: ไม่มี ระดับ: ข้อผิดพลาด คำสำคัญ: คลาสสิค ผู้ใช้: n/a คอมพิวเตอร์:AuDomainName คำอธิบาย: การตั้งค่าเซสชันจากคอมพิวเตอร์ClientComputerNameการรับรองความถูกต้องล้มเหลว ชื่อของบัญชีถูกอ้างถึงในฐานข้อมูลความปลอดภัยได้ClientComputerName$. เกิดข้อผิดพลาดต่อไปนี้: ระบบจะตรวจพบความพยายามที่เป็นไปได้เพื่อ compromise การรักษาความปลอดภัย โปรดตรวจสอบว่า คุณสามารถติดต่อเซิร์ฟเวอร์ที่มีการพิสูจน์ตัวคุณ ในขณะนี้ คุณพบอาการที่ 4 ในอุปกรณ์เก็บข้อมูล SMB ต่อไปนี้:
นอกจากนี้ คุณอาจไม่สามารถสร้างสถานีที่ใช้ในการรักษาความปลอดภัยจากเซิร์ฟเวอร์ขั้นสูง Hewlett-Packard (HP) สำหรับ OpenVMS ไปยังตัวควบคุมโดเมนที่ใช้ Windows Server 2008 โดยเฉพาะอย่างยิ่ง ตัวควบคุมโดเมนที่ใช้ Windows Server 2008 กลับรหัสข้อผิดพลาดต่อไปนี้เพื่อร้องขอ OpenVMS NetrServerAuthenticate: ฐานสิบหก: 0x4F1h เลขฐานสิบ: 1265 ข้อผิดพลาดของสัญลักษณ์: ERROR_DOWNGRADE_DETECTED ข้อผิดพลาดแบบสั้น: "STATUS_DOWNGRADE_DETECTED" ข้อผิดพลาดที่เรียกง่าย: ระบบจะตรวจพบความพยายามที่เป็นไปได้เพื่อ compromise การรักษาความปลอดภัย โปรดตรวจสอบว่า คุณสามารถติดต่อเซิร์ฟเวอร์ที่มีการพิสูจน์ตัวคุณ อาการ 5ตัวควบคุมโดเมนหลัก Windows NT 4.0 (PDC) ไม่สามารถสร้างข้อความไว้วางใจภายนอกระหว่างตัวเองและ emulator ยัง PDC ที่กำลังเรียกใช้ Windows Server 2008 R2 เซิร์ฟเวอร์ที่ใช้ Windows Server 2008 R2 ไม่สามารถเข้าถึง โดยใช้ความน่าเชื่อถือของโดเมนที่ใช้ Windows NT 4.0 Windows NT 4.0 members that are in a Windows NT 4.0-based domain also cannot access domain controllers that are running Windows Server 2008 R2 by using a trust. This behavior occurs even if the trust was created between a PDC that is running Windows NT 4.0 and a PDC that is running Windows Server 2008 or Windows Server 2003.The following errors are logged in the System log on a PDC that is running Windows NT 4.0 after the trust is created: ชนิดเหตุการณ์: ข้อผิดพลาด ชนิดเหตุการณ์: ข้อผิดพลาด ชนิดเหตุการณ์: ข้อผิดพลาด "Verification of the trust between the domain southridgevideo and the domain
cpandl was unsuccessful because: Access is denied. To repair a trust to a
pre-Windows 2000 domain you must remove and re-add the trust on both sides." "ความสัมพันธ์ที่เชื่อถือระหว่างโดเมนหลักกับโดเมนที่เชื่อถือล้มเหลว" สาเหตุปัญหานี้เกิดขึ้นเนื่องจากการทำงานดีฟอลต์ของการอนุญาตให้เข้ารหัส algorithms เข้ากันได้กับ Windows NT 4.0นโยบายในตัวควบคุมโดเมนที่ใช้ Windows Server 2008 นโยบายนี้มีการกำหนดค่าเพื่อป้องกันไม่ให้ใช้การเข้ารหัสอ่อน algorithms สร้างช่องสัญญาณการรักษาความปลอดภัย NETLOGON ตัวควบคุมโดเมนที่ใช้ Windows Server 2008 ระบบปฏิบัติการ Windows และไคลเอนต์อื่น ๆ สิ่งสำคัญไม่สามารถสร้าง trusts windows NT 4.0 ระหว่างโดเมนที่ใช้ Windows Server 2008 R2 และโดเมนที่ใช้ Windows NT 4.0 ขั้นตอนการแก้ปัญหาที่ได้รับการบันทึกไว้ในบทความนี้นำไปใช้กับเฉพาะ Windows Server 2008 เปลี่ยนแปลงการรักษาความปลอดภัยใน Windows Server 2008 R2 ป้องกันความน่าเชื่อถือระหว่างโดเมนที่ใช้ Windows Server 2008 R2 และโดเมนที่ใช้ Windows NT 4.0 ลักษณะการทำงานนี้เกิดจากการออกแบบ การหลีกเลี่ยงปัญหาเมื่อต้องการแก้ไขปัญหานี้ ตรวจสอบให้แน่ใจว่า คอมพิวเตอร์ไคลเอนต์ใช้ algorithms เข้ารหัสที่เข้ากันได้กับ Windows Server 2008 คุณอาจต้องการร้องขอการปรับปรุงซอฟต์แวร์จากผู้จัดจำหน่ายผลิตภัณฑ์ ถ้าคุณไม่สามารถติดตั้งโปรแกรมปรับปรุงซอฟต์แวร์ได้เนื่องจากดับการบริการจะเกิดขึ้น ทำตามขั้นตอนเหล่านี้:
สถานะลักษณะการทำงานนี้เกิดจากการออกแบบ ข้อมูลเพิ่มเติมปัญหาที่เกี่ยวข้องบนคอมพิวเตอร์ที่รัน Windows 2000 หรือ Windows รุ่นที่ใหม่กว่าความสามารถของคอมพิวเตอร์ไคลเอนต์ที่ใช้ Windows 2000 หรือ Windows รุ่นที่ใหม่กว่าในการสร้างช่องสัญญาณการรักษาความปลอดภัยกับตัวควบคุมโดเมนที่ใช้ Windows Server 2008 จะไม่ได้รับผลจากการอนุญาตให้เข้ารหัส algorithms เข้ากันได้กับ Windows NT 4.0นโยบาย: อย่างไรก็ตาม เมื่อไคลเอ็นต์คอมพิวเตอร์เหล่านี้ใช้นั้นNetJoinDomainfunction together with the NETSETUP_JOIN_UNSECURE join option against a Windows Server 2008-based domain controller, the domain controller returns the following error code:ฐานสิบหก: 0x4F1h เลขฐานสิบ: 1265 ข้อผิดพลาดของสัญลักษณ์: ERROR_DOWNGRADE_DETECTED ข้อผิดพลาดแบบสั้น: "STATUS_DOWNGRADE_DETECTED" ข้อผิดพลาดที่เรียกง่าย: ระบบจะตรวจพบความพยายามที่เป็นไปได้เพื่อ compromise การรักษาความปลอดภัย โปรดตรวจสอบว่า คุณสามารถติดต่อเซิร์ฟเวอร์ที่มีการพิสูจน์ตัวคุณ หมายเหตุ:The "STATUS_DOWNGRADE_DETECTED" error has multiple root causes. Therefore, this error does not necessarily indicate that you are experiencing this problem. You may experience this problem on computers that are running the following operating systems:
กระบวนการNetJoinDomainfunction is used together with the NETSETUP_JOIN_UNSECURE option in the following scenarios. (This function is also used in other scenarios.)
944043
(http://support.microsoft.com/kb/944043/
)
Description of the Windows Server 2008 read-only domain controller compatibility pack for Windows Server 2003 clients and for Windows XP clients and for Windows VistaHow to troubleshoot these problemsWhen you cannot establish a security channel from a client computer to a Windows Server 2008-based domain controller, follow these steps to troubleshoot the problem:
ข้อมูลอ้างอิงสำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการเปิดใช้งานการบันทึกการตรวจแก้จุดบกพร่องสำหรับบริการ NETLOGON คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft: 109626
(http://support.microsoft.com/kb/109626/
)
การเปิดใช้งานการบันทึกการตรวจแก้จุดบกพร่องสำหรับบริการการเข้าสู่ระบบสุทธิสำหรับข้อมูลเพิ่มเติมเกี่ยวกับการNetJoinDomainฟังก์ชัน การเยี่ยมชมเว็บไซต์ต่อไปนี้ของ Microsoft: http://msdn2.microsoft.com/En-US/library/aa370433.aspx ผลิตภัณฑ์ของบุคคลที่สามที่กล่าวถึงในบทความนี้ ผลิตขึ้นโดยบริษัทที่ไม่ขึ้นอยู่กับ Microsoft Microsoft ไม่รับประกัน ทั้งโดยนัยหรืออย่างอื่นใด เกี่ยวกับประสิทธิภาพหรือความน่าเชื่อถือของผลิตภัณฑ์เหล่านี้
(http://msdn2.microsoft.com/En-US/library/aa370433.aspx)
คุณสมบัติหมายเลขบทความ (Article ID): 942564 - รีวิวครั้งสุดท้าย: 11 กันยายน 2554 - Revision: 5.0 ใช้กับ
แปลโดยคอมพิวเตอร์ ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:942564
(http://support.microsoft.com/kb/942564/en-us/
)
| การแปลบทความ
|




กลับไปด้านบน








