Comment faire pour activer les clients Windows 98/ME/NT pour vous connecter à Windows 2003 en fonction des domaines

Auteur :

Yuval Sinay MVP

EXCLUSION DE CONTENU COMMUNAUTAIRE SOLUTIONS

MICROSOFT CORPORATION ET/OU SES FOURNISSEURS RESPECTIFS NE FONT AUCUNE DÉCLARATION SUR LA PERTINENCE, DE FIABILITÉ OU L’EXACTITUDE DES INFORMATIONS ET DES ÉLÉMENTS GRAPHIQUES ASSOCIÉS CONTENUS DANS LE PRÉSENT DOCUMENT. TOUTES CES INFORMATIONS ET ÉLÉMENTS GRAPHIQUES ASSOCIÉS SONT FOURNIS « EN L’ÉTAT » SANS GARANTIE D’AUCUNE SORTE. MICROSOFT ET/OU SES FOURNISSEURS RESPECTIFS EXCLUENT TOUTES LES GARANTIES ET CONDITIONS RELATIVES À CES INFORMATIONS ET LES GRAPHIQUES ASSOCIÉS, NOTAMMENT TOUTE GARANTIE IMPLICITE DE QUALITÉ MARCHANDE, D’ADÉQUATION À UN USAGE PARTICULIER, LOIS ET D’ABSENCE DE CONTREFAÇON. VOUS RECONNAISSEZ SPÉCIFIQUEMENT QU’EN AUCUN CAS MICROSOFT ET/OU SES FOURNISSEURS EST RESPONSABLES POUR DES DOMMAGES DIRECTS, INDIRECTS, PUNITIFS, OU ACCESSOIRES, SPÉCIALES, NI LES DOMMAGES QUELCONQUES Y COMPRIS, SANS LIMITATION, LES DOMMAGES POUR PERTE D’UTILISATION, DE DONNÉES OU DE BÉNÉFICES, DÉCOULANT D’OU DANS N’IMPORTE QUEL LIÉS À L’UTILISATION D’OU DE L’INCAPACITÉ À UTILISER LES INFORMATIONS ET LES ÉLÉMENTS GRAPHIQUES ASSOCIÉS CONTENUS DANS LE PRÉSENT DOCUMENT , BASÉ SUR LE CONTRAT, RESPONSABILITÉ DÉLICTUELLE, NÉGLIGENCE, RESPONSABILITÉ STRICTE OU AUTREMENT, MÊME SI MICROSOFT OU L'UN DE SES FOURNISSEURS A ÉTÉ AVERTI DE L'ÉVENTUALITÉ DE DOMMAGES.

SYMPTÔMES

La plupart des entreprises ont un système d’exploitation d’ancienne génération comme - Windows 98, ce qui leur donner des raisons de compatibilité ascendante pour les applications héritées. Les paramètres par défaut des domaines Windows 2003 interdisent l’ouverture de session de ces clients, pour résoudre ce problème, une modification de comportement est nécessaire.

CAUSE

Par défaut, les paramètres de sécurité sur les contrôleurs de domaine exécutant Windows Server 2003 sont configurés pour aider à empêcher les communications des contrôleurs de domaine ne soient interceptés ou falsifié par des utilisateurs malveillants. Pour les utilisateurs à négocier correctement les communications avec un contrôleur de domaine qui exécute Windows Server 2003, ces paramètres de sécurité par défaut exigent que les ordinateurs clients utilisent à la fois la signature server message block (SMB) et le cryptage ou la signature du trafic du canal sécurisé. Les clients qui exécutent Windows NT 4.0 avec SP2 ou version antérieure et les clients qui exécutent Windows 95 n’ont pas de signature de paquet SMB et ne peuvent pas s’authentifier auprès d’un contrôleur de domaine Windows Server 2003.

Résolution

  Côté de clients :
 
Windows NT4
 
1. Installez Windows NT4 Service Pack 6 a.

2. Installez Internet Explorer 6 avec Service Pack 1 ou version ultérieure.

3. Installer DSCLIENT à partir du disque d’installation de Windows 2000 Server ou à partir de
 
      
 
Remarque : Pour plus d’informations sur les extensions Client Active Directory pour Windows 95, Windows 98 et Windows NT 4.0,
visitez le site Web de Microsoft à l’adresse suivante :
        
 
4. activer l’authentification NTLM 2 (voir section « Plus informations » pour plus de détails).

5. configurer la station de travail pour utiliser le serveur WINS local.
 
6. envisagez d’installer le correctif 275508 :
 
Informations d’identification de la Session SMB ne sont pas mis à jour après modification du mot de passe ce qui entraîne le verrouillage de compte
 
      
 
7. Configurez le domaine DNS local en tant que DNS dans les propriétés TCP/IP.
 
 
Windows 98 / ME
 
1. Installez Internet Explorer 6 avec Service Pack 1 ou version ultérieure.

2. Installer DSCLIENT à partir du disque d’installation de Windows 2000 Server ou à partir de
 
    
 
Remarque : Veuillez consulter la knowlagebase : « Directory Services Client Update for Windows 98 » 323455 :
 
    
   
3. activer l’authentification NTLM 2 (voir section « Plus informations » pour plus de détails).
 
4. activer la signature SMB (Veuillez consulter la section « Plus informations » pour plus de détails).

5. configurer la station de travail pour utiliser le serveur WINS local.
 
6. envisagez d’installer des correctifs qui descrive dans :
 
Les Service Packs et correctifs disponibles pour résoudre les problèmes de verrouillage du compte

  
 
7. Configurez le domaine DNS local en tant que DNS dans les propriétés TCP/IP.
 
 
Remarque : Si vous utilisez Windows 95, veuillez suivre la knowlagebase ci-dessous :

 
Remarque : Si la is'nt de problème de connexion résolu, veuillez consulter la knowlagebase suivante :
 
Problèmes de connexion à un serveur Windows 2000 ou un serveur Windows 2003

 
 
DOS/Windows 95 :
 
Vous devrez peut-être désactiver la connexion SMB dans le domaine.
Le methood peut créer des pont de sécurité et is'nt pris en charge.
 
Modifier les stratégies de sécurité
 

 
 
  Côté de serveurs :
 
1. Configuration de chaque serveur dans le domaine à utiliser le serveur WINS local.
 
2. Si vous utilisez Windows 2000 ou version ultérieure DHCP server, assurez-vous que le protocole DHCP peut inscrire aux anciens clients.
 
3. révision : Ko 898060
 
     
 
Remarque : Certains articles vous recommandons de désactiver la connexion SMB dans l’unité d’organisation du contrôleur de domaine. Veuillez éviter de changer de domaine
stratégie des contrôleurs et specialy ne pas désactiver le signe SMB.
 
Remarque : Windows 98 / ME clients ont le problème avec largers de noms d’ordinateur puis à huit caractères. Veuillez éviter
à l’aide de noms d’ordinateur long.
 
 

Plus d'informations

Message d’erreur lorsque le Client Windows 95 ou Windows NT 4.0 ouvre une session sur domaine Windows Server 2003
 

 
How to Enable NTLM 2 Authentication
 

 
Présentation de la signature du bloc de Message serveur
 

 
Extensions du Client Active Directory pour Windows 95/98 et Windows NT 4.0
 

 
Comment Windows 95 et Windows 98 Directory Services Client utilise Active Directory informations sur le Site
 

 
Windows 98 / Me Client ne peut pas changer de mot de passe


 
Livre blanc Windows 2000 DNS
 

 
Macintosh et le serveur Windows Server 2003
 

 
Utilisateur ne peut pas se connecter pendant 45 secondes après l’installation de DSClient
 

Propriétés

ID d'article : 555038 - Dernière mise à jour : 15 févr. 2017 - Révision : 1

Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86)

Commentaires