Come abilitare i client Windows 98/ME/NT per l'accesso a Windows 2003 basato su domini

Autore:

Yuval Sinay, MVP

DECLINAZIONE DI RESPONSABILITÀ COMUNITARIA SOLUZIONI CONTENUTO

MICROSOFT CORPORATION E/O I RELATIVI FORNITORI NON RENDONO RILASCIANO ALCUNA DICHIARAZIONE SULL'ACCURATEZZA DELLE INFORMAZIONI E LE IMMAGINI RELATIVE CONTENUTE NEL PRESENTE DOCUMENTO, L'AFFIDABILITÀ O DI IDONEITÀ. TUTTE QUESTE INFORMAZIONI E IMMAGINI RELATIVE SONO FORNITE "COSÌ COM'È" SENZA GARANZIE DI ALCUN TIPO. MICROSOFT E/O I RELATIVI FORNITORI NON RICONOSCONO ALCUNA GARANZIA O CONDIZIONE IN RELAZIONE A TALI INFORMAZIONI E IMMAGINI RELATIVE, INCLUSE TUTTE LE GARANZIE E CONDIZIONI DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO SPECIFICO, PERIZIA, TITOLO E NON VIOLAZIONE. L'UTENTE ACCETTA SPECIFICAMENTE CHE IN NESSUN CASO MICROSOFT E/O DEI SUOI FORNITORI SARÀ RESPONSABILI PER EVENTUALI DANNI DIRETTI, INDIRETTI, PUNITIVI, INCIDENTALI, SPECIALI, CONSEQUENZIALI O EVENTUALI DANNI DI QUALSIASI TIPO INCLUSI, SENZA LIMITAZIONE ALCUNA, DANNI PER PERDITA DI UTILIZZO, DATI O PROFITTI, DERIVANTI O IN QUALSIASI MODO CONNESSI CON L'UTILIZZO DI O DALL'INCAPACITÀ DI UTILIZZARE LE INFORMAZIONI E LE IMMAGINI RELATIVE CONTENUTE NEL PRESENTE DOCUMENTO , BASATO SU CONTRATTO, TORTO, NEGLIGENZA, RESPONSABILITÀ OGGETTIVA O IN CASO CONTRARIO, ANCHE SE MICROSOFT O I SUOI FORNITORI È STATA AVVERTITA DELLA POSSIBILITÀ DI DANNI.

SINTOMI

Molte aziende hanno sistema operativo legacy come - Windows 98, che dare loro la compatibilità delle applicazioni legacy. Le impostazioni predefinite di domini Windows 2003 non consentono l'accesso di questi client, per aggirare questa limitazione, è necessaria una modifica del comportamento.

CAUSA

Per impostazione predefinita, le impostazioni di protezione controller di dominio che eseguono Windows Server 2003 sono configurate per evitare comunicazioni dei controller di dominio vengano intercettate o alterate da utenti malintenzionati. Gli utenti possano negoziare correttamente le comunicazioni con un controller di dominio che esegue Windows Server 2003, queste impostazioni di protezione predefinite richiedono che i computer client utilizzino sia firma server message block (SMB) e la crittografia o la firma del traffico del canale protetto. Client che eseguono Windows NT 4.0 con SP2 o una versione precedente e i client che eseguono Windows 95 non dispongono di firma dei pacchetti SMB è attivata e non può eseguire l'autenticazione a un controller di dominio Windows Server 2003.

RISOLUZIONE

  Lato client:
 
Windows NT4
 
1. installare Windows NT4 Service Pack 6a.

2. installare Internet Explorer 6 con Service Pack 1 o versione successiva.

3. installare utilità DSCLIENT dal disco di installazione di Windows 2000 Server o da
 
      
 
Nota: Per ulteriori informazioni sulle estensioni del Client di Active Directory per Windows 95, Windows 98 e Windows NT 4.0,
visitare il seguente sito Web Microsoft:
        
 
4. abilitare l'autenticazione NTLM 2 (vedere la sezione "Informazioni" per informazioni dettagliate).

5. configurare la workstation per l'utilizzo di server WINS locale.
 
6. è consigliabile installare l'hotfix 275508:
 
Credenziali sessione SMB non vengono aggiornate dopo la modifica della Password conseguente blocco degli Account
 
      
 
7. configurare il dominio DNS locale come DNS in proprietà TCP/IP.
 
 
Windows 98 / ME
 
1. installare Internet Explorer 6 con Service Pack 1 o versione successiva.

2. installare utilità DSCLIENT dal disco di installazione di Windows 2000 Server o da
 
    
 
Nota: Rivedere il knowlagebase: "Directory Services Client Update for Windows 98" 323455:
 
    
   
3. attivare l'autenticazione NTLM 2 (vedere la sezione "Informazioni" per informazioni dettagliate).
 
4. attivare la firma SMB (vedere la sezione "Informazioni" per informazioni dettagliate).

5. configurare la workstation per l'utilizzo di server WINS locale.
 
6. si consiglia di installare gli aggiornamenti rapidi che descrive in:
 
Service Pack e aggiornamenti rapidi disponibili per risolvere i problemi di blocco degli Account

  
 
7. configurare il dominio DNS locale come DNS in proprietà TCP/IP.
 
 
Nota: Se si utilizza Windows 95, seguire il di sotto di knowlagebase:

 
Nota: Se il is'nt problema di accesso è stato risolto, leggere attentamente il seguente knowlagebase:
 
Problemi di accesso a un server basato su Windows 2000 o un server basato su Windows 2003

 
 
DOS/Windows 95:
 
Potrebbe essere necessario disattivare la firma SMB nel dominio.
Il methood è possibile creare bridge di protezione e is'nt è supportato.
 
Modificare i criteri di protezione
 

 
 
  Sul lato server:
 
1. configurare ciascun server del dominio da utilizzare server WINS locale.
 
2. Se si utilizza Windows 2000 o più server DHCP, assicurarsi che il protocollo DHCP può registrare client precedente.
 
3. revisione: KB 898060
 
     
 
Nota: Alcuni articoli è consigliabile disattivare la firma SMB nel controller di dominio, unità Organizzativa. Per evitare la modifica di dominio
criteri di controller e specialy non disattivare la firma SMB.
 
Nota: Windows 98 / ME client hanno problemi di largers di nomi di computer quindi otto caratteri. Per evitare
utilizzo dei nomi lunghi di computer.
 
 

ULTERIORI INFORMAZIONI

Messaggio di errore quando i Client Windows 95 o Windows NT 4.0 accede a un dominio di Windows Server 2003
 

 
How to Enable NTLM 2 autenticazione
 

 
Panoramica sulla firma Server Message Block
 

 
Estensioni Client di Active Directory per Windows 95/98 e Windows NT 4.0
 

 
Windows 95 e Windows 98 Directory Services Client utilizza Active Directory dei siti informazioni
 

 
Windows 98 / Me Client è possibile modificare la Password


 
Windows 2000 DNS White Paper
 

 
Macintosh e Windows Server 2003
 

 
Utente non può accedere per 45 secondi dopo l'installazione di DSClient
 

Proprietà

ID articolo: 555038 - Ultima revisione: 15 feb 2017 - Revisione: 1

Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems, Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86)

Feedback