Mensagem de erro: a conta não está autorizada a fazer logon nesta estação

Este artigo se aplica ao Windows 2000. O suporte ao Windows 2000 termina em 13 de julho de 2010. O Centro de Soluções de Fim de Suporte do Windows 2000 é um ponto de partida para planejar sua estratégia de migração do Windows 2000. Para obter mais informações, consulte a política de ciclo de vida Suporte da Microsoft.

Aplica-se a: Windows 2000
Número de KB original: 281648

Sintomas

Ao tentar ingressar um computador baseado no Windows 2000 em um domínio baseado em Microsoft Windows NT 4.0, você pode receber a seguinte mensagem de erro:

O seguinte erro ocorreu ao tentar ingressar no domínio "domainname": a conta não está autorizada a fazer logon nesta estação.

Motivo

Esse comportamento pode ocorrer porque o local Política de Grupo, especificamente aqueles na pasta Configuração do Computador\Configurações do Windows\Configurações de Segurança\Políticas Locais\Opções de Segurança têm uma configuração restritiva.

Algumas das políticas que podem causar esse comportamento são:

  • Assinar digitalmente as comunicações do cliente (sempre)
  • Assinar digitalmente as comunicações do servidor (sempre)
  • Assinar digitalmente as comunicações do servidor (quando possível)
  • Nível de autenticação do LAN Manager definido para Enviar LM e NTLM – use a segurança da sessão NTLMv2 se negociado
  • Canal seguro: criptografar ou assinar digitalmente dados de canal seguro (sempre)
  • Canal seguro: exigir chave de sessão forte (Windows 2000 ou posterior)

Resolução

Para contornar esse comportamento, defina os valores de volta para o que seriam se um limpo instalação tivesse ocorrido.

Examine as políticas anteriores e defina-as de volta às configurações padrão.

As configurações padrão dessas políticas são:

  • Assinar digitalmente comunicações de cliente (sempre) – desabilitado
  • Assinar digitalmente comunicações de servidor (sempre)- desabilitada
  • Assinar digitalmente comunicações de servidor (quando possível) – desabilitado
  • Nível de autenticação do LAN Manager definido para Enviar LM e NTLM - use a segurança da sessão NTLMv2 se negociado - (padrão) enviar respostas LM & NTLM
  • Canal seguro: criptografar ou assinar digitalmente dados de canal seguro (sempre) – desabilitado
  • Canal seguro: exigir chave de sessão forte (Windows 2000 ou posterior) – desabilitada

Reinicie seu computador e você deve ser capaz de ingressar no domínio.

Status

Este é o comportamento padrão.