Mensagem de erro quando um cliente Windows 95 ou Windows NT 4.0 inicia sessão num domínio Windows Server 2003

Support for Windows Server 2003 ended on July 14, 2015

Microsoft ended support for Windows Server 2003 on July 14, 2015. This change has affected your software updates and security options. Learn what this means for you and how to stay protected.

Sintomas
Quando inicia sessão num computador com o Windows NT 4.0 com o Service Pack 2 (SP2) ou posterior instalado, poderá receber a seguinte mensagem de erro:
The system could not log you on. Make sure your username and domain are correct, then type your password again. Letters in passwords must be typed using the correct case. Make sure that Caps Lock is not accidentally on.
Ao iniciar sessão num computador cliente a executar o Windows 95, poderá receber a seguinte mensagem de erro:
A palavra-passe de domínio que forneceu não está correcta, ou o acesso ao servidor de início de sessão foi negado.
Causa
Por predefinição, são configuradas as definições de segurança nos controladores de domínio a executar o Windows Server 2003 para evitar que as comunicações entre controladores de domínio possam ser interceptados ou manipulados por utilizadores mal intencionados. Para os utilizadores estabelecerem comunicações com um controlador de domínio a executar o Windows Server 2003, as definições de segurança requerem que os computadores cliente utilizem a assinatura e encriptação SMB (Server Message Block) ou assinar tráfico por canal seguro. Os clientes a executar o Windows NT 4.0 com o SP2 ou posterior instalado e os clientes a executar o Windows 95 não têm a assinatura de pacote SMB activada e não podem autenticar para um controlador de domínio do Windows Server 2003.
Resolução

Windows NT 4.0

Para resolver este comportamento, actualize o sistema operativo (a solução recomendada), ou instale o Service Pack 4 (SP4) ou posterior. O Service Pack 3 (SP3) oferece suporte para a assinatura SMB, mas não oferece suporte para a assinatura ou encriptação de tráfico por canal seguro. Apesar do SP4 e Service Pack 5 (SP5) permitirem ao cliente a assinatura e encriptação SMB ou assinatura de canal seguro, a Microsoft recomenda a instalação do Service Pack 6a (SP6a) nos clientes Windows NT 4.0 que interoperam num domínio Windows Server 2003.

Windows 95

Para resolver este comportamento, actualize o sistema operativo (a solução recomendada), ou instale o mais recente cliente Active Directory.
Como contornar
No entanto a Microsoft não recomenda esta solução. Pode impedir que a assinatura SMB seja solicitada em todos os controladores de domínio a executar o Windows Server 2003 num domínio. Para configurar esta definição de segurança, siga estes passos:
  1. Abra Política predefinida de controladores de domínio.
  2. Abra a pasta Configuração de computador\Definições do Windows\Definições de segurança\Políticas locais\Opções de segurança.
  3. Localize a definição Servidor de rede da Microsoft: Assinar digitalmente comunicações (sempre) e, em seguida, clique em Desactivada ou Não a configurar.
Mais Informação
Para obter informações adicionais sobre extensões cliente Active Directory , visite o seguinte Web site da Microsoft:
Propriedades

ID do Artigo: 811497 - Última Revisão: 05/11/2006 04:02:00 - Revisão: 6.1

  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Standard Edition
  • kbprb KB811497
Esta informação foi útil?