Dcpromo/nfs à cassé la compatibilité avec les clients W9x

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Dcpromo/nfs à cassé la compatibilité avec les clients W9x

Messagepar destroy » 23 Fév 2005 15:25

Bijour tt le monde,

Bien voila, je rentre de cours, j'attaque le boulot et mes gentils collegues ont tous cassé :lol: . Nous sommes ds un domaine W2000 avec quelques clients rentant :evil: sous w9x pour des logiciel vieux comme mes robes :roll:

Tous se passais bien avec mes deux dc jusqu'a.... ce matin quesqu'y s'est passé:
Un nouveau dc a été rajouté (soit 3 maintenant) il ne fais que la gestion des comptes. Un dcpromo tt bête (clik clik clik gagné) Et maintenant les w9x ne peuvent plus se logger :!: Message qui dis en gros : "Mdp erroné ou connextion au serveur refusé" :!:

Ce qui a été essayé:
-Installation du pack AD pour W9x resultat, Ca marche.... Jusqu'au prochain reboot :cry:
-Integrer les machines au domaine manuellement ds AD en cochant "compatibilité machine pre-w2000 resultat,: rien ne change
-Les licences sont Ok

Et la... ben je seche.

:?: Ids :?:
Dernière édition par destroy le 23 Fév 2005 16:03, édité 1 fois au total.
destroy
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 16 Avr 2004 11:18
Localisation: Lyon

Messagepar destroy » 23 Fév 2005 15:46

Bien... hum dsl

Comme ont le dis souvent GOOGLE est ton meilleur ami !!!!

Voila c'est apparament du aux regles de securité sur le chiffrement
=======================
Contournement
Bien que cela ne soit pas recommandé par Microsoft, vous pouvez faire en sorte que la signature SMB ne soit pas exigée sur tous les contrôleurs de domaine Windows Server 2003 d'un domaine. Pour configurer ce paramètre de sécurité, procédez comme suit :
1. Ouvrez la stratégie des contrôleurs de domaine par défaut.
2. Ouvrez le dossier Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Options de sécurité.
3. Recherchez le paramètre de stratégie Serveur réseau Microsoft : Signer numériquement les communications (toujours), puis cliquez sur Désactivé ou Ne pas configurer.
========================
destroy
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 16 Avr 2004 11:18
Localisation: Lyon

Messagepar destroy » 23 Fév 2005 15:54

Bon c'est pas ca :cry:

Les investigations comtinuants ont viens de remarquer que seul les utilisateurs d'un certain groupe peuvents se logger sur les w9x ... Ces users etant mappées avec le service NFS (compatibilité des comptes Windows et Unix). Mais meme les domains admins ne peuvent plus se logger sur les machines w9x....

La ou c'est fort, c'est que j'ai un poil de mal a voir le rapport entre w9x et nfs :roll:
destroy
Second Maître
Second Maître
 
Messages: 40
Inscrit le: 16 Avr 2004 11:18
Localisation: Lyon


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron