Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Домен AD на 2003 и клиенты Windows98

Ответить
Настройки темы
Домен AD на 2003 и клиенты Windows98

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


С одной стороны, проблема с Win98, с другой - домен на 2003, так что извините за кросспост.

В один прекрасный день ВСЕ (!) компы с win98 перестали входить в домен AD.
"Пароль не опознан ни одним сервером домена, или сервер не доступен."
Контроллер пингуется по имени, но не открывается в проводнике.
Если в проводнике набрать айпишник, то запускается процедура входа в домен.
Установка ADS клиента для win98 не помогает.

Это случилось ровно через 40 дней после миграции домена NT на AD.
Сразу после миграции были отключены все политики, препятствующие входу win98 в домен:

Domain member: Digitally encrypt or sign secure channel data (always) = Disabled
Microsoft network client: Digitally sign communications (always) = Disabled
Microsoft network client: Digitally sign communications (if server agrees) = Enabled
Microsoft network server: Digitally sign communications (always) = Disabled
Microsoft network server: Digitally sign communications (if client agrees) = Enabled
Network security: LAN Manager authentication level = Send LM & NTLM - use NTLMv2 session security if negotiated

Управление паролями тоже максимально смягчено:

Enforce password history = 0 passwords remembered
Maximum password age = 0
Minimum password age = 0 days
Minimum password length = 3 characters
Password must meet complexity requirements = Disabled
Store passwords using reversible encryption = Disabled

Кому-то помогает снятие галки "Входить в домен", кому-то и это не помогает.
Но всё равно, это не выход.

Отправлено: 11:02, 25-05-2006

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


DenisM
И в журналах сервера ошибок нет?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 12:24, 25-05-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ни намека.

Отправлено: 13:12, 25-05-2006 | #3


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


DenisM
На 98-х загашен обозреватель компьютеров?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:07, 25-05-2006 | #4


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как это сделать/проверить?

Отправлено: 14:22, 25-05-2006 | #5


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


Самому неудобно напоминать, но все же поставь всем user'ам на сервере галку - пароль никогда не устаревает, или у вас в организации другая политика?
Для Win2003 на сайте Microsoft есть бесплатный инстумент (забыл как точно называется), показывает результирующую политику по домену, видимо пресловутые 40 дней где-то все-таки действуют.

Отправлено: 10:39, 26-05-2006 | #6


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Самому неудобно напоминать, но все же поставь всем user'ам на сервере галку - пароль никогда не устаревает, или у вас в организации другая политика?
Не помогло.
Цитата:
Для Win2003 на сайте Microsoft есть бесплатный инстумент (забыл как точно называется), показывает результирующую политику по домену, видимо пресловутые 40 дней где-то все-таки действуют.
Это называется Group Policy Management.
Проверил - ничего похожего.

Отправлено: 11:46, 26-05-2006 | #7


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


DenisM
Это называется RSOP, только действует на ХР и выше.
w98 - file & print scharing - properties (Координатор сети) - отключить.

Отправлено: 12:04, 26-05-2006 | #8


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


Тогда зыбкие воспоминания из серии "Чужую беду руками разведу"
1. Смутно помнится, что установка галки не подействует на то, что уже есть. Попробуй для опыта сменить хотя бы один пароль после установки галки.
2. Ну и напомнить, что может быть у тебя есть объекты групповых политик, которые действуют на некоторые контейнеры совместно с доменными, а имеют приоритет или стоят какие-нибудь галки, разрешающее приоритетное действие локальных политик, а для старых window есть специальный шаблон в Win2003 ( тоже не помню название).
Меня уже понесло.
Журналы на Win2003 читать все, даже информационные сообщения для малейшей зацепки.

Отправлено: 12:07, 26-05-2006 | #9


Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


кстати ссылки, мне они нравятся:
http://www.firststeps.ru/msoffice/win/windows981.html
http://lib.ru/TECHBOOKS/windows98leo.txt_Contents

Отправлено: 13:49, 26-05-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Домен AD на 2003 и клиенты Windows98

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Dos клиенты в Windows 2003 Server Angelir Microsoft Windows NT/2000/2003 16 20-12-2009 10:00
Windows 2003 TS + удаленные клиенты (проблемы с принтерами) djmaloy Microsoft Windows NT/2000/2003 7 01-09-2008 02:09
Windows98 и домен win2000 Aist2030 Microsoft Windows NT/2000/2003 2 12-06-2008 14:48
Клиенты win98 отказались входить в домен AD на 2003 DenisM Microsoft Windows 95/98/Me (архив) 2 14-06-2006 10:50
Клиенты с 98 не могут войти в домен 2000 Negativ Microsoft Windows NT/2000/2003 11 07-04-2004 04:57




 
Переход