Conectando o cliente do Windows 7 ao compartilhamento de servidor NT4 no domínio do AD

1

Estou tentando fazer com que clientes Windows (XP +) conversem com um servidor NT4. Todas as máquinas são unidas a um domínio de diretório ativo. Os logins de domínio funcionam em todos os lugares e a autenticação funciona entre todas as máquinas EXCETO dos clientes para a máquina NT4 solitária.

Ao tentar se conectar (iniciar - > executar - > \\ nt4machine), o cliente recebe um erro "A conta não está autorizada a efetuar login a partir desta estação". Ao conectar via endereço IP, ele funciona, mas não é desejável.

Políticas locais foram definidas em um cliente de teste para tentar resolver o problema:

  • Cliente de rede da Microsoft: assinar digitalmente as comunicações (sempre) - Desativado
  • Segurança de rede: nível de autenticação do LAN Manager - Enviar LM & Respostas NTLM
  • Segurança de rede: segurança de sessão mínima para clientes baseados em NTLM SSP - sem limite mínimo

Eu fiz captura de pacotes entre as máquinas (via Wireshark) e o cliente para depois de enviar o reconhecimento da resposta do protocolo de negociação do servidor. De nota, o servidor responde com o modo de segurança 0x07 (assinaturas suportadas, não necessárias) e troca de segurança estendida retorna como não suportado na seção de recursos da resposta (eu não acredito que seja necessário).

Também preciso de acesso à máquina por meio de pipes nomeados. Os sintomas são semelhantes aqui (a autorização falha através do nome da máquina, funciona via IP).

Procurando o endereço da máquina NT4 por netbios e DNS estão funcionando. Além disso, a máquina NT4 é capaz de acessar compartilhamentos na máquina Win7.

Infelizmente, a substituição da máquina NT4 não está nos cartões no futuro próximo, devido à função que a máquina desempenha (interfaces com máquinas proprietárias via hardware / software, todas as quais teriam que ser substituídas). Alguém sabe como eu posso fazer mais NT4 mais atraente para os meus clientes Win7?

    
por EvilRyry 29.07.2013 / 19:48

0 respostas