欢迎来到天天文库
浏览记录
ID:12057992
大小:21.02 KB
页数:8页
时间:2018-07-15
《win7无法访问server2003共享解决方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、Windows7无法访问Windows2003共享的解决方案2010年10月25日星期一14:58Windows7从Beta版到之后发布的稳定版本,与之前其他版本的操作系统之间会出现一些较异常的问题。今天要解决的是Windows7无法访问Windows2003共享的问题【问题描述】:Windows7无法访问Windows2003共享,出现“系统错误86。网络密码不正确”,但是这些问题都是正确的,经分析问题可能出现在用户身份验证上。【解决方法】:首先,我们先确认防火墙是否阻止网络共享,“控制面板-系统和安全-windows防火墙-允许的程序里打开
2、了文件和打印机共享;”。 其次,“本地安全策略”,将“网络安全:LAN管理器身份验证级别”项的值“没有定义”改为“发送LM&NTLM响应”;最后,经过这样的修改后,windows7就可以成功访问网络共享了http://support.microsoft.com/kb/823659网络安全:LanManager身份验证级别背景LANManager(LM)身份验证是用于验证Windows客户端以进行网络操作(包括域加入、访问网络资源以及用户或计算机身份验证)的协议。LM身份验证级别可确定在客户端和服务器计算机之间协商哪个质询/响应身份验证协议。确切
3、地说,LM身份验证级别可确定客户端会尝试协商或服务器会接受哪些身份验证协议。设置的LmCompatibilityLevel值可确定将哪种质询/响应身份验证协议用于网络登录。该值会影响客户端使用的身份验证协议级别、协商的会话安全级别以及服务器接受的身份验证级别,具体请参见下表。可能的设置包括以下内容。收起该表格展开该表格值 设置 说明0 发送LM和NTLM响应 客户端使用LM和NTLM身份验证而从不使用NTLMv2会话安全;域控制器接受LM、NTLM和NTLMv2身份验证。1 发送LM和NTLM-若协商使用NTLMv2会话安全 客户端使用LM和N
4、TLM身份验证并使用NTLMv2会话安全(如果服务器支持);域控制器接受LM、NTLM和NTLMv2身份验证。2 仅发送NTLM响应 客户端只使用NTLM身份验证并使用NTLMv2会话安全(如果服务器支持);域控制器接受LM、NTLM和NTLMv2身份验证。3 仅发送NTLMv2响应 客户端只使用NTLMv2身份验证并使用NTLMv2会话安全(如果服务器支持);域控制器接受LM、NTLM和NTLMv2身份验证。4 仅发送NTLMv2响应/拒绝LM 客户端只使用NTLMv2身份验证并在服务器支持时使用NTLMv2会话安全。域控制器拒绝LM,而只接
5、受NTLM和NTLMv2身份验证。5 仅发送NTLMv2响应/拒绝LM和NTLM 客户端只使用NTLMv2身份验证并使用NTLMv2会话安全(如果服务器支持);域控制器拒绝LM和NTLM(它们只接受NTLMv2身份验证)。注意:在Windows95、Windows98和Windows98SecondEdition中,目录服务客户端在通过NTLM身份验证向WindowsServer2003服务器验证身份时使用SMB签名。但是,目录服务客户端在通过NTLMv2身份验证向这些服务器验证身份时并不使用SMB签名。另外,Windows2000服务器不响应
6、来自这些客户端的SMB签名请求。检查LM身份验证级别必须更改服务器上的策略以允许使用NTLM,或者必须配置客户端计算机以支持NTLMv2。如果要连接到的目标计算机上的策略设置为“(5)仅发送NTLMv2响应拒绝LM和NTLM”,那么必须降低该计算机上的设置,或者对安全性进行设置使其与要从中进行连接的源计算机的设置相同。找到可以更改LANManager身份验证级别的正确位置,以便将客户端和服务器设置为同一级别。找到设置LANManager身份验证级别的策略后,如果您希望与运行较早版本Windows的计算机建立连接,请将该值至少降低到“(1)发送
7、LM和NTLM-若协商则使用NTLMv2会话安全”。不兼容设置的一个结果便是:如果服务器需要NTLMv2(值5),但客户端配置为仅使用LM和NTLMv1(值0),则尝试身份验证的用户会因使用了无效密码而无法登录,同时会因此增加无效密码计数。如果配置了帐户锁定,则可能最终会锁定该用户。例如,您可能必须查看域控制器,或者查看域控制器的策略。查看域控制器注意:您可能必须在所有域控制器上重复以下过程。单击“开始”,指向“程序”,然后单击“管理工具”。在“本地安全设置”下,展开“本地策略”。单击“安全选项”。双击“网络安全:LANManager身份验证级
8、别”,然后单击列表中的适当值。如果“有效设置”与“本地设置”相同,则表明已在此级别上更改了策略。如果这两个设置不同,则必须检查域控制器的策略以确定是否
此文档下载收益归作者所有