Lavorando su cartelle condivise residenti su server con sistema operativo Windows Server 2008, ci si può imbattere nel seguente messaggio di errore sui client, all’apertura della cartella:
Se è impossibile installare gli aggiornamenti software perché si verifica un'interruzione del servizio, attenersi alla seguente procedura:
1. Accedere a un controller di dominio basato su Windows Server 2008.
2. Fare clic sul pulsante Start, scegliere Esegui, digitare gpmc.msc, quindi scegliere OK.
3. Nella console Gestione criteri di gruppo, espandere Foresta: Nomedominio, Nomedominio e Controller di dominio, fare clic con il pulsante destro del mouse su Criteri predefiniti controller di dominio e scegliere Modifica.
4. Nella console Editor Gestione Criteri di gruppo espandere Configurazione computer, Criteri, Modelli amministrativi e Sistema, fare clic su Accesso rete, quindi doppio clic su Consenti algoritmi di crittografia compatibili con Windows NT 4.0.
5. Nella finestra di dialogo Proprietà fare clic sull'opzione Abilitato, quindi scegliere OK.
Note
o Per impostazione predefinita l'impostazione Non configurato è impostata per il criterio Consenti algoritmi di crittografia compatibili con Windows NT 4.0 nei seguenti oggetti Criteri di gruppo:
§ Criterio dominio predefinito
§ Criterio controller di dominio predefinito
§ Criteri del computer locale
Per impostazione predefinita, il comportamento per il criterio Consenti algoritmi di crittografia compatibili con Windows NT 4.0 nei controller di dominio basati su Windows Server 2008 è di impedire, a livello di programmazione, alle connessioni di utilizzare gli algoritmi di crittografia impiegati in Windows NT 4.0. Di conseguenza, gli strumenti che enumerano impostazioni dei criteri efficaci in un computer membro o in un controller di dominio non rileveranno il criterio Consenti algoritmi di crittografia compatibili con Windows NT
o I controller di dominio basati su Windows 2000 e quelli basati su Windows Server 2003 non dispongono del criterio Consenti algoritmi di crittografia compatibili con Windows NT 4.0. Di conseguenza i controller di dominio basati sulle versioni precedenti a Windows Server 2008 accettano richieste di canali sicuri dai computer client anche se tali computer utilizzano i vecchi algoritmi di crittografia impiegati in Windows NT 4.0. Se le richieste di canali sicuri vengono elaborate in modo intermittente dai controller di dominio basati su Windows Server 2008, si verificheranno risultati incoerenti.
6. Installare aggiornamenti software di terze parti che correggano il problema o rimuovere i computer client che utilizzano algoritmi di crittografia incompatibili.
7. Ripetere i passaggi da
8. Nella finestra di dialogo Proprietà fare clic sull'opzione Disabilitato, quindi scegliere OK.
Importante Per motivi di protezione, è necessario impostare di nuovo l'opzione per questo criterio su Disabilitato.
1 commento:
Ho un problema similare su due ambienti differenti ambedue con windows server 2008. In pratica dai client, in modo spot e non assolutamente collegabile a situazioni comuni, non si riesce ad accedere alle risorse condivise del server cose se fosse congelato. Dai client risponde il ping e dal server effettuando il login sembra funzionare tutto correttamente.
Proverò ad utilizzare le impostazioni da te suggerite per vedere se risolvono il mio problema e ti faccio sapere.
a.b.
Posta un commento