Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Янв 05 2005 15:08 Заголовок сообщения: Windows Server 2003 и небезопасный клиент Windows 95 |
|
|
I have the following message during the installation Active Directory running Windows Server 2003:
"Domain Controllers running Windows Server 2003 implement security settings that require clients and other servers to communicate with those domain controllers in a more secure way
The following older versions of windows cannot meet the new requirements:
* Windows 95
* Windows NT 4.0 SP3 or earlier"
----
I must install w2k3se in my corporate net, but I have at least 5 workstations with Windows 95.
What can i do?
Thanks! _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
squirL
Зарегистрирован: 05.01.2005 Сообщения: 371 Откуда: Одесса
|
Добавлено: Ср Янв 05 2005 15:31 Заголовок сообщения: |
|
|
ниче не делать. как минимум клиент AD поставить. w2k3 кербероса хочет (по видимому) |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Ср Янв 05 2005 19:14 Заголовок сообщения: |
|
|
В хелпе тоже самое написано.
Хорошо, попробую _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
squirL
Зарегистрирован: 05.01.2005 Сообщения: 371 Откуда: Одесса
|
Добавлено: Чт Янв 06 2005 09:57 Заголовок сообщения: |
|
|
эх... молодежь... сначала на форум, потом в хелп. имхо, наоборот надо ;) |
|
Вернуться к началу |
|
|
Nicola
Зарегистрирован: 20.12.2003 Сообщения: 606
|
Добавлено: Чт Янв 06 2005 12:27 Заголовок сообщения: |
|
|
Имхо, уносить из сети надо всё что ниже 2000 и запрещать аутентификацию ниже кербероса. Сейчас как раз у себя этим занимаюсь. |
|
Вернуться к началу |
|
|
squirL
Зарегистрирован: 05.01.2005 Сообщения: 371 Откуда: Одесса
|
Добавлено: Чт Янв 06 2005 12:40 Заголовок сообщения: |
|
|
ну... это если аппаратные средства позволяют :) да и не надо особой спешки - лишнее это. если вы делаете из соображений безопасности, замечу, что Kerberos все равно гоняет по сети нешифрованный траффик. поэтому если надо обеспечить серьезную защиту передаваемой информации - все равно надо еще и IPSec настраивать. а так - и аутентификации NTLMv2 хватит. |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Чт Янв 06 2005 16:07 Заголовок сообщения: |
|
|
squirL писал(а): | эх... молодежь... сначала на форум, потом в хелп. имхо, наоборот надо |
Есть два варианта. Выбираешь любой. Результат тот же.
Но в первом присутствует бесценное общение
---
Продолжу в том же духе:
Где взять клиент AD? (доступ на www.microsoft.com у меня заблокирован на прокси - Политика компании) _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
|