Knowledgebase / FAQ - ip-connect GmbH
Knowledgeroot - Version: 0.9.9.5
Menü verstecken Menü ausklappen Menü neuladen Menü einklappen
Menü schliessen
  1.    (Zuletzt geändert von rsch an 06.02.2011 21:24:15)
  1. Melden Sie sich auf einem Windows Server 2008-Domänencontroller.
  2. Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie gpmc.msc ein, und klicken Sie dann auf OK.
  3. Erweitern Sie in der Konsole GruppenrichtlinienverwaltungForest: DomainName, DomainName, Domain Controllers, klicken Sie mit der rechten Maustaste auf Default Domain Controllers Policy, und klicken Sie dann auf Bearbeiten.
  4. In der Konsole <a0>Gruppenrichtlinienverwaltungs-Editor erweitern Sie Computerkonfiguration, erweitern Sie Richtlinien, erweitern Sie Administrative Vorlagen, erweitern Sie System, klicken Sie auf Net Logon, und doppelklicken Sie dann auf zulassen Kryptografiealgorithmen mit Windows NT 4.0 kompatibel.
    1. Klicken Sie im Dialogfeld Eigenschaften klicken Sie auf die Option aktiviert, und klicken Sie dann auf OK.

      Notizen
    2. Standardmäßig ist die Option Nicht konfiguriert für die zulassen Kryptografiealgorithmen kompatibel mit Windows NT 4.0-Richtlinie in die folgenden Gruppenrichtlinienobjekte (GPO) festgelegt:
      • Standard-Domänenrichtlinie
      • Standard-Domänencontrollerrichtlinie
      • Richtlinie für lokalen Computer
      Standardmäßig ist das Verhalten für die Richtlinie zulassen Kryptografiealgorithmen kompatibel mit Windows NT 4.0 auf Windows Server 2008-basierten Domänencontrollern um programmgesteuert zu verhindern, dass Verbindungen über die Kryptografiealgorithmen, die in Windows NT 4.0 verwendet werden. Aus diesem Grund erkennt Tools, die effektiven Richtlinieneinstellungen auf einem Mitgliedscomputer oder auf einem Domänencontroller auflisten nicht zulassen Kryptografiealgorithmen kompatibel mit Windows NT 4.0-Richtlinie ist, es sei denn, Sie explizit aktivieren oder deaktivieren die Richtlinie.
  • Windows 2000 Server-basierten Domänencontrollern und Windows Server 2003-Domänencontrollern müssen nicht zulassen Kryptografiealgorithmen kompatibel mit Windows NT 4.0-Richtlinie. Aus diesem Grund akzeptieren Prä-Windows Server 2008-basierten Domänencontrollern Sicherheit Kanal Anforderungen von Clientcomputern, selbst wenn der Clientcomputer alte Kryptografiealgorithmen verwenden, die in Windows NT 4.0 verwendet werden. Wenn die Sicherheitsanforderungen Kanal zeitweise von Windows Server 2008-basierten Domänencontrollern verarbeitet werden, können inkonsistente Ergebnisse auftreten.
  1. Installieren von Fremdanbieter-Software-Updates, die das Problem zu beheben, oder Entfernen von Clientcomputern, die inkompatible Kryptografiealgorithmen verwenden.
  2. Wiederholen Sie die Schritte 1 bis 4.
  3. Klicken Sie im Dialogfeld Eigenschaften klicken Sie auf die Option deaktiviert, und klicken Sie dann auf OK.

     
verschieben [Oben]

  2.    (Zuletzt geändert von rsch an 06.02.2011 21:24:32)
verschieben [Oben]

  3.    (Zuletzt geändert von rsch an 06.02.2011 21:25:57)

Disable SMB Signing in SBS 2008

These steps are quoted from Windows Small Business Server 2008 Unleashed
A must-read for every serious SBS 2008 administrator and consultant
40 pages about Macintosh integration
http://www.amazon.com/Windows-Small-Business-Server-Unleashed/dp/0672329573

1) From the Start menu, open the Group Policy Management console (type gpmc.msc in the search field and press Enter).
2) Click Continue in the User Account Control prompt.
3) Expand Forest, domains, and select the internal domain.
4) Right-click on the internal domain name and select Create a GPO in This Domain, and Link It Here.
5) In the Name field, enter SMB Signing Disabled and click OK.
6) Right-click on SMB Signing Disabled and select Edit.
7) Expand Computer Configuration, Policies, Windows Settings, Security Settings, Local Policies and select Security Options.
8) Double-click the Microsoft Network Client: Digitally Sign Communications (Always).
9) Enable the Define This Policy Setting checkbox and make sure the Disabled radio button is selected, and then click OK.
10) Double-click Microsoft Network Server: Digitally Sign Communications (Always).
11) Enable the Define This Policy Setting checkbox and make sure the Disabled radio button is selected, and then click OK.
12) Close the Group Policy Editor.
13) In the Group Policy Management console, right-click on SMB Signing and select Enforced.
14) Close the Group Policy Management console.
15) Open a command prompt and run gpupdate /force

P.S. Please come back and tell what was clear / unclear, what worked / did not work. Thinking about putting up a blog on Mac / SBS 2008 and Exchange 2007 /2010 integration.


MCTS: Messaging | MCSE: S+M | Small Business Specialist
verschieben [Oben]