320.06.70.037 [email protected]
Seleziona una pagina

PC con Windows 7 non accede a share su Windows 2003 Server

da | Mar 13, 2015 | Group Policy, Server, Windows 2003 Server, Windows 7 | 0 commenti

Esistono due metodi per risolvere questo problema, agire direttamente sul PC oppure impostare una Policy di Dominio se i client che presentano il problema sono tanti.

CONFIGURAZIONE LATO CLIENT

netsharewin7-001

Aprire lo snap-in Criteri di Sicurezza Locali

netsharewin7-002

Aprire Criteri Locali quindi Opzioni di Sicurezza

netsharewin7-003

Selezionare il Criterio “Sicurezza di rete: sicurezza sessione minima per client basati su NTLM SSP (incluso l’RPC Sicuro)” tasto destro quindi Proprietà

netsharewin7-004

Di default dovrebbe essere tutto come in figura sovrastante

netsharewin7-005

togliere tutte le spunte quindi cliccare su OK

netsharewin7-006

Questa impostazione di sicurezza consente ai client di richiedere la negoziazione della crittografia a 128 bit e/o della sicurezza di sessione NTLMv2. Tali valori dipendono dal valore dell’impostazione di sicurezza Livello di autenticazione di LAN Manager. Opzioni disponibili:

Richiedi sicurezza sessione NTLMv2: se il protocollo NTLMv2 non viene negoziato, la connessione non riesce.
Richiedi crittografia a 128 bit: se la crittografia avanzata (a 128 bit) non viene negoziata, la connessione non riesce.

Al termine riavviare il PC e verificare se l’accesso alla share è stato ripristinato

CONFIGURAZIONE VIA GROUP POLICY PER PC IN DOMINIO

Lanciare lo snap-in Group Policy Management

netsharewin7-007

Creare una nuova Policy

netsharewin7-008

Cliccare su Computer Configuration, quindi Windows Setting -> Security Setting -> Local Policies -> Security Options

netsharewin7-009

Nel pannello di destra selezionare il criterio “Network Security: LAN Manager authentication level”

netsharewin7-010

Cliccare di destro sul criterio quindi Properties. A questo punto selezionare la voce “Send LM & NTLM Responses” da menù a tendina quindi cliccare su OK

Eseguire sul Domain Controller da una command line il seguente comando per forzare l’applicazione della policy appena creata

gpupdate /force

Riavviando i client Windows 7 prenderanno la policy e riusciranno ad accedere alla Share sul server Windows 2003

Raffaele Chiatto

Scritto da Raffaele Chiatto

Sono Raffaele Chiatto, un appassionato di informatica a 360°…
Mi sono avvicinato al mondo dell’informatica nel lontano 1996 con Windows 95 e da allora non ho più smesso di dedicarmi allo studio ed approfondimento di questo settore.
Laureato in Ingegneria Informatica nel 2009, lavoro nel campo dell’IT dal lontano 2001.

Link – Friends

Infrastrutture IT

English School

Act for Change

Graphic and Web solution

Errore “You were not connected because a duplicate name exists on the network” quando ci si connette con un Windows Xp ad una share Windows 2008

Quando si tenta di accedere alla condivisione file SMB tra workstation Windows XP e file server Windows Server 2008 R2 CNAME può produrre con il seguente messaggio di errore: Esempio: Start \ \ alias \ cartella_condivisa Non sono stati collegati, perché esiste un nome...

leggi tutto

Permettere la scrittura di file nella root di C:\ in Windows 7 ad utente senza diritti amministrativi

A quanti di voi è capitato di avere applicativi che necessitano di scrivere file direttamente sul disco C:\ e migrando a Windows 7 il software non funziona più? Ho effettuato un indagine approfondita sulle Policy Locale del sistema operativo ed ho scoperto qual'è...

leggi tutto

Boot Disk e Live CD che salvano la vita…

File pronti da masterizzare per creare dischi di avvio di emergenza o recupero dati. Bootzilla BootZilla è una raccolta di programmi per la diagnostica hardware e la cura del sistema operativo colpito da virus e spyware. BootZilla consente di creare un CD ROM...

leggi tutto

Messaggio di errore quando si tenta di accedere a un server locale utilizzando il nome completo di dominio o il relativo alias CNAME dopo l’installazione di Windows Server 2003 Service Pack 1: “Accesso negato” o “Nessun provider di rete ha accettato accettato il percorso di rete specificato”

SINTOMI A volte si possono verificare problemi di autenticazione quando si tenta di accedere a un server locale utilizzando il nome di dominio completo (FQDN) o il relativo alias CNAME nel seguente percorso Universal Naming Convention (UNC): \\ servername\sharename In...

leggi tutto

0 commenti

Invia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Translate »