320.06.70.037 [email protected]
Seleziona una pagina

PC con Windows 7 non accede a share su Windows 2003 Server

da | Mar 13, 2015 | Group Policy, Server, Windows 2003 Server, Windows 7 | 0 commenti

Esistono due metodi per risolvere questo problema, agire direttamente sul PC oppure impostare una Policy di Dominio se i client che presentano il problema sono tanti.

CONFIGURAZIONE LATO CLIENT

netsharewin7-001

Aprire lo snap-in Criteri di Sicurezza Locali

netsharewin7-002

Aprire Criteri Locali quindi Opzioni di Sicurezza

netsharewin7-003

Selezionare il Criterio “Sicurezza di rete: sicurezza sessione minima per client basati su NTLM SSP (incluso l’RPC Sicuro)” tasto destro quindi Proprietà

netsharewin7-004

Di default dovrebbe essere tutto come in figura sovrastante

netsharewin7-005

togliere tutte le spunte quindi cliccare su OK

netsharewin7-006

Questa impostazione di sicurezza consente ai client di richiedere la negoziazione della crittografia a 128 bit e/o della sicurezza di sessione NTLMv2. Tali valori dipendono dal valore dell’impostazione di sicurezza Livello di autenticazione di LAN Manager. Opzioni disponibili:

Richiedi sicurezza sessione NTLMv2: se il protocollo NTLMv2 non viene negoziato, la connessione non riesce.
Richiedi crittografia a 128 bit: se la crittografia avanzata (a 128 bit) non viene negoziata, la connessione non riesce.

Al termine riavviare il PC e verificare se l’accesso alla share è stato ripristinato

CONFIGURAZIONE VIA GROUP POLICY PER PC IN DOMINIO

Lanciare lo snap-in Group Policy Management

netsharewin7-007

Creare una nuova Policy

netsharewin7-008

Cliccare su Computer Configuration, quindi Windows Setting -> Security Setting -> Local Policies -> Security Options

netsharewin7-009

Nel pannello di destra selezionare il criterio “Network Security: LAN Manager authentication level”

netsharewin7-010

Cliccare di destro sul criterio quindi Properties. A questo punto selezionare la voce “Send LM & NTLM Responses” da menù a tendina quindi cliccare su OK

Eseguire sul Domain Controller da una command line il seguente comando per forzare l’applicazione della policy appena creata

gpupdate /force

Riavviando i client Windows 7 prenderanno la policy e riusciranno ad accedere alla Share sul server Windows 2003

Raffaele Chiatto

Scritto da Raffaele Chiatto

Sono Raffaele Chiatto, un appassionato di informatica a 360°…
Mi sono avvicinato al mondo dell’informatica nel lontano 1996 con Windows 95 e da allora non ho più smesso di dedicarmi allo studio ed approfondimento di questo settore.
Laureato in Ingegneria Informatica nel 2009, lavoro nel campo dell’IT dal lontano 2001.

Link – Friends

Infrastrutture IT

English School

Act for Change

Graphic and Web solution

CVE-2019-0708 – Vulnerabilità legata all’esecuzione di codice in modalità remota in Servizi Desktop remoto

Microsoft ha rilasciato correzioni per una vulnerabilità critica di Remote Code Execution, CVE-2019-0708, in Servizi Desktop remoto che influisce su alcune versioni precedenti di Windows. Il Remote Desktop Protocol (RDP) non è vulnerabile. Questa vulnerabilità è...

leggi tutto

0 commenti

Invia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Translate »