320.06.70.037 [email protected]
Seleziona una pagina

PC con Windows 7 non accede a share su Windows 2003 Server

da | Mar 13, 2015 | Group Policy, Server, Windows 2003 Server, Windows 7 | 0 commenti

Esistono due metodi per risolvere questo problema, agire direttamente sul PC oppure impostare una Policy di Dominio se i client che presentano il problema sono tanti.

CONFIGURAZIONE LATO CLIENT

netsharewin7-001

Aprire lo snap-in Criteri di Sicurezza Locali

netsharewin7-002

Aprire Criteri Locali quindi Opzioni di Sicurezza

netsharewin7-003

Selezionare il Criterio “Sicurezza di rete: sicurezza sessione minima per client basati su NTLM SSP (incluso l’RPC Sicuro)” tasto destro quindi Proprietà

netsharewin7-004

Di default dovrebbe essere tutto come in figura sovrastante

netsharewin7-005

togliere tutte le spunte quindi cliccare su OK

netsharewin7-006

Questa impostazione di sicurezza consente ai client di richiedere la negoziazione della crittografia a 128 bit e/o della sicurezza di sessione NTLMv2. Tali valori dipendono dal valore dell’impostazione di sicurezza Livello di autenticazione di LAN Manager. Opzioni disponibili:

Richiedi sicurezza sessione NTLMv2: se il protocollo NTLMv2 non viene negoziato, la connessione non riesce.
Richiedi crittografia a 128 bit: se la crittografia avanzata (a 128 bit) non viene negoziata, la connessione non riesce.

Al termine riavviare il PC e verificare se l’accesso alla share è stato ripristinato

CONFIGURAZIONE VIA GROUP POLICY PER PC IN DOMINIO

Lanciare lo snap-in Group Policy Management

netsharewin7-007

Creare una nuova Policy

netsharewin7-008

Cliccare su Computer Configuration, quindi Windows Setting -> Security Setting -> Local Policies -> Security Options

netsharewin7-009

Nel pannello di destra selezionare il criterio “Network Security: LAN Manager authentication level”

netsharewin7-010

Cliccare di destro sul criterio quindi Properties. A questo punto selezionare la voce “Send LM & NTLM Responses” da menù a tendina quindi cliccare su OK

Eseguire sul Domain Controller da una command line il seguente comando per forzare l’applicazione della policy appena creata

gpupdate /force

Riavviando i client Windows 7 prenderanno la policy e riusciranno ad accedere alla Share sul server Windows 2003

Raffaele Chiatto

Scritto da Raffaele Chiatto

Sono Raffaele Chiatto, un appassionato di informatica a 360°…
Mi sono avvicinato al mondo dell’informatica nel lontano 1996 con Windows 95 e da allora non ho più smesso di dedicarmi allo studio ed approfondimento di questo settore.
Laureato in Ingegneria Informatica nel 2009, lavoro nel campo dell’IT dal lontano 2001.

Link – Friends

Infrastrutture IT

English School

Act for Change

Graphic and Web solution

Permettere ad un server di accedere ad una share di rete locale con un Alias DNS (BackConnectionHostNames)

Recentemente mi è capitato di dover richiamare una Share su un server Windows 2003 utilizzando un nome DNS diverso, o meglio utilizzando un Alias DNS. Per chiarire meglio il concetto faccio un esempio concreto. Ho un server che si chiama SERVER1.TEST.PRV con una share...

leggi tutto

Esportare ed Importare tutti i record di una Zona DNS Microsoft da un DNS Server ad un altro

Il seguente tutorial mostra come è possibile automatizzare lo spostamento di tutti i record da una zona DNS ad un altra. Prima di illustrare i passi da seguire conviene leggere il seguente articolo che vi mostra tutte le opzioni del comando dnscmd EXPORT ZONA DNS Per...

leggi tutto

Installazione e Configurazione Base del Proxy IPFire 2.15 su VmWare ESXi 5.X con Virtual Machine a 32 bit

IPFire è una distribuzione Linux Made in Germany disegnata per l' utilizzo come firewall hardware. Offre una protezione di rete molto alta per chiunque ne ha bisogno dagli utenti privati fino a reti scolastiche, aziende e autorità. IPFire si concentra sulla sicurezza,...

leggi tutto

0 commenti

Invia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Translate »