locked
MOC 2007 R2 не подключается RRS feed

  • Вопрос

  • Ситуация следующая. Есть OCS 2007 R2 на Win 2008 R2. роль Front End. В сети два доменных имя это company.local и company.ru. Exchange настроен на почту company.ru Соответственно сертификаты основное dns имя *.ru и альтернативное *.local. Клиенты подключаться должны через VPN, но они не в домене. Устанавливаю OC 2007 R2 на Windows 7 Ultimate, устанавливаю сертификат, подключаю VPN (подключение идет автоматически), в поле адрес пишу support@comopany.ru, имя company\support, пароль. все подключается, делаю тоже самое на Windows XP Prof (не в домене) не подключается, пишет что сервер не доступен или сервер аутентификации временно не доступен.

    26 апреля 2011 г. 5:10

Ответы

  • Скорее всего, проблема в 128-битном шифровании NTLM, которое по умолчанию включено в 2008 R2:

    http://uctalks.com/?p=1111

    • Помечено в качестве ответа AndreySV 26 апреля 2011 г. 9:06
    26 апреля 2011 г. 6:50

  • - Запустите secpol.msc на сервере Windows Server 2008 R2 (где установлен OCS Front End)
    - Откройте Local Policies \ Security Options
    - Выставите “No Minimum в Network Security: Minimum session security for NTLM SSP based (including secure RPC) servers

    Перезагрузки не требуется.
    Повторите попытку подключения

    ---
    Почему так? - см. (п.8) - http://support.microsoft.com/kb/982021/ru?p=1


    MCITP
    • Помечено в качестве ответа AndreySV 26 апреля 2011 г. 9:07
    26 апреля 2011 г. 6:54

Все ответы

  • Скорее всего, проблема в 128-битном шифровании NTLM, которое по умолчанию включено в 2008 R2:

    http://uctalks.com/?p=1111

    • Помечено в качестве ответа AndreySV 26 апреля 2011 г. 9:06
    26 апреля 2011 г. 6:50

  • - Запустите secpol.msc на сервере Windows Server 2008 R2 (где установлен OCS Front End)
    - Откройте Local Policies \ Security Options
    - Выставите “No Minimum в Network Security: Minimum session security for NTLM SSP based (including secure RPC) servers

    Перезагрузки не требуется.
    Повторите попытку подключения

    ---
    Почему так? - см. (п.8) - http://support.microsoft.com/kb/982021/ru?p=1


    MCITP
    • Помечено в качестве ответа AndreySV 26 апреля 2011 г. 9:07
    26 апреля 2011 г. 6:54
  • Спасибо! Помогло теперь все работает замечательно.

    27 апреля 2011 г. 5:26