sexta-feira, 23 de novembro de 2012

Windows 7 em rede com Windows 95, 98, 98 SE, ME

Configurando o Windows 7, Server 2008

1º >> Vá no menu INICIAR e digite "Diretiva de segurança local".Se tiver o UAC ativado clique com o botão direito do mouse e em "Executar como Administrador".
Menu Iniciar Diretiva de Segurana Local
 
2º >> Expanda Diretivas Locais na árvore de pastas à esquerda,
e logo abaixo, selecione Opções de segurança.
Janela Diretiva de Segurana Local Opes de segurana
 
3º >> Navegando na lista à direita selecione "Segurança de rede: segurança mínima de
sessão para clientes baseados em NTLM SSP (Incluindo RCP seguro)"
e dê dois cliques.
Segurana de rede mnima clientes window
Na janela que aparecer, desmarque as opções "Exigir segurança de sessão NTLMv2"
e "Exigir criptografia de 128 bits" se estiverem marcadas. Aplique as configurações e feche a janela.
Segurana de rede mnima clientes popup
 
4º >> Logo abaixo da política selecionada selecione "Segurança de rede: segurança mínima de
sessão para servidores baseados em NTLM SSP (Incluindo RCP seguro)
"
e dê dois cliques.
Segurana de rede mnima servidores window
Mais uma vez, Desmarque as duas caixas "Exigir segurança de sessão NTLMv2"
e "Exigir criptografia de 128-bit" se marcada. Aplique as configurações e feche a janela.
Segurana de rede mnima servidores popup
 
5º >> Selecione "Segurança de rede: nível de Autenticação LAN Manager"
Nivel de autenticao LAN manager window
No menu drop down selecione as opções desta política, localize e selecione a opção
"Enviar LM e NTLM - usar segurança da sessão NTLMv2 se negociada".
Clique em Aplicar e feche a janelas de gerenciamento de políticas.
Nivel de autenticao LAN manager popup
6º >> Selecione "Segurança de rede: não armazenar o valor de hash do LAN Manager na próxima alteração de senha" e dê dois cliquês.

Segurana de rede no armazernar hash window

Desabilite a política de segurança, se habilitada.
Segurana de rede no armazernar hash popup
8º >> Atualize as diretivas, execute digite no Prompt de comando: gpupdate /force (É recomendável reiniciar o computador)


Configurando o Windows 7 pelo Editor de Registro (regedit)
Dica: Quem não puder editar as Diretivas de Segurança Local (usuários do Windows 7 Home Premium), pode usar o editor do registro.
1º >> Abra Painel de Controle\Rede e Internet\Central de Rede e Compartilhamento
Clique em "Configurações de compartilhamento avançadas" procure "Conexões de compartilhamento de arquivo", e ative a opção "Habilitar o compartilhamento de aquivos para dispositivos que usam criptografia de 40 ou 56 bits"
2º >> Para o "Nível de autenticação LAN Manager" só pelo registro mesmo , mas não é tão difícil assim.
2a - Abra o editor do registro, menu Iniciar "regedit"
2b - Procure a chave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
3 - Crie um novo valor DWORD com as seguintes propriedades:
Nome: LmCompatibilityLevel
Valor: 1
4 - Para a chave "Segurança de rede: não armazenar o valor de hash do LAN Manager na próxima alteração de senha"
4a - Abra o editor do registro, menu Iniciar "regedit"
4b - Crie um novo valor DWORD com as seguintes propriedades:
Nome: NoLmHash
Valor: 0
5 - Reinicie se PC e tente conectar novamente

Configurando o Windows 95, 98, 98 SE, ME
Fonte: Microsoft
Habilitando NTLM 2 para clientes Windows 95, Windows 98, Windows 98 Second Edition ou Windows ME
Aviso! O uso incorreto do Editor do Registro pode causar sérios problemas que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que os problemas resultantes do uso incorreto do Editor do Registro possam ser solucionados. O uso do Editor do Registro é de sua responsabilidade.
Para habilitar um cliente Windows 95, Windows 98, Windows 98 Second Edition ou Windows Me para autenticação NTLM 2, instale o Cliente dos Serviços de Diretório. Para ativar NTLM 2 em um cliente, execute estas etapas:
  1. Inicie o Editor do Registro (Regedit.exe).
  2. Localize e clique na seguinte chave do Registro: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control
  3. Crie uma chave do Registro LSA na chave listada acima.
  4. No menu Editar, clique em Adicionar valor e adicione o seguinte valor do Registro: Nome do valor: LMCompatibility
    Tipo de dados: DWORD
    Valor: 3
    Intervalo válido: 0,3 (Não se preocupe com esse valor se não aparecer no registro)
    Descrição: Esse parâmetro especifica o modo de autenticação e segurança da sessão a ser usada para logons de rede. Isso não afeta logons interativos.
    • Nível 0 - Envia resposta LM e NTLM; nunca usa segurança da sessão NTLM 2. Os clientes irão usar autenticação LM e NTLM e nunca usam segurança da sessão NTLM 2; controladores de domínio aceitam autenticação LM, NTLM e NTLM 2.
    • Nível 3 - Envia apenas resposta NTLM 2. Os clientes irão usar autenticação NTLM 2 e segurança da sessão NTLM 2 se o servidor suportar; controladores de domínio aceitam autenticação LM, NTLM e NTLM 2.
  5. Observação
  6. Para habilitar NTLM 2 para clientes Windows 95, instale o cliente DFS (Sistema de arquivos distribuídos), atualização de WinSock 2.0 e Microsoft DUN 1.3 para Windows 2000.
  7. Feche o Editor do Registro.

Observação Para o Windows NT 4.0 e Windows 2000 a chave do Registro é LMCompatibilityLevel e para computadores com Windows 95, Windows 98, Windows 98 SE ou Windows Me, a chave do Registro é LMCompatibility.

PS.: Seu computador não acessará os compartilhamentos do Windows 7 pelos locais de rede ao clicar no ícone do PC no grupo de trabalho, mas pode-se usar a barra de endereços do Windows Explorer como no exemplo: "\\nome-do-pc\compartilhamento", onde nome-do-pc, é o nome do PC no grupo de trabalho, e compartilhamento é o nome compartilhamento do computador especificado. (Para as impressoras é a mesma coisa, \\nome-do-pc\impressora), e não esqueça que os computadores tem que pertencer ao mesmo grupo de trabalho senão o Windows 7 recusa a conexão. E não esqueça também de configurar os IPs das máquinas e a resolução WINS, ou então use DHCP para os dois.

Downloads:
Cliente dos Serviços de Diretório
REG com a chave LSA
Cliente dos Serviços de Diretório Full

Nenhum comentário:

Postar um comentário