圖1
有關RestrictAnonymous的值的三種情況解釋:
0 依賴于默認權限 1 不允許枚舉SAM 帳戶和名稱 2 沒有顯式匿名權限就無法訪問,同時Vista地帶提醒您在域控制器DC中需要注意的
當基于 Windows 2000/2003/2008 的域控制器上的 RestrictAnonymous 注冊表值被設置為 2 時,下列任務受到限制: • 下級成員工作站或服務器無法建立 netlogon 安全通道。
• 信任域中的下級域控制器無法建立 netlogon 安全通道。
• Microsoft Windows NT 用戶在密碼過期后無法更改密碼。此外,Macintosh 用戶根本不能更改他們的密碼。
• 瀏覽器服務無法從在 RestrictAnonymous 注冊表值設置為 2 的計算機上運行的備份瀏覽器、主瀏覽器或域主瀏覽器中檢索域列表或服務器列表。因此,所有依賴瀏覽器服務的程序都無法正常工作。
由于上述結果,建議您不要在包括下級客戶端的混合模式環境中將 RestrictAnonymous 注冊表值設置為 2。只有在 Windows 2000/2003/2008 環境下,并且只有當進行了充分的質量保證測試以證實適當的服務級別和程序功能繼續保持之后,才應考慮將 RestrictAnonymous 注冊表值設置為 2。
|
新聞熱點
疑難解答
圖片精選