Discussione:
Errori dopo la configurazione del controller di dominio
(troppo vecchio per rispondere)
Girang
2011-02-07 16:32:28 UTC
Permalink
Salve, dopo aver configurato il server con windows 2008 foundation
come controller di domio, ottengo i seguenti errori:

Il controllo delle conformità delle licenze non è stato completato
dal server. Se il server appartiene ad un dominio, verificare che sia
in grado di connettersi ad un controller di dominio. Se non è
possibile completare il controllo delle conformità delle licenze, il
server verrà arrestato automaticamente....


-------------------------------------------------------------------------------------------------------------

Nome registro: Directory Service
Origine: Microsoft-Windows-ActiveDirectory_DomainService
Data: 07/02/2011 16:19:52
ID evento: 2886
Categoria attività:Interfaccia LDAP
Livello: Avviso
Parole chiave: Classico
Utente: ACCESSO ANONIMO
Computer: NOMECOMPUTER
Descrizione:
È possibile migliorare significativamente la sicurezza di questo
server di directory configurandolo in modo che rifiuti le operazioni
di binding LDAP SASL (Negotiate, Kerberos, NTLM o Digest) che non
richiedono la firma (verifica dell'integrità) e le operazioni di
binding LDAP semplice eseguite attraverso una connessione non
crittografata con SSL o TLS. Anche se questi tipi di binding non
vengono utilizzati da alcun client, la configurazione del server
descritta consente di migliorare la sicurezza del server stesso.

A seguito di questa modifica, gli eventuali client basati su binding
SASL non firmato o binding LDAP semplice attraverso una connessione
non SSL/TLS non funzioneranno più. Per semplificare l'identificazione
di questi client, quando si verificano tali operazioni di binding il
server di directory registra ogni 24 ore un evento di riepilogo
indicante il numero di binding di questo tipo verificatisi. È
consigliabile configurare i client in modo che non utilizzino questo
tipo di binding. Se dopo un certo periodo di tempo non si rileva
alcun evento di questo tipo, è consigliabile configurare il server in
modo che rifiuti tali operazioni di binding.

Per ulteriori dettagli e informazioni su come eseguire la modifica
della configurazione del server, vedere http://go.microsoft.com/fwlink/?LinkID=87923.

È possibile attivare la registrazione di un evento ogni volta che un
client esegue un'operazione di binding di questo tipo. La
registrazione comprende le informazioni sul client interessato. A tale
scopo, impostare la categoria di registrazione degli eventi
dell'interfaccia LDAP sul livello 2 o superiore.
XML evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-
ActiveDirectory_DomainService"
Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS
General" />
<EventID Qualifiers="32768">2886</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>16</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2011-02-07T15:19:52.098046700Z" />
<EventRecordID>130</EventRecordID>
<Correlation />
<Execution ProcessID="520" ThreadID="672" />
<Channel>Directory Service</Channel>
<Computer>NOMESERVER</Computer>
<Security UserID="S-1-5-7" />
</System>
<EventData>
</EventData>
</Event>
-------------------------------------------------------------------------------------------------------------------------


Il server DNS è in attesa della conferma del completamento della
sincronizzazione iniziale della directory da parte di Servizi di
dominio Active Directory. Impossibile avviare il servizio Server DNS
prima del completamento della sincronizzazione iniziale: è possibile
che dati DNS importanti non siano ancora replicati sul controller di
dominio in uso. Se il registro eventi di Servizi di dominio Active
Directory indica che si è verificato un problema nella risoluzione dei
nomi DNS, è possibile aggiungere all'elenco dei server DNS nelle
proprietà del protocollo IP per il computer in uso l'indirizzo IP di
un altro server DNS per il dominio. L'evento sarà registrato ogni due
minuti fino a quando sarà ricevuta la conferma di completamento della
sincronizzazione iniziale da parte di Servizi di dominio Active
Directory.


----------------------------------------------------------------------------------------------------------------------------

L'ip del server è 192.168.1.50
Subnetmask 255.255.255.0
Gateway 192.168.1.1
DNS 192.168.1.50


Sapreste aiutarmi? grazie
l***@gmail.com
2017-08-31 07:37:18 UTC
Permalink
Ho un probema simile manifestatosi al cambio password dopo la scadenza di questa su un Server 2012 R2 foundation. sei riuscito a risolvere? Come?
Continua a leggere su narkive:
Loading...