-2

在我公司的实体办公室中,没有域控制器设置,只有一堆从 Windows XP 到 Windows 10 的计算机,它们都属于同一个 LAN 中的同一个工作组。这些计算机可以通过使用这些计算机上存在的用户帐户登录来访问网络中其他计算机上的共享文件夹。跟我到现在?

问题:我已经通过路由器(带有openvpn客户端的netgear路由器)设置了一个VPN,我可以看到“大多数”计算机上的共享文件夹。我使用的是 Windows XP Professional,在 VPN 中我可以访问 Windows XP 或更新版本的计算机。我从路由器的 DHCP 中获得了一个本地 IP 地址,这一切看起来都很完美。但是我遇到了访问 Windows 2000 计算机的问题。我尝试登录并收到错误“STATUS_LOGON_FAILURE”。我正在输入正确的用户名和密码,但不知道为什么它不起作用。

我正在使用 Wireshark 来分析数据包,但实际上看不到这些机器之间的 SMB 通信有很大不同的任何东西,我不确定从哪里开始。由于同一路由器后面同一办公室的XP机器可以访问Windows 2000机器,但我无法通过VPN,看来问题可能与此有关。有关如何解决此问题的任何提示?

谢谢!

4

1 回答 1

0

我找到了解决方案。它与此注册表设置有关:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\lmcompatibilitylevel

在办公室的所有机器上,这个值都设置为 0。如果我将我的设置为 0,我可以正常登录。当然,真正的问题是 0 似乎已经过时且不安全,所以现在我需要检查办公室中的所有旧机器是否都可以支持 NTLMv2,以便我可以更新它,但这是一个不同的问题。所以这已经解决了。

于 2016-04-04T16:55:30.973 回答