Windows 7 SP1 與 Windows Server 2003 的檔案連接

因為 WPA 的關係,加上想試用原生的 Windows 7 SP1,所以就去重灌系統。起初一切覺不錯,但當安裝完 VPN 軟件後,就是惡夢的開始:

在網絡上能看到 VPN 的遠端電腦,但雙擊就只會出現輸入網絡密碼的要求,即使使用者名稱和密碼都沒錯,系統仍會彈出「登入失敗:不明的使用者名稱或錯誤密碼」,並要求再次輸入密碼,不斷輪迴……..

其後 Google 中發現,問題不在 VPN 軟件上,而是 LAN Manager 驗證等級的問題。要連上就要修改安全等級:

如果是使用任何完整安裝的 Windows Server 2008、Windows Server 2008 R2,或是 Windows Vista / Windows 7 專業版或更高,則可透過「系統管理工具」內的「本機安全性原則」來修改 LAN Manager 設定,又或者在執行中輸入「secpol.msc」

進入 [本機原則] / [安全性選項] / [網路安全性: LAN Manager 驗證等級]

將空白切換至「傳送LM和NTLM – 如有交涉,使用 NTLMv2 工作階段安全性」

如果使用的是 Server Core 的 Windows Server 2008、Windows Server 2008 R2,或是 Windows Vista / Windows 7 家用進階版或更低,由於系統沒有預載「本機安全性原則」,則只能在註冊表或命令提示字元中加入機碼:
reg ADD HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v LmCompatibilityLevel /t REG_DWORD /d 1 /f

設定完成之後,只要再打一次網絡密碼,就可以連上遠端電腦了!

資料來源

不明白的一點:Windows 7 本來就不需要設定就可連上 Windows Server 2003 的檔案系統,為何到 Windows 7 SP1 就倒退了?難道是要把 2003 淡出市場…?

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *