Windows Server 2008- und Windows Server 2008 R2-Domänencontroller besitzen einen neuen und sichereren Standardwert für die ...

Windows Server 2008- und Windows Server 2008 R2-Domänencontroller besitzen einen neuen und sichereren Standardwert für die Sicherheitseinstellung "Mit Windows NT 4.0 kompatible Kryptographiealgorithmen zulassen". Durch diese Einstellung wird verhindert, dass von Microsoft Windows und Nicht-Microsoft-SMB-Clients beim Herstellen von Sicherheitskanalsitzungen mit Windows Server 2008- oder Windows Server 2008 R2-Domänencontrollern schwächere Kryptographiealgorithmen im NT 4.0-Stil verwendet werden. Aufgrund dieses neuen Standardwerts tritt bei Vorgängen oder Anwendungen, die einen von Windows Server 2008- oder Windows Server 2008 R2-Domänencontrollern verwalteten Sicherheitskanal erfordern, möglicherweise ein Fehler auf.

Von dieser Änderung sind die folgenden Plattformen betroffen: Windows NT 4.0, Nicht-Microsoft-SMB-Clients sowie NAS-Geräte, von denen keine stärkeren Kryptographiealgorithmen unterstützt werden. Einige Vorgänge auf Clients, auf denen eine frühere Windows-Version als Windows Vista mit Service Pack 1 ausgeführt wird, sind ebenfalls betroffen. Dies schließt mit dem Active Directory-Migrationstool bzw. mit den Windows-Bereitstellungsdiensten durchgeführte Domänenbeitrittsvorgänge ein.

Weitere Informationen zu dieser Einstellung erhalten Sie im Knowledge Base-Artikel 942564 (http://go.microsoft.com/fwlink/?LinkId=104751).