j'ai des doutes que j'aimerais lever et quelques confusions à propos de l'authentification en mode natif 2003:
Aujourd'hui j'ai un domaine 2003 "mixte" et une GPO de domaine qui est positionnée à "Send NTLM response only".
Pour couronner le tout j'ai des partages SAMBA 2.2 (donc ne supportant pas NTLMv2) sur des serveurs Solaris et un partage SAMBA v3 sur un autre. Tout fonctionne à merveille pour les accès.
En élevant le niveau fonctionnel à "windows 2003 server", paf ! les accès aux partages Samba v2.2 sont HS, par contre l'accès au partage Samba v3 continue sans probleme.
Voici l'erreur que j'ai sur les partages Samba 2.2:
smbd/password.c:domain_client_validate(1431)
domain_client_validate: unable to validate password for user XXUSERXX in domain MONDOMAINE to Domain controller MONDC. Error was Unknown NT error.
Alors la question est:
- l'élévation de niveau fonctionnel touche t'elle au mode d'authentification ? est ce qu'il n'y a plus que le ntlmv2 qui passe ? et cela malgré la GPO positionnée à "send NTLM Response only" ?
Merci de vos lumières, j'ai une mauvaise compréhension du Mode natif et le rapport qu'il y a avec l'authentification ...




