ISSUE OF AUTHENTICATION USER TO NETWORK WHEN WE DESACTIVE TLS V1.0 ET TLS SUR ACTIVE DIRECTORY

Anonyme
2024-06-13T15:59:53+00:00

Hello community,

i tried to disable tls v1.0 in ACTIVE DIRECTORY wich is vulnerable, but when i did it domain's users cannot connect to the network.

any solution for that ?

Regards

Windows Server - Identité et accès - Active Directory

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question. Pour protéger la confidentialité, les profils utilisateur des questions migrées sont anonymisés.

0 commentaires Aucun commentaire
{count} votes

1 réponse

Trier par : Le plus utile
  1. Anonyme
    2024-06-17T07:26:32+00:00

    Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.

    Bonjour Mohamed El Maghraoui,

    Merci d’avoir posté sur le forum de la communauté Microsoft.

    La désactivation de TLS 1.0 sur Active Directory peut entraîner des problèmes de compatibilité avec les clients plus anciens qui ne prennent pas en charge les versions plus récentes de TLS.

    Pour résoudre ce problème, vous pouvez essayer les étapes suivantes :

    1. Assurez-vous que tous les clients qui se connectent au domaine Active Directory prennent en charge TLS 1.2 ou supérieur.
    2. Activez TLS 1.2 sur les contrôleurs de domaine en suivant les étapes décrites dans cet article Microsoft : https://docs.microsoft.com/en-us/windows-server/security/tls/tls-registry-settings#tls-12
    3. Si vous avez des applications tierces qui s’appuient sur TLS 1.0 ou TLS 1.1, vous devrez peut-être les mettre à jour pour prendre en charge TLS 1.2.
    4. Si le problème persiste, vous pouvez essayer d’activer temporairement TLS 1.0 et TLS 1.1 pour permettre aux clients plus anciens de se connecter, pendant que vous travaillez à leur mise à jour pour prendre en charge TLS 1.2.

    Il est important de noter que TLS 1.0 et TLS 1.1 sont considérés comme non sécurisés et doivent être désactivés dès que possible pour assurer la sécurité de votre réseau.

    J’espère que les informations ci-dessus vous seront utiles.

    Si vous avez des questions ou des préoccupations, n’hésitez pas à nous le faire savoir.

    Sinceres salutations

    Daisy Zhou

    0 commentaires Aucun commentaire