Guten Morgen Patrick! Spiele auch gerade ein bisschen mit Win2012 in einer Testumgebung rum. Wenn man einen neuen 2012er-DC installiert und das Dcpromo bzw. den Konfigurationsassistent für die Active Directory Domänendienste ausführt, dann kommt nach der Zusammenfassung noch eine Warnmeldung: Domänencontroller unter Windows Server 2012 haben einen Standardwert für die Sicherheitseinstellung "Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen". Durch diese Einstellung wird verhindert, dass beim Herstellen von Sicherheitskanalsitzungen schwächere Kryptografiealgorithmen verwendet werden. Weitere Informationen zu dieser Einstellung erhalten Sie im Knowledge Base-Artikel 942564 (http://go.microsoft.com/fwlink/?LinkId=104751). Vielleicht liegt ja hier schon das Problem? Nichts desto trotz würde auch ich sagen „weg mit der alten Möhre“ ;-) Gruß aus Koblenz, Kurt Von: adde-ml@xxxxxxxxxxxxx [mailto:adde-ml@xxxxxxxxxxxxx] Im Auftrag von Böhm, Patrick Gesendet: Donnerstag, 28. Februar 2013 18:06 An: adde@xxxxxxxxxxxxx Betreff: [adde] Windows 2000 Memberserver mit Windows Server 2012 DCs? Hallo zusammen, ich weiß dass lt. Technet Memberserver Windows 2000 und DCs Server 2012 nicht unterstützt sind, Foreneinträge sagen jedoch dass es funktioniert (http://social.technet.microsoft.com/Forums/en/winserverDS/thread/a6070b2f-8 27c-4337-81ac-ffa0a1a08bf0). Kann das jemand bestätigen? Habe bei einem Kunden zu den vorhandenen 2003 DCs zwei neue 2012 DCs hinzugefügt, bereits die FSMO Rollen verschoben und nun können die noch vorhandenen 2000er Memberserver nicht mehr korrekt mit dem AD kommunizieren. Domänenneueintritt (Computerkonto gelöscht) bringt keine Besserung. Hat da jemand Erfahrungen oder eine Idee? Wollte zunächst die FSMO Rollen wieder zurück auf 2003 schieben und gucken ob sich das Verhalten ändert. Gruß Patrick Böhm PS: Habe den Kunden vorher darauf hingewiesen dass 2000 in der Konstellation nicht unterstützt wird aber er wollte trotzdem auf 2012 gehen.