dans la stratégie de sécurité du contrôleur de domaine, stratégies locales, options de sécurité, désactiver le paramètre "Serveur réseau Microsoft : signer numériquement les communications serveur"
Il y en a plusieurs, normalement une seule est activée par défaut, c'est en principe celle avec "(lorsque le serveur l'accepte)" [Pour Windows 2003, car sous Windows 2000 le nom diffère légèrement et j'en ai pas sous la main pour te dire]
Ca peut être ça, n'oublie pas d'actualiser la stratégie de sécurité aprés avoir changé ce param :
sous windows 2000 : secedit /refreshpolicy machine_policy /enforce
sous windows 2003 : gpupdate /force