Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Secure Channel to domain is broken

8 réponses
Avatar
Marco Paulo
Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de netoyage de la base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec comme
information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo

8 réponses

Avatar
Michaël THIBAUT
Bonjour,

As tu essayé cela:
nltest /sc_change_pwd:<domain>

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de news:

Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de netoyage de la
base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec comme
information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo




Avatar
Marco Paulo
Michaël,

GRAND merci de ta réponse,

Je suis un administrateur isolé et suis autodidacte sur microsoft.

nltest ne fonctionnai pas. Cependant en cherchant sur le forum AD, j'ai
appris que l'on pouvais

faire un DCPROMO /Forceremoval et cela a resous mon problème.
desinstall reinstall.

J'ai vu que tu répondais aussi sur AD. Cela fait plaisir d'être aidé,
surtout quant on se sent isolé.

Merci encore et peut-etre a tres bientot.

Marco Paulo.

"Michaël THIBAUT" a écrit dans le message de
news:
Bonjour,

As tu essayé cela:
nltest /sc_change_pwd:<domain>

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de netoyage de la
base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec comme
information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo








Avatar
Michaël THIBAUT
Bonjour Marco (Polo),

De rien !

Je trouve cela normal de donner un peu de son temps pour aider les autres...

Effectivement, je réponds dans pas mal de NG :-)

Sinon NLTEST est un outil des Support Tools. donc si tu n'as pas installé
ceux ci (Dans le répertoire Support de ton CD 2000 Server), il est normal
que tu ne le trouves pas.

Cordialement,
Michaël
--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de news:

Michaël,

GRAND merci de ta réponse,

Je suis un administrateur isolé et suis autodidacte sur microsoft.

nltest ne fonctionnai pas. Cependant en cherchant sur le forum AD, j'ai
appris que l'on pouvais

faire un DCPROMO /Forceremoval et cela a resous mon problème.
desinstall reinstall.

J'ai vu que tu répondais aussi sur AD. Cela fait plaisir d'être aidé,
surtout quant on se sent isolé.

Merci encore et peut-etre a tres bientot.

Marco Paulo.

"Michaël THIBAUT" a écrit dans le message de
news:
Bonjour,

As tu essayé cela:
nltest /sc_change_pwd:<domain>

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de netoyage de la
base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec comme
information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo












Avatar
Marco Paulo
Marco Paulo parce que mes deux prenoms sont Marc Paul.

J'ai fait cette erreur de manip sur la base de registre suite a un problème
que j'essayais de resoudre.

J'ai un reseau local de quelques postes(W2000pro) tous identiques (avec IP
differentes)
avec plusieurs serveurs (w2000server).

Les utilisateurs sont en profiles itinerants ce qui leurs permet de se
connectes sur n'importe quel postes.

Deux personnes ont ete deplacées dans des locaux distants et donc j'ai mis
deux postes en VPN sur IPsec.

J'ai entierement refait les deux postes. Et pour les personnes, j'ai choisi
de les mettre en profil local pour ne

pas ralentir le chargement et le travail. J'ai supprime les 2 utilisateurs
dans AD et j'ai verifie qu'il n'y avait

Aucune trace de ces 2 utilisateurs dans les serveurs ou sur les postes
locaux.

J'ai recree 3 personnes dans AD dont 2 avaient les meme noms que les
personnes supprimées.

Lors du chargement sur les postes distants, la 3em personne n'a causee aucun
probleme, le profil local qui c'est crée
fonctionne parfaitement, mais les deux autres mettent 1/2 heures pour crée
leurs profiles qui apres ne fonctionne pas correctement. J'ai refais la
manip plusieurs fois en refaisants les postes distants, en detruisants les
trois utilisateurs et en les recreant, rien a faire. Un des deux personnes
est une femme qui s'ait mariee et a donc changée de nom. J'ai maintenant
2 personnes sur trois qui fonctionne.

Je pense qu'il reste des traces des utilisateurs dans les serveurs meme
quant on les supprime dans AD, MAIS OU et
COMMENT s'en debarraser. J'ai l'erreur suivante dans le journal du poste
distant.

Source:Userenv
Categorie:Aucune
Type:Erreur
ID evenement:1000
Utilisateur:AUTORITE
NTSYSTEM
Ordinateur:"le nom de
l'ordinateur"
Description:Windows ne peut
pas obtenir le nom du controleur de domaine
pour votre reseau
d'ordinateurs. Valeure renvoyée (59).

Et je n'ai pas trouvé d'erreur dans les journaux des serveurs.

Voila. J'espere que ma prose ne t'indisposera pas trop et peut etre aura tu
une sugestion.

En te remerciant de toute l'aide que tu as pu m'apporter jusqu'a maintenant.
Marco Paulo



"Michaël THIBAUT" a écrit dans le message de
news:
Bonjour Marco (Polo),

De rien !

Je trouve cela normal de donner un peu de son temps pour aider les
autres...


Effectivement, je réponds dans pas mal de NG :-)

Sinon NLTEST est un outil des Support Tools. donc si tu n'as pas installé
ceux ci (Dans le répertoire Support de ton CD 2000 Server), il est normal
que tu ne le trouves pas.

Cordialement,
Michaël
--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Michaël,

GRAND merci de ta réponse,

Je suis un administrateur isolé et suis autodidacte sur microsoft.

nltest ne fonctionnai pas. Cependant en cherchant sur le forum AD, j'ai
appris que l'on pouvais

faire un DCPROMO /Forceremoval et cela a resous mon problème.
desinstall reinstall.

J'ai vu que tu répondais aussi sur AD. Cela fait plaisir d'être aidé,
surtout quant on se sent isolé.

Merci encore et peut-etre a tres bientot.

Marco Paulo.

"Michaël THIBAUT" a écrit dans le message
de


news:
Bonjour,

As tu essayé cela:
nltest /sc_change_pwd:<domain>

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de netoyage de
la




base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec comme
information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo
















Avatar
Michaël THIBAUT
Re,

As tu pensé à effacer le chemin du profile dans l'onglet Profile de
l'utilisateur.

En effet, si tu as créé tes users en copiant un User, il a adapté le chemin
du profile !!


--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de news:

Marco Paulo parce que mes deux prenoms sont Marc Paul.

J'ai fait cette erreur de manip sur la base de registre suite a un
problème
que j'essayais de resoudre.

J'ai un reseau local de quelques postes(W2000pro) tous identiques (avec IP
differentes)
avec plusieurs serveurs (w2000server).

Les utilisateurs sont en profiles itinerants ce qui leurs permet de se
connectes sur n'importe quel postes.

Deux personnes ont ete deplacées dans des locaux distants et donc j'ai mis
deux postes en VPN sur IPsec.

J'ai entierement refait les deux postes. Et pour les personnes, j'ai
choisi
de les mettre en profil local pour ne

pas ralentir le chargement et le travail. J'ai supprime les 2
utilisateurs
dans AD et j'ai verifie qu'il n'y avait

Aucune trace de ces 2 utilisateurs dans les serveurs ou sur les postes
locaux.

J'ai recree 3 personnes dans AD dont 2 avaient les meme noms que les
personnes supprimées.

Lors du chargement sur les postes distants, la 3em personne n'a causee
aucun
probleme, le profil local qui c'est crée
fonctionne parfaitement, mais les deux autres mettent 1/2 heures pour crée
leurs profiles qui apres ne fonctionne pas correctement. J'ai refais la
manip plusieurs fois en refaisants les postes distants, en detruisants les
trois utilisateurs et en les recreant, rien a faire. Un des deux personnes
est une femme qui s'ait mariee et a donc changée de nom. J'ai maintenant
2 personnes sur trois qui fonctionne.

Je pense qu'il reste des traces des utilisateurs dans les serveurs meme
quant on les supprime dans AD, MAIS OU et
COMMENT s'en debarraser. J'ai l'erreur suivante dans le journal du poste
distant.

Source:Userenv
Categorie:Aucune
Type:Erreur
ID evenement:1000
Utilisateur:AUTORITE
NTSYSTEM
Ordinateur:"le nom de
l'ordinateur"
Description:Windows ne peut
pas obtenir le nom du controleur de domaine
pour votre reseau
d'ordinateurs. Valeure renvoyée (59).

Et je n'ai pas trouvé d'erreur dans les journaux des serveurs.

Voila. J'espere que ma prose ne t'indisposera pas trop et peut etre aura
tu
une sugestion.

En te remerciant de toute l'aide que tu as pu m'apporter jusqu'a
maintenant.
Marco Paulo



"Michaël THIBAUT" a écrit dans le message de
news:
Bonjour Marco (Polo),

De rien !

Je trouve cela normal de donner un peu de son temps pour aider les
autres...


Effectivement, je réponds dans pas mal de NG :-)

Sinon NLTEST est un outil des Support Tools. donc si tu n'as pas installé
ceux ci (Dans le répertoire Support de ton CD 2000 Server), il est normal
que tu ne le trouves pas.

Cordialement,
Michaël
--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Michaël,

GRAND merci de ta réponse,

Je suis un administrateur isolé et suis autodidacte sur microsoft.

nltest ne fonctionnai pas. Cependant en cherchant sur le forum AD, j'ai
appris que l'on pouvais

faire un DCPROMO /Forceremoval et cela a resous mon problème.
desinstall reinstall.

J'ai vu que tu répondais aussi sur AD. Cela fait plaisir d'être aidé,
surtout quant on se sent isolé.

Merci encore et peut-etre a tres bientot.

Marco Paulo.

"Michaël THIBAUT" a écrit dans le message
de


news:
Bonjour,

As tu essayé cela:
nltest /sc_change_pwd:<domain>

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de netoyage de
la




base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec comme
information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo




















Avatar
Marco Paulo
Re,
Helas, les profiles et les strategies ne me sont pas inconnus. Rien ni dans
les profiles de ces personnes, ni dans les strategies poste ou utilisateur
concernés. Par securité, les utilisateurs ont ete créer de toutes pieces,
sans copie de quoique se soit.
La seule différence entre ceux qui fonctionnent et ceux qui ne fonctionnent
pas est que le nom avait ete utilise en profil itinerant.
Mais ces utilisateurs ont bel et bien ete entierement detruit depuis. J'ai
controle plusieur fois (onglet par onglet,case par case, champ par
champ,ect...) la description de ces utilisateurs avec AD, mais j'ai aussi
controle avec Net.

Amicalement. A+

"Michaël THIBAUT" a écrit dans le message de
news:
Re,

As tu pensé à effacer le chemin du profile dans l'onglet Profile de
l'utilisateur.

En effet, si tu as créé tes users en copiant un User, il a adapté le
chemin

du profile !!


--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Marco Paulo parce que mes deux prenoms sont Marc Paul.

J'ai fait cette erreur de manip sur la base de registre suite a un
problème
que j'essayais de resoudre.

J'ai un reseau local de quelques postes(W2000pro) tous identiques (avec
IP


differentes)
avec plusieurs serveurs (w2000server).

Les utilisateurs sont en profiles itinerants ce qui leurs permet de se
connectes sur n'importe quel postes.

Deux personnes ont ete deplacées dans des locaux distants et donc j'ai
mis


deux postes en VPN sur IPsec.

J'ai entierement refait les deux postes. Et pour les personnes, j'ai
choisi
de les mettre en profil local pour ne

pas ralentir le chargement et le travail. J'ai supprime les 2
utilisateurs
dans AD et j'ai verifie qu'il n'y avait

Aucune trace de ces 2 utilisateurs dans les serveurs ou sur les postes
locaux.

J'ai recree 3 personnes dans AD dont 2 avaient les meme noms que les
personnes supprimées.

Lors du chargement sur les postes distants, la 3em personne n'a causee
aucun
probleme, le profil local qui c'est crée
fonctionne parfaitement, mais les deux autres mettent 1/2 heures pour
crée


leurs profiles qui apres ne fonctionne pas correctement. J'ai refais la
manip plusieurs fois en refaisants les postes distants, en detruisants
les


trois utilisateurs et en les recreant, rien a faire. Un des deux
personnes


est une femme qui s'ait mariee et a donc changée de nom. J'ai maintenant
2 personnes sur trois qui fonctionne.

Je pense qu'il reste des traces des utilisateurs dans les serveurs meme
quant on les supprime dans AD, MAIS OU et
COMMENT s'en debarraser. J'ai l'erreur suivante dans le journal du poste
distant.

Source:Userenv
Categorie:Aucune
Type:Erreur
ID evenement:1000
Utilisateur:AUTORITE
NTSYSTEM
Ordinateur:"le nom de
l'ordinateur"
Description:Windows ne
peut


pas obtenir le nom du controleur de domaine
pour votre reseau
d'ordinateurs. Valeure renvoyée (59).

Et je n'ai pas trouvé d'erreur dans les journaux des serveurs.

Voila. J'espere que ma prose ne t'indisposera pas trop et peut etre aura
tu
une sugestion.

En te remerciant de toute l'aide que tu as pu m'apporter jusqu'a
maintenant.
Marco Paulo



"Michaël THIBAUT" a écrit dans le message
de


news:
Bonjour Marco (Polo),

De rien !

Je trouve cela normal de donner un peu de son temps pour aider les
autres...


Effectivement, je réponds dans pas mal de NG :-)

Sinon NLTEST est un outil des Support Tools. donc si tu n'as pas
installé



ceux ci (Dans le répertoire Support de ton CD 2000 Server), il est
normal



que tu ne le trouves pas.

Cordialement,
Michaël
--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Michaël,

GRAND merci de ta réponse,

Je suis un administrateur isolé et suis autodidacte sur microsoft.

nltest ne fonctionnai pas. Cependant en cherchant sur le forum AD,
j'ai




appris que l'on pouvais

faire un DCPROMO /Forceremoval et cela a resous mon problème.
desinstall reinstall.

J'ai vu que tu répondais aussi sur AD. Cela fait plaisir d'être aidé,
surtout quant on se sent isolé.

Merci encore et peut-etre a tres bientot.

Marco Paulo.

"Michaël THIBAUT" a écrit dans le
message




de
news:
Bonjour,

As tu essayé cela:
nltest /sc_change_pwd:<domain>

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message
de





news:

Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de netoyage
de






la
base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec comme
information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo
























Avatar
Michaël THIBAUT
Bonjour Marco,

As tu vérifié qu'en local sur les postes, leur profil ne sont pas déclaré
comme itinérant.
Si c'est le cas, change les en profil local

Cela devrait mettre fin à tes ennuis.

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de news:

Re,
Helas, les profiles et les strategies ne me sont pas inconnus. Rien ni
dans
les profiles de ces personnes, ni dans les strategies poste ou utilisateur
concernés. Par securité, les utilisateurs ont ete créer de toutes pieces,
sans copie de quoique se soit.
La seule différence entre ceux qui fonctionnent et ceux qui ne
fonctionnent
pas est que le nom avait ete utilise en profil itinerant.
Mais ces utilisateurs ont bel et bien ete entierement detruit depuis. J'ai
controle plusieur fois (onglet par onglet,case par case, champ par
champ,ect...) la description de ces utilisateurs avec AD, mais j'ai aussi
controle avec Net.

Amicalement. A+

"Michaël THIBAUT" a écrit dans le message de
news:
Re,

As tu pensé à effacer le chemin du profile dans l'onglet Profile de
l'utilisateur.

En effet, si tu as créé tes users en copiant un User, il a adapté le
chemin

du profile !!


--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Marco Paulo parce que mes deux prenoms sont Marc Paul.

J'ai fait cette erreur de manip sur la base de registre suite a un
problème
que j'essayais de resoudre.

J'ai un reseau local de quelques postes(W2000pro) tous identiques (avec
IP


differentes)
avec plusieurs serveurs (w2000server).

Les utilisateurs sont en profiles itinerants ce qui leurs permet de se
connectes sur n'importe quel postes.

Deux personnes ont ete deplacées dans des locaux distants et donc j'ai
mis


deux postes en VPN sur IPsec.

J'ai entierement refait les deux postes. Et pour les personnes, j'ai
choisi
de les mettre en profil local pour ne

pas ralentir le chargement et le travail. J'ai supprime les 2
utilisateurs
dans AD et j'ai verifie qu'il n'y avait

Aucune trace de ces 2 utilisateurs dans les serveurs ou sur les postes
locaux.

J'ai recree 3 personnes dans AD dont 2 avaient les meme noms que les
personnes supprimées.

Lors du chargement sur les postes distants, la 3em personne n'a causee
aucun
probleme, le profil local qui c'est crée
fonctionne parfaitement, mais les deux autres mettent 1/2 heures pour
crée


leurs profiles qui apres ne fonctionne pas correctement. J'ai refais la
manip plusieurs fois en refaisants les postes distants, en detruisants
les


trois utilisateurs et en les recreant, rien a faire. Un des deux
personnes


est une femme qui s'ait mariee et a donc changée de nom. J'ai
maintenant
2 personnes sur trois qui fonctionne.

Je pense qu'il reste des traces des utilisateurs dans les serveurs meme
quant on les supprime dans AD, MAIS OU et
COMMENT s'en debarraser. J'ai l'erreur suivante dans le journal du
poste
distant.

Source:Userenv
Categorie:Aucune
Type:Erreur
ID evenement:1000
Utilisateur:AUTORITE
NTSYSTEM
Ordinateur:"le nom de
l'ordinateur"
Description:Windows ne
peut


pas obtenir le nom du controleur de domaine
pour votre reseau
d'ordinateurs. Valeure renvoyée (59).

Et je n'ai pas trouvé d'erreur dans les journaux des serveurs.

Voila. J'espere que ma prose ne t'indisposera pas trop et peut etre
aura
tu
une sugestion.

En te remerciant de toute l'aide que tu as pu m'apporter jusqu'a
maintenant.
Marco Paulo



"Michaël THIBAUT" a écrit dans le message
de


news:
Bonjour Marco (Polo),

De rien !

Je trouve cela normal de donner un peu de son temps pour aider les
autres...


Effectivement, je réponds dans pas mal de NG :-)

Sinon NLTEST est un outil des Support Tools. donc si tu n'as pas
installé



ceux ci (Dans le répertoire Support de ton CD 2000 Server), il est
normal



que tu ne le trouves pas.

Cordialement,
Michaël
--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Michaël,

GRAND merci de ta réponse,

Je suis un administrateur isolé et suis autodidacte sur microsoft.

nltest ne fonctionnai pas. Cependant en cherchant sur le forum AD,
j'ai




appris que l'on pouvais

faire un DCPROMO /Forceremoval et cela a resous mon problème.
desinstall reinstall.

J'ai vu que tu répondais aussi sur AD. Cela fait plaisir d'être
aidé,
surtout quant on se sent isolé.

Merci encore et peut-etre a tres bientot.

Marco Paulo.

"Michaël THIBAUT" a écrit dans le
message




de
news:
Bonjour,

As tu essayé cela:
nltest /sc_change_pwd:<domain>

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message
de





news:

Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de netoyage
de






la
base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec comme
information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo




























Avatar
Marco Paulo
rebonjour,

Lors du premier chargement de l'utilisateur, windows crée le profile. Deja,
la il mette 1/2H, mais c'est bien un profil local
et lors des autres ouverture de session il recoit les autorisations de la
part des serveur mais utilise bien le profil local qui a ete cree. Je pense
qu'il faut plutot chercher dans des "traces" sur les serveur bien que les
profiles soient crées comme de nouvelle personne. J'ai laissé également le
temps (72h) aux serveurs de se synchronisés entre la destruction d'un
utilisateur et sa recreation. Le nouvel utilisateur qui n'a jamais existé en
tant qu'itinerant peut etre detruit et recree sans aucun probléme.

Sur les postes en me mettant en tant qu'administrateur, j'ai supprime les
profiles locaux des utilisateurs. J'ai verifie que rien ne suisistai dans la
base de registre, ni dans "document and setting". J'ai ouvert une session
sur le domain (ce qui cree le profil local) avec les utilisateurs. Meme
phenomene.

J'ai reformate le dique et reinstalle windows complet. J'ai reouvert une
session sur le domain avec les utilisateurs. Meme phenomene.
cela ne vient pas du poste.

J'ai tout repris a zero.
Suppression dans AD des deux utilisateur.
Suppression de leurs boites aux lettre.
Verification sur les autres serveurs que leur AD avaient ete synchronise et
n'avai plus de trace des utilisateurs.
Verification sur les serveurs que rien ne subsistai : dans la base de
registre

dans un fichier quelconque
(il reste une trace d'utilisateurs supprimer
depuis longtemps sur le serveur principal dans
c:winntreapirregbakNTUSER.DAT)

Formatage sur le poste et reinstallation de windows.
Attente de 72h
Creation (pas de copie) des deux utilisateurs dans AD (identique hors mis le
nom)
Verification sur les autres serveurs que leur AD avaient ete synchronise
Ouverture dans le poste des deux utilisateurs (donc creation des profils
locaux)
Toujour le meme phenomene.

Cette manip a ete faite plusieur fois (par exemple en inversant l'ordre de
creation)
car j'y travail depuis 2 mois.

Je vais egalement pose la question sur le forum AD si quelqun avait une
idee.

En te remerciant de ton ecoute et de ton aide precieuse et en esperant te
lire tres bientot.

Cordialement

Marco Paulo






"Michaël THIBAUT" a écrit dans le message de
news:
Bonjour Marco,

As tu vérifié qu'en local sur les postes, leur profil ne sont pas déclaré
comme itinérant.
Si c'est le cas, change les en profil local

Cela devrait mettre fin à tes ennuis.

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Re,
Helas, les profiles et les strategies ne me sont pas inconnus. Rien ni
dans
les profiles de ces personnes, ni dans les strategies poste ou
utilisateur


concernés. Par securité, les utilisateurs ont ete créer de toutes
pieces,


sans copie de quoique se soit.
La seule différence entre ceux qui fonctionnent et ceux qui ne
fonctionnent
pas est que le nom avait ete utilise en profil itinerant.
Mais ces utilisateurs ont bel et bien ete entierement detruit depuis.
J'ai


controle plusieur fois (onglet par onglet,case par case, champ par
champ,ect...) la description de ces utilisateurs avec AD, mais j'ai
aussi


controle avec Net.

Amicalement. A+

"Michaël THIBAUT" a écrit dans le message
de


news:
Re,

As tu pensé à effacer le chemin du profile dans l'onglet Profile de
l'utilisateur.

En effet, si tu as créé tes users en copiant un User, il a adapté le
chemin

du profile !!


--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message de
news:


Marco Paulo parce que mes deux prenoms sont Marc Paul.

J'ai fait cette erreur de manip sur la base de registre suite a un
problème
que j'essayais de resoudre.

J'ai un reseau local de quelques postes(W2000pro) tous identiques
(avec




IP
differentes)
avec plusieurs serveurs (w2000server).

Les utilisateurs sont en profiles itinerants ce qui leurs permet de
se




connectes sur n'importe quel postes.

Deux personnes ont ete deplacées dans des locaux distants et donc
j'ai




mis
deux postes en VPN sur IPsec.

J'ai entierement refait les deux postes. Et pour les personnes, j'ai
choisi
de les mettre en profil local pour ne

pas ralentir le chargement et le travail. J'ai supprime les 2
utilisateurs
dans AD et j'ai verifie qu'il n'y avait

Aucune trace de ces 2 utilisateurs dans les serveurs ou sur les
postes




locaux.

J'ai recree 3 personnes dans AD dont 2 avaient les meme noms que les
personnes supprimées.

Lors du chargement sur les postes distants, la 3em personne n'a
causee




aucun
probleme, le profil local qui c'est crée
fonctionne parfaitement, mais les deux autres mettent 1/2 heures pour
crée


leurs profiles qui apres ne fonctionne pas correctement. J'ai refais
la




manip plusieurs fois en refaisants les postes distants, en
detruisants




les
trois utilisateurs et en les recreant, rien a faire. Un des deux
personnes


est une femme qui s'ait mariee et a donc changée de nom. J'ai
maintenant
2 personnes sur trois qui fonctionne.

Je pense qu'il reste des traces des utilisateurs dans les serveurs
meme




quant on les supprime dans AD, MAIS OU et
COMMENT s'en debarraser. J'ai l'erreur suivante dans le journal du
poste
distant.

Source:Userenv
Categorie:Aucune
Type:Erreur
ID evenement:1000
Utilisateur:AUTORITE
NTSYSTEM
Ordinateur:"le nom de
l'ordinateur"
Description:Windows ne
peut


pas obtenir le nom du controleur de domaine
pour votre reseau
d'ordinateurs. Valeure renvoyée (59).

Et je n'ai pas trouvé d'erreur dans les journaux des serveurs.

Voila. J'espere que ma prose ne t'indisposera pas trop et peut etre
aura
tu
une sugestion.

En te remerciant de toute l'aide que tu as pu m'apporter jusqu'a
maintenant.
Marco Paulo



"Michaël THIBAUT" a écrit dans le
message




de
news:
Bonjour Marco (Polo),

De rien !

Je trouve cela normal de donner un peu de son temps pour aider les
autres...


Effectivement, je réponds dans pas mal de NG :-)

Sinon NLTEST est un outil des Support Tools. donc si tu n'as pas
installé



ceux ci (Dans le répertoire Support de ton CD 2000 Server), il est
normal



que tu ne le trouves pas.

Cordialement,
Michaël
--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le message
de





news:

Michaël,

GRAND merci de ta réponse,

Je suis un administrateur isolé et suis autodidacte sur microsoft.

nltest ne fonctionnai pas. Cependant en cherchant sur le forum AD,
j'ai




appris que l'on pouvais

faire un DCPROMO /Forceremoval et cela a resous mon problème.
desinstall reinstall.

J'ai vu que tu répondais aussi sur AD. Cela fait plaisir d'être
aidé,
surtout quant on se sent isolé.

Merci encore et peut-etre a tres bientot.

Marco Paulo.

"Michaël THIBAUT" a écrit dans le
message




de
news:
Bonjour,

As tu essayé cela:
nltest /sc_change_pwd:<domain>

--
Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3



"Marco Paulo" a écrit dans le
message







de
news:

Bonjour,

je recherche de l'aide pour le problème suivant:

Suite au passage d'un outils "que je ne nomerai pas" de
netoyage








de
la
base
de registre,

J'ai perdu la connexion entre un serveur et le domain avec
comme








information:

"Secure channel to domain "xxxx"' is broken.

DCPromo impossible sur le serveur en question,
AD sur ce serveur innacessible.
Impossible de supprimer ce serveur depuis le domain.

Quelqu'un a-t-il une idée.

Merci d'avance.

Marco Paulo