OVH Cloud OVH Cloud

Authentification NT4 sous Win 2003 natif

6 réponses
Avatar
Sea
Bonjour,

Nous avons passé ce week end en mode natif sous AD srv 2003. Depuis ce
passage, les NT4 SP6 possent des problèmes d'autentification. Un message
d'erreur "Le contrôleur de domaine pour votre domaine n'a pu êre contacté. La
séssion à été ouverte en utilisant les infos cachées de votre compte...."
Mais si nous fermons la session et que l'on la réouvre, ce message
n'apparaît plus.

J'ai vérifier la connection IP, la résoltion DNS. Tout est normal.

Vous avez une idée de ce problème ?

Merci.

6 réponses

Avatar
Jonathan Bismuth
Bonjour Sea,

questions à 2 sous :
Y'a t'il un serveur WINS dans ton domaine?
Les DC 2003 sont ils enregistrés dessus?
As tu installé de DS client sur les postes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Nous avons passé ce week end en mode natif sous AD srv 2003. Depuis ce
passage, les NT4 SP6 possent des problèmes d'autentification. Un message
d'erreur "Le contrôleur de domaine pour votre domaine n'a pu êre contacté.
La
séssion à été ouverte en utilisant les infos cachées de votre compte...."
Mais si nous fermons la session et que l'on la réouvre, ce message
n'apparaît plus.

J'ai vérifier la connection IP, la résoltion DNS. Tout est normal.

Vous avez une idée de ce problème ?

Merci.



Avatar
Sea
Bonjour,

Oui, j'ai un WINS sur cluster 2003. Les serveurs ont bien le WINS, par
contre qu'entends tu par DS sur les postes clients ?


Bonjour Sea,

questions à 2 sous :
Y'a t'il un serveur WINS dans ton domaine?
Les DC 2003 sont ils enregistrés dessus?
As tu installé de DS client sur les postes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Nous avons passé ce week end en mode natif sous AD srv 2003. Depuis ce
passage, les NT4 SP6 possent des problèmes d'autentification. Un message
d'erreur "Le contrôleur de domaine pour votre domaine n'a pu êre contacté.
La
séssion à été ouverte en utilisant les infos cachées de votre compte...."
Mais si nous fermons la session et que l'on la réouvre, ce message
n'apparaît plus.

J'ai vérifier la connection IP, la résoltion DNS. Tout est normal.

Vous avez une idée de ce problème ?

Merci.








Avatar
Jonathan Bismuth
re Sea,

je parle du DS client : le client Active Directory.
http://support.microsoft.com/kb/555038/en-us et
http://www.microsoft.com/technet/archive/ntwrkstn/downloads/utils/dsclient.mspx
pour plus d'infos.

Je penses que tes NT4 ont des soucis à localiser le DC jouant le rôle de PDC
Emulator

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Oui, j'ai un WINS sur cluster 2003. Les serveurs ont bien le WINS, par
contre qu'entends tu par DS sur les postes clients ?


Bonjour Sea,

questions à 2 sous :
Y'a t'il un serveur WINS dans ton domaine?
Les DC 2003 sont ils enregistrés dessus?
As tu installé de DS client sur les postes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Nous avons passé ce week end en mode natif sous AD srv 2003. Depuis ce
passage, les NT4 SP6 possent des problèmes d'autentification. Un
message
d'erreur "Le contrôleur de domaine pour votre domaine n'a pu êre
contacté.
La
séssion à été ouverte en utilisant les infos cachées de votre
compte...."
Mais si nous fermons la session et que l'on la réouvre, ce message
n'apparaît plus.

J'ai vérifier la connection IP, la résoltion DNS. Tout est normal.

Vous avez une idée de ce problème ?

Merci.










Avatar
Sea
Oui, il a été installé lors de la migration NT4->2000 de nos serveurs il y a
environs 2 ans.
C'est ce que je pensais aussi, mais je ne sais pas comment le prouver ? et
le résoudre !



re Sea,

je parle du DS client : le client Active Directory.
http://support.microsoft.com/kb/555038/en-us et
http://www.microsoft.com/technet/archive/ntwrkstn/downloads/utils/dsclient.mspx
pour plus d'infos.

Je penses que tes NT4 ont des soucis à localiser le DC jouant le rôle de PDC
Emulator

,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Oui, j'ai un WINS sur cluster 2003. Les serveurs ont bien le WINS, par
contre qu'entends tu par DS sur les postes clients ?


Bonjour Sea,

questions à 2 sous :
Y'a t'il un serveur WINS dans ton domaine?
Les DC 2003 sont ils enregistrés dessus?
As tu installé de DS client sur les postes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Nous avons passé ce week end en mode natif sous AD srv 2003. Depuis ce
passage, les NT4 SP6 possent des problèmes d'autentification. Un
message
d'erreur "Le contrôleur de domaine pour votre domaine n'a pu êre
contacté.
La
séssion à été ouverte en utilisant les infos cachées de votre
compte...."
Mais si nous fermons la session et que l'on la réouvre, ce message
n'apparaît plus.

J'ai vérifier la connection IP, la résoltion DNS. Tout est normal.

Vous avez une idée de ce problème ?

Merci.















Avatar
sylvain le vilain \(gpomasters.com\)
si je peux me permette Jonathan, le client AD ne devrait avoir d'importance
que lorsque le client accède en écriture au DC (le pdc emulator dans le
cadre d'un client NT) et pas lorsqu'il accede en lecture - en lecture (cas
de l'authentification classique sans changement de mot de passe par exemple)
un DC non PDC emulator devrait suffire...
je pencherai plutot du coté des DNS, non ?

sylvain


-----------------------------------------------------------------------------------------------
GPOMASTERS.COM
http://www.gpomasters.com

" Le premier portail français dédié aux stratégies de groupe "
-----------------------------------------------------------------------------------------------

"Sea" a écrit dans le message de news:

Oui, il a été installé lors de la migration NT4->2000 de nos serveurs il y
a
environs 2 ans.
C'est ce que je pensais aussi, mais je ne sais pas comment le prouver ? et
le résoudre !



re Sea,

je parle du DS client : le client Active Directory.
http://support.microsoft.com/kb/555038/en-us et
http://www.microsoft.com/technet/archive/ntwrkstn/downloads/utils/dsclient.mspx
pour plus d'infos.

Je penses que tes NT4 ont des soucis à localiser le DC jouant le rôle de
PDC
Emulator

,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Oui, j'ai un WINS sur cluster 2003. Les serveurs ont bien le WINS, par
contre qu'entends tu par DS sur les postes clients ?


Bonjour Sea,

questions à 2 sous :
Y'a t'il un serveur WINS dans ton domaine?
Les DC 2003 sont ils enregistrés dessus?
As tu installé de DS client sur les postes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Nous avons passé ce week end en mode natif sous AD srv 2003. Depuis
ce
passage, les NT4 SP6 possent des problèmes d'autentification. Un
message
d'erreur "Le contrôleur de domaine pour votre domaine n'a pu êre
contacté.
La
séssion à été ouverte en utilisant les infos cachées de votre
compte...."
Mais si nous fermons la session et que l'on la réouvre, ce message
n'apparaît plus.

J'ai vérifier la connection IP, la résoltion DNS. Tout est normal.

Vous avez une idée de ce problème ?

Merci.

















Avatar
Jonathan BISMUTH
Entièrement d'accord sur le principe avec toi Sylvain.

Toutefois, je ne connais pas l'infra utilisée (ex: y'avait il des BDC NT4
lorsque celle-ci était encore en mode mixte?), et les NT4 n'arrivaient peut
être pas à trouver le PDC mais un BDC NT4 rattaché.
C'est le fait que la résolution fonctionnait lorsque le domaine était encore
mixte qui me fait dire ça.

Concernant un problème de résolution DNS, je ne penses pas, sachant que NT4
n'ira pas forcément faire sa résolution comme un 2000/XP.
Je pencherais peut être plus pour un problème d'enregistrement du PDCE dans
le WINS.

Eventuellement, il serait pas mal d'ajouter un lmhost pour voir si ça aide à
la recherche (on peut l'espérer!)


Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"sylvain le vilain (gpomasters.com)" a
écrit dans le message de news: 43ea6eb6$0$32162$
si je peux me permette Jonathan, le client AD ne devrait avoir
d'importance que lorsque le client accède en écriture au DC (le pdc
emulator dans le cadre d'un client NT) et pas lorsqu'il accede en
lecture - en lecture (cas de l'authentification classique sans changement
de mot de passe par exemple) un DC non PDC emulator devrait suffire...
je pencherai plutot du coté des DNS, non ?

sylvain


-----------------------------------------------------------------------------------------------
GPOMASTERS.COM
http://www.gpomasters.com

" Le premier portail français dédié aux stratégies de groupe "
-----------------------------------------------------------------------------------------------

"Sea" a écrit dans le message de news:

Oui, il a été installé lors de la migration NT4->2000 de nos serveurs il
y a
environs 2 ans.
C'est ce que je pensais aussi, mais je ne sais pas comment le prouver ?
et
le résoudre !



re Sea,

je parle du DS client : le client Active Directory.
http://support.microsoft.com/kb/555038/en-us et
http://www.microsoft.com/technet/archive/ntwrkstn/downloads/utils/dsclient.mspx
pour plus d'infos.

Je penses que tes NT4 ont des soucis à localiser le DC jouant le rôle de
PDC
Emulator

,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de news:

Bonjour,

Oui, j'ai un WINS sur cluster 2003. Les serveurs ont bien le WINS, par
contre qu'entends tu par DS sur les postes clients ?


Bonjour Sea,

questions à 2 sous :
Y'a t'il un serveur WINS dans ton domaine?
Les DC 2003 sont ils enregistrés dessus?
As tu installé de DS client sur les postes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Sea" a écrit dans le message de
news:

Bonjour,

Nous avons passé ce week end en mode natif sous AD srv 2003. Depuis
ce
passage, les NT4 SP6 possent des problèmes d'autentification. Un
message
d'erreur "Le contrôleur de domaine pour votre domaine n'a pu êre
contacté.
La
séssion à été ouverte en utilisant les infos cachées de votre
compte...."
Mais si nous fermons la session et que l'on la réouvre, ce message
n'apparaît plus.

J'ai vérifier la connection IP, la résoltion DNS. Tout est normal.

Vous avez une idée de ce problème ?

Merci.