OVH Cloud OVH Cloud

GPO Bloquée - Urgent

2 réponses
Avatar
C2ITECH
Bonjour,
J'ai des messages d'erreurs dans mon obs. d'évenements, à savoir erreur 1030
et 1058 source UserEvent. Cela bloque l'accès de mes PC au domaine.

Erreur 1030:
Windows ne peut pas accéder à la liste des objets de stratégie de groupe.
Recherchez dans le journal d'événements des éventuels messages consignés par
le moteur de stratégies et donnant des raisons pour cette erreur.

Erreur 1058:
Windows ne peut pas accéder au fichier gpt.ini pour l'objet Stratégie de
groupes
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=ares51,DC=net.
Le fichier doit être présent à l'emplacement
<\\nom_domaine\sysvol\nom_domaine\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>.
(Accès refusé. ). Le traitement de la stratégie de groupe est interrompu.

hors ce fichier .ini est bien présent en suivant ce chemin, de plus les
utilisateurs authentifié ont bien accès à ce rep.

Pour info. pour réseau est constitué de 2 serveurs sous win2003 (1
"primaire" l'autre "secondaire") et de postes clients sous WinXP Pro SP2.

Ces messages sont tres bloquant pour moi puisque mes stratégies ne se
lancent plus à l'ouverture de session.

Cela ne vient pas du DNS qui fonctionne correctement. Il semblerait que cela
provienne du fait qu'un des deux serveurs soit une MAJ de W2000 vers W2003
alors que l'autre est en natif W2003. Ils sont tous les 2 en SP1.
Il semble que c'est la GPO du Domain Policy qui est planté. Je pense même
que c'est dans la stratégie de sécurité du domaine ou les communications
signées numériquement ont un niveau trop élevé.
Problème : je n'ai plus accès aux GPO pour les modifier, même par GPMC, RSOP
et Cie....


Si quelqu'un à une solutionn à ce problème?

Merci d'avance pour votre réponse.

2 réponses

Avatar
Gilles LAURENT
"C2ITECH" a écrit dans le message
de news:
| Bonjour,

Bonjour,

| J'ai des messages d'erreurs dans mon obs. d'évenements, à savoir
| erreur 1030 et 1058 source UserEvent. Cela bloque l'accès de mes PC
| au domaine.

[...]

| Pour info. pour réseau est constitué de 2 serveurs sous win2003 (1
| "primaire" l'autre "secondaire") et de postes clients sous WinXP Pro
| SP2.
|
| Ces messages sont tres bloquant pour moi puisque mes stratégies ne se
| lancent plus à l'ouverture de session.
|
| Cela ne vient pas du DNS qui fonctionne correctement. Il semblerait
| que cela provienne du fait qu'un des deux serveurs soit une MAJ de
| W2000 vers W2003 alors que l'autre est en natif W2003. Ils sont tous
| les 2 en SP1.
| Il semble que c'est la GPO du Domain Policy qui est planté. Je pense
| même que c'est dans la stratégie de sécurité du domaine ou les
| communications signées numériquement ont un niveau trop élevé.
| Problème : je n'ai plus accès aux GPO pour les modifier, même par
| GPMC, RSOP et Cie....
|
|
| Si quelqu'un à une solutionn à ce problème?
|
| Merci d'avance pour votre réponse.

C'est en effet un problème au niveau de la signature SMB. Je vous invite
à consulter cet article de la base des connaissances Microsoft qui je
pense vous permettra de résoudre votre problème :
http://support.microsoft.com/kb/839499/en-us

Tenez nous au courant.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD
Avatar
C2ITECH
Bonjour,

Merci pour votre réponse. J'ai trouvé la solution mais votre aricle
correspond en tout point.
Pour ma part il m'a suffit de désactiver avec l'éditeur de stratégie les
communications signées numériquement.

Cdt
François


"C2ITECH" a écrit dans le message
de news:
| Bonjour,

Bonjour,

| J'ai des messages d'erreurs dans mon obs. d'évenements, à savoir
| erreur 1030 et 1058 source UserEvent. Cela bloque l'accès de mes PC
| au domaine.

[...]

| Pour info. pour réseau est constitué de 2 serveurs sous win2003 (1
| "primaire" l'autre "secondaire") et de postes clients sous WinXP Pro
| SP2.
|
| Ces messages sont tres bloquant pour moi puisque mes stratégies ne se
| lancent plus à l'ouverture de session.
|
| Cela ne vient pas du DNS qui fonctionne correctement. Il semblerait
| que cela provienne du fait qu'un des deux serveurs soit une MAJ de
| W2000 vers W2003 alors que l'autre est en natif W2003. Ils sont tous
| les 2 en SP1.
| Il semble que c'est la GPO du Domain Policy qui est planté. Je pense
| même que c'est dans la stratégie de sécurité du domaine ou les
| communications signées numériquement ont un niveau trop élevé.
| Problème : je n'ai plus accès aux GPO pour les modifier, même par
| GPMC, RSOP et Cie....
|
|
| Si quelqu'un à une solutionn à ce problème?
|
| Merci d'avance pour votre réponse.

C'est en effet un problème au niveau de la signature SMB. Je vous invite
à consulter cet article de la base des connaissances Microsoft qui je
pense vous permettra de résoudre votre problème :
http://support.microsoft.com/kb/839499/en-us

Tenez nous au courant.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD