OVH Cloud OVH Cloud

impossible de créer une zone DNS intégrée AD

21 réponses
Avatar
nawak
Bonjour,
Je n'arrive pas à créer une zone DNS (directe ou inverse) intégré à l'AD. Je
passe par le wizard pour créer des zones mais à la fin de la config d'une
zone intégré AD je clique sur finish et une pop-up m'indique "Impossible de
créer la zone. Un échec serveur s'est produit."

Qq'un sait-il d'où peut venir l'erreur ?

Pour info:
Je suis sur un win 2003 serveur.
j'arrive à créer des zones non intégré AD.
Il n'y a pas d'erreur dans l'observateur d'event.

Merci pour votre aide.

10 réponses

1 2 3
Avatar
Jonathan BISMUTH
Hello nawak,

globalement, ça signifit qu'il y a eu 2 messages d'erreur/Warning dans le
journal de réplication et que POTENTIELLEMENT ça peut poser problème.
Vérifie quels sont se smessages et s'ils apparaissent encore et tiens moi au
courant.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"nawak" a écrit dans le message de news:

J'ai tester mon nouveau serveur. Je n'ai pas de prbleme dessus sauf une
erreur de "frsevent"
Je ne trouve pas de signification de précise de ce que ca peut etre.

Voici l'extrait du dcdiag en verbose où se trouve l'erreur:

Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours after
the

SYSVOL has been shared. Failing SYSVOL replication problems may
cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 12/06/2005 15:02:59
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x800034C5
Time Generated: 12/06/2005 15:13:45
(Event String could not be retrieved)
......................... SERVEUR2 failed test frsevent

Qq'un sait ce que ca peut être ?

...


Avatar
nawak
Bonjour Jonathan,

J'ai regarder le journal du service de réplcation, et il y a eu
effectivement 2 avertissements. Elles ont eu lieu il y a 48h et ne sontpas
réapparues. Je te les copie/colle.

avertissement
source: NtFrs
Id event:13509

Le service de réplication de fichiers a activé la réplication de MONVIEUX
SERVEUR vers MONNOUVEAUSERVEUR pour c:windowssysvoldomain après plusieurs
tentatives.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
_________________________________________________________________________

avertissement
source: NtFrs
Id event:13508

Le service de réplication de fichiers a des problèmes à activer la
réplication de MONVIEUXSERVEUR vers MONNOUVEAUSERVEUR pour
c:windowssysvoldomain en utilisant le nom DNS MONVIEUXSERVEUR
.clusterimsamis.unilog.fr. FRS va essayer à nouveau.
Ci-dessous sont certaines des raisons de cet avertissement.

[1] FRS ne peut pas résoudre le nom DNS MONVIEUXSERVEUR
.clusterimsamis.unilog.fr correctement à partir de cet ordinateur.
[2] FRS n'est pas en cours d'exécution sur MONVIEUXSERVEUR
.clusterimsamis.unilog.fr.
[3] Les informations de topologie dans Active Directory pour ce réplica
n'ont pas été répliquées à tous les contrôleurs de domaine.

Ce message du journal d'événement apparaîtra une fois par connexion, une
fois que le problème a été résolu, vous verrez un autre message indiquant que
la connexion a été établie.

_______________________________
J'ai également un avertissement de fournisseur de temps mais je pense pas
que ce soit lié...
W32time

Fournisseur de temps NtpClient : la réponse reçue à partir du contrôleur de
domaine MONVIEUXSERVEUR .clusterimsamis.unilog.fr a une signature incorrecte.
La réponse doit avoir été falsifiée et sera ignorée.


"Jonathan BISMUTH" wrote:

Hello nawak,

globalement, ça signifit qu'il y a eu 2 messages d'erreur/Warning dans le
journal de réplication et que POTENTIELLEMENT ça peut poser problème.
Vérifie quels sont se smessages et s'ils apparaissent encore et tiens moi au
courant.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"nawak" a écrit dans le message de news:

J'ai tester mon nouveau serveur. Je n'ai pas de prbleme dessus sauf une
erreur de "frsevent"
Je ne trouve pas de signification de précise de ce que ca peut etre.

Voici l'extrait du dcdiag en verbose où se trouve l'erreur:

Starting test: frsevent
* The File Replication Service Event log test
There are warning or error events within the last 24 hours after
the

SYSVOL has been shared. Failing SYSVOL replication problems may
cause

Group Policy problems.
An Warning Event occured. EventID: 0x800034C4
Time Generated: 12/06/2005 15:02:59
(Event String could not be retrieved)
An Warning Event occured. EventID: 0x800034C5
Time Generated: 12/06/2005 15:13:45
(Event String could not be retrieved)
......................... SERVEUR2 failed test frsevent

Qq'un sait ce que ca peut être ?

....







Avatar
Jonathan Bismuth
re,

le message
avertissement
source: NtFrs
Id event:13509
n'a pas pour moi d'importance, ça arrive assez fréquemment, surtout entre

des DC de sites différents (voir du même).

Pour le w32time, elle est plus inquiétante (tout est relatif!) tu peux me
donner l'eventid complet?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"nawak" a écrit dans le message de news:

Bonjour Jonathan,

J'ai regarder le journal du service de réplcation, et il y a eu
effectivement 2 avertissements. Elles ont eu lieu il y a 48h et ne sontpas
réapparues. Je te les copie/colle.

avertissement
source: NtFrs
Id event:13509

Le service de réplication de fichiers a activé la réplication de MONVIEUX
SERVEUR vers MONNOUVEAUSERVEUR pour c:windowssysvoldomain après
plusieurs
tentatives.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
_________________________________________________________________________

avertissement
source: NtFrs
Id event:13508

Le service de réplication de fichiers a des problèmes à activer la
réplication de MONVIEUXSERVEUR vers MONNOUVEAUSERVEUR pour
c:windowssysvoldomain en utilisant le nom DNS MONVIEUXSERVEUR
.clusterimsamis.unilog.fr. FRS va essayer à nouveau.
Ci-dessous sont certaines des raisons de cet avertissement.

[1] FRS ne peut pas résoudre le nom DNS MONVIEUXSERVEUR
.clusterimsamis.unilog.fr correctement à partir de cet ordinateur.
[2] FRS n'est pas en cours d'exécution sur MONVIEUXSERVEUR
.clusterimsamis.unilog.fr.
[3] Les informations de topologie dans Active Directory pour ce réplica
n'ont pas été répliquées à tous les contrôleurs de domaine.

Ce message du journal d'événement apparaîtra une fois par connexion, une
fois que le problème a été résolu, vous verrez un autre message indiquant
que
la connexion a été établie.

_______________________________
J'ai également un avertissement de fournisseur de temps mais je pense pas
que ce soit lié...
W32time

Fournisseur de temps NtpClient : la réponse reçue à partir du contrôleur
de
domaine MONVIEUXSERVEUR .clusterimsamis.unilog.fr a une signature
incorrecte.
La réponse doit avoir été falsifiée et sera ignorée.

...


Avatar
nawak
Bonjour Jonathan,
Je vais aller voir si je peux trouver un event ID plus long, y'a t'il une
commande pour visulaliser l'ID en entier ?
Sinon je tenais tout de même à préciser que le serveur est isolé du reste de
l'entreprise et n'a pas accés a internet ou autre... C'est peut-être pour ca
qu'il ne peut pas trouver de serveur de temps, non ?

"Jonathan Bismuth" wrote:

re,

le message
avertissement
source: NtFrs
Id event:13509
n'a pas pour moi d'importance, ça arrive assez fréquemment, surtout entre

des DC de sites différents (voir du même).

Pour le w32time, elle est plus inquiétante (tout est relatif!) tu peux me
donner l'eventid complet?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"nawak" a écrit dans le message de news:

Bonjour Jonathan,

J'ai regarder le journal du service de réplcation, et il y a eu
effectivement 2 avertissements. Elles ont eu lieu il y a 48h et ne sontpas
réapparues. Je te les copie/colle.

avertissement
source: NtFrs
Id event:13509

Le service de réplication de fichiers a activé la réplication de MONVIEUX
SERVEUR vers MONNOUVEAUSERVEUR pour c:windowssysvoldomain après
plusieurs
tentatives.

Pour plus d'informations, consultez le centre Aide et support à l'adresse
http://go.microsoft.com/fwlink/events.asp.
_________________________________________________________________________

avertissement
source: NtFrs
Id event:13508

Le service de réplication de fichiers a des problèmes à activer la
réplication de MONVIEUXSERVEUR vers MONNOUVEAUSERVEUR pour
c:windowssysvoldomain en utilisant le nom DNS MONVIEUXSERVEUR
.clusterimsamis.unilog.fr. FRS va essayer à nouveau.
Ci-dessous sont certaines des raisons de cet avertissement.

[1] FRS ne peut pas résoudre le nom DNS MONVIEUXSERVEUR
.clusterimsamis.unilog.fr correctement à partir de cet ordinateur.
[2] FRS n'est pas en cours d'exécution sur MONVIEUXSERVEUR
.clusterimsamis.unilog.fr.
[3] Les informations de topologie dans Active Directory pour ce réplica
n'ont pas été répliquées à tous les contrôleurs de domaine.

Ce message du journal d'événement apparaîtra une fois par connexion, une
fois que le problème a été résolu, vous verrez un autre message indiquant
que
la connexion a été établie.

_______________________________
J'ai également un avertissement de fournisseur de temps mais je pense pas
que ce soit lié...
W32time

Fournisseur de temps NtpClient : la réponse reçue à partir du contrôleur
de
domaine MONVIEUXSERVEUR .clusterimsamis.unilog.fr a une signature
incorrecte.
La réponse doit avoir été falsifiée et sera ignorée.

....







Avatar
Jonathan Bismuth
je voulais juste le n° d'évènement du w32time, pas plus :)
A partir du moment ou le serveur peut pinger le DC jouant le rôle de
PDCEmulator, c'est lui son serveur de temps.
Fais un bête net time dessus pour voir comment il réagit

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"nawak" a écrit dans le message de news:

Bonjour Jonathan,
Je vais aller voir si je peux trouver un event ID plus long, y'a t'il une
commande pour visulaliser l'ID en entier ?
Sinon je tenais tout de même à préciser que le serveur est isolé du reste
de
l'entreprise et n'a pas accés a internet ou autre... C'est peut-être pour
ca
qu'il ne peut pas trouver de serveur de temps, non ?

"Jonathan Bismuth" wrote:

re,

le message
avertissement
source: NtFrs
Id event:13509
n'a pas pour moi d'importance, ça arrive assez fréquemment, surtout entre

des DC de sites différents (voir du même).

Pour le w32time, elle est plus inquiétante (tout est relatif!) tu peux me
donner l'eventid complet?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"nawak" a écrit dans le message de
news:

Bonjour Jonathan,

J'ai regarder le journal du service de réplcation, et il y a eu
effectivement 2 avertissements. Elles ont eu lieu il y a 48h et ne
sontpas
réapparues. Je te les copie/colle.

avertissement
source: NtFrs
Id event:13509

Le service de réplication de fichiers a activé la réplication de
MONVIEUX
SERVEUR vers MONNOUVEAUSERVEUR pour c:windowssysvoldomain après
plusieurs
tentatives.

Pour plus d'informations, consultez le centre Aide et support à
l'adresse
http://go.microsoft.com/fwlink/events.asp.
_________________________________________________________________________

avertissement
source: NtFrs
Id event:13508

Le service de réplication de fichiers a des problèmes à activer la
réplication de MONVIEUXSERVEUR vers MONNOUVEAUSERVEUR pour
c:windowssysvoldomain en utilisant le nom DNS MONVIEUXSERVEUR
.clusterimsamis.unilog.fr. FRS va essayer à nouveau.
Ci-dessous sont certaines des raisons de cet avertissement.

[1] FRS ne peut pas résoudre le nom DNS MONVIEUXSERVEUR
.clusterimsamis.unilog.fr correctement à partir de cet ordinateur.
[2] FRS n'est pas en cours d'exécution sur MONVIEUXSERVEUR
.clusterimsamis.unilog.fr.
[3] Les informations de topologie dans Active Directory pour ce réplica
n'ont pas été répliquées à tous les contrôleurs de domaine.

Ce message du journal d'événement apparaîtra une fois par connexion,
une
fois que le problème a été résolu, vous verrez un autre message
indiquant
que
la connexion a été établie.

_______________________________
J'ai également un avertissement de fournisseur de temps mais je pense
pas
que ce soit lié...
W32time

Fournisseur de temps NtpClient : la réponse reçue à partir du
contrôleur
de
domaine MONVIEUXSERVEUR .clusterimsamis.unilog.fr a une signature
incorrecte.
La réponse doit avoir été falsifiée et sera ignorée.

....









Avatar
nawak
re,
Mon journal d'obsverteur d'event est plein de d'avertissements. Ce sont 4 ou
5 avertissement s qui reviennent trés souvent depuis que j'ai installé le
nouveau serveur.
Les voila :

W32time

ID event 26

Fournisseur de temps NtpClient : la réponse reçue à partir du contrôleur de
domaine exchange2.clusterimsamis.unilog.fr a une signature incorrecte. La
réponse doit avoir été falsifiée et sera ignorée.
________________________________
W32time

ID event 29

Le fournisseur de temps NtpClient est configuré pour acquérir le temps à
partir d'une ou plusieurs sources de temps, cependant aucune source n'est
actuellement accessible. Aucune tentative pour en contacter une ne sera
effectuée d'ici 15 minutes. NtpClient n'a pas de source de temps précis.
______________________________
W32time

ID event 14

Le fournisseur de temps NtpClient n'a pas pu trouver un contrôleur de
domaine à utiliser comme source de temps. NtpClient va essayer à nouveau dans
960 minutes.
_________________________

W32time

ID event 24

Fournisseur de temps NtpClient: aucune réponse valide n'a été reçue à partir
du contrôleur de domaine exchange2.clusterimsamis.unilog.fr après 8
tentatives pour le contacter. Ce contrôleur de domaine sera rejeté en tant
que source de temps, et NtpClient va tenter de découvrir un nouveau
contrôleur de domaine à partir duquel synchroniser.
________
evenement normal (ni erreur ni avertissement en fait)

ID event 38

Le fournisseur de temps NtpClient ne peut pas atteindre ou reçoit en ce
moment des données de temps non valides de exchange2.clusterimsamis.unilog.fr
(ntp.d|192.168.30.8:123->192.168.30.6:123).

Je pense que les 2 serveur (l'ancien et le nouveau) cherchent à trouver un
serveur de temps.
Je dois de toute facon débrancher l'ancien serveur.
Je pense que je dois rendre le nouveau serveur serveur de temps et enlever
l'ancien.
Penses-tu que ce soit la bonne solution ?


"nawak" wrote:

Bonjour Jonathan,
Je vais aller voir si je peux trouver un event ID plus long, y'a t'il une
commande pour visulaliser l'ID en entier ?
Sinon je tenais tout de même à préciser que le serveur est isolé du reste de
l'entreprise et n'a pas accés a internet ou autre... C'est peut-être pour ca
qu'il ne peut pas trouver de serveur de temps, non ?


Avatar
Jonathan Bismuth
En ce cas là effectivement, rétrograde proprement l'ancien DC et spécifie le
nouveau serveur lui même comme autorité temporelle :

http://support.microsoft.com/kb/q216734/


--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"nawak" a écrit dans le message de news:

re,
Mon journal d'obsverteur d'event est plein de d'avertissements. Ce sont 4
ou
5 avertissement s qui reviennent trés souvent depuis que j'ai installé le
nouveau serveur.
Les voila :

W32time

ID event 26

Fournisseur de temps NtpClient : la réponse reçue à partir du contrôleur
de
domaine exchange2.clusterimsamis.unilog.fr a une signature incorrecte. La
réponse doit avoir été falsifiée et sera ignorée.
________________________________
W32time

ID event 29

Le fournisseur de temps NtpClient est configuré pour acquérir le temps à
partir d'une ou plusieurs sources de temps, cependant aucune source n'est
actuellement accessible. Aucune tentative pour en contacter une ne sera
effectuée d'ici 15 minutes. NtpClient n'a pas de source de temps précis.
______________________________
W32time

ID event 14

Le fournisseur de temps NtpClient n'a pas pu trouver un contrôleur de
domaine à utiliser comme source de temps. NtpClient va essayer à nouveau
dans
960 minutes.
_________________________

W32time

ID event 24

Fournisseur de temps NtpClient: aucune réponse valide n'a été reçue à
partir
du contrôleur de domaine exchange2.clusterimsamis.unilog.fr après 8
tentatives pour le contacter. Ce contrôleur de domaine sera rejeté en tant
que source de temps, et NtpClient va tenter de découvrir un nouveau
contrôleur de domaine à partir duquel synchroniser.
________
evenement normal (ni erreur ni avertissement en fait)

ID event 38

Le fournisseur de temps NtpClient ne peut pas atteindre ou reçoit en ce
moment des données de temps non valides de
exchange2.clusterimsamis.unilog.fr
(ntp.d|192.168.30.8:123->192.168.30.6:123).

Je pense que les 2 serveur (l'ancien et le nouveau) cherchent à trouver un
serveur de temps.
Je dois de toute facon débrancher l'ancien serveur.
Je pense que je dois rendre le nouveau serveur serveur de temps et enlever
l'ancien.
Penses-tu que ce soit la bonne solution ?


"nawak" wrote:

Bonjour Jonathan,
Je vais aller voir si je peux trouver un event ID plus long, y'a t'il une
commande pour visulaliser l'ID en entier ?
Sinon je tenais tout de même à préciser que le serveur est isolé du reste
de
l'entreprise et n'a pas accés a internet ou autre... C'est peut-être pour
ca
qu'il ne peut pas trouver de serveur de temps, non ?




Avatar
nawak
Bonjour Jonathan,
J'ai rétrograder mon ancien DC, ca s'est bien passer :) Youpi !
J'ai ensuite voulu rendre mon serveur comme autorité temporelle en m'aidant
de la doc que tu m'as donnée.
Je ne suis pas trop rassuré de bidouiller la base de registre d'un serveur
(c'est ce qui a planté entre autre mon ancien serveur... mais ce n'était pas
la meme manip). Il n'y a pas d'autre moyen de prévu pour paramétré les
serveurs de temps ?

Sinon je suis quand même aller voir les clés de registre à modifiées:
HKEY LOCAL MACHINESYSTEMCurrentControlSetServicesW32TimeParameters
la clé "ReliableTimeSource" est à metre à 1
ainsi que la clé "LocalNTP"
Le pb est que ces clé n'existent pas sur mon serveur. Crois-tu que je
doivent les créer ?
Je vais chercher de mon côté si depuis la version 2003 il n'y a pas d'autres
moyens de changer ca.

En tout cas merci ;-)

"Jonathan Bismuth" wrote:

En ce cas là effectivement, rétrograde proprement l'ancien DC et spécifie le
nouveau serveur lui même comme autorité temporelle :

http://support.microsoft.com/kb/q216734/


Avatar
nawak
J'ai trouvé l'équivalent des clés windows 2000 serveur sur windows 2003serveur.
Je l'ai modifié grace à la commande "net time"
J'ai fait un "net time /setsntp:serveurCaf" sur mon serveur.
En fait ca a modifié la clé "NtpServer" du chemin HKEY LOCAL
MACHINESYSTEMCurrentControlSetServicesW32TimeParameters
et lui a mis la valeur "serveurcaf".

Cependant j'ai redémarrer et j'ai toujours des avertissements dû au W32Time:

Avertissement
ordinateur: SERVEURCAF
source: LSASRV
catégorie: SPNEGO (Négociateur)
Id: 40960

Le système de sécurité a détecté une erreur d'authentification pour le
serveur cifs/SERVEURCAF. Le code de la panne à partir du protocole
d'authentification Kerberos était "Aucun serveur d'accès n'est actuellement
disponible pour traiter la demande d'ouverture de session.
(0xc000005e)".
___________________________________________

Avertissement
ordinateur: SERVEURCAF
source: LSASRV
catégorie: SPNEGO (Négociateur)
Id: 40961

Le système de sécurité n'a pas pu établir une connexion sécurisée avec le
serveur cifs/SERVEURCAF. Aucun protocole n'était disponible.

_____________________________________________
Avertissement
ordinateur: SERVEURCAF
source: W32Time
catégorie: Aucun
Id: 47

Fournisseur de temps NtpClient : aucune réponse valide n'a été reçue de
l'homologue manuellement configuré serveurcaf après 8 tentatives pour le
contacter. Cet utilisateur sera rejeté en tant que source de temps et
NtpClient va tenter de découvrir un nouvel utilisateur avec ce nom DNS.

__________________________

Erreur
ordinateur: SERVEURCAF
source: W32Time
catégorie: Aucun
Id: 29

Le fournisseur de temps NtpClient est configuré pour acquérir le temps à
partir d'une ou plusieurs sources de temps, cependant aucune source n'est
actuellement accessible. Aucune tentative pour en contacter une ne sera
effectuée d'ici 15 minutes. NtpClient n'a pas de source de temps précis.

C'est grave ?

"nawak" wrote:

Bonjour Jonathan,
J'ai rétrograder mon ancien DC, ca s'est bien passer :) Youpi !
J'ai ensuite voulu rendre mon serveur comme autorité temporelle en m'aidant
de la doc que tu m'as donnée.
Je ne suis pas trop rassuré de bidouiller la base de registre d'un serveur
(c'est ce qui a planté entre autre mon ancien serveur... mais ce n'était pas
la meme manip). Il n'y a pas d'autre moyen de prévu pour paramétré les
serveurs de temps ?

Sinon je suis quand même aller voir les clés de registre à modifiées:
HKEY LOCAL MACHINESYSTEMCurrentControlSetServicesW32TimeParameters
la clé "ReliableTimeSource" est à metre à 1
ainsi que la clé "LocalNTP"
Le pb est que ces clé n'existent pas sur mon serveur. Crois-tu que je
doivent les créer ?
Je vais chercher de mon côté si depuis la version 2003 il n'y a pas d'autres
moyens de changer ca.

En tout cas merci ;-)


Avatar
Jonathan Bismuth
Je me demande si tu n'es pas dans ce cas :
http://support.microsoft.com/Default.aspx?id‚3712

Pour tester le reste : crée un utilisateur dans l'AD, arrive tu bien à te
connecter avec sur un des postes? les GPO passent elles?
Question de temps : les décalages horaires sont'ils les mêmes sur postes et
DC? Et l'heure elle même?


--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"nawak" a écrit dans le message de news:

J'ai trouvé l'équivalent des clés windows 2000 serveur sur windows
2003serveur.
Je l'ai modifié grace à la commande "net time"
J'ai fait un "net time /setsntp:serveurCaf" sur mon serveur.
En fait ca a modifié la clé "NtpServer" du chemin HKEY LOCAL
MACHINESYSTEMCurrentControlSetServicesW32TimeParameters
et lui a mis la valeur "serveurcaf".

Cependant j'ai redémarrer et j'ai toujours des avertissements dû au
W32Time:

Avertissement
ordinateur: SERVEURCAF
source: LSASRV
catégorie: SPNEGO (Négociateur)
Id: 40960

Le système de sécurité a détecté une erreur d'authentification pour le
serveur cifs/SERVEURCAF. Le code de la panne à partir du protocole
d'authentification Kerberos était "Aucun serveur d'accès n'est
actuellement
disponible pour traiter la demande d'ouverture de session.
(0xc000005e)".
___________________________________________

Avertissement
ordinateur: SERVEURCAF
source: LSASRV
catégorie: SPNEGO (Négociateur)
Id: 40961

Le système de sécurité n'a pas pu établir une connexion sécurisée avec le
serveur cifs/SERVEURCAF. Aucun protocole n'était disponible.

_____________________________________________
Avertissement
ordinateur: SERVEURCAF
source: W32Time
catégorie: Aucun
Id: 47

Fournisseur de temps NtpClient : aucune réponse valide n'a été reçue de
l'homologue manuellement configuré serveurcaf après 8 tentatives pour le
contacter. Cet utilisateur sera rejeté en tant que source de temps et
NtpClient va tenter de découvrir un nouvel utilisateur avec ce nom DNS.

__________________________

Erreur
ordinateur: SERVEURCAF
source: W32Time
catégorie: Aucun
Id: 29

Le fournisseur de temps NtpClient est configuré pour acquérir le temps à
partir d'une ou plusieurs sources de temps, cependant aucune source n'est
actuellement accessible. Aucune tentative pour en contacter une ne sera
effectuée d'ici 15 minutes. NtpClient n'a pas de source de temps précis.

C'est grave ?

"nawak" wrote:

Bonjour Jonathan,
J'ai rétrograder mon ancien DC, ca s'est bien passer :) Youpi !
J'ai ensuite voulu rendre mon serveur comme autorité temporelle en
m'aidant
de la doc que tu m'as donnée.
Je ne suis pas trop rassuré de bidouiller la base de registre d'un
serveur
(c'est ce qui a planté entre autre mon ancien serveur... mais ce n'était
pas
la meme manip). Il n'y a pas d'autre moyen de prévu pour paramétré les
serveurs de temps ?

Sinon je suis quand même aller voir les clés de registre à modifiées:
HKEY LOCAL MACHINESYSTEMCurrentControlSetServicesW32TimeParameters
la clé "ReliableTimeSource" est à metre à 1
ainsi que la clé "LocalNTP"
Le pb est que ces clé n'existent pas sur mon serveur. Crois-tu que je
doivent les créer ?
Je vais chercher de mon côté si depuis la version 2003 il n'y a pas
d'autres
moyens de changer ca.

En tout cas merci ;-)





1 2 3