OVH Cloud OVH Cloud

Nt server pb NETLOGON

8 réponses
Avatar
Francois
Bonjour, voila j'ai un poste NT4 serveur qui =E0 g=E9n=E9r=E9 un=20
=E9v=E8nement NETLOGON disant qu'il n'avais pas pu=20
s'authetifier sur le domaine :

----------------

=C9chec de l'authentification de la configuration de session=20
de l'ordinateur SBALAPP02. Le nom du compte r=E9f=E9renc=E9 dans=20
la base de donn=E9es de la s=E9curit=E9 est SBALAPP02$. L'erreur=20
suivante s'est produite :=20
Acc=E8s refus=E9.

----------------

La m=E9thode que j'ai utilis=E9 pour le remettre ds le domaine=20
est de l'en retirer avant de l'y remettre. Afin qu'il=20
recr=E9=E9 lui m=EAme son compte d'ordinateur.

Je voulais savoir s'il existait une fa=E7on moins bidouille=20
de r=E9gler ce pb.


Le domaine est un domaine NT4, avec un pdc et un bdc.

Merci.

8 réponses

Avatar
F. Dunoyer [MVP]
Francois a écrit :
Bonjour, voila j'ai un poste NT4 serveur qui à généré un
évènement NETLOGON disant qu'il n'avais pas pu
s'authetifier sur le domaine :

----------------

Échec de l'authentification de la configuration de session
de l'ordinateur SBALAPP02. Le nom du compte référencé dans
la base de données de la sécurité est SBALAPP02$. L'erreur
suivante s'est produite :
Accès refusé.

----------------

La méthode que j'ai utilisé pour le remettre ds le domaine
est de l'en retirer avant de l'y remettre. Afin qu'il
recréé lui même son compte d'ordinateur.

Je voulais savoir s'il existait une façon moins bidouille
de régler ce pb.


Le domaine est un domaine NT4, avec un pdc et un bdc.



Une fois que tu as eu sortie (ou remis ) le poste dans le domaine, as
tu fait une synchro des DC ?
Quand le PC s'authentifie, il le fait parfois via le PDC ou via un des
BDCs. S'ils ne sont pas a jours tu peux avoir des surprises

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Quelques textes qui m'ont séduit : http://fdunoyer.free.fr/textes.htm
Site perso : http://www.dunoyer.tk
Avatar
Non je n'ais pas fait de syncrho.
Mais je me demande alors pourquoi d'un coup le nt4 serveur
à "quitté" le domaine.

J'ai vu qu'il s'agissait d'un probléme de changement de
mot de passe pour le compte d'ordinateur...

Mais les moyens de réparer seraient de soit arreter le
changement de mdp, ou alors d'élargir la période de
changement.

Mais pour moi cela ne va pas forcement regler ca va juste
diminuer sa probabilité de se réaliser.

Soit il existe un moyen de rendre ces changements de mdp
sùrs soit il n'y en a pas et alors on fait ce qu'on peut.
:)


-----Message d'origine-----
Francois a écrit :
Bonjour, voila j'ai un poste NT4 serveur qui à généré




un
évènement NETLOGON disant qu'il n'avais pas pu
s'authetifier sur le domaine :

----------------

Échec de l'authentification de la configuration de




session
de l'ordinateur SBALAPP02. Le nom du compte référencé




dans
la base de données de la sécurité est SBALAPP02$.




L'erreur
suivante s'est produite :
Accès refusé.

----------------

La méthode que j'ai utilisé pour le remettre ds le




domaine
est de l'en retirer avant de l'y remettre. Afin qu'il
recréé lui même son compte d'ordinateur.

Je voulais savoir s'il existait une façon moins




bidouille
de régler ce pb.


Le domaine est un domaine NT4, avec un pdc et un bdc.



Une fois que tu as eu sortie (ou remis ) le poste dans le


domaine, as
tu fait une synchro des DC ?
Quand le PC s'authentifie, il le fait parfois via le PDC


ou via un des
BDCs. S'ils ne sont pas a jours tu peux avoir des


surprises

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Quelques textes qui m'ont séduit :


http://fdunoyer.free.fr/textes.htm
Site perso : http://www.dunoyer.tk

.



Avatar
F. Dunoyer [MVP]
Il se trouve que a formulé :
Non je n'ais pas fait de syncrho.
Mais je me demande alors pourquoi d'un coup le nt4 serveur
à "quitté" le domaine.

J'ai vu qu'il s'agissait d'un probléme de changement de
mot de passe pour le compte d'ordinateur...

Mais les moyens de réparer seraient de soit arreter le
changement de mdp, ou alors d'élargir la période de
changement.

Mais pour moi cela ne va pas forcement regler ca va juste
diminuer sa probabilité de se réaliser.

Soit il existe un moyen de rendre ces changements de mdp
sùrs soit il n'y en a pas et alors on fait ce qu'on peut.
:)


-----Message d'origine-----
Francois a écrit :
Bonjour, voila j'ai un poste NT4 serveur qui à généré un
évènement NETLOGON disant qu'il n'avais pas pu
s'authetifier sur le domaine :

----------------

Échec de l'authentification de la configuration de session
de l'ordinateur SBALAPP02. Le nom du compte référencé dans
la base de données de la sécurité est SBALAPP02$. L'erreur
suivante s'est produite :
Accès refusé.

----------------

La méthode que j'ai utilisé pour le remettre ds le domaine
est de l'en retirer avant de l'y remettre. Afin qu'il
recréé lui même son compte d'ordinateur.

Je voulais savoir s'il existait une façon moins bidouille
de régler ce pb.






Avant de le retirer et de le remettre (apres c'est trop tard) tu peux
toujours utiliser un outils (kit de ressource technique et site
microsoft) qui s'appele NETDOM

ca permet de recertifier le canal securisé entre les machines et les DC
ou entre DC

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Des infos en Vac
http://fdunoyer.free.fr/ta/envrac.htm
Site perso : http://www.dunoyer.tk
Avatar
francois
Et netdom peut être utiliser dans un domaine NT ?

Je vais regarder de toute façon mais j'avais cru
comprendre qu'il était fait pour les domaine 2000.

Francois


Avant de le retirer et de le remettre (apres c'est trop


tard) tu peux
toujours utiliser un outils (kit de ressource technique


et site
microsoft) qui s'appele NETDOM

ca permet de recertifier le canal securisé entre les


machines et les DC
ou entre DC

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Des infos en Vac
http://fdunoyer.free.fr/ta/envrac.htm
Site perso : http://www.dunoyer.tk

.



Avatar
F. Dunoyer [MVP]
francois a couché sur son écran :
Et netdom peut être utiliser dans un domaine NT ?

Je vais regarder de toute façon mais j'avais cru
comprendre qu'il était fait pour les domaine 2000.



Je te confirme que la version 1.7 (ou 1.8 j'ai un doute mais il ne
fallait pas une version trop ancienne qui était buggée) fonctionnait
parfaitement dans un environnement NT 4.0.

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Des infos en Vac
http://fdunoyer.free.fr/ta/envrac.htm
Site perso : http://www.dunoyer.tk
Avatar
Merci pour tes réponses...
:)

J'ai vu qu'avec netdom il était possible de "recréer" le
mdp pour l'authentification du compte d'ordinateur sur le
DC. Ce qui va faire en sorte que le serveur puisse se ré-
authentifier sur le domaine.

Mais je me suis demandé, car le réseau n'est pas des plus
compétitif, que ce pb peut se poser à cause du réseau qui
n'est pas tjrs trés efficace, des collisions et utres qui
font que les packets recus par le DC ne sont pas tous
complets ?

Le réseau est en 10 et est parfois trés sollcité par
d'autres applis.
?

;)

-----Message d'origine-----
francois a couché sur son écran :
Et netdom peut être utiliser dans un domaine NT ?

Je vais regarder de toute façon mais j'avais cru
comprendre qu'il était fait pour les domaine 2000.



Je te confirme que la version 1.7 (ou 1.8 j'ai un doute


mais il ne
fallait pas une version trop ancienne qui était buggée)


fonctionnait
parfaitement dans un environnement NT 4.0.

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Des infos en Vac
http://fdunoyer.free.fr/ta/envrac.htm
Site perso : http://www.dunoyer.tk

.



Avatar
F. Dunoyer [MVP]
Il se trouve que a formulé :
Merci pour tes réponses...
:)

J'ai vu qu'avec netdom il était possible de "recréer" le
mdp pour l'authentification du compte d'ordinateur sur le
DC. Ce qui va faire en sorte que le serveur puisse se ré-
authentifier sur le domaine.

Mais je me suis demandé, car le réseau n'est pas des plus
compétitif, que ce pb peut se poser à cause du réseau qui
n'est pas tjrs trés efficace, des collisions et utres qui
font que les packets recus par le DC ne sont pas tous
complets ?


Si les packets ne sont pas complets, ils sont réémis ou la liaison est
considéré comme perdu. ca c'est le boulot de TCP (si je ne raconte pas
des conneries, et c'est deja un travail de 2eme niveau).

La gestion de la liaison entre machine de domaine c'est a un noveau
bien en dessus. Les packets arrivent ou alors la liaison ne marche pas
/ time out etc

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Quelques textes qui m'ont séduit : http://fdunoyer.free.fr/textes.htm
Site perso : http://www.dunoyer.tk
Avatar
francois
Le pb est apparue sur des serveur 2000... la c'est plus
problématique car c'est le signe d'un pb plus important.

Pour la commande netdom, c'est bien :

netdom
resetpwd /server:<nomduserveur> /userid:administrateur /pas
swordd:*

Mais même si cela réinitialise le mdt du comptre d'ordi,
je ne sai spas s'il y a une cause plus générale qui cause
ce genre de pbs.

J'ai l'impression que cette commande n'est qu'un moyen de
colmater le pb en attendant qu'elle revienne.
:)