OVH Cloud OVH Cloud

Pb de synchronisation de temps lié à Kerberos

1 réponse
Avatar
thierry
Bonjour,

A la suite de l'installation du SP4 sur un windows 2000=20
server, il n'a jamais voulu red=E9marrer !
Apr=E8s diff=E9rents essais, je n'ai pas trouv=E9 d'autre=20
solution que de le r=E9installer brutalement.
Apr=E8s l'ensemble des clients Windows 2000 et XP avaient=20
r=E9guli=E8rement des probl=E8mes au moment du login en raison=20
d'une mauvaise synchronisation d'horloge entre le client=20
et le serveur. Il semblerait que le ph=E9nom=E8ne se produise=20
=E0 chaque r=E9application de la strat=E9gie de s=E9curit=E9 sur le=20
serveur en question.
Actuellement, la seule parade que j'ai trouv=E9 est de=20
red=E9marrer en automatique toutes les heures le service de=20
distribution des cl=E9s Kerberos.
De cette facon, j'ai r=E9guli=E8rement des messages d'erreur=20
dans les journaux mais les clients peuvent se loguer !
Les seuls articles que j'ai trouv=E9 ayant plus ou moins un=20
rapport a avec mon probl=E8me me conseil d'appliquer le=20
dernier service pack qui y est d=E9j=E0 et =E0 mon avis il n'y=20
aura jamais de SP5.

Auriez-vous des pistes =E0 me fournir ?

D'avance, je vous en remercie beaucoup.

Thierry

1 réponse

Avatar
F. Dunoyer [MVP]
thierry a formulé la demande :
Bonjour,

A la suite de l'installation du SP4 sur un windows 2000
server, il n'a jamais voulu redémarrer !
Après différents essais, je n'ai pas trouvé d'autre
solution que de le réinstaller brutalement.
Après l'ensemble des clients Windows 2000 et XP avaient
régulièrement des problèmes au moment du login en raison
d'une mauvaise synchronisation d'horloge entre le client
et le serveur. Il semblerait que le phénomène se produise
à chaque réapplication de la stratégie de sécurité sur le
serveur en question.
Actuellement, la seule parade que j'ai trouvé est de
redémarrer en automatique toutes les heures le service de
distribution des clés Kerberos.
De cette facon, j'ai régulièrement des messages d'erreur
dans les journaux mais les clients peuvent se loguer !
Les seuls articles que j'ai trouvé ayant plus ou moins un
rapport a avec mon problème me conseil d'appliquer le
dernier service pack qui y est déjà et à mon avis il n'y
aura jamais de SP5.

Auriez-vous des pistes à me fournir ?

D'avance, je vous en remercie beaucoup.

Thierry


Pour que kerberos fonctionne, il faut que les postes soient "alignés"
sur une horloge commune. (il me semble me souvenir que la toléreance
est de 5 mn)
Est ce que le serveur que tu as "dégagé" n'était le serveur de
référence?

DAns tous les cas, il faut vérifier que le service Horloge Windows est
demmarré.
Je pense que tu peux trouver des infos et des liens
http://fdunoyer.free.fr/ta/qr.htm#Q14

--
François Dunoyer [MVP Windows Server - Windows NT Server]
Des infos en Vrac
http://fdunoyer.free.fr/ta/envrac.htm
Site perso : http://www.fdunoyer.net