OVH Cloud OVH Cloud

PDC emulator

4 réponses
Avatar
Bernard Delleur
Bonjour à tous

Il semblerait que j'aille des problème avec le PDC emulator du DC 2003.
Voiçi la situation:
- Un serveur 2003 dans un domain, une foret. Ce serveur est server DNS,
DHCP, WINS en plus
- Un client windows XP SP2
- Une imprimante

Lorsque le serveur démarre, on peut voir dans le event view qu'il ne sait
pas synchroniser l'heure (W32Time) et il ne trouve pas de 'netlogon server'.
Par contre, tout se passe bien pour le client, je sais m'autentifier sur le
serveur, j'ai acces aux ressources. Mais dès que je veux appliquer un policy
sur un groupe d'utilisateurs, j'ai de nouveau l'erreur comme quoi il ne
trouve pas de "netlogon server" et le policy ne s'applique évidemment pas.

Suis-je clair? ;-)

Quelqu'un aurait il une piste pour moi?

Bien à tous
Bernard

4 réponses

Avatar
Jonathan Bismuth
Bonjour Bernard,

afin de t'aider au mieux, peux tu m'indiquer les paramètres DNS sur le
serveur et les clients (dans le sens des paramètres TCP-IP, onglet DNS) et
le numéro et source d'évènements de l'erreur.

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bernard Delleur" a écrit dans le message de news:

Bonjour à tous

Il semblerait que j'aille des problème avec le PDC emulator du DC 2003.
Voiçi la situation:
- Un serveur 2003 dans un domain, une foret. Ce serveur est server DNS,
DHCP, WINS en plus
- Un client windows XP SP2
- Une imprimante

Lorsque le serveur démarre, on peut voir dans le event view qu'il ne sait
pas synchroniser l'heure (W32Time) et il ne trouve pas de 'netlogon
server'.
Par contre, tout se passe bien pour le client, je sais m'autentifier sur
le serveur, j'ai acces aux ressources. Mais dès que je veux appliquer un
policy sur un groupe d'utilisateurs, j'ai de nouveau l'erreur comme quoi
il ne trouve pas de "netlogon server" et le policy ne s'applique
évidemment pas.

Suis-je clair? ;-)

Quelqu'un aurait il une piste pour moi?

Bien à tous
Bernard



Avatar
Bernard Delleur
Voilà le ce que j'ai dans event view:

Event Type: Warning
Event Source: W32Time
Event Category: None
Event ID: 12
Date: 29/08/2005
Time: 12:28:53
User: N/A
Computer: SERVER4
Description:
Time Provider NtpClient: This machine is configured to use the domain
hierarchy to determine its time source, but it is the PDC emulator for the
domain at the root of the forest, so there is no machine above it in the
domain hierarchy to use as a time source. It is recommended that you either
configure a reliable time service in the root domain, or manually configure
the PDC to synchronize with an external time source. Otherwise, this
machine will function as the authoritative time source in the domain
hierarchy. If an external time source is not configured or used for this
computer, you may choose to disable the NtpClient.

For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.


Event Type: Warning
Event Source: LSASRV
Event Category: SPNEGO (Negotiator)
Event ID: 40960
Date: 29/08/2005
Time: 12:37:10
User: N/A
Computer: SERVER4
Description:
The Security System detected an authentication error for the server
ldap/SERVER4.xxx.xx. The failure code from authentication protocol Kerberos
was "There are currently no logon servers available to service the logon
request.
(0xc000005e)".

For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 5e 00 00 c0 ^..À


Et j'ai aussi :

Event Type: Warning
Event Source: MSDTC
Event Category: SVC
Event ID: 53258
Date: 29/08/2005
Time: 12:36:57
User: N/A
Computer: SERVER4
Description:
MS DTC could not correctly process a DC Promotion/Demotion event. MS DTC
will continue to function and will use the existing security settings. Error
Specifics: d:srvrtmcomcomplusdtcdtcadmeuiname.cpp:9280, Pid: 1972
No Callstack,
CmdLine: C:WINDOWSsystem32msdtc.exe

For more information, see Help and Support Center at
http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 05 00 07 80 ...€

Est-ce que ca peut aider?

Bernard

"Jonathan Bismuth" wrote in
message news:%23J$
Bonjour Bernard,

afin de t'aider au mieux, peux tu m'indiquer les paramètres DNS sur le
serveur et les clients (dans le sens des paramètres TCP-IP, onglet DNS) et
le numéro et source d'évènements de l'erreur.

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bernard Delleur" a écrit dans le message de news:

Bonjour à tous

Il semblerait que j'aille des problème avec le PDC emulator du DC 2003.
Voiçi la situation:
- Un serveur 2003 dans un domain, une foret. Ce serveur est server
DNS, DHCP, WINS en plus
- Un client windows XP SP2
- Une imprimante

Lorsque le serveur démarre, on peut voir dans le event view qu'il ne sait
pas synchroniser l'heure (W32Time) et il ne trouve pas de 'netlogon
server'.
Par contre, tout se passe bien pour le client, je sais m'autentifier sur
le serveur, j'ai acces aux ressources. Mais dès que je veux appliquer un
policy sur un groupe d'utilisateurs, j'ai de nouveau l'erreur comme quoi
il ne trouve pas de "netlogon server" et le policy ne s'applique
évidemment pas.

Suis-je clair? ;-)

Quelqu'un aurait il une piste pour moi?

Bien à tous
Bernard







Avatar
Jonathan Bismuth
Bonjour Bernard,

pour commencer, configure le PDC Emulator afin qu'il se synchronise avec un
serveur NTP externe fiable (par exemple time.windows.com) en suivant la
procédure suivante :
http://support.microsoft.com/default.aspx?scid=kb;en-us;816042

Ta deuxième erreur de source LSASRV est peut être concernée par la KB
suivante http://support.microsoft.com/default.aspx?scid=kb;en-us;824217
Vérifie dans tous les cas que tous les DC sont à la même heure et qu'ils
pointent tous vers le pdc emulator comme référant NTP

Pour l"erreur MSDTC, as tu suivi l'une des procédures suivantes
http://www.eventid.net/display.asp?eventidS258&eventnoD93&source=MSDTC&phase=1

Par curiosité, le DC 2003 a t'il été réinstallé à blanc, ou l'as tu upgradé
depuis un 2000 existant?

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bernard Delleur" a écrit dans le message de news:

Voilà le ce que j'ai dans event view:

Event Type: Warning
Event Source: W32Time
Event Category: None
Event ID: 12
Date: 29/08/2005
Time: 12:28:53
User: N/A
Computer: SERVER4
...


Avatar
Bernard Delleur
Pour répondre à ta question, le serveur 2003 est une toute nouvelle
installation, de même que le domain. Pour l'instant, il y a 2 PC dans ce
domain, le serveur DC et un client.

Donc, je viens de suivre les différentes procédure. Apparemment, le DC est
configuré comme time server également. Je pense le laisser comme ça
puisqu'il n'a pas directement acces à internet. Concernant le LSASRV,
j'imagine que tout est correct puisqu'il n'y a qu'un serveur dans le
domaine, donc tous les PDC devraient pointer sur le même serveur.

La procédure pour le MSDTC a apparemment fonctionné. Je peux maintenant
appliquer les policy. Un grand merci pour le tuyau

Bernard


"Jonathan Bismuth" wrote in
message news:
Bonjour Bernard,

pour commencer, configure le PDC Emulator afin qu'il se synchronise avec
un serveur NTP externe fiable (par exemple time.windows.com) en suivant la
procédure suivante :
http://support.microsoft.com/default.aspx?scid=kb;en-us;816042

Ta deuxième erreur de source LSASRV est peut être concernée par la KB
suivante http://support.microsoft.com/default.aspx?scid=kb;en-us;824217
Vérifie dans tous les cas que tous les DC sont à la même heure et qu'ils
pointent tous vers le pdc emulator comme référant NTP

Pour l"erreur MSDTC, as tu suivi l'une des procédures suivantes
http://www.eventid.net/display.asp?eventidS258&eventnoD93&source=MSDTC&phase=1

Par curiosité, le DC 2003 a t'il été réinstallé à blanc, ou l'as tu
upgradé depuis un 2000 existant?

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bernard Delleur" a écrit dans le message de news:

Voilà le ce que j'ai dans event view:

Event Type: Warning
Event Source: W32Time
Event Category: None
Event ID: 12
Date: 29/08/2005
Time: 12:28:53
User: N/A
Computer: SERVER4
...