OVH Cloud OVH Cloud

Recréée la relation d'approbation

2 réponses
Avatar
BONG03
Bonjour,
Voici l'exposé du problème :
J'avais un domaine (sous windows 2003 Server) et dans AD j'ai des
utilisateurs et leur ordinateur correspondant d'enregistrer. Les
utilisateurs ont été créés manuellement, les ordinateurs
(sous winXP Pro) ont été enregistrés automatiquement lorsqu'ils
ont rejoint le domaine. J'ai eu besoin de réinstaller le serveur
(win2003Server) et donc AD (avec même nom de domaine).
J'ai donc recréé les utilisateurs manuellement. Tout fonctionne bien
sauf que je n'ai plus les enregistrement "Computers" dans l'AD.
Pour les ajouter automatiquement dans "Computers", je dois joindre de
nouveau les PC dans le domaine : je les bascule d'abord dans
WORKGROUP puis je les ré-intègre. Si je fais cela : gros problème :
cela me cré un nouveau profil d'utilisateur sur les PC winXP Pro et
tout les paramètres d'applications de l'utilisateur précédent son
perdu. J'ai bien essayé de basculé le profil de l'ancien vers le
nouveau mais il m'apparait "Compte Inconnu" quand je vais dans
système\onglet avancé\Paramètres profils utilisateurs". Et l'option
"Copier dans" est grisé pour ces comptes inconnus. Si je rajoute les
ordinateurs manuellement dans l'AD (sans mettre de GUID, je ne sais
pas où le récuppérer (pas dans le BIOS en tout cas)), je ne peux plus
me connecté au domaine avec l'utilisateur du PC ainsi entrer dans AD.
Sur le serveur j'ai le message suivant :
"l'ordinateur POSTE1 a tenté de se connecter au serveur \\SERVEUR en
utilisant la relation d'approbation établie par le domaine DOMPA. Cependant
l'ordinateur a perdu l'indentifiacteur de sécurité (SID) correct lorsque le
domaine a été reconfiguré. Vous devez rétablir la relation d'approbation"
ID event : 5513 ; source : NETLOGON
Questions : Comment faire pour rétablir la relation d'approbation sans
devoir sortir puis réintégrer les PC du domaine DOMPA ? éventullemenent en
utilisant l'ancien SID si c'est possible ?

Merci.

Alf

2 réponses

Avatar
EM
Bonjour,

Essayez de reseter le secure channel entre les postes et le DC:

http://technet2.microsoft.com/WindowsServer/en/library/539c5381-db4f-445f-aac0-2df5448181c11033.mspx?mfr=true

Voir section:

Example 10: Reset the secure channel for a workstation, member server, or
Windows NT 4.0 BDC

Cdmt

EM

"BONG03" wrote in message
news:
Bonjour,
Voici l'exposé du problème :
J'avais un domaine (sous windows 2003 Server) et dans AD j'ai des
utilisateurs et leur ordinateur correspondant d'enregistrer. Les
utilisateurs ont été créés manuellement, les ordinateurs
(sous winXP Pro) ont été enregistrés automatiquement lorsqu'ils
ont rejoint le domaine. J'ai eu besoin de réinstaller le serveur
(win2003Server) et donc AD (avec même nom de domaine).
J'ai donc recréé les utilisateurs manuellement. Tout fonctionne bien
sauf que je n'ai plus les enregistrement "Computers" dans l'AD.
Pour les ajouter automatiquement dans "Computers", je dois joindre de
nouveau les PC dans le domaine : je les bascule d'abord dans
WORKGROUP puis je les ré-intègre. Si je fais cela : gros problème :
cela me cré un nouveau profil d'utilisateur sur les PC winXP Pro et
tout les paramètres d'applications de l'utilisateur précédent son
perdu. J'ai bien essayé de basculé le profil de l'ancien vers le
nouveau mais il m'apparait "Compte Inconnu" quand je vais dans
systèmeonglet avancéParamètres profils utilisateurs". Et l'option
"Copier dans" est grisé pour ces comptes inconnus. Si je rajoute les
ordinateurs manuellement dans l'AD (sans mettre de GUID, je ne sais
pas où le récuppérer (pas dans le BIOS en tout cas)), je ne peux plus
me connecté au domaine avec l'utilisateur du PC ainsi entrer dans AD.
Sur le serveur j'ai le message suivant :
"l'ordinateur POSTE1 a tenté de se connecter au serveur SERVEUR en
utilisant la relation d'approbation établie par le domaine DOMPA.
Cependant
l'ordinateur a perdu l'indentifiacteur de sécurité (SID) correct lorsque
le
domaine a été reconfiguré. Vous devez rétablir la relation d'approbation"
ID event : 5513 ; source : NETLOGON
Questions : Comment faire pour rétablir la relation d'approbation sans
devoir sortir puis réintégrer les PC du domaine DOMPA ? éventullemenent en
utilisant l'ancien SID si c'est possible ?

Merci.

Alf






Avatar
BONG03
Finalement, je me suis contenté de sortir puis d réintégrer le domaine. Cela
m'adonc créer un nouvel utilisateur sur le PC. J'ai ensuite copier TOUT le
contenu de l'ancien compte (documents and stteings) dans le nouveau.
J'ai perdu les mots de passe et certains réglages dans certains programmes
mais bon... J'ai pas trouvé plus simple et plus fiable pour le moment. Et
j'ai ni le temps ni le matériel pour faire des tests... Alors...

Merci a tous et en particulier à toi EM.

Alf



Bonjour,

Essayez de reseter le secure channel entre les postes et le DC:

http://technet2.microsoft.com/WindowsServer/en/library/539c5381-db4f-445f-aac0-2df5448181c11033.mspx?mfr=true

Voir section:

Example 10: Reset the secure channel for a workstation, member server, or
Windows NT 4.0 BDC

Cdmt

EM

"BONG03" wrote in message
news:
Bonjour,
Voici l'exposé du problème :
J'avais un domaine (sous windows 2003 Server) et dans AD j'ai des
utilisateurs et leur ordinateur correspondant d'enregistrer. Les
utilisateurs ont été créés manuellement, les ordinateurs
(sous winXP Pro) ont été enregistrés automatiquement lorsqu'ils
ont rejoint le domaine. J'ai eu besoin de réinstaller le serveur
(win2003Server) et donc AD (avec même nom de domaine).
J'ai donc recréé les utilisateurs manuellement. Tout fonctionne bien
sauf que je n'ai plus les enregistrement "Computers" dans l'AD.
Pour les ajouter automatiquement dans "Computers", je dois joindre de
nouveau les PC dans le domaine : je les bascule d'abord dans
WORKGROUP puis je les ré-intègre. Si je fais cela : gros problème :
cela me cré un nouveau profil d'utilisateur sur les PC winXP Pro et
tout les paramètres d'applications de l'utilisateur précédent son
perdu. J'ai bien essayé de basculé le profil de l'ancien vers le
nouveau mais il m'apparait "Compte Inconnu" quand je vais dans
systèmeonglet avancéParamètres profils utilisateurs". Et l'option
"Copier dans" est grisé pour ces comptes inconnus. Si je rajoute les
ordinateurs manuellement dans l'AD (sans mettre de GUID, je ne sais
pas où le récuppérer (pas dans le BIOS en tout cas)), je ne peux plus
me connecté au domaine avec l'utilisateur du PC ainsi entrer dans AD.
Sur le serveur j'ai le message suivant :
"l'ordinateur POSTE1 a tenté de se connecter au serveur SERVEUR en
utilisant la relation d'approbation établie par le domaine DOMPA.
Cependant
l'ordinateur a perdu l'indentifiacteur de sécurité (SID) correct lorsque
le
domaine a été reconfiguré. Vous devez rétablir la relation d'approbation"
ID event : 5513 ; source : NETLOGON
Questions : Comment faire pour rétablir la relation d'approbation sans
devoir sortir puis réintégrer les PC du domaine DOMPA ? éventullemenent en
utilisant l'ancien SID si c'est possible ?

Merci.

Alf