Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

SERVICE RESEAU : utilisateur inconnu au bataillon

7 réponses
Avatar
Bouclier
Bonjour,

nous avons trois serveurs controleurs de domaine AD sous Windows 20003 sp1,
mais à l'origine cette AD a été produite à partir d'une migration d'un
controleur de domaine NT4. Hors si la pluspart des choses fonctionne
correctement, nous rencontrons des problemes de reconnaissance des
utilisateurs SERVICE RESEAU sur les machines.
concretement :

* sur les machines du réseau (XP) le SERVICE RESEAU n'avait plus le droit de
lancer les services de cryptographie calais, il a fallut que j'aille dans les
policies du domaine le repreciser.

* sur les serveurs, les services client DHCP ou client DNS ne peuvent pas se
lancer car le SERVICE RESEAU qui est sensé les sensé n'est pas reconnu comme
ayant le droit de le faire (et là je n'ai rien trouvé dans les policy à ce
sujet).

vous me direz que le client dhcp ont en a pas trop besoin sur un serveur à
ip fixe, mais certaines autres services en dépendent et du coup ca devient
bloquant.

est ce que ce probleme vous rappelle quelque chose de connu ?
y'a t'il des pages dediés à ce genre de probleme de migrations ?
d'avance merci
Bouclier

7 réponses

Avatar
Jonathan Bismuth
Salut Bouclier,

curieux problème... quelques questions :

- As tu une GPO de domaine qui touche aux services démarrés et /ou arrêtés?
- Si sur un serveur tu va dans les services, c'est le compte service réseau
qui est sélectionné ou système?
- Quel est précisément le message d'erreur?
- Des idées dans l'observateur d'évènements?

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bouclier" a écrit dans le message de
news:
Bonjour,

nous avons trois serveurs controleurs de domaine AD sous Windows 20003
sp1,
mais à l'origine cette AD a été produite à partir d'une migration d'un
controleur de domaine NT4. Hors si la pluspart des choses fonctionne
correctement, nous rencontrons des problemes de reconnaissance des
utilisateurs SERVICE RESEAU sur les machines.
concretement :

* sur les machines du réseau (XP) le SERVICE RESEAU n'avait plus le droit
de
lancer les services de cryptographie calais, il a fallut que j'aille dans
les
policies du domaine le repreciser.

* sur les serveurs, les services client DHCP ou client DNS ne peuvent pas
se
lancer car le SERVICE RESEAU qui est sensé les sensé n'est pas reconnu
comme
ayant le droit de le faire (et là je n'ai rien trouvé dans les policy à ce
sujet).

vous me direz que le client dhcp ont en a pas trop besoin sur un serveur à
ip fixe, mais certaines autres services en dépendent et du coup ca devient
bloquant.

est ce que ce probleme vous rappelle quelque chose de connu ?
y'a t'il des pages dediés à ce genre de probleme de migrations ?
d'avance merci
Bouclier


Avatar
Bouclier
Salut Jonathan,

- As tu une GPO de domaine qui touche aux services démarrés et /ou arrêtés?


oui, certains éléments sont configurés et le NEtwork service n'y apparait
jamais comme ayant droit de toucher au service, il apparait par contre un
compte inconnu S-1-5-32-547.
je me sens un peu stupide maintenant, je suppose qu'il aurait suffit que je
desactive ces regles finalement dans la GPO mais en meme temps ca n'aurait
pas resolu la question du pourquoi le compte Service Reseau n'apparait plus
nulle part et pourquoi n'est pas reconnu comme compte valide si je le tape
pour l'ajouter.
Il n'est accépté ni sous la forme NT AUTHORITYNetwork Service ni SERVICE
RESEAU ni rien quoi.

- Si sur un serveur tu va dans les services, c'est le compte service réseau
qui est sélectionné ou système?


Bha ca depend des services bien entendu, mais pour ceux qui refusent de
demarrer c'est le SERVICE RESEAU qui est mentionné. Le plus curieux etant que
trois autres services sont démarrés avec SERVICE RESEAU (le service RPC par
exemple)

- Quel est précisément le message d'erreur?
pour le client dhcp c'est : Le service client DHCP s'arrête. L'erreur

suivante s'est produite : Accès refusé.

pour le client dns (sur un autre serveur) c'est :
Le service Client DNS n'a pas pu démarrer en raison de l'erreur :
Le compte spécifié pour ce service est différent du compte spécifié pour
d'autres services s'exécutant dans le même processus.

- Des idées dans l'observateur d'évènements?
ces messages d'erreurs en sont issus, mais rien d'autres.


Cordialement,
Bouclier

Avatar
Jonathan Bismuth
Re,

quelques infos :

S-1-5-32-547 est le Sid de "utilisateurs avec pouvoir"
Si tu utilise des GPO pour utiliser le compte "service réseau", il est assez
normal qu'il ne soit pas trouvé (pas du domaine). Pour ma part, lorsque je
dois utiliser un compte de ce type, je modifie directement le fichier
GptTmpl.inf de la GPO correspondante.

Bha ca depend des services bien entendu, mais pour ceux qui refusent de
demarrer c'est le SERVICE RESEAU qui est mentionné. Le plus curieux etant
que
trois autres services sont démarrés avec SERVICE RESEAU (le service RPC
par
exemple)


Est ce que ce sont des services où la GPO de domaine intervient?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Bouclier" a écrit dans le message de
news:
Salut Jonathan,

- As tu une GPO de domaine qui touche aux services démarrés et /ou
arrêtés?


oui, certains éléments sont configurés et le NEtwork service n'y apparait
jamais comme ayant droit de toucher au service, il apparait par contre un
compte inconnu S-1-5-32-547.
je me sens un peu stupide maintenant, je suppose qu'il aurait suffit que
je
desactive ces regles finalement dans la GPO mais en meme temps ca n'aurait
pas resolu la question du pourquoi le compte Service Reseau n'apparait
plus
nulle part et pourquoi n'est pas reconnu comme compte valide si je le tape
pour l'ajouter.
Il n'est accépté ni sous la forme NT AUTHORITYNetwork Service ni SERVICE
RESEAU ni rien quoi.

- Si sur un serveur tu va dans les services, c'est le compte service
réseau
qui est sélectionné ou système?


Bha ca depend des services bien entendu, mais pour ceux qui refusent de
demarrer c'est le SERVICE RESEAU qui est mentionné. Le plus curieux etant
que
trois autres services sont démarrés avec SERVICE RESEAU (le service RPC
par
exemple)

- Quel est précisément le message d'erreur?
pour le client dhcp c'est : Le service client DHCP s'arrête. L'erreur

suivante s'est produite : Accès refusé.

pour le client dns (sur un autre serveur) c'est :
Le service Client DNS n'a pas pu démarrer en raison de l'erreur :
Le compte spécifié pour ce service est différent du compte spécifié pour
d'autres services s'exécutant dans le même processus.

- Des idées dans l'observateur d'évènements?
ces messages d'erreurs en sont issus, mais rien d'autres.


Cordialement,
Bouclier




Avatar
Bouclier
la suite,

S-1-5-32-547 est le Sid de "utilisateurs avec pouvoir"
Si tu utilise des GPO pour utiliser le compte "service réseau", il est assez

normal qu'il ne soit pas trouvé (pas du domaine).

Mais qu'est ce qu'il fout la dedans bordel ???

Pour ma part, lorsque je dois utiliser un compte de ce type, je modifie directement le fichier GptTmpl.inf de la GPO correspondante.


pour ma part je songe serieusement à degager la GPO existante dont je ne
maitrise aucun élément et à ne remettre les sécurités qu'au fure et à mesure
de mes besoins.

Est ce que ce sont des services où la GPO de domaine intervient?
l'un d'entre eux seulement.

En fait ce qui est dingue c'est que le message
"1079 le compte spécifié poiru ce service est different du compte spécifié
pour d'autres services s'executant dans le meme processus" je l'ai sur le
client dhcp qui ne veut pas se lancer en SYSTEME sur un premier serveur, et
sur le client dns qui ne veut pas se lancer en SERVICE RESEAU sur un second
serveur.
Alors que justement sur le premier serveur le client dns tourne bien en
SERVICE RESEAU , et que sur le second service client dhcp tourne bien SYSTEME.

dingue je vous dis.

tout bruler.... ;-)
Bouclier

Avatar
Jonathan BISMUTH
meuh non, garde tes flammes pour plus tard :)

Mais qu'est ce qu'il fout la dedans bordel ???
ça, c'est la question à 100? ;)


pour ma part je songe serieusement à degager la GPO existante dont je ne
maitrise aucun élément et à ne remettre les sécurités qu'au fure et à
mesure
de mes besoins.
C'est effectivement la solution à prendre. Au moins, tu saura où tu va!


"1079 le compte spécifié poiru ce service est different du compte spécifié
pour d'autres services s'executant dans le meme processus" je l'ai sur le
client dhcp qui ne veut pas se lancer en SYSTEME sur un premier serveur,
et
sur le client dns qui ne veut pas se lancer en SERVICE RESEAU sur un
second
serveur.
Alors que justement sur le premier serveur le client dns tourne bien en
SERVICE RESEAU , et que sur le second service client dhcp tourne bien
SYSTEME.


Commence par virer la GPO qui parasite tout.
Vérifie ensuite que les 2 serveurs sont au même niveau de patchs et service
pack au cas où.
Re spécifie, en local sur ces postes, le service qui doit démarrer les
clients DHCP et DNS
Tiens moi au courant de la suite.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Bouclier" a écrit dans le message de
news:
la suite,

S-1-5-32-547 est le Sid de "utilisateurs avec pouvoir"
Si tu utilise des GPO pour utiliser le compte "service réseau", il est

assez
normal qu'il ne soit pas trouvé (pas du domaine).

Mais qu'est ce qu'il fout la dedans bordel ???

Pour ma part, lorsque je dois utiliser un compte de ce type, je modifie
directement le fichier GptTmpl.inf de la GPO correspondante.


pour ma part je songe serieusement à degager la GPO existante dont je ne
maitrise aucun élément et à ne remettre les sécurités qu'au fure et à
mesure
de mes besoins.

Est ce que ce sont des services où la GPO de domaine intervient?
l'un d'entre eux seulement.

En fait ce qui est dingue c'est que le message
"1079 le compte spécifié poiru ce service est different du compte spécifié
pour d'autres services s'executant dans le meme processus" je l'ai sur le
client dhcp qui ne veut pas se lancer en SYSTEME sur un premier serveur,
et
sur le client dns qui ne veut pas se lancer en SERVICE RESEAU sur un
second
serveur.
Alors que justement sur le premier serveur le client dns tourne bien en
SERVICE RESEAU , et que sur le second service client dhcp tourne bien
SYSTEME.

dingue je vous dis.

tout bruler.... ;-)
Bouclier




Avatar
Bouclier
Re-salut,

ca y'est j'ai desactiver les elements de la GPO qui génait la chose et tout
est revenu dans l'ordre (sur les deux serveurs) mais reste une petite
question : est ce qu'il un modele standard de GPO que je pourrais "copier" ou
dont du moins je pourrais fortement m'inspirer ? Je ne sais ni comment virer
la GPO d'un coup, ni en trouver une "propre" adaptable à mon ad.

et encore merci !

Bouclier
Commence par virer la GPO qui parasite tout.
Vérifie ensuite que les 2 serveurs sont au même niveau de patchs et service
pack au cas où.
Re spécifie, en local sur ces postes, le service qui doit démarrer les
clients DHCP et DNS
Tiens moi au courant de la suite.


Avatar
Jonathan BISMUTH
Salut Bouclier et mes excuses pour n'avoir pu répondre plus tôt.

Ravis que tout soit rentré dans l'ordre. Concernant ta demande, peux tu m'en
dire un peu plus? Quel type de modèle cherche tu? Il existe déjà des modèle
sde sécurité prédéfinis que tu peux appliquer et / ou modifier.

Plus de détails ici :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/ServerHelp/7e5267b0-87cf-496a-b36c-6b47a9f9723f.mspx
et plus généralement là :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/ServerHelp/7e5267b0-87cf-496a-b36c-6b47a9f9723f.mspx

En revanche s'il s'agit d'autre chose, donne moi quelques exemples afin que
je puisse essayer d ete rediriger au mieux.

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"Bouclier" a écrit dans le message de
news:
Re-salut,

ca y'est j'ai desactiver les elements de la GPO qui génait la chose et
tout
est revenu dans l'ordre (sur les deux serveurs) mais reste une petite
question : est ce qu'il un modele standard de GPO que je pourrais "copier"
ou
dont du moins je pourrais fortement m'inspirer ? Je ne sais ni comment
virer
la GPO d'un coup, ni en trouver une "propre" adaptable à mon ad.

et encore merci !

Bouclier
Commence par virer la GPO qui parasite tout.
Vérifie ensuite que les 2 serveurs sont au même niveau de patchs et
service
pack au cas où.
Re spécifie, en local sur ces postes, le service qui doit démarrer les
clients DHCP et DNS
Tiens moi au courant de la suite.