Plus d'accès au contrôleur de domaine

Le Forum Windows Server 2008
Scanner Windows pour détecter les erreurs de registre

Ce que nous vous conseillons :

1. Lisez les réponses ci-dessous où vous trouverez des conseils et de l'aide de la part des autres utilisateurs.

2. Avant de faire des modifications sur votre système ou d'installer des logiciels, nous vous recommandons
    fortement de cliquer ici pour scanner Windows afin de détecter les erreurs de registre.



Plus d'accès au contrôleur de domaine

Messagepar thomasrod » 28 Oct 2013, 23:27

J'ai deux contrôleurs de domaine sous Windows 2008 Standard.
Cet après-midi j'ai voulu joindre un serveur Debian sur le domaine.
Depuis je ne peux plus accéder au DC1 comme si l'annuaire n'existait plus. En faisant un DCDIAG sur le DC2, j'obtiens ces erreurs :

Démarrage du test: SystemLog

Un évènement Warning s'est produit.
Identificateur de l'évènement: 0x8000001D
Temps généré: 10/28/2013 19:47:01
Chaîne d'évènement:

Le centre de distribution de clés ne trouve pas le certificat approprié pour les ouvertures de session par carte à puce ou le certificat KDC n'a pas pu être vérifié. L'ouverture de
session par carte à puce peut ne pas fonctionner si ce problème n'est pas résolu. Pour corriger ce problème, vérifiez le certificat KDC existant en utilisant certutil.exe ou inscrivez-vous pour un
nouveau certificat KDC.

Un évènement Error s'est produit.
Identificateur de l'évènement: 0x40000004
Temps généré: 10/28/2013 19:49:36
Chaîne d'évènement:

Le client Kerberos a reçu une erreur KRB_AP_ERR_MODIFIED du serveur cfppa-01$. Le nom cible utilisé était cifs/CFPPA-01. Cela indique que le serveur cible n'a pas réussi à déchiffrer le
ticket fourni par le client. Cela risque de se produire lorsque le nom principal du serveur (SPN) cible est inscrit sur un compte différent de celui utilisé par le service cible. Veuillez vous
assurer que le SPN est inscrit sur, et uniquement sur, le compte utilisé par le serveur. Cette erreur peut aussi se produire lorsque le service cible utilise un mot de passe pour le compte du
service cible qui diffère par rapport à celui que possède le centre de distribution de clés Kerberos pour le compte du service cible. Veuillez vous assurer que le service sur le serveur et le
centre de distribution de clés Kerberos sont tous deux mis à jour pour utiliser le mot de passe actuel. Si le nom de serveur n'est pas pleinement qualifié, et que le domaine cible (CFPPA-UFA.LOCAL)
diffère du domaine client (CFPPA-UFA.LOCAL), vérifiez s'il existe des comptes de serveur de même nom dans ces deux domaines, ou utilisez le nom pleinement qualifié pour identifier le serveur.

En cherchant sur Internet, j'ai trouvé ça : http://msreport.free.fr/?p1 mais le problème c'est que je n'ai plus du tout accès au DC1, (Accès refusé).
Je ne peux pas non plus répliquer l'annuaire du DC2 vers le DC1
Le serveur DNS du DC1 ne fonctionne plus non plus.

Merci de bien vouloir m'aider..

Cordialement.
thomasrod
 
Messages: 1
Inscrit le: 28 Oct 2013, 23:25

Retour vers Windows Server 2008

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

  •  Liens commerciaux