relation d'approbation entre domaine et poste client

relation d'approbation entre domaine et poste client - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 28-05-2012 à 16:15:51    

Bonjour
 
j'ai un problème lorsque des utilisateur s'identifie au domaine et il sont brancher au réseau l'identification échoue et j'ai ce message :
 
"la relation d'approbation de cette station de travail et le domaine principal a échouer "
 
mais quand ils sont débrancher du  réseau l'identification passe le plus normalement
 
comment régler ce problème
 
sachant que mon OS est : Windows Serveur 2008 R2
 
Merci a tous

Reply

Marsh Posté le 28-05-2012 à 16:15:51   

Reply

Marsh Posté le 28-05-2012 à 17:00:22    

parce que la machine n'est pas bien mise dans le domaine (écrasée, secure channel reseté, sid unique ou autres conneries du genre)

Reply

Marsh Posté le 28-05-2012 à 18:28:28    

est ce que le poste de l'utilisateur existe dans l'active directory ? Si ca n'est pas le cas, le poste ne pourra jamais se connecter.
2 solutions à cela
- creer le poste dans l'AD
- sortir le poste du domaine et le mettre en worgroup, puis l'ajouter à nouveau dans le domaine (redemarrer entre les 2 pour que cela fonctionne parfaitement (l'experience qui parle))
 

Reply

Marsh Posté le 28-05-2012 à 18:55:04    

A noter que par défaut un windows conserve les 10 dernières ouvertures de sessions dans son cache local c'est pour cela qu'il est possible d'ouvrir la session quand le réseau est déconnecté.
Si le réseau est connecté il cherche le serveur.
 
Même si les 2 méthodes ci dessus devraient marché en générale je prends la 2ème  ( je remets en workgroup puis je le remets en domaine). A noter qu'il faut être sur lorsqu'on sort un pc du domaine de disposer d'un compte local avec des droits d'administrations sur la machine.

Reply

Marsh Posté le 28-05-2012 à 20:28:51    

phil255 a écrit :

A noter que par défaut un windows conserve les 10 dernières ouvertures de sessions dans son cache local c'est pour cela qu'il est possible d'ouvrir la session quand le réseau est déconnecté.
Si le réseau est connecté il cherche le serveur.
 
Même si les 2 méthodes ci dessus devraient marché en générale je prends la 2ème  ( je remets en workgroup puis je le remets en domaine). A noter qu'il faut être sur lorsqu'on sort un pc du domaine de disposer d'un compte local avec des droits d'administrations sur la machine.


 
je privilégie également la seconde solution.  
Une fois sortie du domaine s'assurer aussi que dans l'AD il n'y a aucune trace d'un pc portant le même nom  :)

Reply

Marsh Posté le 28-05-2012 à 21:00:00    

merci a tous je vais tente ces expériences puis je reviens a vous

Reply

Marsh Posté le 30-05-2012 à 10:55:50    

je voudrai savoir comment régler ce problème définitivement  

Reply

Marsh Posté le 30-05-2012 à 11:01:48    

appelle le support MS dans ce cas :o

Reply

Marsh Posté le 30-05-2012 à 20:37:17    

sheva075 a écrit :

je voudrai savoir comment régler ce problème définitivement  


 
Commence par donner les test que tu as faits, les éventuel message d'erreur que tu as eu

Reply

Marsh Posté le 10-02-2014 à 17:51:59    

je remonte cette problématique
Il m'arrive la même chose pour la 4ieme fois sur un PC.
Bien entendu c'est le pc "exceptionnel" qui m'a demandé des semaines de configuration ultra spécifique et sa réinstallation me prendra au moins 2 jours pleins (si je ne suis pas emmerdé sur autre chose)
 
Pc windows 7 pro.
Soit j'ai le message de relation d'approbation ; soit il met des plombes à démarrer (4-5H) et je suis obligé de l'arrêter au bouton, de booter en sans echec pour faire un chkdsk et c'est reparti.

Reply

Marsh Posté le 10-02-2014 à 17:51:59   

Reply

Marsh Posté le 10-02-2014 à 22:57:35    

a tout hasard: ne pas oublier de regarder du coté de l'heure des machines -> plus de 5 minutes et ta relation d'approbation est dead (RFC 4120)

Reply

Marsh Posté le 12-02-2014 à 16:22:06    

Pour information également, pas besoin de sortir la machine du domaine et la re-rentrer, c'est une perte de temps inutile.
Il suffit de réinitialiser le compte machine dans l'AD.

Reply

Marsh Posté le 12-02-2014 à 16:36:16    

@rodrigo : aucun pb de ce côté
 
@beberto : ok thx
 
 
ps: c'est fini les pseudo "do brazil" !

Reply

Marsh Posté le 15-02-2014 à 21:40:20    

Pour rétablir la relation d'approbation sans sortir la machine du domaine, ni même accéder à l'AD. Il faut utiliser "Identité sur le réseau..." dans les propriétés systèmes onglet "Nom de l'ordinateur".
 
Pour le problème d'approbation récurent, as tu plusieurs contrôleur de domaine? Si oui, cela peut être la conséquence d'un problème de réplication.

Reply

Marsh Posté le 18-02-2014 à 20:38:24    

Salut,
Ce pb m'arrive de temps en temps sur mon LAN, et en general c'est un wifi connecté (qui n'est pas sur le reseau de mon AD) en plus du reseau filaire...
Je demande de deco le wifi (reseau filaire seul) et ca fonctionne.


---------------
NewsletTux - outil de mailing list en PHP MySQL
Reply

Marsh Posté le 23-05-2016 à 13:24:51    

bonjour, je re-up ce topic, j'ai remarqué le même problème et je me suis aperçu que les profils sont datés avec +12h par rapport à l'ouverture du pc ???

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed