identification impossible avec compte administrateur

identification impossible avec compte administrateur - Poste de travail - Systèmes & Réseaux Pro

Marsh Posté le 18-11-2015 à 13:30:32    

bonjour la communauté,  
 
je gère un parc d'ordinateurs connectés à un domaine AD.
sur l'un de mes postes( windows 7), un compte utilisateur arrive à se connecter avec son identifiant et son password au domaine
 
et pourtant le compte administrateur du domaine n'arrive pas à se connecter au domaine ( via ce poste de travail )  et pourtant cela est possible avec les autres postes.
le message d'erreur suivant survient à chaque fois: "Aucun serveur d'accès n'est actuellement disponible pour traiter la demande d'ouverture de session "

NB: je le repète: un autre compte utilisateur arrive a se connecter par ce PC mais pas le compte administrateur
 
cordialement

Reply

Marsh Posté le 18-11-2015 à 13:30:32   

Reply

Marsh Posté le 18-11-2015 à 13:38:04    

l'autre compte a surement ses credential en cache

Reply

Marsh Posté le 18-11-2015 à 13:50:57    

merci pour cette prompte réaction.
comment rémedier alors à la situation?
j'ai vraiment besoin de me connecter avec ce compte administrateur sur ce poste client.
 
cordialement


Message édité par sarusman le 18-11-2015 à 13:52:00
Reply

Marsh Posté le 18-11-2015 à 13:52:52    

sur la session qui marche regarde si un nltest /sc_query:tondomain.local renvoie success ou un err no logon server tu verras bien si tu contactes bien ton ad.
sinon, bah surement un pb de dns mais sans détails ça va etre compliqué

Reply

Marsh Posté le 18-11-2015 à 14:05:10    

je viens de saisir la commande: nltest /sc_query:tondomain.local et voici le résultat de la commande
 
indicateurs:0
Nom du controleur de domaine approuvé Statut de la connexion du controleur de domaine approuvé
Statuts= 1311 0x51f ERROR_NO_LOGON_SERVERS
la commande a été correctement exécutée.

 
soyez plus précis lorsque vous parlez de détails
 
cordialement

Reply

Marsh Posté le 18-11-2015 à 14:30:30    

[:rofl] t'es sérieux sur la dernière phrase ?

Reply

Marsh Posté le 18-11-2015 à 16:02:45    

Que donne un "ipconfig /all" sur ce PC ?
Un "nslookup" ?
Quelle est l'IP du ou des DC ?

Reply

Marsh Posté le 18-11-2015 à 16:20:13    

en me connectant avec le compte utilisateur qui est en cache , on me signale un problème de conflit d'adresse et je ne peux pas le résoudre puisqu'il me faut un compte administrateur pour le faire;
je ping le routeur et le serveur contrôleur de domaine, donc ils sont dans la même plage d'adresse
 
cdlt.

Reply

Marsh Posté le 18-11-2015 à 16:36:40    

Tu as le compte admin local (soit l'administrateur s'il a été activé) soit celui renseigné à l'installation du PC.
 
Mais même sur une session utilisateur, tu peux voir l'adresse IP attribuée pour vérifier par ailleurs où elle existe.
 
Et cela signifie donc que les postes sont en IP fixes ?

Reply

Marsh Posté le 18-11-2015 à 16:50:06    

exact! les postes sont en fixe.
je n'ai pas le compte admin local puisque ce n'est pas moi qui ai installé ce poste et celui qui l'a fait ne fait plus partie du personnel.
 
l'adresse ip existe: 192.168.10.125/24
serveur: 192.168.10.2/24
passerelle:192.168.10.1/24
 
cdlt

Reply

Marsh Posté le 18-11-2015 à 16:50:06   

Reply

Marsh Posté le 18-11-2015 à 16:59:26    

Bon OK mais on ne peut pas faire grand chose de ces infos.
 
Il te faut déterminer quel autre poste utilise cette IP et lui modifier.
C'est le premier truc à faire.

Reply

Marsh Posté le 18-11-2015 à 19:22:41    

Bonjour,
 
si tous tes postes sont tous en ip fixe alors c'est qu'une personne disposant des droits d'admin a modifié une ip pour qu'il y ait conflit, et comme tu nous dis que c'est toi il serait bon de voir si tu as installé dernièrement un équipement qui aurait cette adresse. Deuxieme solution, peut-etre qu'il y a  une plage dhcp active sur ton lan, qui a attribué cette adresse à une machine nouvellement arrivée sur le réseau et la il te suffit de te loguer sur la console dhcp  pour shooter l'intrus.
 
Sinon via l'administration de ton switch .  
 
Bref c'est à toi de jouer on peut pas faire grand chose.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed