locked
Evenement 1202 SceCli RRS feed

  • Question

  • Bonjour,

    En consultant l'observateur d’évènements de mon serveur je vois cette erreur:

    Les stratégies de sécurité ont été propagées avec avertissement. 0x4b8 : Une erreur étendue s’est produite.

    Meme si je ne constate aucun changement et ca ne m'empeche de rien fiare, dois je m'inquiter ou faire des manip?

    Cordialement,


    M. BARO

    mardi 18 décembre 2012 12:40

Réponses

  • Bonjour,

    Evénement 1202 Scecli avertissement 0x4b8, est souvent lié à un problème de stratégie de groupes & ou groupes restreints.

    Pour déterminer quel groupe engendre cette erreur, essayez d'activer la journalisation de débbogage pour l'extension de configuration de sécurité côté client.Pour ce faire modification du registre sur un poste de travail:

    HKEY_LOCAL_MACHINE \ Software \Microsoft\Windows NT\CurrentVersion\Winlogon \ GPExtensions \

     {827D319E-6EAC-11D2-A4EA-00C04F79F83A}

    Il se peut que vous ayez à rajouter cette clef, ou si elle existe déjà à en modifier la valeur:

    - ExtensionDebugLevel.

    - Type de données: DWORD

    - Données de la valeur: 2

    Ensuite actualiser la stratégie de groupe sur le poste dont vous venez de modifier le registre:

    - Démarrer--->Saisir: cmd dans la zone de recherche--->Entrée

    - Dans l'invite de commandes saisir: gpupdate / force

    Ceci créera une nouvelle entrée dans le fichier journal: %SYSTEMROOT%\security\logs\winlogon.log

    (en principe dans c:\windows  "%systemroot%")

    Vérifier votre log file afin de déterminer la cause de cette erreur et la poster ici.

    Cordialement,

    Bricoleur.


    sans l'acquisition d'un immense superflu chaque condition se sent misérable. DIDEROT

    mercredi 19 décembre 2012 04:14

Toutes les réponses

  • Bonjour,

    Evénement 1202 Scecli avertissement 0x4b8, est souvent lié à un problème de stratégie de groupes & ou groupes restreints.

    Pour déterminer quel groupe engendre cette erreur, essayez d'activer la journalisation de débbogage pour l'extension de configuration de sécurité côté client.Pour ce faire modification du registre sur un poste de travail:

    HKEY_LOCAL_MACHINE \ Software \Microsoft\Windows NT\CurrentVersion\Winlogon \ GPExtensions \

     {827D319E-6EAC-11D2-A4EA-00C04F79F83A}

    Il se peut que vous ayez à rajouter cette clef, ou si elle existe déjà à en modifier la valeur:

    - ExtensionDebugLevel.

    - Type de données: DWORD

    - Données de la valeur: 2

    Ensuite actualiser la stratégie de groupe sur le poste dont vous venez de modifier le registre:

    - Démarrer--->Saisir: cmd dans la zone de recherche--->Entrée

    - Dans l'invite de commandes saisir: gpupdate / force

    Ceci créera une nouvelle entrée dans le fichier journal: %SYSTEMROOT%\security\logs\winlogon.log

    (en principe dans c:\windows  "%systemroot%")

    Vérifier votre log file afin de déterminer la cause de cette erreur et la poster ici.

    Cordialement,

    Bricoleur.


    sans l'acquisition d'un immense superflu chaque condition se sent misérable. DIDEROT

    mercredi 19 décembre 2012 04:14
  • Bonjour,

    On parle d'un parle de plusieurs machine.

    La modification de sécurité coté client avec la modification du registre doit se faire sur un poste de travail précis ou peu importe meme s'il ya plusieurs UO.?

    Cordialement,


    M. BARO

    mercredi 19 décembre 2012 12:57
  • Bonjour,

    Il faudra certainement le faire à chaque fois sur un poste de vos différents UO.

    Avec un peu de chance...

    Question subsidiaire: combien de UO ?

    Cordialement,

    Bricoleur.


    sans l'acquisition d'un immense superflu chaque condition se sent misérable. DIDEROT

    jeudi 20 décembre 2012 00:53
  • Bonjour,

    Je sais que cette réponse est très tard, mais je veux laisser une trace pour les autres qui aurant le même problème,

    Si vous avez eu ce problème à cause du groupe restreint je vous conseil de reconfigurer votre gpo

    clic droit sur groupe restreint -> ajouter un groupe

    taper Administrateurs 'sans cliquer sur parcourir'

    dans la partie "membre de ce groupe" cliquer sur ajouter

    entrer l'utilisateur ou le groupe que vous voulez

    cliquer sur ok

    lier le gpo à l'OU que vous voulez

    et voilà 😊

    samedi 26 octobre 2019 15:24