locked
Evenement 40690 dans un controleur de domaine RRS feed

  • Discussion générale

  • Bonjour,

    Depuis peu de temps, on commence à voir des évènements ID 40690 avec LSASRV comme source. Le texte de l'évènement est le suivant :


    Type de l'événement :    Avertissement
    Source de l'événement :    LSASRV
    Catégorie de l'événement :    SPNEGO (Négociateur)
    ID de l'événement :    40960
    Date :        05/09/2016
    Heure :        11:40:48
    Utilisateur :    N/A
    Ordinateur :    SRV-AD1
    Description :
    Le système de sécurité a détecté une erreur d'authentification pour  le serveur cifs/srv-ad1.DOMAIN.intranet. Le code de la panne à partir du protocole d'authentification Kerberos était "La tentative d'ouverture de session n'est pas valide. Ceci est dû soit à un nom d'utilisateur incorrect, soit à des informations d'authentification incorrectes.
     (0xc000006d)".

    Pour plus d'informations, consultez le centre Aide et support à l'adresse http://go.microsoft.com/fwlink/events.asp.
    Données :
    0000: 6d 00 00 c0               m..À    

    Je signale, que c'est un Windows Server 2003 dans un domaine contenant deux autres controleurs de domaines sous 2003/2008 server.

    Je veux savoir, si vous permettez, c'est quoi la cause de l'érreur exactement? et comment je peux la résoudre définitivement.

    Merci d'avance.

    mardi 6 septembre 2016 10:44

Toutes les réponses

  • Bonjour,

    Clairement, il s'agit d'un compte ou mot de passe erroné.

    Maintenant, si la question est de trouver l'origine, la réponse est de surveiller les connexions.


    Les conseils, informations ou suggestions proposés sont fournis sans aucune garantie.

    mardi 6 septembre 2016 11:51