locked
Ouverture Session TSE " Accès refusé " RRS feed

  • Question

  • Bonsoir ,

    Lors d'une ouverture de session TSE 2008R2, j'ai un beau message " Accès refusé " pourtant , j'ai bien entré mes identifiants. C'est lors de X tentatives que la session s'ouvre normalement ....

    je n'ai touché a aucune configuration ... , j'ai bien mes utilisateurs du domaine dans le groupe utilisation de Bureau a distance ! je ne comprends pas pourquoi il m'affiche Accès refusé ....

    Avez-vous déjà rencontrer ce petit problème non bloquant mais assez désagréable ?

    cordialement,

    Florent.

    mercredi 23 janvier 2013 21:42

Réponses

Toutes les réponses

  • Est ce que ça le fait avec d'autre compte ? (Compte administrateur par exemple).
    Est ce que tu précises le nom de domaine dans l'ouverture de la session : nom-de-domaine\utilisateur. ?

    L'accès refusé pourrait être lié à un problème d'authentification dans l'AD. Qu'en est t'il des log de sécurité ?


    Cordialement Denis ECHE, Ingénieur Système-Réseaux. Mon Blog Si ma réponse vous a été utile, ou a permis la résolution de votre problème; merci de Voter ou de la marquer comme Utile.

    mercredi 23 janvier 2013 21:52
  • Oui , une collaboratrice vient de m'envoyer un mail comme quoi elle a aussi ce message pour ouvrir une session TSE, j'ai essayé aussi avec le compte admin du domaine et cela me la fait 2 fois cet après midi ... , alors que hier aucun problème !

    je précise toujours MONDOMAINE\utilisateur

    je regarderai demain matin dans les log de sécurité de mon AD et je reviendrai vers vous.

    Merci.

    mercredi 23 janvier 2013 22:02
  • Bonsoir,

    y a t-il plusieurs contrôleurs de domaine? Des problèmes de réplication?

    L'heure est-elle synchronisée sur tous les serveurs? Les décalages de quelques minutes peuvent empêcher les connexions.

    A+


    Thierry DEMAN. Exchange MVP. MCSA Windows Server 2012 (73 MCPs). https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    mercredi 23 janvier 2013 22:23
  • Bonjour,

    je ne vois pas grand chose dans mes journaux de sécurité de mon AD principal ( oui j'ai un AD de secours également en réplication sur un autre serveur ) , l'heure est la même pour tout mes serveurs.

    Dans le journal de sécurité , j'observe des ouvertures de session tard dans le nuit ( 02h 03h 04h 05h .. ) de quelques utilisateur de mon domaine ( je ne pense pas qu'ils se connectent si tard )

    l'acronyme de la personne n'apparait pas aussi ! ( son acronyme : CLA )

    Aujourd'hui par exemple, je n'ai pas rencontré ce Accès Refusé lors de ma connexion au TSE ! A surveiller

    jeudi 24 janvier 2013 08:36
  • j'ai vraiment du mal a distingué la réussite ou les erreurs d'ouverture de session , ou connexion aux comptes ... car vers 12h32 un collaborateur m'a avertis de ce problème, je suis allé voir dans les journaux et je ne voit rien qui peut être en erreur ! 0_o
    jeudi 24 janvier 2013 12:58
  • Bonjour,

    je reviens sur ce sujet : une personne m'a signalé ce problème hier a 17h24 c'est au bout de 3 fois qu'elle a pu se connecter normalement.

    Je vous joins ce que le journal dit pour la connexion de cet utilisateur :

    Ouverture de session réseau réussie :
       Utilisateur : SLA$
       Domaine : MONDOMAINE
       Id. de la session : (0x0,0x3D4A7E3)
       Type de session : 3
       Processus de session : Kerberos
       Package d'authentification : Kerberos
       Nom de la station de travail :
       GUID d'ouv. de session : {4c44c8ef-f811-6ac7-f382-bb70fd9c7564}
       Nom de l'utilisateur appelant : -
       Domaine appelant : -
       ID de session de l'appelant : -
       ID de processus appelant : -
       Services en transit : -
       Adresse réseau source :     192.168.200.14
       Port source :     0

    Puis quelques secondes plus tard :

    Fermeture de la session utilisateur :
       Utilisateur : SLA$
       Domaine : MONDOMAINE
       Id. de la session : (0x0,0x3D4A7E3)
       Type de session : 3

    et ça recommence jusqu’à que l'utilisateur arrive a se connecter sans se prendre ce "Accès Refusé"

    Il y aurait pas quelques chose dans les stratégies qui peuvent créer ce problème ?

    j'ai re vérifié la synchronisation de l'heure entre mes serveurs et elle est bonne

    j'ai fais aussi un dcdiag sur mon contrôleur de domaine principal ,ainsi que mon secondaire ( voir liens )

    http://pastebin.com/vFF5S3Vc   DC principal

    http://pastebin.com/CKiSc1sv    DC backup

    Il y a juste le systemlog qui a fait un fail ...


    • Modifié Florent_31 vendredi 25 janvier 2013 08:37 faute
    vendredi 25 janvier 2013 08:37
  • vendredi 25 janvier 2013 09:27
  • Bonjour Dan,

    le problème se situe dans le registre ?

    j'ai vu aussi qu'il fallait réinstallé le service bureau a distance ... j'ai vraiment pas envie d'y toucher pour crainte que cela fous le bazar sur mon TSE qui est en prod H24 ...

    Merci pour la confirmation ;)

    vendredi 25 janvier 2013 12:51
  • Bonjour,

    Oui, le problème se situait dans le registre. Dans ce cas la réinstallation de service n’a pas résolu le souci et ni l’utilisation de la commande Secedit SecSetup.inf pour réinitialiser les autorisations: (http://support.microsoft.com/kb/313222).

    Ils ont résolu le problème en changeant le compte de service NT Authority\NetworkService  arrière à Windows Server 2008 par défaut et exécuter Secedit.exe aussi.

    Il est recommandé de sauvegarder le système si vous vous décidez de le faire. Je vous recommande d'ouvrir un incident chez Microsoft . Comme ça, un ingénieur peut analyser plus en détails le problème. Les ressources qui sont impliquées sur le forums sont limitées.

    Cordialement,

    Dan


    Dan BAJENARU, MSFT    Votez! Appel à la contribution
    Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.

    • Marqué comme réponse Florin Ciuca mercredi 30 janvier 2013 07:38
    vendredi 25 janvier 2013 16:28