Auteur de questions
WINDOWS 2016 PROB KERBEROS SUITE MISE A JOUR

Discussion générale
-
Bonjour,
suite à une mise à jour cumulative de Windows 2016, je rencontre sans doute un problème kerberos
après démarrage du serveur, au bout de 10 h environ, le serveur bloque, ce matin, le serveur était sur la page d'ouverture de cession avec l'heure de 22h10 de vendredi alors que l'on était lundi à 6h45
j'ai fait des test dcdiag, plusieurs nslookup pour testé mon DNS, j'ai vérifié le journal des événements j'avais des problème de réplication DFSR qui on été résolu , tous fonctionnes bien, les partages réseaux, les applications, sauf que mon jeton a priori n'est pas renouvelé pour info :
j'ai reparamétré le w32tm car j'ai un message que mon serveur de temps a cesser d’être........
j'ai fais :
w32tm /config /manualpeerlist:"0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org" /syncfromflags:manual
Restart-Service w32time
w32tm /resync
w32tm /query /status
le serveurs 2016 a les roles de DHCP, ADDS, DNS
Merci de votre aide
- Modifié 672cedric lundi 3 juin 2019 17:29
- Type modifié Nedeltcho PopovMicrosoft contingent staff lundi 29 juillet 2019 11:14
Toutes les réponses
-
Bonjour,
Quand vous dites qu'il se bloque, c'est à dire qu'il ne réagit pas au clavier ? Impossible de se connecter dessus ? Essayez de vous connecter en RDP quand il vous semble bloqué.
Tentez un sfc /scannow dans un premier temps
Il doit y avoir des pistes dans l'eventvwr quand même ...
-
Bonjour,
la souris fonctionne le clavier ne réponds plus, bureau a distance impossible.
j'ai lancer le sfc /scannow c'est en cours a 70 %
pour les journaux, le dernier événement :
Directory service
Tous les problèmes empêchant les mises à jour de la base de données des services de domaine Active Directory ont été résolus. Les nouvelles mises à jour de la base de données des services de domaine Active Directory réussissent. Le service Ouverture de session réseau a redémarré.
DNS Server
Le serveur DNS a terminé le chargement et la signature en arrière-plan des zones. Toutes les zones sont à présent disponibles pour des mises à jour DNS et des transferts de zone, comme le permet chaque configuration de zone.
replication DFS
Le service de réplication DFS a créé un écouteur RPC pour les demandes de réplication entrantes.
Informations supplémentaires :
Port : 0Gestion de clé
vide
Les services Web Active Directory traitent l’instance d’annuaire spécifiée.
Instance d’annuaire : GC
Port LDAP de l’instance d’annuaire : 3268
Port SSL de l’instance d’annuaire : 3269
system
Le service Service Configuration du réseau est entré dans l’état : en cours d’exécution.
dcdiag
Diagnostic du serveur d'annuaire
Ex‚cution de l'installation initialeÿ:
Tentative de recherche de serveur associ‚...
Serveur associ‚ÿ: SRV2
* Forˆt AD identifi‚e.
Collecte des informations initiales termin‚e.
Ex‚cution des tests initiaux n‚cessaires
Test du serveurÿ: Default-First-Site-Name\SRV2
D‚marrage du testÿ: Connectivity
......................... Le test Connectivity
de SRV2 a r‚ussi
Ex‚cution des tests principaux
Test du serveurÿ: Default-First-Site-Name\SRV2
D‚marrage du testÿ: Advertising
......................... Le test Advertising
de SRV2 a r‚ussi
D‚marrage du testÿ: FrsEvent
......................... Le test FrsEvent
de SRV2 a r‚ussi
D‚marrage du testÿ: DFSREvent
Erreurs ou avertissements d‚tect‚s au cours des derniŠres 24ÿheures
aprŠs le partage de SYSVOL. Des problŠmes li‚s … l'‚chec de la
r‚plication SYSVOL peuvent provoquer des problŠmes de Strat‚gie de
groupe.
......................... Le test DFSREvent
de SRV2 a ‚chou‚
D‚marrage du testÿ: SysVolCheck
......................... Le test SysVolCheck
de SRV2 a r‚ussi
D‚marrage du testÿ: KccEvent
......................... Le test KccEvent
de SRV2 a r‚ussi
D‚marrage du testÿ: KnowsOfRoleHolders
......................... Le test KnowsOfRoleHolders
de SRV2 a r‚ussi
D‚marrage du testÿ: MachineAccount
......................... Le test MachineAccount
de SRV2 a r‚ussi
D‚marrage du testÿ: NCSecDesc
......................... Le test NCSecDesc
de SRV2 a r‚ussi
D‚marrage du testÿ: NetLogons
......................... Le test NetLogons
de SRV2 a r‚ussi
D‚marrage du testÿ: ObjectsReplicated
......................... Le test ObjectsReplicated
de SRV2 a r‚ussi
D‚marrage du testÿ: Replications
......................... Le test Replications
de SRV2 a r‚ussi
D‚marrage du testÿ: RidManager
......................... Le test RidManager
de SRV2 a r‚ussi
D‚marrage du testÿ: Services
......................... Le test Services
de SRV2 a r‚ussi
D‚marrage du testÿ: SystemLog
Un ‚v‚nement d'erreur s'est produit. ID de l'‚v‚nementÿ: 0x00002720
Temps g‚n‚r‚ÿ: 06/03/2019 19:25:51
ChaŒne d'‚v‚nementÿ:
Les paramŠtres d'autorisation propres … l'application n'accordent pas l'au
torisation Local Activation pour l'application serveur COM avec le CLSID
Un ‚v‚nement d'erreur s'est produit. ID de l'‚v‚nementÿ: 0x00002720
Temps g‚n‚r‚ÿ: 06/03/2019 19:30:57
ChaŒne d'‚v‚nementÿ:
Les paramŠtres d'autorisation propres … l'application n'accordent pas l'au
torisation Local Activation pour l'application serveur COM avec le CLSID
......................... Le test SystemLog
de SRV2 a ‚chou‚
D‚marrage du testÿ: VerifyReferences
......................... Le test VerifyReferences
de SRV2 a r‚ussi
Ex‚cution de tests de partitions sur ForestDnsZones
D‚marrage du testÿ: CheckSDRefDom
......................... Le test CheckSDRefDom
de ForestDnsZones a r‚ussi
D‚marrage du testÿ: CrossRefValidation
......................... Le test CrossRefValidation
de ForestDnsZones a r‚ussi
Ex‚cution de tests de partitions sur DomainDnsZones
D‚marrage du testÿ: CheckSDRefDom
......................... Le test CheckSDRefDom
de DomainDnsZones a r‚ussi
D‚marrage du testÿ: CrossRefValidation
......................... Le test CrossRefValidation
de DomainDnsZones a r‚ussi
Ex‚cution de tests de partitions sur Schema
D‚marrage du testÿ: CheckSDRefDom
......................... Le test CheckSDRefDom
de Schema a r‚ussi
D‚marrage du testÿ: CrossRefValidation
......................... Le test CrossRefValidation
de Schema a r‚ussi
Ex‚cution de tests de partitions sur Configuration
D‚marrage du testÿ: CheckSDRefDom
......................... Le test CheckSDRefDom
de Configuration a r‚ussi
D‚marrage du testÿ: CrossRefValidation
......................... Le test CrossRefValidation
de Configuration a r‚ussi
Ex‚cution de tests de partitions sur janusac
D‚marrage du testÿ: CheckSDRefDom
......................... Le test CheckSDRefDom
de janusac a r‚ussi
D‚marrage du testÿ: CrossRefValidation
......................... Le test CrossRefValidation
de janusac a r‚ussi
Ex‚cution de tests d'entreprise sur janusac.local
D‚marrage du testÿ: LocatorCheck
......................... Le test LocatorCheck
de janusac.local a r‚ussi
D‚marrage du testÿ: Intersite
......................... Le test Intersite
de janusac.local a r‚ussi
resultat du test
Début de l’analyse du système. Cette opération peut nécessiter un certain temps.
Démarrage de la phase de vérification de l’analyse du système.
La vérification 100% est terminée.
Le programme de protection des ressources Windows n’a trouvé aucune violation d’intégrité.- Modifié 672cedric lundi 3 juin 2019 18:34
-
Le serveur est physique ou virtuel ?
Si le serveur est virtuel vous avez désactivé la synchro d'horloge sur l'hôte ? Vous avez configuré la synchro sur le DC qui est émulateur PDC ?
Vous avez mis à jour driver et firmware ?
A première vue le problème ne vient pas de l'AD.
-
Merci de votre réponse,
c'est suite a la mise a jour cumulative de windows 2016
je n'ai pas de serveur virtuel, il y a juste un DC actuellement qui a tous les rôles FSMO.
au passage, j'en profite pour vous remercié sur la qualité de vos livre que j'ai acheté
J'ai veriffier dans le gestionnaire de périphérique, j'avais 2 cartes réseau virtuelle en défaut,
je ne comprends pas d’où elle sorte je n'ai jamais installé hyper v, de plus les carte réseau sont monté en équipe.
la seule chose que j'ai fait c'est de désinstallé acronis backup pour un autre logiciel car depuis leurs version 12.5 l'interface de gestion était accessible aléatoirement et le support acronis a été incapable de trouver le problème
je les ai supprimé, devrait je faire autre chose à votre avis ?
- Modifié 672cedric lundi 3 juin 2019 19:58
-
Bonjour, concernant la màj, pas de problème connu lié à ce que vous dites, a priori :
https://support.microsoft.com/fr-fr/help/4499177/windows-10-update-kb4499177
Pouvez-vous me dire ce que donne une connexion RDP sur le serveur en question, lorsqu'il est bloqué ?