none
WINDOWS 2016 PROB KERBEROS SUITE MISE A JOUR RRS feed

  • Discussion générale

  • Bonjour,

    suite à une mise à jour cumulative de Windows 2016, je rencontre sans doute un problème kerberos

    après démarrage du serveur, au bout de 10 h environ, le serveur bloque, ce matin, le serveur était sur la page d'ouverture de cession avec l'heure de 22h10 de vendredi alors que l'on était lundi à 6h45

    j'ai fait des test dcdiag, plusieurs nslookup pour testé mon DNS, j'ai vérifié le journal des événements j'avais des problème de réplication DFSR qui on été résolu , tous fonctionnes bien, les partages réseaux, les applications, sauf que mon jeton a priori n'est pas renouvelé  pour info :

    j'ai reparamétré le w32tm car j'ai un message que mon serveur de temps a cesser d’être........

    j'ai fais :

    w32tm /config /manualpeerlist:"0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org" /syncfromflags:manual

    Restart-Service w32time

    w32tm /resync

    w32tm /query /status

    le serveurs 2016 a les roles de DHCP, ADDS, DNS

    Merci de votre aide


    lundi 3 juin 2019 17:18

Toutes les réponses

  • Bonjour,

    Quand vous dites qu'il se bloque, c'est à dire qu'il ne réagit pas au clavier ? Impossible de se connecter dessus ? Essayez de vous connecter en RDP quand il vous semble bloqué.

    Tentez un sfc /scannow dans un premier temps

    Il doit y avoir des pistes dans l'eventvwr quand même ... 

    lundi 3 juin 2019 17:29
  • Bonjour,

    la souris fonctionne le clavier ne réponds plus, bureau a distance impossible.

    j'ai lancer le sfc /scannow c'est en cours a 70 %

    pour les journaux, le dernier événement :

    Directory service

    Tous les problèmes empêchant les mises à jour de la base de données des services de domaine Active Directory ont été résolus. Les nouvelles mises à jour de la base de données des services de domaine Active Directory réussissent. Le service Ouverture de session réseau a redémarré.

    DNS Server

    Le serveur DNS a terminé le chargement et la signature en arrière-plan des zones. Toutes les zones sont à présent disponibles pour des mises à jour DNS et des transferts de zone, comme le permet chaque configuration de zone.

    replication DFS

    Le service de réplication DFS a créé un écouteur RPC pour les demandes de réplication entrantes.
     
    Informations supplémentaires :
    Port : 0

    Gestion de clé

    vide

    Les services Web Active Directory traitent l’instance d’annuaire spécifiée.
     
     Instance d’annuaire : GC
     Port LDAP de l’instance d’annuaire : 3268
     Port SSL de l’instance d’annuaire : 3269

    system

    Le service Service Configuration du réseau est entré dans l’état : en cours d’exécution.

    dcdiag

    Diagnostic du serveur d'annuaire


    Ex‚cution de l'installation initialeÿ:

       Tentative de recherche de serveur associ‚...

       Serveur associ‚ÿ: SRV2

       * Forˆt AD identifi‚e.
       Collecte des informations initiales termin‚e.


    Ex‚cution des tests initiaux n‚cessaires

       
       Test du serveurÿ: Default-First-Site-Name\SRV2

          D‚marrage du testÿ: Connectivity

             ......................... Le test Connectivity

              de SRV2 a r‚ussi


    Ex‚cution des tests principaux

       
       Test du serveurÿ: Default-First-Site-Name\SRV2

          D‚marrage du testÿ: Advertising

             ......................... Le test Advertising

              de SRV2 a r‚ussi
          D‚marrage du testÿ: FrsEvent

             ......................... Le test FrsEvent

              de SRV2 a r‚ussi
          D‚marrage du testÿ: DFSREvent

             Erreurs ou avertissements d‚tect‚s au cours des derniŠres 24ÿheures

             aprŠs le partage de SYSVOL. Des problŠmes li‚s … l'‚chec de la

             r‚plication SYSVOL peuvent provoquer des problŠmes de Strat‚gie de

             groupe.
             ......................... Le test DFSREvent

              de SRV2 a ‚chou‚
          D‚marrage du testÿ: SysVolCheck

             ......................... Le test SysVolCheck

              de SRV2 a r‚ussi
          D‚marrage du testÿ: KccEvent

             ......................... Le test KccEvent

              de SRV2 a r‚ussi
          D‚marrage du testÿ: KnowsOfRoleHolders

             ......................... Le test KnowsOfRoleHolders

              de SRV2 a r‚ussi
          D‚marrage du testÿ: MachineAccount

             ......................... Le test MachineAccount

              de SRV2 a r‚ussi
          D‚marrage du testÿ: NCSecDesc

             ......................... Le test NCSecDesc

              de SRV2 a r‚ussi
          D‚marrage du testÿ: NetLogons

             ......................... Le test NetLogons

              de SRV2 a r‚ussi
          D‚marrage du testÿ: ObjectsReplicated

             ......................... Le test ObjectsReplicated

              de SRV2 a r‚ussi
          D‚marrage du testÿ: Replications

             ......................... Le test Replications

              de SRV2 a r‚ussi
          D‚marrage du testÿ: RidManager

             ......................... Le test RidManager

              de SRV2 a r‚ussi
          D‚marrage du testÿ: Services

             ......................... Le test Services

              de SRV2 a r‚ussi
          D‚marrage du testÿ: SystemLog

             Un ‚v‚nement d'erreur s'est produit. ID de l'‚v‚nementÿ: 0x00002720

                Temps g‚n‚r‚ÿ: 06/03/2019   19:25:51

                ChaŒne d'‚v‚nementÿ:

                Les paramŠtres d'autorisation propres … l'application n'accordent pas l'au
    torisation Local Activation pour l'application serveur COM avec le CLSID


             Un ‚v‚nement d'erreur s'est produit. ID de l'‚v‚nementÿ: 0x00002720

                Temps g‚n‚r‚ÿ: 06/03/2019   19:30:57

                ChaŒne d'‚v‚nementÿ:

                Les paramŠtres d'autorisation propres … l'application n'accordent pas l'au
    torisation Local Activation pour l'application serveur COM avec le CLSID


             ......................... Le test SystemLog

              de SRV2 a ‚chou‚
          D‚marrage du testÿ: VerifyReferences

             ......................... Le test VerifyReferences

              de SRV2 a r‚ussi
       
       
       Ex‚cution de tests de partitions sur ForestDnsZones

          D‚marrage du testÿ: CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de ForestDnsZones a r‚ussi
          D‚marrage du testÿ: CrossRefValidation

             ......................... Le test CrossRefValidation

              de ForestDnsZones a r‚ussi
       
       Ex‚cution de tests de partitions sur DomainDnsZones

          D‚marrage du testÿ: CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de DomainDnsZones a r‚ussi
          D‚marrage du testÿ: CrossRefValidation

             ......................... Le test CrossRefValidation

              de DomainDnsZones a r‚ussi
       
       Ex‚cution de tests de partitions sur Schema

          D‚marrage du testÿ: CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de Schema a r‚ussi
          D‚marrage du testÿ: CrossRefValidation

             ......................... Le test CrossRefValidation

              de Schema a r‚ussi
       
       Ex‚cution de tests de partitions sur Configuration

          D‚marrage du testÿ: CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de Configuration a r‚ussi
          D‚marrage du testÿ: CrossRefValidation

             ......................... Le test CrossRefValidation

              de Configuration a r‚ussi
       
       Ex‚cution de tests de partitions sur janusac

          D‚marrage du testÿ: CheckSDRefDom

             ......................... Le test CheckSDRefDom

              de janusac a r‚ussi
          D‚marrage du testÿ: CrossRefValidation

             ......................... Le test CrossRefValidation

              de janusac a r‚ussi
       
       Ex‚cution de tests d'entreprise sur janusac.local

          D‚marrage du testÿ: LocatorCheck

             ......................... Le test LocatorCheck

              de janusac.local a r‚ussi
          D‚marrage du testÿ: Intersite

             ......................... Le test Intersite

              de janusac.local a r‚ussi

    resultat du test


    Début de l’analyse du système. Cette opération peut nécessiter un certain temps.

    Démarrage de la phase de vérification de l’analyse du système.
    La vérification 100% est terminée.

    Le programme de protection des ressources Windows n’a trouvé aucune violation d’intégrité.


    lundi 3 juin 2019 17:43
  • Le serveur est physique ou virtuel ?

    Si le serveur est virtuel vous avez désactivé la synchro d'horloge sur l'hôte ? Vous avez configuré la synchro sur le DC qui est émulateur PDC ?

    Vous avez mis à jour driver et firmware ?

    A première vue le problème ne vient pas de l'AD.

    lundi 3 juin 2019 18:44
  • Merci de votre réponse,

    c'est suite a la mise a jour cumulative de windows 2016

    je n'ai pas de serveur virtuel, il y a juste un DC actuellement qui a tous les rôles FSMO.

    au passage, j'en profite pour vous remercié sur la qualité de vos livre que j'ai acheté

    J'ai veriffier dans le gestionnaire de périphérique, j'avais 2 cartes réseau virtuelle en défaut,

    je ne comprends pas d’où elle sorte je n'ai jamais installé hyper v, de plus les carte réseau sont monté en équipe.

    la seule chose que j'ai fait c'est de désinstallé acronis backup pour un autre logiciel car depuis leurs version 12.5 l'interface de gestion était accessible aléatoirement et le support acronis a été incapable de trouver le problème  

    je les ai supprimé, devrait je faire autre chose à votre avis ? 


    lundi 3 juin 2019 18:52
  • Bonjour, concernant la màj, pas de problème connu lié à ce que vous dites, a priori :

    https://support.microsoft.com/fr-fr/help/4499177/windows-10-update-kb4499177

    Pouvez-vous me dire ce que donne une connexion RDP sur le serveur en question, lorsqu'il est bloqué ?

    mardi 4 juin 2019 08:04