locked
"La base de données de sécurité du serveur n'a pas de compte d'ordinateur pour la relation d'approbation avec cette station de travail" sur un DC RRS feed

  • Discussion générale

  • Bonjour,

    j'explique la situation complètement farfelue:

    Je suis sur un DC sous Windows 2008 R2 SP1. Quand on essaie de se connecter sur le serveur on obtient une erreur:
    "la base de données de sécurité du serveur n'a pas de compte d'ordinateur pour la relation d'approbation avec cette station de travail". Je rappelle que je suis sur le DC.

    L'archi est la suivante: 1 seul DC, 1 serveur membre et une 100 aine de machine.

    Qu'on essaie de se connecter en Admiistrateur ou un autre compte admin, c'est pareil. Les utilisateur TSE ne parviennent pas non plus à se connecter sur ce serveur.
    Problème pas de sauvegarde de l'état du système. Evetuellement on a une copie du fichier NTDS.DIT.

    D'après les ressources technet, il semblerait que cela vienne d'un problème de SPN.
    Pour le voir, j'ai redémarré en invite de commande, j'ai modifié le fichier utilman.exe en utilman1.exe et j'ai copié le fichier cmd.exe et je l'ai renommé en utilman.exe. Voilà, donc quand je suis à l'invite de saisie du mot de passe, je peux faire "Touche Windows + U" et j'ai une invite de commande.

    J'ai pu constaté que mon DNS à l'air à la ramasse. Quand je lance un setspn -x j'ai l'erreur qui m'indique que je n'ai pas l'autorisation.
    Donc je lance runas /user:administrateur@mondomaine.fr "setspn -x" j'ai l'erreur accès refusé.

    Quand je démarre en mode récupération d'AD, je ne peux atteindre les consoles MMC de DNS ou Utilisateur et ordinateurs AD car on me dit que l'AD n'est pas installé.

    En revanche si j'utilise ntdsutil ou LDP, j'ai accès à l'AD.

    Un DCDiag me retourne des erreurs sur le fait que le catalogue globale est introuvable.

    Autre chose, pour tester, et surtout tenter, j'ai viré le rôle DNS en faisant un ServerManagerCmd -remove DNS -restart, ça a fonctionné, j'ai pu ensuite résintallé le rôle DNS par la même commande.

    Je ne comprends rien, auriez vous des pistes de recherche s'il vous plait?
    Étrangement on peut ajouter des machines au domaine... allez comprendre.

    Merci.


    mercredi 2 octobre 2013 09:39

Toutes les réponses