locked
Probleme récurrent avec un trust RRS feed

  • Discussion générale

  • Bonjour,

    Tous les matin j'ai un soucis avec un trust entre deux domains, reliés par VPN. Chaque domaine possede deux controlleurs de domaine.

    Avant toute intervention, je test les trusts des deux cotés avec nltest :


    nltest /sc_query:USDOMAIN

    Flags: 30 HAS_IP HAS_TIMESERV
    Trusted DC Name \\USADMIN.USDOMAIN.local
    Trusted DC Connection Status Status = 0 0x0 NERR_Success
    The command completed successfully

    Donc tout semble ok mais ce n'est pas le cas. Les utilisateurs du domaine US ne peux utiliser les ressource du domaine FR et inversement (CRM, RDP etc). Pour remettre tout en ordre, je dois revalider les trusts via la console Domains and Trusts

    Afin de pouvoir utiliser RDP à nouveau je dois meme retirer puis remettre les groupes de la liste des utilisateurs/groupes autorisés à se connecter en RDP sur les serveurs.


    Voici un screenshot de l'erreur lorsque je n'ai pas encore revalidé les trusts : http://yfrog.com/mztrustserrorp

    Je n'ai pas de soucis de DNS, tous les DC se ping et peuvent se résoudre les uns les autres. La seule petite trace dans les logs se trouve sur un seul DC (est-ce lié ?):


    - <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    - <System>
    <Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
    <EventID>36888</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2010-09-16T05:44:56.013349400Z" />
    <EventRecordID>106724</EventRecordID>
    <Correlation />
    <Execution ProcessID="540" ThreadID="9824" />
    <Channel>System</Channel>
    <Computer>FREXCHANGE.frsymtrax.local</Computer>
    <Security UserID="S-1-5-18" />
    </System>
    - <EventData>
    <Data Name="AlertDesc">10</Data>
    <Data Name="ErrorState">10</Data>
    </EventData>
    </Event>

    Merci d'avance pour l'aide.

    jeudi 16 septembre 2010 08:43