locked
Erreur de connexion RDP sur serveur DC RRS feed

  • Discussion générale

  • Bonjour,

    Je viens d'installer Active Directory sur mon serveur 2008 R2, et je ne peux plus me connecter dessus en RDP depuis l'installation de AD DS. L'erreur au niveau du client est : "Vos informations d'indentification n'ont pas fonctionné".

    J'aimerais donc savoir si il y a une GPO local pour autoriser les connexions distantes qu'il faut modifier ?

    J'ai déja vérifié plusieurs point :

    -Le RDP est bien activé pour le compte administrateur

    -Le groupe Administrateurs est bien autorisé pour se connecter en RDP

    -J'ai vérifié les log, mais il y a aucun événement dans l'aborescense pour RDP bizard ...?

    mardi 23 mars 2010 21:40

Toutes les réponses

  • bonjour Hugo

     

    as-tu verifier deux choses:

    sur ton DC : _ que l administration a distance est bien activée? meme pour les admin?

                       _ quelle parametre d'authentification pour le remote est activé? le NLA est peut etre activé sur un mode incompatible avec ta version de remote desktop présente sur tes machines distantes?

     

    benoit


    MCITP enterprise Administrator
    mercredi 24 mars 2010 06:52
  • je te conseille fortement la lecture de ce thread (http://social.technet.microsoft.com/Forums/fr-FR/windowsserver2008fr/thread/64e67350-263a-4c4c-8861-b4ae9b51046d ) afin de connaitre les consèquences d'une telle manipulation. tu auras aussi la solution ...

     

     


    Eric Perromat - MVP Terminal Server
    mercredi 24 mars 2010 10:41
  • J'ai bien vérifié que les admins étaient autorisé pour le RDP et mon client est sous windows 7.

    et je pense que les machines qui sont extérieur au domaine ne sont pas autorisé pour RDP quel GPO je dois modifier pour que cela fontionne.

     

    Le rdp fonctionne en local.

    Je n'ai pas de TSE sur cette machine

    mercredi 24 mars 2010 11:54
  • Donc je n'avais pas compris la situation Méa coulpa ...

    le soucis n'est donc pas en GPO, mais au niveau du pare-feu ... il faut que tu ailles dans les fonctionnalités du pare feu avancés de Windows 2008 et que tu actives les exeptions du bureau à distance pour le profil public.

     


    Eric Perromat - MVP Terminal Server
    mercredi 24 mars 2010 12:13
  • Merci

    Je viens de vérifier mon pare-feu :

    -Le bureau à distance est bien autorisé

    J'ai effectué les tests suivant :

    pare-feu désactivé, mais cela ne change rien.

    Le client RDP trouve bien le serveur mais après la phase d'authentification le client affiche "Vos informations d'indentification n'ont pas fonctionné" donc le problème est au niveau de l'authentification.

    mercredi 24 mars 2010 15:22
  • J'ai trouvé !!!

    Après de nombreuse manipulation qui n'ont servi à rien, j'ai trouvé comment me connecter :

    Le nom netbios de mon serveur est "server1" et avant d'installer AD je pouvais me connecter via : server1 ou IP

    Maintenant je peux plus me connecter en utilisant server1 ou IP il faut que je tape "server1.domaine.lan" dans le client RDP ; es un bug ? es quelqu'un a le meme problème, c'est comme meme bizare que l'on ne puisse utiliser l'IP ??

    Donc j'aimerais savoir comment autoriser une connexion avec IP du serveur car c'est plus simple pour l'administration à distance

    mercredi 24 mars 2010 17:35
  • Bonjour,

    au niveau de Administrative Tools/ Remote Desktop Services/Remote Desktop Session Host Configuration/RDP-TCP (ou le nom de ta connexion)/ Propriétés.

    Au niveau de "Security Layer", as-tu "SSL" ?

    Est-ce que la case "Allow connections only from computers running Remote Desktop with Network Level Authentication" est cochée ?

     


    Freddy ELMALEH aka "bigstyle" -- Consultant Freelance pour Active IT -- MVP Windows Server - Directory Services
    mercredi 24 mars 2010 22:19
  •  

    Mon problème n'est toujours pas résolu,

    Je suis allé dans modifier les options présente dans Remote Desktop Session Host Configuration/RDP-TCP mais tout était déjà en mode négociation pour s'adapter au client RDP.

    Par contre l'option "authentification réseau" était coché mais cela n'a rien changé.

    jeudi 1 avril 2010 17:46
  • As tu lu le lien que je t'ai fourni ... tu as une stratégie à modifier ...
    Eric Perromat - MVP Terminal Server
    jeudi 1 avril 2010 18:41
  • Ouai, j'ai lu et quand j'essaye de faire la modif pour le paramètre "Autoriser l'ouverture de session par les services de bureau à distance" : j'ai un jolie panneau avec :

    "Le serveur n'est pas opérationnel"

    J'ai tout de suite pensé à une erreur de conf DNS mais non  j'ai tous vérifier. Je suis exactement dans ce cas : http://www.block.net.au/blogs/james/pages/2008-active-directory-problems-naming-information-cannot-be-located-for-the-following-reasons-quot-the-server-is-not-operational-quot.aspx

    mais je suis sous windows 2008 R2.

    j'ai aussi la meme erreur dans la console de management server quand je veux afficher les utilisateurs. Alors que tout marche quand je fais clique droit puis choisir le controleur de domaine.

    mardi 6 avril 2010 21:18
  • Bonjour,

    tu as l'erreur ""Le serveur n'est pas opérationnel" uniquement lorsque tu édites une GPO ?

    Tu as plusieurs DC ?

    Tu as essayé de l'éditer depuis ton DC ou ton serveur TS ?

    Cela peut cacher un problème plus global sur ton AD (le service ntds est bien démarré sur ton 2008 ? Tu as des erreurs dans ton journal des évènements ? via dcdiag ?)

    A bientôt


    Freddy ELMALEH aka "bigstyle" -- Consultant Freelance pour Active IT -- MVP Windows Server - Directory Services
    mercredi 7 avril 2010 08:24