none
Windows 2012 partage problème de connexion RRS feed

  • Question

  • Bonjour à tous.

    Je possède 3 domaines avec approbations... J'ai plusieurs serveur en place sous 2008 2003 et 2012.

    Mes principaux serveur se trouvent sur le domaine A

    Sur le domain A, j'ai un 2008 qui est serveur de fichiers. Les partages fonctionnent avec les utilisateurs de A et de B. En revanche j'ai un soucis avec un serveur 2012. Un poste client B veut se connecter au serveur sur domaine A, cependant j'ai continuellement une erreur de login 0xC000005E. No logon server etc..

    Aucun problème de DNS sur le serveur, par ailleurs je peux ajouter les autorisations pour le domaine B sur mes partages etc... J'ai l'impression que c'est un soucis de NTLM ou quelque chose comme ca coté serveur ... et ce problème ne se produit que sur mes 2012... aucun problème avec mes 2008.

    Merci d'avance pour toute aide

    mardi 17 novembre 2015 13:25

Réponses

  • J'ai trouvé

    3. In the Registry Editor go to "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA"

    ajouter une règle DisableLoopbackCheck à 1

    • Marqué comme réponse ehermouet mardi 17 novembre 2015 15:05
    mardi 17 novembre 2015 15:05
  • Bonjour,

    J'imagine que votre serveur 2012 héberge le rôle RDS, et les partages montés depuis les sessions ?

    Avez vous le problème depuis un client (Windows 7 ou SVR2008) sur le domaine B ?

    Si le problème ne se pose que sur 2012, on peut penser à un problème d'authentification sur le nouveau protocole SMB 3... Vous pouvez tenter de désactiver le "secure negociate" sur votre serveur 2012 :

    Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" RequireSecureNegotiate -Value 0 -Force

    Cdt,


    Ludovic CHOLLET | Microsoft System Administrator

    • Marqué comme réponse ehermouet lundi 4 janvier 2016 15:00
    lundi 4 janvier 2016 14:35

Toutes les réponses

  • J'ai trouvé

    3. In the Registry Editor go to "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA"

    ajouter une règle DisableLoopbackCheck à 1

    • Marqué comme réponse ehermouet mardi 17 novembre 2015 15:05
    mardi 17 novembre 2015 15:05
  • Rebonjour

    Bon mon soucis semble aléatoire. Il est de nouveau présent aujourd'hui.

    lorsque je veux accéder à mon partage depuis mon autre domaine il me dit "aucun serveur n'est actuellement disponible pour traiter l'ouverture de session".

    Le problème se produit uniquement sur ce serveur 2012. Aucun problème avec mes 2008 simultanément.

    lundi 4 janvier 2016 13:58
  • Bonjour,

    J'imagine que votre serveur 2012 héberge le rôle RDS, et les partages montés depuis les sessions ?

    Avez vous le problème depuis un client (Windows 7 ou SVR2008) sur le domaine B ?

    Si le problème ne se pose que sur 2012, on peut penser à un problème d'authentification sur le nouveau protocole SMB 3... Vous pouvez tenter de désactiver le "secure negociate" sur votre serveur 2012 :

    Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" RequireSecureNegotiate -Value 0 -Force

    Cdt,


    Ludovic CHOLLET | Microsoft System Administrator

    • Marqué comme réponse ehermouet lundi 4 janvier 2016 15:00
    lundi 4 janvier 2016 14:35
  • Bonjour,

    J'imagine que votre serveur 2012 héberge le rôle RDS, et les partages montés depuis les sessions ?

    Avez vous le problème depuis un client (Windows 7 ou SVR2008) sur le domaine B ?

    Si le problème ne se pose que sur 2012, on peut penser à un problème d'authentification sur le nouveau protocole SMB 3... Vous pouvez tenter de désactiver le "secure negociate" sur votre serveur 2012 :

    Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" RequireSecureNegotiate -Value 0 -Force

    Cdt,


    Ludovic CHOLLET | Microsoft System Administrator

    Bonjour

    Merci pour votre retour.

    Mon serveur est un serveur SQL avec un partage réseau accessible pour les utilisateurs du Domaine A (domaine sur serveur SQL) et du domaine B.

    Nous avons d'autres serveurs sous 2008 dans le Domaine A, partageant des dossiers pour le domaine B. Aucun problème. Le soucis vient uniquement depuis ce 2012.

    Les serveurs AD du domaine B sont des 2003. Possible incompatibilité aléatoire ?

    lundi 4 janvier 2016 14:42
  • YESSSS cela semble marcher.

    Je viens de le redémarrer et cela fonctionne. J'espère que cette fois c'est la bonne solution :)

    Merci en tout cas

    lundi 4 janvier 2016 14:43
  • Bonjour, si vous essayez avec l'adresse ip à la place du nom DNS est ce que le problème est le meme?

    Julien P

    lundi 4 janvier 2016 14:53
  • Oui il l'était, ip ou nom le résultat était le même. Ce qui était étrange c'est que le serveur était bien capable de résoudre le dc de l'autre domaine et le domaine en lui même. C'est pour ca que je penche plus sur un soucis avec 2012 et 2003 au niveau de l'authentification.

    par ailleurs dans le logs event il dit qu'il ne reçoit aucune "clé"

    lundi 4 janvier 2016 14:55
  • N'hésitez pas à voter la réponse si la solution vous convient ;)

    Cdt,


    Ludovic CHOLLET | Microsoft System Administrator

    lundi 4 janvier 2016 14:56
  • Bonjour

    Je me suis réjouis trop vite. Le problème vient de revenir :'(

    mardi 12 janvier 2016 08:32
  • Bonjour

    Me revoila avec mon erreur...

    j'ai activé les logs sur netlogon et voici le code erreur

    03/29 10:41:43 [MSA] [1300] Entering NlGMSAScavenger
    03/29 10:41:43 [MSA] [1300] Exiting NlGMSAScavenger
    03/29 10:41:43 [MISC] [1300] NlWksScavenger: Can be called again in 11 days (0x3d1c7988)
    03/29 10:41:44 [INIT] [1300] Group Policy is not defined for Netlogon
    03/29 10:41:44 [INIT] [1300] Following are the effective values after parsing
    03/29 10:42:43 [LOGON] [3952] SamLogon: Network logon of xxx\Administrateur from SPTSE5 Entered
    03/29 10:42:44 [CRITICAL] [3952] NlPrintRpcDebug: Couldn't get EEInfo for I_NetLogonSamLogonEx: 1761 (may be legitimate for 0xc000005e)
    03/29 10:42:44 [LOGON] [3952] SamLogon: Network logon of xxx\Administrateur from SPTSE5 Returns 0xC000005E
    03/29 10:42:44 [LOGON] [3952] SamLogon: Network logon of xxx\Administrateur from SPTSE5 Entered
    03/29 10:42:44 [CRITICAL] [3952] NlPrintRpcDebug: Couldn't get EEInfo for I_NetLogonSamLogonEx: 1761 (may be legitimate for 0xc000005e)
    03/29 10:42:44 [LOGON] [3952] SamLogon: Network logon of xxxAdministrateur from SPTSE5 Returns 0xC000005E

    je suis preneur pour toute aide :)

    mardi 29 mars 2016 08:45