Meilleur auteur de réponses
Probleme de certificat

Question
-
Bonjour,
Depuis quelques jours j'ai un problème de certificat sur un des mes sous serveurs "enfants" enfant.pere.lan distants en connexion à distance.
Le message d'erreur est le suivant : "ce certificat de sécurité n’émane pas d'une autorité de certification digne de confiance"
Le certificat proposé "Apercu (SHA1)" n'est pas connu de mon serveur "père" soit pere.lan
J'ai observé une différence des certificats par la commande mmc entre celui proposé par la connexion à distance et celui sur le serveur enfant.pere.lan
Je voulais savoir comment indiqué au serveur enfant.pere.lan d'utiliser le certificat du serveur pere.lan deja en place ?
Cordialement
mardi 29 octobre 2013 14:18
Réponses
-
Bonjour,
Merci de suivre les indications suivantes :
- Importation et exportation de certificats
- Exporting/Importing SSL Certificates Between Windows Servers
Merci de nous tenir au courant.
Cordialement, Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE.
S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 4 novembre 2013 06:31
jeudi 31 octobre 2013 10:38
Toutes les réponses
-
Bonjour,
Merci de suivre les indications suivantes :
- Importation et exportation de certificats
- Exporting/Importing SSL Certificates Between Windows Servers
Merci de nous tenir au courant.
Cordialement, Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE.
S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.- Marqué comme réponse Dan BajenaruMicrosoft employee lundi 4 novembre 2013 06:31
jeudi 31 octobre 2013 10:38 -
Mon serveur A étant le parent des sous domaines, que dois je faire ? Prendre le certificat de ce serveur et l'exporter vers le serveur C ?
dimanche 3 novembre 2013 12:58 -
J ai essayé à nouveau de générer le certificat à partir du "serveur-c" par la commande mmc mais la génération du certificat par le serveur racine A est impossible.
Le serveur c appartient bien au domaine et je peux effectuer un ping sur son adresse ip sans aucun problème.
Est ce un problème connu ou tres rare sur les sous domaines et domaine racine ?
mardi 5 novembre 2013 00:38 -
Bonjour,
Dans mon opinion, votre souci est lié avec votre deuxième post, je propose de le résoudre avant tout : Problème Serveur DNS.
Merci pour votre compréhension.
Cordialement,Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE.
S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.mardi 5 novembre 2013 07:55 -
Merci pour réponse, le problème de certificat est récent sur le serveur-c qui fonctionnait très bien avant.
Or depuis quelques semaines j'ai un problème de certificat.
L'autre problème DNS est sur un nouveau serveur-d que je viens de mettre en place.
J'ai aussi un problème d’accès aux réseaux partagés de ce serveur-c, en effet lors du lancement du script il me demande les mots de passe et identifiant de ce sous domaine.
Cordialement
Guillaume
mardi 5 novembre 2013 12:36 -
Sur le serveur c qui pause un probleme de certificat, j'ai l'erreur suivante :
Erreur 1311
Le vérificateur de cohérence des données a détecté des problèmes avec la partition d’annuaire suivante.
Partition d’annuaire : CN=Configuration,DC=DOMAINE,DC=lan
Les informations de connectivité du site sont insuffisantes pour que le vérificateur de cohérence des données puisse créer la topologie de réplication de l’arborescence. Il se peut également qu’un ou plusieurs serveurs d’annuaire dans cette partition d’annuaire ne puissent pas répliquer les informations de la partition d’annuaire. Cette erreur est probablement due à des serveurs d’annuaire inaccessibles.
Action utilisateur
Effectuez une des actions suivantes :
- Publier les informations de connectivité du site afin que le vérificateur de cohérence des données puisse déterminer un itinéraire permettant à cette partition d’annuaire d’atteindre ce site. Il s’agit de l’option préférée.
- Ajouter un objet Connexion au service d’annuaire qui contient la partition d’annuaire dans ce site à partir d’un service d’annuaire qui contient la même partition d’annuaire dans un autre site.
Si aucune de ces tâches ne corrige cette condition, consultez les événements précédents entrés dans le journal par le vérificateur de cohérence des données qui identifient les serveurs d’annuaire inaccessibles.
et les warning suivants :
ID 1926
Échec de la tentative de lien de réplication vers la partition de répertoire en lecture seule avec les paramètres suivants.
Partition de répertoire :
DC=enfant1,DC=parent,DC=lan
Contrôleur de domaine source :
CN=NTDS Settings,CN=SERVEUR-B,CN=Servers,CN=enfant2,CN=Sites,CN=Configuration,DC=parent,DC=lan
Adresse du contrôleur de domaine source :
e1524bea-f74d-422a-a35c-01b23e5e30e3._msdcs.parent.lan
Transport Intersite (le cas échéant) :
CN=IP,CN=Inter-Site Transports,CN=Sites,CN=Configuration,DC=parent,DC=lan
Données supplémentaires.
Valeur de l’erreur :
1722 Le serveur RPC n’est pas disponible.
ID 1865
Le vérificateur de cohérence des données n’a pas pu former de topologie réseau d’arborescence complète. En conséquence, les sites suivants ne peuvent pas être atteints à partir du site local.
Sites :
CN=enfant1,CN=Sites,CN=Configuration,DC=parent,DC=lan
CN=enfant2,CN=Sites,CN=Configuration,DC=parent,DC=lan
Avez vous un idee d'ou cela peut venir ?
mercredi 6 novembre 2013 23:32