locked
Erreur KDC RRS feed

  • Question

  • Bonsoir

    Avez vous déjà eu ce problème ?

    Source : KDC
    ID 20


    Le certificat KDC sélectionné n'est plus valide, et aucun substitut approprié n'a été trouvé. La connexion par carte à puce risque de ne pas fonctionner si ce problème n'est pas résolu. Faites contrôler par l'administrateur système l'état de l'infrastructure des clés du domaine du public. L'état de la chaîne se trouve dans les données d'erreur.


    Merci pour votre aide
    mardi 21 octobre 2008 19:04

Réponses

  • Bonsoir

    C'est réglé avec l'étape 3

    Step 3:
    Reissue a domain controller certificate:
    1. Click Start -> Run -> type "mmc" (without the quotation marks) and press Enter.
    2. Click File -> Add/Remove Snap-in. Click the Add button and select Certificate snap-in. Select Computer account.
    3. In the certificate console, navigate to Personal\Certificates. Right-click the folder and choose Request new certificate.
    4. Follow the wizard to request a Domain Controller certificate.
    5. Reboot the computer to see if the problem is resolved".




    En fait sur mon nouveau serveur on avait un certificat de domaine délivré par une autorité qui n'existe plus ( celle que j'ai supprimé ) j'ai recréer un nouveau certificat de domaine et c'est repartie

    Merci pour votre aide
    jeudi 23 octobre 2008 16:47

Toutes les réponses

  • bonjour Epokz,

     

    regardes ce KB, il te donnera la marche à suivre: http://support.microsoft.com/kb/939088

     

    bonne journée à toi et tiens nous au courant.

     

    cordialement,

     

    PierrE.

     

    mercredi 22 octobre 2008 05:48
  • Merci pour ta réponse

    J'ai ajouté une nouvelle autorité de certification sur un autre (nouveau) contrôleur de domaine du meme domaine et de la mémé foret; le fait de
    supprimer tous les certificats (de l'ancien)Contrôleur de domaine non valide n'aura-t-il pas d'impact sur ma nouvelle autorité ?

    Merci pour votre aide
    mercredi 22 octobre 2008 05:56
  •  

    Bonjour,

     

    Non ca n'aura pas d'impact.

    Je te conseille néanmoins d'émettre dans un 1er temps tes nouveaux certificats et de les installer sur tes DC avant de les revoquer de ton autre AC.

    mercredi 22 octobre 2008 08:05
  • Bonjour

    J'ai déjà installer mes certificats sur la nouvelle Autorité, tous marche bien de ce coté.

    Je vous explique comment j'ai procédé :

    Le but étant de supprimer l'ancien serveur

    - J'ai mis en place mon nouveau controleur de domaine + exchange
    - j'ai désinstaller mon autorité sur l'ancien serveur ( sans rien révoquer / ajout suppression de prog)
    - puis j'ai réinstaller ma nouvelle autorité sur mon nouveau serveur et réinstalle des certificats



    Donc tout marche bien mais j'ai cette erreur qui me dérange et que j'aimerai résoudre !


    Merci d'avance
    mercredi 22 octobre 2008 09:06
  •  

    Concernant ce message d'erreur,

     

    as-tu regardé ce site ? : http://eventid.net/display.asp?eventid=20&eventno=3396&source=KDC&phase=1

     

    Si oui, peux-tu nous indiquer ce que tu as testé et tes conclusions ?

    mercredi 22 octobre 2008 12:55
  • Bonsoir

    C'est réglé avec l'étape 3

    Step 3:
    Reissue a domain controller certificate:
    1. Click Start -> Run -> type "mmc" (without the quotation marks) and press Enter.
    2. Click File -> Add/Remove Snap-in. Click the Add button and select Certificate snap-in. Select Computer account.
    3. In the certificate console, navigate to Personal\Certificates. Right-click the folder and choose Request new certificate.
    4. Follow the wizard to request a Domain Controller certificate.
    5. Reboot the computer to see if the problem is resolved".




    En fait sur mon nouveau serveur on avait un certificat de domaine délivré par une autorité qui n'existe plus ( celle que j'ai supprimé ) j'ai recréer un nouveau certificat de domaine et c'est repartie

    Merci pour votre aide
    jeudi 23 octobre 2008 16:47
  • Content de t'avoir aidé et merci pour ton retour !

     

     

    jeudi 23 octobre 2008 18:29