locked
[Résolu] Windows Serveur 2008 R2 AD-RODC [Compte Local] RRS feed

  • Question

  • Bonjour,

    J'ai mis en place un domaine contrôleur supplémentaire en READ ONLY.

    Dernièrement il y a eu une modification du DNS sur la machine et depuis il ne joint plus les autres contrôleurs de domaine.

    Il n'a pas la capacité d'authentifier les utilisateurs lui-même.

    Je n'ai donc plus la possibilité de me connecter avec mon compte Domain Admin.

    Je souhaiterais donc savoir s'il y avait la possibilité de réactiver un compte local ou autre solution pour ne pas avoir à écraser le disque.

    Merci d'avance de vos réponses.



    • Modifié QuentinNDO mardi 25 novembre 2014 10:51
    lundi 24 novembre 2014 13:29

Réponses

  • Bonjour,

    J'ai mis en place un domaine contrôleur supplémentaire en READ ONLY.

    Dernièrement il y a eu une modification du DNS sur la machine et depuis il ne joint plus les autres contrôleurs de domaine.

    Il n'a pas la capacité d'authentifier les utilisateurs lui-même.

    Je n'ai donc plus la possibilité de me connecter avec mon compte Domain Admin.

    Je souhaiterais donc savoir s'il y avait la possibilité de réactiver un compte local ou autre solution pour ne pas avoir à écraser le disque.

    Merci d'avance de vos réponses.

    Bonjour,

    Tu dois pouvoir redémarrer en DSRM et te connecter avec le mot de passe qui va bien.


    Blog
    Scripts

    lundi 24 novembre 2014 14:02
  • Merci Emmanuel, c'était exactement la réponse que j'attendais, j'ai tilté sur ce Directory Service Restore, mais je ne connais encore pas très bien le système et je ne voulais pas trop bidouiller sans savoir où aller.

    Cela m'a permis de me connecter sur le compte local et de pouvoir revoir la configuration afin que tout rentre dans l'ordre.

    Gilles, mon compte n'était pas bloquer en soit, le RODC n’authentifie simplement pas les comptes et contact les autres DC's pour le faire, hors le changemment de DNS l’empêchait de résoudre correctement les noms des autres DC's ce qui a eu pour répercution d'empêcher toute authentification sans aval d'un DC principal ou supplémentaire.

    Merci à vous deux pour votre aide.

    Je vous souhaite une bonne continuation.

    mardi 25 novembre 2014 10:48

Toutes les réponses

  • question bête

    Si tu coupe ton nouveau contrôleur de domaine

    tu devrais normallement pouvoir te connecté au travers de l'autre DC présent.

    Est ce que les 2 DC ont répliqués et donc ton compte est il verrouillé sur les 2 DC ?

    lundi 24 novembre 2014 13:34
  • Bonjour,

    J'ai mis en place un domaine contrôleur supplémentaire en READ ONLY.

    Dernièrement il y a eu une modification du DNS sur la machine et depuis il ne joint plus les autres contrôleurs de domaine.

    Il n'a pas la capacité d'authentifier les utilisateurs lui-même.

    Je n'ai donc plus la possibilité de me connecter avec mon compte Domain Admin.

    Je souhaiterais donc savoir s'il y avait la possibilité de réactiver un compte local ou autre solution pour ne pas avoir à écraser le disque.

    Merci d'avance de vos réponses.

    Bonjour,

    Tu dois pouvoir redémarrer en DSRM et te connecter avec le mot de passe qui va bien.


    Blog
    Scripts

    lundi 24 novembre 2014 14:02
  • Merci Emmanuel, c'était exactement la réponse que j'attendais, j'ai tilté sur ce Directory Service Restore, mais je ne connais encore pas très bien le système et je ne voulais pas trop bidouiller sans savoir où aller.

    Cela m'a permis de me connecter sur le compte local et de pouvoir revoir la configuration afin que tout rentre dans l'ordre.

    Gilles, mon compte n'était pas bloquer en soit, le RODC n’authentifie simplement pas les comptes et contact les autres DC's pour le faire, hors le changemment de DNS l’empêchait de résoudre correctement les noms des autres DC's ce qui a eu pour répercution d'empêcher toute authentification sans aval d'un DC principal ou supplémentaire.

    Merci à vous deux pour votre aide.

    Je vous souhaite une bonne continuation.

    mardi 25 novembre 2014 10:48