none
problème restriction compte admin RRS feed

  • Question

  • Bonjour à tous et tout d'abord meilleurs vœux pour 2014,

    je me retrouve bloqué après une mauvaise manipulation que j'ai faite en essayant de résoudre un problème de droit d'écriture sur un logiciel accessible en TSE sur mon serveur.

    Tous les comptes qui se connectent sur mon serveur d'application, que ce soit le mien, le compte admin du domaine ou le compte admin de la machine sont sous restriction et je ne peux faire aucune manipulation car je me retrouve avec comme message d'erreur " cette opération a été annulée en raison de restriction sur cet ordinateur. Veuillez contacter votre administrateur système ".

    J'ai tenté de lancer une invite de commande en administrateur mais impossible. La seule chose que j'ai l'autorisation de faire c'est de rentrer dans le panneau de configuration mais ensuite la moindre manipulation est interdite.

    Est-il possible de redémarrer server 2012 en ligne de commande et si oui, y'a-t-il une ligne de commande qui puisse remettre par défaut les stratégies locales de la machine? car a part cette solution, je ne vois pas du tout comment je peux procéder pour récupérer les droits du compte administrateur.

    J'ai tenté de créer un autre compte admin au niveau du domaine et de me connecter sur le serveur avec ce compte, mais il se retrouve lui aussi bridé.

    Merci d'avance pour vos réponses.

    Dolu

    mardi 7 janvier 2014 10:42

Réponses

  • Bonjour à tous,

    Je viens de résoudre mon problème, il suffisait simplement de modifier le %windir% par le bon chemin pour que la commande fonctionne et après redémarrage du serveur, tout est rentré dans l'ordre.

    merci pour votre aide.

    Cordialement

    vendredi 10 janvier 2014 10:45
  • Je viens de tester cette syntaxe mais toujours un soucis dans l'invite de commande puisqu'il me décrit la comande seulement:C:\>secedit/configure /db defltbase.sdb /cfg %windir%\inf\defltbase.inf /overwrite /area securitypolicy /verbose

    cordialement

    mardi 7 janvier 2014 15:04

Toutes les réponses

  • Bonjour,

    Avez-vous essayer un redémarrage en safe mode ?

    Vous pouvez vous inspirer de l'article suivant. Je ne sais pas si ça fonctionne aussi pour 2012. C'est possible que cela rende les choses pires, vous devriez faire un backup de vos données.

    http://support.microsoft.com/kb/313222 (La version anglaise a plus de détails)

    cordialement

    Nathan

    mardi 7 janvier 2014 11:51
  • Pouvez-vous nous donner plus de détail sur la modification ?
    mardi 7 janvier 2014 12:26
    Modérateur
  • Bonjour,

    trois questions :

    - Le serveur sur lequel vous rencontrez le problème est-il contrôleur de domaine ou serveur membre du domaine ?

    - Avez-vous modifié les GPO Default Domain Policy ou Default Domain Controller Policy ?

    - Avez-vous créé des GPO appliquées à votre serveur ?

    Cordialement,


    Yann Gainche MVP Cloud and Datacenter Management http://www.gainche.net

    mardi 7 janvier 2014 12:52
  • Bonjour,

    Merci pour vos réponses. Au niveau des modifications, je ne me souviens pas exactement ce que j'ai modifié mais je sais de mémoire ou j'ai été, j'ai travaillé la dessus juste avant de partir en congé le 24 décembre.

    Pour répondre à Yann et donner plus d'info, le serveur sur lequel je rencontre un problème est membre du domaine seulement, et gestionnaire des licences de bureaux à distances.

    Ensuite, j'avais rajouté sur mon contrôleur de domaine une GPO limitant les utilisateurs TSE mais je l'ai désactivé pensant justement qu'elle posait problème.

    Je n'ai pas créé de GPO sur le serveur mais j'ai modifié les stratégies locales de l'ordinateur.

    En naviguant sur internet, j'ai trouvé un moyen d'accéder à l'invite de commande de mon serveur en passant par l'invite de commande de mon poste, pour cela j'ai utilisé la commande "winrs".

    J'ai tenté de taper la commande indiqué dans le lien de Nathan, mais elle ne fonctionne pas il doit manquer quelque chose : secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

    Y'a-t-il quelque chose qu'il faut que je modifie par rapport à la syntaxe de la commande sachant que c'est un server 2012?

    Merci en tout cas pour vos réponses

    Cordialement

    mardi 7 janvier 2014 14:42
  • Je viens de tester cette syntaxe mais toujours un soucis dans l'invite de commande puisqu'il me décrit la comande seulement:C:\>secedit/configure /db defltbase.sdb /cfg %windir%\inf\defltbase.inf /overwrite /area securitypolicy /verbose

    cordialement

    mardi 7 janvier 2014 15:04
  • Bonjour à tous,

    Je viens de résoudre mon problème, il suffisait simplement de modifier le %windir% par le bon chemin pour que la commande fonctionne et après redémarrage du serveur, tout est rentré dans l'ordre.

    merci pour votre aide.

    Cordialement

    vendredi 10 janvier 2014 10:45