Meilleur auteur de réponses
AD - Membres users

Question
-
Bonjour
J'ai un utilisateur qui ne peut plus accéder à un serveur RDS, car soit disant il fait parti de trop de groupes dans Active directory (onglet "membre de")
auriez vous un moyen de contournement ?
mercimercredi 26 septembre 2018 12:26
Réponses
-
Il peut effectivement exister des problèmes d'authentification , comme par exemple avec les tickets Kerberos si l'utilisateur est membre de beaucoup de groupes. La taille du ticket est limitée et en plus certain type de groupe consomme plus que d'autres.
A noter que la valeur max par défaut pour le ticket est de 12000 de Windows 2000 à 2008R2, elle passe à 48000 avec Windows 2012.
A lire :
- Modifié Philippe BarthMVP mercredi 26 septembre 2018 13:25
- Marqué comme réponse Philippe BarthMVP mardi 9 octobre 2018 20:47
mercredi 26 septembre 2018 12:59
Toutes les réponses
-
Bonjour Aurely,
Pouvez nous montrer le message erreur ?
Je pense plus a une personne qui fait partie d'un groupe qui n'est pas autorisé a accéder au RDS.
"Marquer comme réponse" les réponses qui ont résolu votre problème
- Modifié Jérôme Sanchez (BLUEINFO) mercredi 26 septembre 2018 12:37
mercredi 26 septembre 2018 12:36 -
Bonjour
Cela pourrait-être également lié à l'attribut SIDHistory qui aurait trop de valeurs (si le compte utilisateur a subit plusieurs migrations)
mercredi 26 septembre 2018 12:44 -
Il peut effectivement exister des problèmes d'authentification , comme par exemple avec les tickets Kerberos si l'utilisateur est membre de beaucoup de groupes. La taille du ticket est limitée et en plus certain type de groupe consomme plus que d'autres.
A noter que la valeur max par défaut pour le ticket est de 12000 de Windows 2000 à 2008R2, elle passe à 48000 avec Windows 2012.
A lire :
- Modifié Philippe BarthMVP mercredi 26 septembre 2018 13:25
- Marqué comme réponse Philippe BarthMVP mardi 9 octobre 2018 20:47
mercredi 26 septembre 2018 12:59