2 votes

Est-il possible de rétablir la confiance avec un serveur membre 2003 R2 ?

J'ai un domaine de niveau fonctionnel 2008 dans une forêt de niveau fonctionnel 2003, avec des DCs exécutant Server 2008 et 2008 R2.

Un certain nombre de serveurs et d'ordinateurs membres sont des machines virtuelles. Parfois, celles-ci sont ramenées à des instantanés antérieurs et parfois, la confiance est rompue. En général, je suis en mesure de résoudre facilement ce problème de cette manière :

  1. Déconnectez le réseau ;
  2. Connectez-vous en tant qu'administrateur du domaine, ce qui fonctionne en utilisant les informations d'identification mises en cache ;
  3. Reconnectez le réseau ;
  4. Exécuter netdom resetpwd /server:<DC-name> /userd:<dom>\<dom-admin> /passwordd:*

Je n'ai eu aucun problème à le faire avec des versions plus récentes de Windows, mais je constate que cela ne fonctionne pas sur un serveur membre Server 2003 R2. Au lieu de cela, il me donne cette erreur :

The machine account password for the local machine could not be reset
The specified domain either does not exist or could not be contacted

Je ne sais pas si je fais quelque chose de mal ou si c'est même possible en 2003 R2.

J'ai également essayé de réinitialiser le compte de la machine via AD Users & Computers, mais cela ne semble avoir aucun effet.

Les DCs peuvent être pingués sans problème depuis le serveur, et le domaine fonctionne bien par ailleurs. J'ai également essayé net use en utilisant le partage IPC$ sur un DC et cela fonctionne aussi. Leur NETLOGON et SYSVOL apparaissent également dans le fichier net view . Le membre fonctionnait bien avant le retour en arrière. En fait, peu de choses ont changé, à part le mot de passe du compte de la machine membre.

6voto

joeqwerty Points 106914

La chose la plus simple et la plus rapide à faire serait de déconnecter puis de reconnecter le domaine.

0voto

Rex Points 7785

Vous pouvez également utiliser netdom pour réinitialiser le compte de l'ordinateur. Voir l'article 325850 de la KB de Microsoft pour plus de détails.

La commande de base est

netdom resetpwd /s:serveur /ud:domaine \User /pd:*

/s:server est le nom du contrôleur de domaine à utiliser pour définir le mot de passe du compte machine. Il s'agit du serveur sur lequel le KDC est exécuté.

/ud:domaine \User est le compte d'utilisateur qui établit la connexion avec le domaine que vous avez spécifié dans le paramètre /s. Il doit se trouver dans le domaine \User format. Si ce paramètre est omis, le compte utilisateur actuel est utilisé.

/pd:* spécifie le mot de passe du compte utilisateur qui est spécifié dans le paramètre /ud. Utilisez un astérisque (*) pour être invité à saisir le mot de passe.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X