Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

pb de SID

Forum sur le système d'exploitation Windows 2000 Server

Modérateur: Modérateurs_Systèmes

pb de SID

Messagepar ed_burn sur Mer 14 Mai 2003, 13:14

voilà, g ce message d'erreur dans les evenements:
L'ordinateur AZERTY a tenté de se connecter au serveur \SERVEUR en utilisant la relation d'approbation établie par le domaine TEST. Cependant, l'ordinateur a perdu l'identificateur de sécurité (SID) correct lorsque le domaine a été reconfiguré. Vous devez rétablir la relation d'approbation.
serveur sous w2k server, postes en 2000 pro
Mon pb est que je ne vois pas ciomment rétablir cette relation. De quel relation parle t'il vu que je n'ai qu'un domaine ?
y'a t'il des relations en tre le serveur et les postes clients ? enfin tout ça est un peu flou, qqn peut il me conseiller , merci bien
++
ed_burn
Member
Member
 
Messages: 70
Inscrit le: Dim 09 Mar 2003, 6:40

Messagepar damdam sur Mer 14 Mai 2003, 13:16

Moi ce que je ferais dan un premier temp c'est sortir ce cient du domine détruire le compte ordinateur du domaine et réintégration de ce client au domaine et si le probléme persiste re-consulter rapidement ce post !
Daminux --

Open Source Culture.
NON !! au brevet logiciel !
Avatar de l’utilisateur
damdam
Full Member
Full Member
 
Messages: 128
Inscrit le: Sam 17 Nov 2001, 17:59

Messagepar Canibalwarrior sur Ven 16 Mai 2003, 17:19

Le SID est le descriptif unique de sécurité. Quand tu fais bt droit poste de travail, prop et que tu relie un machine au domaine tu crée un compte ordinateur sur le serveur qui lui même est "rataché" si l'on peut dire au SID. Pour schématiser, ce SID est créer en associant divers paramètres tel le nom de domaine où il a été crée. Ceci est égallement vrai quand tu crée un compte ordi à partir du serveur (la manip est presque équivalante à la prems). Si ton domaine change, ces descripteurs son caduques, ils faut donc les recréer en intégrant les machines au nouveau domaine.
Il est conseillé de supprimer les ancien compte ordi. (c ce que damdam te conseille égallement et il a raison).
Voilà
@+
Canibalwarrior
Junior
Junior
 
Messages: 32
Inscrit le: Mar 13 Mai 2003, 17:39

Messagepar Thierry DEMAN (MVP Exchan sur Ven 16 Mai 2003, 22:57

Canibalwarrior a écrit:Le SID est le descriptif unique de sécurité. Quand tu fais bt droit poste de travail, prop et que tu relie un machine au domaine tu crée un compte ordinateur sur le serveur qui lui même est "rataché" si l'on peut dire au SID. Pour schématiser, ce SID est créer en associant divers paramètres tel le nom de domaine où il a été crée.

Non, le SID d'une station est généré une fois pour toute de manière aléatoire et n'a rien à avoir avec le domaine! qu'il soit intégré ou non!

En revanche, lors de l'intégration de la station au domaine, son SID est transmis avec son NOM, et la station et le domaine s'échange une clé par le biais d'un Secure Channel.

Canibalwarrior a écrit:Ceci est égallement vrai quand tu crée un compte ordi à partir du serveur (la manip est presque équivalante à la prems). Si ton domaine change, ces descripteurs son caduques, ils faut donc les recréer en intégrant les machines au nouveau domaine.

Les clés échangées changent automatiquement et régulièrement!
Si une station est arrêtée trop longtemps, ou si elle n'arrive pas à communiquer avec le domaine, si elle est dupliquée, la réintégration doit être faite ou le Secure Channel doit être réinitialisé (par NetDom, par exemple)

Canibalwarrior a écrit:
Il est conseillé de supprimer les ancien compte ordi. (c ce que damdam te conseille égallement et il a raison).
Voilà
@+


A bientôt,
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise(52 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7563
Inscrit le: Ven 22 Nov 2002, 9:33
Localisation: France, ARRAS (62)

Messagepar Canibalwarrior sur Dim 18 Mai 2003, 12:03

Bonjour, :o
Après prise d'infos, je suis d'accord avec ce que Thierry écrit plus haut !!!
Y a pas de probs bob !!!! -Bon j'ai pas tout saisi mais allons-y comme cà -
J' avais visiblement une idée quelque peu "pas tout à fait" juste à ce sujet
les urls suivantes reprennent quelques concepts et infos à propos du SID

http://world.std.com/~jimf/papers/nt-se ... urity.html

http://www.sysinternals.com/ntw2k/source/newsid.shtml
(celle-ci pour le recréation d'un sid)

http://support.microsoft.com/default.as ... bContent=1
(celle-ci pour les desriptifs)

Celà dit on en apprends tous les jours et si j'ai pu dire quelquechose d'aproximatif je tiens à m'en excuser.
Mais comme vous, je ne tiens pas toutes mes infos de ma propre expérience et celà peu parfois jouer des tours !!!!
(Je ne remercirait pas le collègue qui m'a raconté tout ca !!!!)
Encore milles excuses !!!
Canibalwarrior
Junior
Junior
 
Messages: 32
Inscrit le: Mar 13 Mai 2003, 17:39

Messagepar ed_burn sur Lun 19 Mai 2003, 6:48

Merci bcp pour toutes c infos complémtentaires

g sorti mes clients du domaine , retour à la normal

++
ed_burn
Member
Member
 
Messages: 70
Inscrit le: Dim 09 Mar 2003, 6:40

Messagepar Thierry DEMAN (MVP Exchan sur Lun 19 Mai 2003, 9:46

Canibalwarrior a écrit:Bonjour, :o
Après prise d'infos, je suis d'accord avec ce que Thierry écrit plus haut !!!
Y a pas de probs bob !!!! -Bon j'ai pas tout saisi mais allons-y comme cà -
J' avais visiblement une idée quelque peu "pas tout à fait" juste à ce sujet
les urls suivantes reprennent quelques concepts et infos à propos du SID

http://world.std.com/~jimf/papers/nt-se ... urity.html

http://www.sysinternals.com/ntw2k/source/newsid.shtml
(celle-ci pour le recréation d'un sid)

http://support.microsoft.com/default.as ... bContent=1
(celle-ci pour les desriptifs)

Celà dit on en apprends tous les jours et si j'ai pu dire quelquechose d'aproximatif je tiens à m'en excuser.
Mais comme vous, je ne tiens pas toutes mes infos de ma propre expérience et celà peu parfois jouer des tours !!!!
(Je ne remercirait pas le collègue qui m'a raconté tout ca !!!!)
Encore milles excuses !!!


Ne t'inquiète pas, il nous arrive très souvent de faire des approximations,...
d'indiquer une bonne solution mais sans avoir réellement compris tout ce qui se passait exactement derrière!

Présenter sa vue (partielle et partiale) des choses permet souvent d'obtenir une information correcte de la chose (prêcher le faux pour savoir le vrai!)

A bientôt,
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise(52 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7563
Inscrit le: Ven 22 Nov 2002, 9:33
Localisation: France, ARRAS (62)

Messagepar Canibalwarrior sur Mar 20 Mai 2003, 18:23

Ca c Kool !! :D
Canibalwarrior
Junior
Junior
 
Messages: 32
Inscrit le: Mar 13 Mai 2003, 17:39


Retourner vers 2000 Server

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 2 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée