Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2051 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Update AD rights sans logoff / stop start service

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Update AD rights sans logoff / stop start service

n°123687
Dysnome
Posté le 04-09-2014 à 15:30:22  profilanswer
 

Bonjour,

 

Je rencontre un problème entre SCOM et Hyper-V. Dans SCOM, il y a un service account qui tourne pour tout gérer (les requêtes, les alertes, le monitoring, les scripts, bref tout). Le soucis qu'il y a, c'est qu'en test et en prod, ce service account n'a pas accès aux serveurs Hyper-V, et c'est un problème que je voudrais régler.

 

Donc grosso-modo, mon soucis c'est qu'il y a un service qui tourne avec des droits d'AD, ces droits ont été mis à jour dans AD, mais il faut maintenant que le service les prennent en compte.
Si c'était un utilisateur, pas de soucis. Un logoff / logon et c'est réglé. Sauf qu'ici, ce sont des services de prod. Et arrêter la prod, j'ai pas trop envie (je peux, mais si il existe une solution pour bypass ça, je prend).

 

Malheureusement, je suis tombé sur cet article très bien expliqué : https://www.sevecek.com/EnglishPage [...] .aspx?ID=2
Dont voici une partie qui répond assez bien à la question :

Citation :

Access token does not refresh with KLIST PURGE. To have access token refreshed, you must log off. In case of system's access token, you must restart.

 

Pensez-vous qu'il soit tout de même possible de mettre à jour l'access token sans un stop / start des services ?

 

PS : Au pire, je peux toujours redémarrer un par un les management servers, les opérateurs devraient y voir que du feu (ou pas ?).

 

Merci d'avance pour votre aide  :)


Message édité par Dysnome le 04-09-2014 à 15:32:39
mood
Publicité
Posté le 04-09-2014 à 15:30:22  profilanswer
 

n°123691
nebulios
Posté le 04-09-2014 à 17:29:33  profilanswer
 

Tu redémarres tes serveurs au moins une fois par mois pour les patch, donc où est le problème ?

n°123700
Dysnome
Posté le 05-09-2014 à 09:10:51  profilanswer
 

Salut Nebulios,
 
Oui, nous avons une politique de security patching qui est mise en place, mais je ne vais pas attendre le prochain déploiement des patchs pour appliquer les nouveaux droits :)
 
Pour info, j'ai finalement redémarrer les 4 serveurs et ça tourne au poil avec les bons droits. (Ca reste quand-même de l'overkill)
 
Je reste à l'écoute si quelqu'un a une solution plus appropriée qu'un reboot des management servers pour la prochaine fois où ça m'arrive (et ça risque encore d'arriver je crois).


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Update AD rights sans logoff / stop start service

 

Sujets relatifs
NPS groupe windows ADModifier tuiles Windows 8.1 par profil AD
cherche service de passerelle email-sms pas cher ou gratosChangement adresse IP Controleur de Domaine AD
Virtualisation d'une PME : update 2 serveurs en hyperviseurs (Hyper-V)Rafraichissement Mémoire : Migration AD 2003 ou 8 vers 2012
EDITAD Connexion LDAP entre deux domaines distinct...
[AD] Users apres un RenDom 
Plus de sujets relatifs à : Update AD rights sans logoff / stop start service


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR