Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1586 connectés 

  FORUM HardWare.fr
  Windows & Software

  [Résolu] ouverture de session impossible sur 2000 server

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] ouverture de session impossible sur 2000 server

n°2355067
Rocks
HTTP 418
Posté le 14-03-2006 à 17:22:43  profilanswer
 

Salut,
 
J'ai un serveur windows 2000 que j'administre via le bureau à distance. Un plantage réseau a fait que la connexion a coupé alors que j'étais connecté sur ce serveur. Depuis, impossible de me connecter dessus, ni en local, ni via le bureau à distance. Le problème, c'est que le compte qui ne peut plus se connecter dessus c'est le compte admin et que je n'en ai pas d'autre sur ce serveur pour débloquer la situation. Hormis un reboot, est-ce qu'il y a un moyen de dévérouiller l'accès au serveur? J'ai cherché mais tout ce que j'ai trouvé indique de se connecter sur le serveur, ce que je ne peux évidemment pas faire...
Merci.
 
a+


Message édité par Rocks le 16-03-2006 à 11:29:30
mood
Publicité
Posté le 14-03-2006 à 17:22:43  profilanswer
 

n°2355078
shuai
Posté le 14-03-2006 à 17:30:29  profilanswer
 

Bonjour,  
 
tu dois désactiver la connexion via le Gestionnaire TS.
C'est quoi comme serveur?

n°2355218
Wolfman
Modérateur
Lobo'tomizado
Posté le 14-03-2006 à 19:38:51  profilanswer
 

Et le message d'erreur ce serait bien aussi. Sinon, pour prendre la main sur la console du serveur, tu peux aussi utiliser Dameware mini-remote

n°2355490
Rocks
HTTP 418
Posté le 15-03-2006 à 09:24:33  profilanswer
 

Salut,
 

Wolfman a écrit :

Et le message d'erreur ce serait bien aussi. Sinon, pour prendre la main sur la console du serveur, tu peux aussi utiliser Dameware mini-remote


 
Oups, autant pour moi, j'ai oublié le message  :o  C'est : "La stratégie locale de ce système ne vous permet pas d'ouvrir une session de manière interactive".
Je vais tester DMRC, je ne connais pas du tout.
Merci.
 
a+

n°2355510
The Psycho​wizard
Nemo me impune lacessit
Posté le 15-03-2006 à 09:46:10  profilanswer
 

Ton message est du à une GPO. Tu ne peux pas utiliser un compte admin de domaine ou de l'entreprise, etc..?.

n°2355521
Rocks
HTTP 418
Posté le 15-03-2006 à 09:52:46  profilanswer
 

Salut,
 

shuai a écrit :

Bonjour,  
 
tu dois désactiver la connexion via le Gestionnaire TS.
C'est quoi comme serveur?


 
C'est un serveur 2000 standard, contôleur de domaine, dns et wins, rien d'exceptionnel mais quelques services importants quand même.
 
Pour le gestionnaire TS, j'ai supprimé la session incriminée en tant qu'Admin (d'ailleurs, c'est ballot, on peut pas exécuter le gestionnaire TS "en tant que" sous XP? :heink: ). Rien à faire, je n'ai toujours pas le droit d'ouvrir une session...  :heink:  
 
a+

n°2355525
Rocks
HTTP 418
Posté le 15-03-2006 à 09:54:31  profilanswer
 

The Psychowizard a écrit :

Ton message est du à une GPO. Tu ne peux pas utiliser un compte admin de domaine ou de l'entreprise, etc..?.


Pas de bol, je n'ai pas d'autre mot de passe de compte admin que celui-là  :(  
La personne qui avait les autres mots de passes est partie, sans les laisser, bien entendu...  :sarcastic:  
 
a+

n°2355534
shuai
Posté le 15-03-2006 à 10:04:41  profilanswer
 

The Psychowizard a écrit :

Ton message est du à une GPO. Tu ne peux pas utiliser un compte admin de domaine ou de l'entreprise, etc..?.


 
Tu pouvais te connecter avant non? Tu as accès à ce serveur? Tu n'as pas une carte de remote admin?

n°2355537
Rocks
HTTP 418
Posté le 15-03-2006 à 10:06:55  profilanswer
 

shuai a écrit :

Tu pouvais te connecter avant non? Tu as accès à ce serveur? Tu n'as pas une carte de remote admin?


Oui, avant, aucun souci. Depuis la coupure réseau, je n'y ai plus accès, ni en TS, ni en local.
Une carte de remote admin? Je ne sais pas ce que c'est  :??:  
 
a+

n°2355542
Rocks
HTTP 418
Posté le 15-03-2006 à 10:11:31  profilanswer
 

Wolfman a écrit :

Sinon, pour prendre la main sur la console du serveur, tu peux aussi utiliser Dameware mini-remote


Je viens d'essayer, ça plante à l'installation du service sur le serveur (pendant l'étape "starting service" )  :(  
Le message d'erreur est :

Citation :

Authentication failed
System error: 5
System message: access denied


Donc visiblement, DMRC ne contourne pas le problème.

mood
Publicité
Posté le 15-03-2006 à 10:11:31  profilanswer
 

n°2355544
The Psycho​wizard
Nemo me impune lacessit
Posté le 15-03-2006 à 10:13:39  profilanswer
 

Tu ne peux pas, dans une MMC, sur ton propre poste, créer un deuxième compte administrateur dans "utilisateurs active directory" grâce au log/mdp du compte admin qui ne fonctionne pas en session interactive? Puis tu places ce deuxième compte dans le groupe admins domaine, et tu essaies de rouvrir une session avec le nouveau compte ?

n°2355546
shuai
Posté le 15-03-2006 à 10:14:33  profilanswer
 

Tu n'as plus d'accès en local??? il n'est pas sur site ton serveur?
 
Tu le ping au moins?
 
La carte de remote acces te permet de prendre la main sur ton serveur (par exemple l'allumer etc...)
 
Renseigne toi et dis nous ce que c'est comme serveur (modele et a quoi il sert).

Message cité 1 fois
Message édité par shuai le 15-03-2006 à 10:16:05
n°2355547
The Psycho​wizard
Nemo me impune lacessit
Posté le 15-03-2006 à 10:15:05  profilanswer
 

non Dameware ne peux pas contourner le problème, ou du moins tu auras les mêmes résultats qu'en local, puisque c'est un soft de prise de contrôle. Toutefois, vérifie dans DMWare NT Utilities que toutes les sessions TS sont bien killées

n°2355552
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-03-2006 à 10:19:51  profilanswer
 

Si le client Dameware ne veut pas s'installer non plus, cela signifie que tu n'es pas administrateur du serveur...

n°2355561
Rocks
HTTP 418
Posté le 15-03-2006 à 10:28:31  profilanswer
 

The Psychowizard a écrit :

Tu ne peux pas, dans une MMC, sur ton propre poste, créer un deuxième compte administrateur dans "utilisateurs active directory" grâce au log/mdp du compte admin qui ne fonctionne pas en session interactive? Puis tu places ce deuxième compte dans le groupe admins domaine, et tu essaies de rouvrir une session avec le nouveau compte ?


J'ai ajouté un compte admin de l'entreprise et même topo : impossible de se connecter, avec le même message d'erreur (stratégie locale...).

n°2355564
Rocks
HTTP 418
Posté le 15-03-2006 à 10:32:16  profilanswer
 

shuai a écrit :

Tu n'as plus d'accès en local??? il n'est pas sur site ton serveur?
 
Tu le ping au moins?
 
La carte de remote acces te permet de prendre la main sur ton serveur (par exemple l'allumer etc...)
 
Renseigne toi et dis nous ce que c'est comme serveur (modele et a quoi il sert).


Si, il est sur site, mais je ne peux pas me connecter en local (direct sur la machine), pas plus qu'en TS.
Oui, aucun souci, je le ping, ses services tournent encore (vu que c'est mon serveur dns et que je peux poster ici, que c'est mon serveur de fichiers et que j'accède toujours à mes données et que c'est mon serveur AD et que je peux encore ouvrir des sessions etc...).
Pour la carte de remote accès, je vois ce que c'est et non, je n'en ai pas.
C'est un serveur Dell, rien de particulier de ce côté là. Il est sous win2k, contrôleur de domaine, serveur de fichiers, serveur dns, serveur wins...

n°2355567
Rocks
HTTP 418
Posté le 15-03-2006 à 10:41:09  profilanswer
 

The Psychowizard a écrit :

non Dameware ne peux pas contourner le problème, ou du moins tu auras les mêmes résultats qu'en local, puisque c'est un soft de prise de contrôle. Toutefois, vérifie dans DMWare NT Utilities que toutes les sessions TS sont bien killées


Arf, effectivement, les sessions Administrateur sont toujours présentes... Et je ne peux pas les killer :

Citation :

Failed to Delete Session
System Error: 1726
System Message: Echec de l'appel de procédure distante


 :fou:  
En tout cas, 1726 c'est une erreur de RPC... mais que ça me le fasse comme ça, je n'avais jamais vu ça  :heink:  
 

Wolfman a écrit :

Si le client Dameware ne veut pas s'installer non plus, cela signifie que tu n'es pas administrateur du serveur...


 
Euh... si mais c'est justement parceque l'admin n'a plus d'accès au serveur, à priori, que ça ne peut pas s'installer...

n°2355568
The Psycho​wizard
Nemo me impune lacessit
Posté le 15-03-2006 à 10:43:59  profilanswer
 

Avec DMWare NT utilities, essaie de redemarrer RPC.... Je sais pas ce que ça va donner puisque pour cela il utilise RPC...mais bon...au point ou tu en es ^^

n°2355577
The Psycho​wizard
Nemo me impune lacessit
Posté le 15-03-2006 à 10:49:07  profilanswer
 

Tiens j'ai une idée ^^ : c'est ton seul serveur?

n°2355584
Rocks
HTTP 418
Posté le 15-03-2006 à 11:01:40  profilanswer
 

The Psychowizard a écrit :

Tiens j'ai une idée ^^ : c'est ton seul serveur?


Non, mais pas de bol, j'ai exactement le même problème sur le second, vu que j'étais connecté sur les 2 au moment de la coupure réseau...  :o  
Par contre, j'ai aussi des serveurs enfants, sur lesquels je peux ouvrir un session admin...

n°2355587
Rocks
HTTP 418
Posté le 15-03-2006 à 11:04:13  profilanswer
 

The Psychowizard a écrit :

Avec DMWare NT utilities, essaie de redemarrer RPC.... Je sais pas ce que ça va donner puisque pour cela il utilise RPC...mais bon...au point ou tu en es ^^


Pas de bol non plus, on peut pas redémarrer RPC via Dameware. Vu qu'il utilise RPC, d'un autre côté, c'est presque logique  :D  
C'est que ça commence à devenir énervant cette histoire...  :pfff:

n°2355594
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-03-2006 à 11:14:28  profilanswer
 

Vu les messages d'erreur que tu as, il semble que ton compte ne soit plus admin de ces serveurs. Tu utilises un compte de domaine, ou un compte local à chaque serveur ? Si compte de domaine, essaie avec le compte administrateur local. Si tu utilises déjà celui-ci, il va falloir utiliser le compte admin du domaine.

n°2355609
Rocks
HTTP 418
Posté le 15-03-2006 à 11:22:10  profilanswer
 

Wolfman a écrit :

Vu les messages d'erreur que tu as, il semble que ton compte ne soit plus admin de ces serveurs. Tu utilises un compte de domaine, ou un compte local à chaque serveur ? Si compte de domaine, essaie avec le compte administrateur local. Si tu utilises déjà celui-ci, il va falloir utiliser le compte admin du domaine.


J'utilise le compte admin du domaine.
Il n'y a plus de compte local sur un DC, non?
En plus, j'ai essayé avec un compte admin de l'entreprise, et j'ai eu le même message d'erreur...

n°2355616
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-03-2006 à 11:28:09  profilanswer
 

C'est sur un contrôleur de domaine que tu essaies de te connecter ? pas un serveur membre ? Si tu te connectes sur un serveur membre (si tu en as) avec ce compte d'admin du domaine ça fonctionne ou pas ? Même test sur un poste de travail ?!

n°2355621
Rocks
HTTP 418
Posté le 15-03-2006 à 11:34:37  profilanswer
 

C'est un contrôleur de domaine. J'ai pas de serveur membre.
Admin peut se connecter sans souci sur un poste du domaine. Il n'y a que sur les serveurs qu'il ne peut pas se connecter.

n°2355628
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-03-2006 à 11:40:03  profilanswer
 

Sur un poste de travail, installe l'ADMINPAK, et utilise les outils pour vérifier que tu n'as pas de problème sur ton AD (OU manquantes, comptes manquants, groupes manquants, etc.).
Va aussi dans la gestion de l'ordinateur vérifier les éventuels messages dans l'observateur d'événements.

n°2355639
Rocks
HTTP 418
Posté le 15-03-2006 à 11:51:36  profilanswer
 

Wolfman a écrit :

Sur un poste de travail, installe l'ADMINPAK, et utilise les outils pour vérifier que tu n'as pas de problème sur ton AD (OU manquantes, comptes manquants, groupes manquants, etc.).


J'ai fait ça, pas mieux. Tout est nominal sur ces serveurs. Par contre, avec l'adminpak, je n'ai pas accès au stratégies du DC (dès fois que ce soit un pb de stratégie du DC...) et je ne sais pas comment y accéder...

Wolfman a écrit :

Va aussi dans la gestion de l'ordinateur vérifier les éventuels messages dans l'observateur d'événements.


Ce que j'ai remarqué dans les journaux c'est:
1) des erreurs DWMRCS, dans le journal applications, qui correspondent aux tentatives infructueuses de connection avec DameWare Mini-Remote

Citation :

Error:  
DameWare Mini Remote Control
System Error: 1385
Failed to Logon User


2) un avertissement DNS : un paquet incorrect rejeté :

Citation :

Le serveur DNS a reçu un message DNS TCP incorrect de 157.182.82.80. Le paquet a été rejeté ou ignoré.


un dig -x donne ronin.cemr.wvu.edu. ... ce qui ne me rassure pas  :o  tentative de DNS cache poisoning? Je ne sais pas mais je pense pas que ce soit en rapport avec mon problème ici. Surtout que l'avertissement date d'hier alors que le pb sur le serveur est survenu lundi soir, immédiatement après la coupure réseau.

n°2355658
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-03-2006 à 12:11:56  profilanswer
 

Si tu as accès à l'AD, tu dois aussi avoir accès aux stratégies (clic droit / propriétés sur l'OU Domain Controllers)

n°2355679
Rocks
HTTP 418
Posté le 15-03-2006 à 12:26:43  profilanswer
 

Oui, en effet.
Par contre, je ne vois rien dans les stratégies qui indique un quelconque blocage...
Est-ce qu'il y a une catégorie en particulier qui est susceptible de causer des soucis?

n°2355726
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-03-2006 à 13:21:20  profilanswer
 

Quelque part dans les options de sécurité, tu dois avoir une stratégie Ouvrir une session localement. Vérifie que ton groupe Admins du domaine est bien dedans. Vérifie aussi que le compte que tu utilises est toujours dans le groupe Admins du domaine.

n°2355751
Rocks
HTTP 418
Posté le 15-03-2006 à 13:47:59  profilanswer
 

Oui, elle y est bien, avec les comptes Administrateur, Account Operators, Opérateurs de Sauvegarde, Domain Administrators, Print Operators et TsInternetUser. C'est donc plutôt complet. L'administrateur est membre des groupes Administrateurs, Admins de l'entreprise, Admins du schéma, Admins du domaine et Propriétaire créateurs de la stratégie de groupe en plus d'utilisateur du domaine.
Ca me parait assez carré, mais j'ai peut-être loupé quelquechose?

n°2355754
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-03-2006 à 13:50:03  profilanswer
 

Comment ça se fait que d'un côté tu aies des groupes en anglais, et de l'autre des groupes en français ? Ca me parait bizarre...

n°2355764
Rocks
HTTP 418
Posté le 15-03-2006 à 13:58:32  profilanswer
 

Oui, a moi aussi...
J'ai récupéré la gestion de ce serveur il n'y a pas longtemps. Je n'ai pas l'historique de ce qui a été fait dessus mais j'ai l'impression que ça été un peu n'importe quoi :(

n°2355768
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-03-2006 à 13:59:50  profilanswer
 

Ben j'ai l'impression aussi :/

n°2355774
Rocks
HTTP 418
Posté le 15-03-2006 à 14:04:14  profilanswer
 

Bon, ben je crois que je suis bon pour installer un nouveau DC, transferer les rôles, les services, les données et tout le reste et virer mes DC plantés ensuite... :/

n°2355818
biloute80
Mais tais toi donc !
Posté le 15-03-2006 à 14:28:10  profilanswer
 

Citation :

options de sécurité, tu dois avoir une stratégie Ouvrir une session localement


 
Il faut vérifier dans les stratégies de sécurité du Controleur de Domaine en plus de la stratégie de sécurité locale si c'est seulement sur tes 2 serveurs controleur de domaine que tu n'as pas accès.
 
Tu as essayé de créer un utilisateur et de lui claquer les memes droits que le compte Administrateur du domaine ?

n°2355844
Rocks
HTTP 418
Posté le 15-03-2006 à 14:57:11  profilanswer
 

Via la console ordinateurs et utilisateurs active directory, c'est à la stratégie par défaut du contrôleur de domaine que j'accède, pas à la stratégie locale. D'ailleurs, je ne peux pas accéder à la stratégie locale si je n'ai pas de session ouverte sur la machine il me semble.

n°2355846
Rocks
HTTP 418
Posté le 15-03-2006 à 14:58:57  profilanswer
 

Rocks a écrit :

J'ai ajouté un compte admin de l'entreprise et même topo : impossible de se connecter, avec le même message d'erreur (stratégie locale...).


 

biloute80 a écrit :


Tu as essayé de créer un utilisateur et de lui claquer les memes droits que le compte Administrateur du domaine ?


 
J'ai ajouté un compte admin du domain, admin de l'entreprise, admin tout court, rien n'y fait...

n°2356536
Rocks
HTTP 418
Posté le 16-03-2006 à 11:28:00  profilanswer
 

Salut,
 
J'ai résolu le problème. C'était vraiment tout bête, à postériori...
Dans les stratégies du contrôleur de domaine -> stratégies locales -> attribution des droits des utilisateurs, la stratégie Refuser les ouvertures de session locales était attribuée à Administrateur. Supprimer Administrateur de cette stratégie a suffi pour résoudre le problème (avec un petit coup de secedit /refreshpolicy ...).
 
Merci à tous ceux qui ont contribué, votre soutien et votre aide m'ont été précieux  :jap:  
 
a+

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [Résolu] ouverture de session impossible sur 2000 server

 

Sujets relatifs
Serveur IIS FTP - Impossible d'y accéder via réseau local[Résolu] explorer.exe plante systèmatiquement quand je quitte Windows
Impossible de lire des données récupéréesUO Windows server
Windows 2000 Server ou Windows Server 2003 ? - Quelques interrogationsimpossible de se connecter sur mon serveur ftp
[résolu] pb réseau local xp pro/xp familialeOuverture de Session TCP
Plus de sujets relatifs à : [Résolu] ouverture de session impossible sur 2000 server


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR