Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1435 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Groupe de sécurité AD ne s'applique pas

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Groupe de sécurité AD ne s'applique pas

n°169534
-Poison-
Arrière garde HFRienne
Posté le 30-04-2020 à 11:34:04  profilanswer
 

Hello,
 
je rencontre un soucis que je ne m'explique pas.
 
Création d'un groupe de sécurité : TOTO dans les mêmes de ce groupe je rajoute mon compte.
 
Le problème est que cela ne s'applique pas, lorsque je fais un gpresult /r sur mon poste avec le compte en question je groupe n’apparaît pas.
Par contre, si je fais un whoami /groups je vois bien le groupe apparaître.
 
Pour qu'il soit visible et donc appliqué avec le gpresult /r je dois d'abord faire lancer la commande "klist purge" fermer la session et la rouvrir. A ce moment là seulement le groupe apparaît bien dans mon gpresult /r
 
Un redémarrage de poste ne change rien, mes AD se répliquent bien (un changement dans un est visible dans l'autre).
Ma machine est en W10
Mes AD sont en : 2008 R2 (sera prochainement décommissionné) - 2012 R2 et 2019  
 
Problème constaté sur plusieurs machines.  
 
Quelqu'un aurait une idée ?


---------------
2 + 2 = 5
mood
Publicité
Posté le 30-04-2020 à 11:34:04  profilanswer
 

n°169535
Je@nb
Modérateur
Kindly give dime
Posté le 30-04-2020 à 11:40:20  profilanswer
 

gpresult /R ne sert pas à raffraichir tes groupes, il faut se logoff/logon.
peut être que juste le klist purge suffirait

n°169558
nebulios
Posté le 01-05-2020 à 18:27:37  profilanswer
 

Il faut fermer/réouvrir ta session pour mettre à jour le token, ça fonctionne comme ça depuis toujours. Si tu veux tester sans cette manip tu peux passer par le modeling des GPO.

n°169662
-Poison-
Arrière garde HFRienne
Posté le 14-05-2020 à 09:26:03  profilanswer
 

Je me suis peut-être mal exprimé mais même après un logoff/logon, un redémarrage ou un arrêt du poste, quand je ré ouvre ma session et que je fais un gpresult /r dans l"l'utilisateur fait partie des groupes de sécurité suivants" je ne vois pas apparaître le groupe dans lequel je me suis ajouté précédemment (je fais partie du groupe en question depuis 1 mois voir +).

 

Si maintenant je fais un klist purge comme expliqué le groupe apparaîtra  mais ceci n'est pas normal et je ne sais pas d'où vient le soucis.

 

L'autre test qui avait fonctionné était => sortir le poste du domaine => le rentrer => à mon prochain loggon je fais bien partie du groupe.
Également, si j'ouvre ma session sur un poste sur lequel je ne me suis jamais loggué => le groupe remonte.
 


Message édité par -Poison- le 14-05-2020 à 09:27:52

---------------
2 + 2 = 5
n°169664
Je@nb
Modérateur
Kindly give dime
Posté le 14-05-2020 à 09:29:32  profilanswer
 

Et whoami /groups tu te vois ?

n°169665
-Poison-
Arrière garde HFRienne
Posté le 14-05-2020 à 09:32:29  profilanswer
 

Oui c'est ce que je disais dans mon post initial.


---------------
2 + 2 = 5
n°169667
Je@nb
Modérateur
Kindly give dime
Posté le 14-05-2020 à 10:14:35  profilanswer
 

c'est chelou.
Tu utilises les cached credentials ou pas ?

n°169669
-Poison-
Arrière garde HFRienne
Posté le 14-05-2020 à 11:06:16  profilanswer
 

C'est le fait de pouvoir ouvrir sa session du domaine même lorsqu'on n'est pas connecté à celui-ci ? Oui.


---------------
2 + 2 = 5
n°169674
Je@nb
Modérateur
Kindly give dime
Posté le 14-05-2020 à 13:02:53  profilanswer
 

Yes.
Le secure Channel est bon ?

n°169678
-Poison-
Arrière garde HFRienne
Posté le 14-05-2020 à 14:06:37  profilanswer
 

Un "Test-ComputerSecureChannel -verbose" me renvoit
 

Citation :

COMMENTAIRES : Opération « Test-ComputerSecureChannel » en cours sur la cible « PC-90 ».
True
COMMENTAIRES : Le canal sécurisé entre l’ordinateur local et le domaine toto.local fonctionne correctement.


Message édité par -Poison- le 14-05-2020 à 14:06:46

---------------
2 + 2 = 5
mood
Publicité
Posté le 14-05-2020 à 14:06:37  profilanswer
 

n°169681
nebulios
Posté le 14-05-2020 à 15:21:37  profilanswer
 

Rien de spécial dans les logs ?

n°169685
-Poison-
Arrière garde HFRienne
Posté le 14-05-2020 à 16:25:37  profilanswer
 

J'ai peut-être une piste, je viens de couper mon AD 1 qui est en 2008R2 et au reboot de mon poste j’apparais bien dans le groupe désiré.

 

Maintenant faudrait trouver l'origine du soucis mais alors... quand je fais une modif sur un AD elle est bien répliquée sur celui-là.


Message édité par -Poison- le 14-05-2020 à 16:27:57

---------------
2 + 2 = 5
n°169687
nebulios
Posté le 14-05-2020 à 17:06:50  profilanswer
 

USN Rollback ? Tu n'as pas de problèmes de réplication par hasard ? Tes DC sont des VM ?

n°169689
-Poison-
Arrière garde HFRienne
Posté le 14-05-2020 à 17:34:30  profilanswer
 

Qu'est-ce que tu entends par USN Rollback ?
Niveau réplication, par rapport à ce que j'ai vérifié je n'ai rien constaté d'anormal. Oui mes DC sont des VM.


---------------
2 + 2 = 5

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Groupe de sécurité AD ne s'applique pas

 

Sujets relatifs
replication ADAzure AD pour office 365 et utilisations possibles.
W2016 Editeur de Stratégie securité Local[AD] Gérer les droits d un nouveau tech info
Fortigate Radius sur Azure ADPosition role AD & Cluster
Expiration mot de passe ADAD-LDS
Que se passe t-il en production si on perd un des 2 serveurs ADNomenclature des users, mails et groupes AD
Plus de sujets relatifs à : Groupe de sécurité AD ne s'applique pas


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR