Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2479 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  DC Session Lock

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

DC Session Lock

n°65794
dimz4
Posté le 07-04-2010 à 16:04:44  profilanswer
 

Bonjour,
 
Un client dispose d'un 2003Serveur déclaré comme DC. Le problème est que depuis 15 jours, la session en cours est verrouillée les empêchant d'accéder au bureau du serveur. On ne peut pas dévérouiller le poste en bootant sur le compte local du serveur car vu qu'il est déclaré comme DC, on boot sur le domaine uniquement. L'informaticien local m'a informé que l'ancien compte administrateur du domaine a été pété (suite à de nombreuses erreurs je suppose) et il en a recréé un autre. Ils se retrouvent donc avec un serveur lock où l'on ne peut rien faire.
 
J'accède depuis un poste lambda du réseau au registre réseau du serveur en question en utilisant le compte administrateur local du serveur.
 
Existe-t-il un moyen de récupérer des informations sur le compte à utiliser pour déverouiller la session depuis la base de registre ou autre ?  
N'existe-il pas un compte Architecte chez Crosoft ??
Peut-on pas redémarrer en sans échec sans prise en charge réseau afin de booter en local sur le poste de manière à ce que l'on fasse des sauvegardes des bdd, ... et préparer un serveur pour dépanner avec les bases, applis de leur ERP ?
 
Le compte administrateur du domaine qui a été utilisé pour verrouillé la session est désormais HS selon l'informaticien local (....................).
Je ne dispose que du compte local administrateur du serveur.
 
Cordialement,
 
Julie


Message édité par dimz4 le 07-04-2010 à 16:06:54
mood
Publicité
Posté le 07-04-2010 à 16:04:44  profilanswer
 

n°65800
ShonGail
En phase de calmitude ...
Posté le 07-04-2010 à 16:13:58  profilanswer
 

Sur un DC 2003, il n'existe pas de comptes locaux, administrateur ou non.
 
Si tu disposes d'un compte avec droits administrateur du domaine alors tu ouvres une session TSE sur le DC, tu lances le gestionnaire des services terminal server et tu fermes la session "administrateur" qui verrouille la console.
Tu peux après changer le mot de passe du compte "administrateur" mais attention aux tâches/services qui l'utilisent. Il faudra leur renseigner le nouveau mot de passe.

n°65806
dimz4
Posté le 07-04-2010 à 16:37:47  profilanswer
 

Merci beaucoup pour ces infos !! L'informaticien est absent durant une semaine et je ne connais pas l'autre compte qu'il a créé :(
 
J'ai juste accès à la base de registre à distance du serveur voilà.

n°65811
boobaka
Posté le 07-04-2010 à 16:58:30  profilanswer
 

D'ailleurs  même en local du dois pouvoir te logger avec un autre compte administrateur.
Si tu as accès uniquement à la base de registre, pas le choix, tu devras attendre le retour d'un informaticien.


---------------
www.google.fr  
n°65815
dimz4
Posté le 07-04-2010 à 17:11:25  profilanswer
 

Justement, il démarre uniquement sur le domaine "XXXX" (je ne peux rien sélectionner d'autre, c'est la seule option) en question et ne permet pas de démarrer en local sur le poste...Je pense que c'est dûe au fait qu'il est déclaré en tant que DC, non ? ...


Message édité par dimz4 le 07-04-2010 à 17:12:17
n°65816
boobaka
Posté le 07-04-2010 à 17:12:53  profilanswer
 

Non mais quand je dis en local, c'est directement sur la machine, comme l'a prcisé ShonGail, point de comptes locaux sur un DC


---------------
www.google.fr  
n°65817
dimz4
Posté le 07-04-2010 à 17:17:13  profilanswer
 

D'accord merci beaucoup, je vais demander à quelqu'un sur place d'essayer de voir directement sur la machine si c'est faisable.
EDIT : La personne vient d'essayer physiquement sur le serveur et rien de plus.
 


Message édité par dimz4 le 07-04-2010 à 17:22:17
n°65819
boobaka
Posté le 07-04-2010 à 17:23:16  profilanswer
 

Avec un compte administrateur du domaine ?


---------------
www.google.fr  
n°65820
dimz4
Posté le 07-04-2010 à 17:26:19  profilanswer
 

Ah et bien apparemment, ils bossent en groupe de travail, je viens de vérifier, les informations que l'on m'avait donné étaient erronées.
 
Ca change tout .


Message édité par dimz4 le 07-04-2010 à 17:26:34
n°65857
dimz4
Posté le 08-04-2010 à 09:24:55  profilanswer
 

Question HS : Est-il possible de booter sur un DC sans prise en charge de l'AD ?  
 


Message édité par dimz4 le 08-04-2010 à 09:28:56
mood
Publicité
Posté le 08-04-2010 à 09:24:55  profilanswer
 

n°65866
boobaka
Posté le 08-04-2010 à 10:06:40  profilanswer
 

Si c'est un groupe de travail il n'y a pas d'AD


---------------
www.google.fr  
n°65868
dimz4
Posté le 08-04-2010 à 10:09:48  profilanswer
 

non mais je sais bien, c'est une question HS pour ma culture perso. voir s'il est possible de boot sans prise en charge de l'AD


Message édité par dimz4 le 08-04-2010 à 10:25:00
n°65869
Neo_t3
Posté le 08-04-2010 à 10:27:02  profilanswer
 

Sinon tu ouvres une session admin sur un autre TSE du domaine puis tu fais :
 
qwinsta /server:tonserveur  
 
Ce qui t'affichera quelle sessions sont connectées avec un ID de session
Et pour killer une session :
 
rwinsta ID /server:tonserveur
 
Edit : a voir si en Workgroup cela fonctionne mais j'ai un doute (j'avais pas tout lu)


Message édité par Neo_t3 le 08-04-2010 à 10:28:14

---------------
Neo_t3 registered Linux user number 354648. | http://www.ondaflow.com
n°65871
dimz4
Posté le 08-04-2010 à 10:44:17  profilanswer
 

Ca fonctionne également oui ;)  
 
On peut boot sans prise en charge AD ?

n°65927
Je@nb
Modérateur
Kindly give dime
Posté le 08-04-2010 à 17:51:43  profilanswer
 

oui ça s'appelle le mode restauration d'annuaire.
Sur 2008 le service DC est un service donc tu peux l'arrêter (mais faut avoir accès au serveur :D)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  DC Session Lock

 

Sujets relatifs
GPO : Variable @ IP dans un script batch d'ouverture de session[W2K8R2]Remote Desktop Session Broker
comment ajouter une session localeOuverture de session par carte à puce
Session Citrix RésérvéeWindows 2003 : Session Directory ne fonctionne pas.
Ouerture de session et DNS[AD] 3 DC, 3 sites et 1 domaine
ouverture de session compte configuréRétrograder un DC non connecté depuis plusieurs mois
Plus de sujets relatifs à : DC Session Lock


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR