[Active Directory] + [XP] Erreur 1053

vince -  
 enduser -
Bonjour,

Voila plusieurs jours déjà que je cherche et que j'essai de résoudre mon problème sans succes.

J'ai un AD sous windows 2003 Serveur et une 50ene de PC sous windows XP. (profile en local pas itinérant)
AD à jour XP aussi.
Tout fonctionne bien jusqu'au jour ou... un PC n'arrive plus à avoir la stratégie de groupe.
Les utilisateurs des XP ne sont pas administrateur de la machine.

Symptome :
Dans la gestion des profiles je voie le profile de l'utilisateur + un profile inconnu (même taille)
L'utilisateur n'utilise plus sont profile mais le profile inconnu (même taille)
Le PC met une plombe (entre 10 et 20 minutes) sur la boite "activation de vos paramettre personnels" avant de se logger avec l'utilisateur
Pas de stratégie de groupe donc il ne lance pas mon script de connection réseau.

Sur le poste sous XP :

Type de l'événement : Erreur
Source de l'événement : Userenv
Catégorie de l'événement : Aucun
ID de l'événement : 1053
Date : 04/03/2008
Heure : 11:41:58
Utilisateur : AUTORITE NT\SYSTEM
Ordinateur : XXXXXXXXX
Description :
Windows ne peut pas déterminer le nom de l'utilisateur ou de l'ordinateur. (Une erreur interne s'est produite. ). Le traitement de la stratégie de groupe est interrompu.


J'ai testé :
Si je me connect sur le PC XP qui merdouille avec un autre compte utilisateur ca fonctionne sans aucun souci.
Si je me connect avec le compte de l'utilisateur qui merdouille sur un autre PC ca fonctionne sans aucun souci.
Ping de l'IP ou du NOM du serveur OK (ca viens pas du DNS)
J'ai verifié d'un autre poste j'ai bien le repertoire {31B2F340-016D-11D2-945F-00C04FB984F9} dans Policies avec le fichier GPT.INI OK
J'ai verifié sur l'AD que j'ai bien les bon droits dessus OK.
Vu sur EventID.Net de supprimer le compte (login/pass) de l'utilisateur stoqué en local sur la machine via "User accounts Password Management (dans la console : control keymgr.dll) mais j'en ai pas de compte stoqué localement.
Sur le poste XP avec l'utilisateur qui merdouille, j'execute "\\XXXXX\sysvol" il me demande un login et un MDP alors que sur les autres postes XP il me demande rien.
si j'execute gpupdate /force il met 1 plombe sur le message Actualisation de la stratégie... puis le message :
L'actualisation de la stratégie User ne s'est pas terminée dans le temps imparti
. Sortie...


L'outil dcdiag :

Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\XXXXXXXXX
Starting test: Connectivity
......................... XXXXXXXXX passed test Connectivity
Doing primary tests

Testing server: Default-First-Site\XXXXXXXXX
Starting test: Replications
......................... XXXXXXXXX passed test Replications
Starting test: NCSecDesc
......................... XXXXXXXXX passed test NCSecDesc
Starting test: NetLogons
......................... XXXXXXXXX passed test NetLogons
Starting test: Advertising
......................... XXXXXXXXX passed test Advertising
Starting test: KnowsOfRoleHolders
......................... XXXXXXXXX passed test KnowsOfRoleHolders
Starting test: RidManager
......................... XXXXXXXXX passed test RidManager
Starting test: MachineAccount
......................... XXXXXXXXX passed test MachineAccount
Starting test: Services
......................... XXXXXXXXX passed test Services
Starting test: ObjectsReplicated
......................... XXXXXXXXX passed test ObjectsReplicated
Starting test: frssysvol
......................... XXXXXXXXX passed test frssysvol
Starting test: frsevent
......................... XXXXXXXXX passed test frsevent
Starting test: kccevent
......................... XXXXXXXXX passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC004000B
Time Generated: 03/04/2008 12:14:47
(Event String could not be retrieved)
......................... XXXXXXXXX failed test systemlog
Starting test: VerifyReferences
......................... XXXXXXXXX passed test VerifyReferences

Running partition tests on : TAPI3Directory
Starting test: CrossRefValidation
......................... TAPI3Directory passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... TAPI3Directory passed test CheckSDRefDom

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : Administration
Starting test: CrossRefValidation
......................... Administration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Administration passed test CheckSDRefDom

Running enterprise tests on : Administration.Arcnam
Starting test: Intersite
......................... Administration.Arcnam passed test Intersite
Starting test: FsmoCheck
......................... Administration.Arcnam passed test FsmoCheck


Outil NetDiag :

Computer Name: XXXXXXXXX
DNS Host Name: arcnam-domaine.Administration.Arcnam
System info : Windows 2000 Server (Build 3790)
Processor : x86 Family 15 Model 2 Stepping 4, GenuineIntel
List of installed hotfixes :
KB911564
KB921503
KB925398_WMP64
KB925902
KB926122
KB927891
KB929123
KB930178
KB931768
KB931784
KB931836
KB932168
KB933360
KB933566
KB933729
KB933854
KB935839
KB935840
KB935966
KB936021
KB936357
KB936782
KB937143
KB938127
KB939653
KB941202
KB941568
KB941569
KB941644
KB941672
KB942615
KB942763
KB942840
KB943055
KB943460
KB943484
KB943485
KB944533
KB944653
KB946026
Q147222

Netcard queries test . . . . . . . : Passed
GetStats failed for 'Parallèle direct'. [ERROR_NOT_SUPPORTED]
GetStats failed for 'Miniport réseau étendu WAN (PPTP)'. [ERROR_NOT_SUPPORTED]
GetStats failed for 'Miniport WAN (PPPOE)'. [ERROR_NOT_SUPPORTED]
[WARNING] The net card 'Miniport WAN (IPX)' may not be working because it has not received any packets.
[WARNING] The net card 'Miniport WAN (IP)' may not be working because it has not received any packets.
[WARNING] The net card 'Miniport réseau étendu (Moniteur réseau)' may not be working because it has not received any packets.
GetStats failed for 'Miniport réseau étendu WAN (L2TP)'. [ERROR_NOT_SUPPORTED]

Per interface results:

Adapter : Connexion au réseau local

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : XXXXXXXXXXXXXXXXX
IP Address . . . . . . . . : XX.XX.XX.XX
Subnet Mask. . . . . . . . : 255.255.255.0
Default Gateway. . . . . . : XX.XX.XX.XX
Primary WINS Server. . . . : XX.XX.XX.XX
Dns Servers. . . . . . . . : XX.XX.XX.XX

AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed
[WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names is missing.

WINS service test. . . . . : Passed

Adapter : IPX Internal Interface

Netcard queries test . . . : Passed

Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 000000000001
Frame type . . . . . . : Ethernet II

Adapter : IpxLoopbackAdapter

Netcard queries test . . . : Passed

Ipx configration
Network Number . . . . : 1234cdef
Node . . . . . . . . . : 000000000002
Frame type . . . . . . : 802.2

Adapter : NDISWANIPX

Netcard queries test . . . : Passed

Ipx configration
Network Number . . . . : 00000000
Node . . . . . . . . . : 3aa020524153
Frame type . . . . . . : Ethernet II

Global results:

Domain membership test . . . . . . : Passed

NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{9ECE84BC-9474-4C41-8A61-757306013CD2}
1 NetBt transport currently configured.

Autonet address test . . . . . . . : Passed

IP loopback ping test. . . . . . . : Passed

Default gateway test . . . . . . . : Passed

NetBT name test. . . . . . . . . . : Passed
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.

Winsock test . . . . . . . . . . . : Passed

DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server 'XX.XX.XX.XX' and other DCs also have some of the names registered.

Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{9ECE84BC-9474-4C41-8A61-757306013CD2}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{9ECE84BC-9474-4C41-8A61-757306013CD2}
The browser is bound to 1 NetBt transport.

DC discovery test. . . . . . . . . : Passed

DC list test . . . . . . . . . . . : Passed

Trust relationship test. . . . . . : Skipped

Kerberos test. . . . . . . . . . . : Passed

LDAP test. . . . . . . . . . . . . : Passed

Bindings test. . . . . . . . . . . : Passed

WAN configuration test . . . . . . : Skipped
No active remote access connections.

Modem diagnostics test . . . . . . : Passed

Netware configuration
You are not logged in to your preferred server .
Netware User Name. . . . . . . :
Netware Server Name. . . . . . :
Netware Tree Name. . . . . . . :
Netware Workstation Context. . :

IP Security test . . . . . . . . . : Skipped

The command completed successfully


Outil gpotool :

Validating DCs...
Available DCs:
XXXXXXXX.XXXXXXXX
XXXXXXXX2.XXXXXXXX.XXXXXXXX
Searching for policies...
Found 4 policies
============================================================
Policy {24B761E4-82D2-4634-AAD9-1796400014D2}
Friendly name: Utilisateurs
Policy OK
============================================================
Policy {31B2F340-016D-11D2-945F-00C04FB984F9}
Friendly name: Default Domain Policy
Policy OK
============================================================
Policy {3E503771-5E21-45A3-9BC5-425234E0E309}
Friendly name: Administrateurs
Policy OK
============================================================
Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}
Friendly name: Default Domain Controllers Policy
Policy OK
============================================================

Policies OK


Me reste plus qu'a sauvegarder sont profile, le supprimer le re-créer et importer les données sauf si une âme charitable à une idée neuve ou à déjà rencontré se problème.

Merci d'avance (surtout d'avoir tout lu)
A voir également:

5 réponses

end user
 
Bonjour,

Moi j'ai un probleme avec Active directory. en effet je voudrait que l'administrateur de mon premier domaine soit aussi admin du deuxieme domaine. mais l'admin du deuxieme domaine ne doit avoir aucun controle sur le premier.Je ne sais pas si cela est possible.
je vous remercie d'avance.
0
dje-dje Messages postés 10442 Statut Modérateur 758
 
Ca doit etre possible:
- soit en jouant avec les delegations
- soit en jouant avec les utilisateurs: l'admin du premier a un code admin pour les 2 domaines, l'admin du second n'a les codes que pour le sien.
-1
end user > dje-dje Messages postés 10442 Statut Modérateur
 
Bonjour,

Pouvez vous etre plus explicite s'il vous plait. En fait c'est un truc du genre que j'aimerai avoir:
Ex: l'administrateur du domaineA est aussi admin du domaine B. Un utilisateur cree dans domaine A est automatiquement simple user dans A et administrateur dans B. ce qui signifie que admin du domaine b, n'est que admin pour ce domaine et un utilisateur pour domaine A.

Je vous remercie d'avance de votre precieuse aide.
Cordialement.

a developer called DEV1 needs to be domain admin on the QCL and normal user on Corp
0
Mu4D
 
Bonjour Vince,

j'ai exactement le même pb que toi.
as tu trouvé une solution ?
0
dje-dje Messages postés 10442 Statut Modérateur 758
 
Salut,

J'ai proposé une solution. As-tu testé?
-1
end_user
 
Bonjour a tous,

Quelqu'un pourrez m'aider s'il vous plait.

Je vous remercie d'avance.
0
dje-dje Messages postés 10442 Statut Modérateur 758
 
Je ne vais pas pouvoir t'aider beaucoup.
Je n'ai utilisé qu'une seule foi les délégations et pour faire quelquechose de tres basique (Reconnaissance mutuelle des utilisateurs de deux domaines). A toi de rechercher sur la toile si des gens ont deja eu le même probleme que toi et de tester leurs solutions
-1
enduser
 
Bonjour dje-dje,

je vous remercie pour votre aide. Je vais continuer mes recherches.

Je voudrais aussi savoir si possible la vrai signification de "deleguation de permissions" dans Active Directory?
veut dire accorder des pouvoirs a un utilisateurs (ou groupe) ou dupliquer ces permissions.

Je m'explique. Si par exemple je delegur la fonction administrateur d'un domaineA ( creation, modification users etc, bref tous les fonctions qu'a le droit un administrateur) a un groupe d'admins d'un autre domaineB, cela voudrait dire les deux admins des deux domaines peuvent faire la meme chose sur ce domaineA oubien maintenant toutes les taches administratives du domaine A ont ete attribuer aux admins du domaineB et que seuls eux peuvent le faire.

Je vous remercie d'avance.
Cordialement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dje-dje Messages postés 10442 Statut Modérateur 758
 
Le problème semble en effet venir du profile.Tu peux simplement renommer son profile. (user.old par exemple)
A la prochaine connexion ca en recréera un nouveau, et l'import des données sera plus aisé en couper-coller qu'en copier-coller depuis un emplacement de sauvegarde
-1