|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre à l'essai
![]() Inscription : août 2008 Messages : 267 ![]() |
bonjour à tous le monde voila j'ai une machine virtuelle qui héberge le contrôleur de domaine qui héberge Windows serveur 2003 ,aujourd’hui la machine la virtuelle ne sait pas allumé pourtant j'ai pu me logger au domaine je voudrais savoir pourquoi
merci |
|
|
00
|
|
|
#2 |
![]() ![]() Michaël TodorovicIngénieur systèmes et réseaux Inscription : juillet 2003 Messages : 3 493 ![]() |
Bonjour,
Il y a un système de cache de l'authentification dans windows qui te permet d'ouvrir une session même si le contrôleur de domaine est absent. Cela est particulièrement utile pour les pc portables. Lorsque l'utilisateur est en dehors de l'entreprise, il faut qu'il puisse ouvrir sa session même s'il ne peut pas contacter le contrôleur de domaine sinon il n'y a pas d'intérêt à avoir un portable
__________________
- Installation et configuration de Exchange 2010 new! - Installation d'Office Communications Server (OCS) 2007 R2 Standard - Présentation de Microsoft Online Services - Installation d'Active Directory sous Windows Server 2008 R2 - Mon blog sur Windows Server, Exchange, OCS et AD | Mes articles |
|
00
|
|
|
#3 |
|
Membre à l'essai
![]() Inscription : août 2008 Messages : 267 ![]() |
bonjour merci pour ta réponse
je voudrais savoir c'est combien la durée du cache de la session merci |
|
|
00
|
|
|
#4 |
|
Invité régulier
![]() Administrateur systèmes et réseaux Inscription : octobre 2011 Messages : 15 ![]() |
la réponse de mekael est très claire, la durée du cache de la session n'a pas de limite, juste des fois il se présente un soucis concernant les changements de mots de passes, qui ne réussissent pas au niveau de la machine locale, le cache reçoit l'instruction que le mot de passe est changé, mais au niveau de la machine locale tu ne peut pas faire l'authentification via le domaine.
|
|
|
00
|
|
|
#5 | |
|
Membre émérite
![]() Administrateur systèmes et réseaux Inscription : avril 2006 Messages : 970 ![]() |
Citation:
ce paramètre peut etre définit dans gpedit.msc (ou via GPO) : Code :
configuration ordinateur / param. windows / param. sécurité / strategie locales / option de sécurité / Ouverture de session interactive : nombre de demandes d’ouverture de session à mettre en cache (au cas où le contrôleur de domaine ne serait pas disponible) |
|
|
|
00
|
|
|
#6 |
|
Membre à l'essai
![]() Inscription : août 2008 Messages : 267 ![]() |
slt je te remercie pour ta réponse
j'ai une autre question si le bureau de l'utilisateur n'est pas enregistré dans sa machine( profil itinérant ) je voudrais savoir si l'ouverture par le cache fonctionne encore? merci |
|
|
00
|
|
|
#7 |
|
Membre émérite
![]() Administrateur systèmes et réseaux Inscription : avril 2006 Messages : 970 ![]() |
oui mais il ne retrouvera pas son profil, il utilisera alors un profil temporaire basée sur le profil par défaut de la machine.
|
|
|
00
|
|
|
#8 | |
|
Invité régulier
![]() Administrateur systèmes et réseaux Inscription : octobre 2011 Messages : 15 ![]() |
Citation:
Concernant le profil iténérant, je vous donne un conseil de ne pas cocher la case "Move" dans les propriétés de la GPO lorsque vous les programmer, car c'est vous la cocher, le profil vas de déplacer carrément sur le serveur de destination, mais c vous ne la coche pas, vous aller faire une copie sur le serveur, et pas la déplacer, et qnd en dit déplacer c'est a dire, pas de copie physique sur la machine, il y a une copie dans le cash mémoire, et plusieurs fois en cas de problèmes réseaux par exemple, vous allez pénaliser l'utilisateur d'attendre que le problème soit réglé pour qu'il travaille, surtout sur le répertoire AppData. Donc je vous conseil de ne pas cocher la propriété "Move" |
|
|
|
00
|
|
|
#9 | ||
|
Membre émérite
![]() Administrateur systèmes et réseaux Inscription : avril 2006 Messages : 970 ![]() |
Citation:
Code :
configuration ordinateur / param. windows / param. sécurité / Stratégie des compte / Strategie de verrouillage / Seuil de verrouillage du compte Code :
configuration ordinateur / param. windows / param. sécurité / stratégie locales / option de sécurité / Ouverture de session interactive : nombre de demandes d’ouverture de session à mettre en cache (au cas où le contrôleur de domaine ne serait pas disponible) Citation:
|
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com