IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Scripts/Batch Discussion :

Se connecter à un AD distant (problème de droits)


Sujet :

Scripts/Batch

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 309
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 309
    Par défaut Se connecter à un AD distant (problème de droits)
    Bonjour,

    mon script PowerShell (mettant à jour l'AD) fonctionne bien quand il est lancé directement sur le serveur Active Directory. Depuis un poste distant, il y a l'erreur d'accès suivante :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    [mon.serveur.ad.fr] La connexion au serveur distant a échoué avec le message d'erreur suivant*: WinRM ne peut pas traiter la demande. L'erreur suivante s'est produite lors de l'utilisation de l'authentification Kerberos*: Aucun serveur d'accès n'est actuellement disponible pour traiter la demande d'ouverture de session.
     Les causes possibles*:
      -Le nom d'utilisateur ou le mot de passe spécifié n'est pas valide.
      -Kerberos est utilisé alors qu'aucune méthode d'authentification ni aucun nom d'utilisateur ne sont spécifiés.
      -Kerberos accepte les noms d'utilisateur de domaine, mais pas les noms d'utilisateur local.
      -Le nom principal de service correspondant au nom et au port de l'ordinateur distant n'existe pas.
      -L'ordinateur client et l'ordinateur distant sont dans des domaines différents et il n'existe pas d'approbation entre ces domaines.
     Après avoir vérifié les problèmes ci-dessus, essayez les solutions suivantes*:
      -Consultez les événements liés à l'authentification dans l'Observateur d'événements.
      -Changez de méthode d'authentification, ajoutez l'ordinateur de destination au paramètre de configuration TrustedHosts pour WinRM ou utilisez le transport HTTPS.
    Pour la connexion distante, j'utilise la commande suivante :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    $serveur = "mon.serveur.ad.fr"
    $session = New-PSSession -ComputerName $serveur -Credential (Get-Credential)
    L'AD possède un certificat (auto-signé sur l'AD de dev).

    Connaissez-vous un exemple de connexion sécurisée en PowerShell à un AD distant ?

  2. #2
    Membre chevronné
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2012
    Messages
    281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Lot et Garonne (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2012
    Messages : 281
    Par défaut
    salut Christophe P.

    normalement un winrm quickconfig sur le serveur Ad devrait suffire.

    sinon le livre Arnaud et Robin Windows PowerShell: guide de référence pour l'administration système traite de sujet sur tout un chapitre à la page 595

  3. #3
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 309
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 309
    Par défaut
    WinRm semblait déjà actif mais j'ai fait la manipulation indiquée. J'ai ajouté le trustedHost mais j'ai la même erreur (j'ai même essayé pour tous les postes).

  4. #4
    Membre chevronné
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2012
    Messages
    281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Lot et Garonne (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2012
    Messages : 281
    Par défaut
    je suppose que tu est sur de ton login/password et bien sur un compte du domaine AD
    et le poste client est dans l'AD

    il y a des options sur le compte utilisateur
    Nom : Capture1.PNG
Affichages : 2995
Taille : 11,1 Ko
    par défaut tous est décocher

    quel version du serveurs AD et depuis quel version OS sur ton poste ?

    tu a regarder ce post ? l'erreur est différente mais l'about_Remote_Troubleshooting devrait t'aidée

  5. #5
    Membre éprouvé
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2003
    Messages
    1 309
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : Service public

    Informations forums :
    Inscription : Avril 2003
    Messages : 1 309
    Par défaut
    Le login / mdp est bon (je me connecte à l'AD en RDP avec). J'ai essayé avec le compte administrateur. Tout est bien décoché.
    L'AD est un Windows Server 2008 R2 et mon PC est un Windows 7 32 bits.

  6. #6
    Membre chevronné
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2012
    Messages
    281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Lot et Garonne (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2012
    Messages : 281
    Par défaut
    je suis tomber sur cette article
    peut être qu'enlevé le WINS peu fonctionner !

    Il faut parfois sortir des postes du domaine puis les remettre afin de résoudre un problème lié à l’authentification

    manifestement ton poste ou le serveur n'arrive pas joindre l'AD pour l'authentification
    soit par qu'il sont pas dans le même domaine
    soit le reseau est couper (firewall)
    soit je sais pas pour le moment

    tu me dis avoir fais cette commande sur le client
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    winrm s winrm/config/client @{TrustedHosts="*"}
    a tu fais la commande suivante sur le serveur ?
    tu ai ce site qui reprend toutes les configuration à faire dans toutes les situations possible pour l'administration à distance

Discussions similaires

  1. Problème connection locale ou distante
    Par Scots92 dans le forum Administration
    Réponses: 3
    Dernier message: 27/05/2008, 13h42
  2. problème affichage à droite du "separator"
    Par boudou dans le forum AWT/Swing
    Réponses: 6
    Dernier message: 21/02/2006, 11h35
  3. Problème de droits sur un fichier
    Par BenoitDenis dans le forum Langage
    Réponses: 8
    Dernier message: 14/02/2006, 16h44
  4. problème de droits
    Par cyrill.gremaud dans le forum ASP
    Réponses: 8
    Dernier message: 12/12/2005, 08h12
  5. Réponses: 1
    Dernier message: 25/07/2005, 17h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo