Eventid 5722 su w2k

Simone

Distinguished
Jul 20, 2004
14
0
18,510
Archived from groups: microsoft.public.windowsnt.domain (More info?)

Buongiorno a tutti e grazie a chi puo` aiutare.

Il problema:

Un server NT, stand alone, da cui non si riesce piu` a loggarsi al dominio
gestito da un server 2000, nel cui event log compare il messaggio di errore
di cui nel titolo. Le macchine del dominio non riescono piu` ad accedere
alle condivisioni di questo server NT. La connettivita` di rete c'e` perche'
si riesce a pingare la macchina.
L'Event id 5722 con source NETLOGON ha una descrizione de tipo:
The session setup from the computer TEST_COMP1 failed to authenticate. The
name of the account referenced in the security database is TEST_COMP1$. The
following error occurred: Access is denied.
Non sono stati fatti aggiornamenti software o hardware sulle machine
coinvolte.


Se eseguo NTDOM QUERY sulla macchina NT ricevo la risposta
Secure channel failed . Access is denied
Either the DC used for the secure channel is not synchronized with the PDC ,
or the computer account 's password is incorrect.

Ho cercato sulla macchina con NT, loggatomi come amministratore locale, di
ripristinare la situazione con

NETDOM /domain:dominio_gestito_dal_PDC_W2K
/user:amministratore_dominio_gestito_dal_PDC_W2K /password:appropriata
MEMBER NOME_MACCHINA_NT /JOINDOMAIN

(Sto andando a memoria, quindi scusate eventuali imprecisioni)

Il problema e` che, pur essendo corretti tutti i parametri ricevo la
risposta che la password non e` corretta e il comando non viene eseguito.

Ho anche provato a cancellare dall'amministrazione user computer di active
directory sul server PDC W2K quel computer e a ricrearlo, ma il risultato
non cambia.

Grazie a chi potra` aiutare e saluti a tutti,
 

Simone

Distinguished
Jul 20, 2004
14
0
18,510
Archived from groups: microsoft.public.windowsnt.domain (More info?)

Ho risolto e invio qui quanto fatto a futura memoria, sperando di essere
direttamente o indirettamente utile a qualcuno:

+ modifico prima la psw di dell'amministratore di dominio locale;
+ resetto e poi cancello il client dall'elenco dei computer sul PDC in
Active Directory User and Computer compiendo la stessa cosa sul server wins
+ rinomino il nome NetBios sul client accorciandolo di due caratteri
+ riapplico sia il SP6a che il SRP (scaricato il Security Rollup Packages
più i varii critical update packages successivi
+ modifico, la sotto-chiave di registro NetLogon che sarebbe causa della
mancata corretta sincronizzazione con il PDC di questo cambio password in
secure channel come descritto in alcuni articoli MS (article id 175468)
+ reinstallo il dominio sul client;
+ ricarico del computer client sia sul PDC che sul server Wins

grazie comunque a tutti
a presto

Simone




"Simone" <simone.bocca@dominio.org> ha scritto nel messaggio
news:e%23r32qDFFHA.3984@TK2MSFTNGP14.phx.gbl...
> Buongiorno a tutti e grazie a chi puo` aiutare.
>
> Il problema:
>
> Un server NT, stand alone, da cui non si riesce piu` a loggarsi al dominio
> gestito da un server 2000, nel cui event log compare il messaggio di
errore
> di cui nel titolo. Le macchine del dominio non riescono piu` ad accedere
> alle condivisioni di questo server NT. La connettivita` di rete c'e`
perche'
> si riesce a pingare la macchina.
> L'Event id 5722 con source NETLOGON ha una descrizione de tipo:
> The session setup from the computer TEST_COMP1 failed to authenticate.
The
> name of the account referenced in the security database is TEST_COMP1$.
The
> following error occurred: Access is denied.
> Non sono stati fatti aggiornamenti software o hardware sulle machine
> coinvolte.
>
>
> Se eseguo NTDOM QUERY sulla macchina NT ricevo la risposta
> Secure channel failed . Access is denied
> Either the DC used for the secure channel is not synchronized with the PDC
,
> or the computer account 's password is incorrect.
>
> Ho cercato sulla macchina con NT, loggatomi come amministratore locale, di
> ripristinare la situazione con
>
> NETDOM /domain:dominio_gestito_dal_PDC_W2K
> /user:amministratore_dominio_gestito_dal_PDC_W2K /password:appropriata
> MEMBER NOME_MACCHINA_NT /JOINDOMAIN
>
> (Sto andando a memoria, quindi scusate eventuali imprecisioni)
>
> Il problema e` che, pur essendo corretti tutti i parametri ricevo la
> risposta che la password non e` corretta e il comando non viene eseguito.
>
> Ho anche provato a cancellare dall'amministrazione user computer di active
> directory sul server PDC W2K quel computer e a ricrearlo, ma il risultato
> non cambia.
>
> Grazie a chi potra` aiutare e saluti a tutti,
>
>
>