Numéro d'article: 258503 - Dernière mise à jour: vendredi 15 juin 2007 - Version: 9.5 Les ID d'événement 5788 et 5789 se produisent lorsque le nom de domaine DNS et le nom de domaine Active Directory diffèrent sur un ordinateur Windows Server 2003, Windows XP ou Windows 2000
SommaireSymptômesSur un ordinateur Microsoft Windows Server 2003, Microsoft Windows XP ou Microsoft Windows 2000, les messages d'événement suivants sont consignés dans le journal système. Message d'événement 1 Type d'événement : Erreur Type d'événement : Erreur Cause Ce problème se produit si le nom de domaine DNS sur l'ordinateur a été modifié et si le nouveau nom de domaine DNS ne correspond pas au nom de domaine Active Directory.
En outre, si le compte d'ordinateur ne dispose pas d'autorisations suffisantes pour exécuter une demande de « modification LDAP » des attributs dNSHostName et servicePrincipalName pour le compte d'ordinateur dans Active Directory, les événements d'ID 5788 et 5789 sont consignés. Lorsque le canal de sécurité est réinitialisé sur un ordinateur Windows Server 2003, Windows XP ou Windows 2000 qui est membre du domaine Active Directory, cet ordinateur essaie de mettre à jour les attributs dNSHostName et servicePrincipalName. En outre, une fois qu'un ordinateur Windows Server 2003 ou Windows XP a joint le domaine, avant le redémarrage de l'ordinateur, ce dernier essaie de définir ou de mettre à jour l'attribut servicePrincipalName. Également, sur un contrôleur de domaine Windows Server 2003 ou Windows 2000, le service Net Logon essaie de mettre à jour l'attribut servicePrincipalName toutes les 22 minutes. Remarque Si le compte d'ordinateur dispose d'autorisations suffisantes pour modifier les attributs dNSHostName et servicePrincipalName, ou si le compte d'ordinateur a une valeur NULL pour ces attributs, le problème mentionné à la section « Symptômes » ne se produit pas. Résolution
Pour résoudre ce problème, appliquez l'une des méthodes suivantes : Méthode 1 : Création manuelle de noms principaux du serviceImportant Il est conseillé qu'un administrateur ou un délégué résolve ce problème en créant manuellement les noms principaux du service sur les comptes d'ordinateur. Lorsque cette méthode n'est pas utilisée, l'authentification mutuelle n'est pas garantie. Par conséquent, l'ordinateur peut rester vulnérable. Appliquez cette méthode avant les autres méthodes décrites dans cet article.Pour plus d'informations sur la façon de créer les noms principaux du service manuellement, visitez le site Web de Microsoft à l'adresse suivante : http://technet2.microsoft.com/WindowsServer/en/library/579246c8-2e32-4282-bce7-3209d1ea8bf11033.mspx?mfr=true
(http://technet2.microsoft.com/WindowsServer/en/library/579246c8-2e32-4282-bce7-3209d1ea8bf11033.mspx?mfr=true)
Méthode 2 : Correction d'un espace de noms involontairement disjointSi l'espace de noms disjoint est involontaire, procédez comme suit :
Méthode 3 : Désactivation du paramètre « Modifier le suffixe DNS principal lorsque les adhésions au domaine sont modifiées »Si vous souhaitez disjoindre l'espace de noms, dans le cadre d'un scénario pris en charge, vérifiez que le paramètre Modifier le suffixe DNS principal lorsque les adhésions au domaine sont modifiées est désactivé. Pour cela, procédez comme suit :
Méthode 4 : Permission pour les membres de mettre à jour les attributs dNSHostName et servicePrincipalName dans un domaine Windows 2000Pour permettre aux membres de mettre à jour les attributs dNSHostName et servicePrincipalName dans un domaine Windows 2000, procédez comme suit :
Méthode 5 : Modification de l'attribut Active Directory msDS-AllowedDNSSuffixes sur le conteneur d'objet du domaine dans un domaine Windows Server 2003Utilisez l'outil de modification ADSI (Active Directory Service Interfaces) pour modifier l'attribut Active Directory msDS-AllowedDNSSuffixes sur le conteneur d'objet de domaine. Pour cela, procédez comme suit :
Plus d'informations Une trace réseau de la réponse à la demande de modification LDAP affiche les informations suivantes :
win:17368, src: 389 dst: 1044 Dans cette trace réseau, le nombre hexadécimal 200B est égal au nombre décimal 8203.LDAP: ProtocolOp: ModifyResponse (7) LDAP: MessageID LDAP: ProtocolOp = ModifyResponse LDAP: Result Code = Constraint Violation LDAP: Error Message = 0000200B: AtrErr: DSID-03151E6D La commande net helpmsg 8203 retourne les informations suivantes : « La syntaxe d'attribut spécifiée au service d'annuaire n'est pas valide ». Le Moniteur réseau 5.00.943 affiche le code résultat suivant : « Violation de contrainte ». Winldap.h maps error 13 to "LDAP_CONSTRAINT_VIOLATION." Le nom de domaine DNS et le nom de domaine Active Directory peuvent différer si une ou plusieurs des conditions suivantes sont vérifiées :
Un espace de nom disjoint peut être utilisé avec précaution dans certains scénarios, mais il n'est pas pris en charge dans tous les scénarios. L'espace de nom disjoint est pris en charge dans le scénario suivant :
Support technique pour les versions x64 de Microsoft WindowsSi votre matériel a été fourni avec une édition x64 de Microsoft Windows déjà installée, c'est le fabricant de votre matériel qui assure le support technique pour l'édition x64 de Windows. Dans ce cas, le fabricant de votre matériel assure le support technique car il a ajouté une édition x64 de Windows à votre matériel. Le fabricant de votre matériel a pu personnaliser l'installation de l'édition x64 de Windows avec des composants uniques. Ceux-ci peuvent inclure des pilotes de périphériques spécifiques ou des paramètres facultatifs ayant pour but d'optimiser les performances du matériel. Microsoft pourra, dans une certaine limite, vous fournir une assistance technique sur l'édition x64 de Windows. Toutefois, vous devrez peut-être contacter directement le fabricant de votre matériel. Celui-ci est le plus qualifié pour assurer la prise en charge des logiciels qu'il a installés sur le matériel. Si vous avez acheté séparément une édition x64 de Windows telle que Microsoft Windows Server 2003 x64, contactez Microsoft pour obtenir un support technique.Pour plus d'informations sur Microsoft Windows XP Professionnel Édition x64, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) : http://www.microsoft.com/windowsxp/64bit/default.mspx
(http://www.microsoft.com/windowsxp/64bit/default.mspx)
Pour plus d'informations sur les versions x64 de Microsoft Windows Server 2003, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) : http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx
(http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx)
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésObtenir de l'aideTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Retour au début
