La désactivation de la distribution de clés Kerberos empêche le démarrage des services Exchange

Traductions disponibles Traductions disponibles
Numéro d'article: 316710 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Symptômes

Vous pouvez rencontrer l'un des problèmes suivants :
  • Lorsque vous démarrez un serveur Windows 2000, vous pouvez avoir à attendre longtemps avant que les écrans Préparation des connexions réseau, Chargement de vos paramètres personnels et Application de vos paramètres personnels ne s'affichent.
  • Les services suivants peuvent ne pas démarrer pendant le processus de démarrage :
    • Surveillance du système Microsoft Exchange
    • Banque d'informations Microsoft Exchange
    • Piles MTA Microsoft Exchange
    • Microsoft Exchange IMAP4
    • Microsoft Exchange POP3
    • Messagerie inter-sites

  • Lorsque vous essayez d'utiliser le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory, le message d'erreur suivant peut s'afficher :
    Les informations de nom ne peuvent pas être trouvées car :
    aucune autorité n'a pu être contactée pour l'authentification.
    Contactez votre administrateur système pour vérifier que le domaine est correctement configuré et qu'il est actuellement connecté.
  • Il est possible qu'un X rouge s'affiche à côté de l'objet de votre domaine dans le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory. Vous pouvez recevoir le message d'erreur suivant :
    Windows ne peut pas se connecter au nouveau domaine car :
    aucune autorité n'a pu être contactée pour l'authentification.
  • L'un des événements suivants peut être enregistré dans les journaux des événements Application ou système :
    Type de l'événement : Erreur
    Source de l'événement : MSExchangeSA
    Catégorie de l'événement : Général
    ID de l'événement : 1005
    Description :
    Erreur inattendue Une erreur locale s'est produite. Installation : Numéro d'ID Win32 :
    8007203b Erreur dans la surveillance du système Microsoft Exchange.

    Type de l'événement : Informations
    Source de l'événement : MSExchangeSA
    Catégorie de l'événement : Général
    ID de l'événement : 1004
    Description :
    Échec du démarrage de la surveillance du système Microsoft Exchange.

    Type de l'événement : Erreur
    Source de l'événement : MSExchangeDSAccess
    Catégorie de l'événement : Aucune
    ID de l'événement : 2064
    Description :
    Processus INETINFO.EXE (PID=1264). Aucun des serveurs DS distants en cours d'utilisation
    ne répond.

    Type de l'événement : Informations
    Source de l'événement : Oakley
    Catégorie de l'événement : Aucune
    ID de l'événement : 542
    Description :
    La stratégie de sécurité IP pour ISAKMP/Oakley a spécifié un algorithme de cryptage qui n'est pas valide en raison de restrictions en matière de cryptographie à l'exportation. Tout cryptage 3DES utilisé par ISAKMP/Oakley est ramené au cryptage DES standard. En général, cette opération est simple. ISAKMP/Oakley est encore capable de négocier des paramètres de sécurité IP et de protéger cette négociation avec le cryptage DES. Cette opération n'est délicate que si vous demandez que la négociation ISAKMP/Oakley soit protégée avec le cryptage 3DES. Si tel est le cas, contactez votre administrateur réseau.

    Type de l'événement : Erreur
    Source de l'événement : Userenv
    Catégorie de l'événement : Aucune
    ID de l'événement : 1000
    Description :
    Windows ne peut pas déterminer le nom de l'utilisateur ou de l'ordinateur. Valeur renvoyée (1908).

    Type de l'événement : Erreur
    Source de l'événement : NETLOGON
    Catégorie de l'événement : Aucune
    ID de l'événement : 5775
    Description :
    Désinscription de l'enregistrement DNS '_gc._tcp.nom_domaine.com.
    600 IN SRV 0 100 3268 nom_serveur.nom_domaine.com.'
    a échoué avec l'erreur suivante :
    Clé DNS incorrecte.
    Données :
    0000: 39 23 00 00 9#..
    (Où nom_domaine.com est le nom de domaine local et nom_serveur.nom_domaine.com est le nom complet de l'ordinateur.)

    Type de l'événement : Erreur
    Source de l'événement : NETLOGON
    Catégorie de l'événement : Aucune
    ID de l'événement : 5775
    Description :
    Désinscription de l'enregistrement DNS
    '_ldap._tcp.gc._msdcs.nom_domaine.com. 600 IN SRV 0 100 3268
    nom_serveur.nom_domaine.com' a échoué avec l'erreur suivante :
    Clé DNS incorrecte.
    Données :
    0000: 39 23 00 00 9#..
    (Où nom_domaine.com est le nom de domaine local et nom_serveur.nom_domaine.com est le nom complet de l'ordinateur.)

    Type de l'événement : Erreur
    Source de l'événement : NETLOGON
    Catégorie de l'événement : Aucune
    ID de l'événement :
    Description : Désinscription de l'enregistrement DNS
    '_gc._tcp."nom_domaine.com. 600 IN SRV 0 100 3268
    "nom_serveur.nom_domaine.com.' a échoué avec l'erreur suivante :
    Clé DNS incorrecte.
    Données :
    0000: 39 23 00 00 9#..
    (Où nom_domaine.com est le nom de domaine local et nom_serveur.nom_domaine.com est le nom complet de l'ordinateur.)

    Type de l'événement : Avertissement
    Source de l'événement : MRxSmb
    Catégorie de l'événement : Aucune
    ID de l'événement : 3034
    Description :
    Le redirecteur n'a pas pu initialiser les
    attributs du contexte de sécurité ou du contexte de requêtes.
    Données :
    0000: 00 00 08 00 02 00 56 00 ........
    0008: 00 00 00 00 da 0b 00 80 .......?
    0010: 00 00 00 00 5e 00 00 c0 ........
    0018: 00 00 00 00 00 00 00 00 ........
    0020: 00 00 00 00 00 00 00 00 ........
    0028: 68 04 00 00 5e 00 00 c0 h.......

    Type de l'événement : Erreur
    Source de l'événement : Gestionnaire de contrôle des services
    Catégorie de l'événement : Aucune
    ID de l'événement : 7001
    Description :
    Le service de banque d'informations Microsoft Exchange dépend du service de surveillance du système Microsoft Exchange qui n'a pu démarrer en raison de l'erreur suivante :
    %%0

    Type de l'événement : Erreur
    Source de l'événement : Gestionnaire de contrôle des services
    Catégorie de l'événement : Général
    ID de l'événement : 7001
    Description :
    Le service POP3 Microsoft Exchange dépend du service de banque d'informations Microsoft Exchange qui n'a pu démarrer en raison de l'erreur suivante :
    Le service ou le groupe de dépendance n'a pas pu démarrer.

    Type de l'événement : Avertissement
    Source de l'événement : MRxSmb
    Catégorie de l'événement : Général
    ID de l'événement : 3034
    Description :
    Le redirecteur n'a pas pu initialiser les attributs du contexte de sécurité ou du contexte de requêtes.
    Données :
    0000: 00 00 08 00 02 00 56 00 ........
    0008: 00 00 00 00 da 0b 00 80 .......?
    0010: 00 00 00 00 5e 00 00 c0 ........
    0018: 00 00 00 00 00 00 00 00 ........
    0020: 00 00 00 00 00 00 00 00 ........
    0028: 68 04 00 00 5e 00 00 c0 h.......

    Type de l'événement : Erreur
    Source de l'événement : Gestionnaire de contrôle des services
    Catégorie de l'événement : Général
    ID de l'événement : 7001
    Description :
    Le service IMAP4 Microsoft Exchange dépend du service de banque d'informations Microsoft Exchange qui n'a pu démarrer en raison de l'erreur suivante :
    Le service ou le groupe de dépendance n'a pas pu démarrer.

    Type de l'événement : Informations
    Source de l'événement : Message de l'application
    Catégorie de l'événement : Aucune
    ID de l'événement : 26
    Description :
    Message de l'application : Gestionnaire de contrôle des services : Au moins un service ou pilote a échoué pendant le démarrage du système. Pour plus d'informations, utilisez l'observateur d'événements pour examiner le journal des événements.

    Type de l'événement : Avertissement
    Source de l'événement : MRxSmb
    Catégorie de l'événement : Aucune
    ID de l'événement : 3034
    Description :
    Le redirecteur n'a pas pu initialiser les attributs du contexte de sécurité ou du contexte de requêtes.
    Données :
    0000: 00 00 08 00 02 00 56 00 ......V.
    0008: 00 00 00 00 da 0b 00 80 .......?
    0010: 00 00 00 00 5e 00 00 c0 ........
    0018: 00 00 00 00 00 00 00 00 ........
    0020: 00 00 00 00 00 00 00 00 ........
    0028: 68 04 00 00 5e 00 00 c0 h.......

    Type de l'événement : Erreur
    Source de l'événement : NETLOGON
    Catégorie de l'événement : Aucune
    ID de l'événement : 5775
    Description :
    Désinscription de l'enregistrement DNS
    '_kerberos._tcp.dc._msdcs.nom_domaine.com. 600 IN SRV 0 100 88
    "nom_serveur.nom_domaine.com.' a échoué avec l'erreur suivante :
    Clé DNS incorrecte. Données : 0000: 39 23 00 00 9#..
    (Où nom_domaine.com est le nom de domaine local et nom_serveur.nom_domaine.com est le nom complet de l'ordinateur.)

    Type de l'événement : Erreur
    Source de l'événement : NETLOGON
    Catégorie de l'événement : Aucune
    ID de l'événement : 5775
    Description :
    Désinscription de l'enregistrement DNS
    '_kerberos._tcp.nom_domaine.com. 600 IN SRV 0 100 88
    "nom_serveur.nom_domaine.com".' a échoué avec l'erreur suivante :
    Clé DNS incorrecte.
    Données :
    0000: 39 23 00 00 9#..

Cause

Active Directory nécessite le service du centre de distribution de clés Kerberos pour l'authentification. Les symptômes qui sont décrits plus haut dans cet article peuvent se produire si le service du centre de distribution de clés Kerberos est désactivé.

Résolution

Pour activer le service du centre de distribution de clés Kerberos :
  1. Cliquez sur Démarrer, pointez sur Programmes, cliquez sur Outils d'administration, puis sur Services.
  2. Dans la liste des services, double-cliquez sur Centre de distribution de clés Kerberos.
  3. Remplacez la valeur du paramètre Type de démarrage par Automatique.
  4. Cliquez sur OK.
  5. Redémarrez le serveur.

Statut

Ce comportement est voulu par la conception même du produit.

Références

Pour plus d'informations, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
217098 Présentation générale de l'authentification Kerberos dans Windows 2000
231789 Processus d'ouverture de session locale pour Windows 2000

Propriétés

Numéro d'article: 316710 - Dernière mise à jour: lundi 30 janvier 2006 - Version: 2.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Exchange 2000 Server Standard Edition
Mots-clés : 
kbprb KB316710
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com