Numéro d'article: 816818 - Dernière mise à jour: mercredi 17 octobre 2007 - Version: 6.1

Message d'erreur « sélecteur ne peut pas ouvrir car il ne peut pas déterminer si < Network Name Resource > est joint à un domaine »

A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.

IMPORTANT : Cet article contient des informations sur la modification du Registre. Avant de modifier le Registre, veillez à sauvegarder et assurez-vous que vous savez comment restaurer le Registre si un problème se produit. Pour savoir comment sauvegarder, restaurer et modifier le Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
256986  (http://support.microsoft.com/kb/256986/EN-US/ ) Description de du Registre Microsoft Windows

Sommaire

Agrandir tout | Réduire tout

Symptômes

Si vous utilisez un ordinateur Windows 2000 et que vous essayez de modifier les autorisations de système de fichier NTFS sur un fichier ou un dossier sur un partage réseau, un des messages d'erreur suivants peut s'afficher :
Sélecteur d'objet ne peut pas ouvrir car il ne peut pas déterminer si la Network Name Resource est joint à un domaine.
Dans ce message d'erreur Network Name Resource est le NetBIOS nom (ou domaine pleinement qualifié nom [nom de domaine complet]) de l'ordinateur que vous tentez d'accéder. Lorsque vous cliquez sur Fermer , vous recevez le message d'erreur suivantes :
Impossible d'afficher la boîte de dialogue de sélection utilisateur.
L'accès est refusé.
Si vous utilisez un ordinateur Windows NT 4.0, le message d'erreur suivant peut s'afficher lorsque vous essayez d'ajouter écritures de pour le contrôle d'accès liste ACL, Access Control (List) :
Accès refusé
Vous recevez ce message d'erreur si l'environnement inclut un domaine Windows NT 4.0 possède un serveur Windows NT 4.0 et un ordinateur client Windows 2000 Professionnel. Vous pouvez recevoir le message d'erreur lorsque vous modifier autorisations sur un serveur membre uniquement, mais vous ne recevez pas le message d'erreur sur un contrôleur de domaine (contrôleur de domaine sauvegarde ou de contrôleur de domaine principal [CDP] [BDC]).

Vous pouvez également rencontrer les problèmes suivants :
  • Utilisateurs ou groupes qui ont accès Contrôle total ne peut pas déléguer des autorisations.
  • Les utilisateurs ayant accès Contrôle total Impossible de modifier autorisation sur un partage DFS.
  • Si vous accordez à l'utilisateur avec des privilèges non droite pour se connecter localement et que vous vous connectez localement au serveur de fichiers où le message d'erreur se produit, vous pouvez modifier avec succès la liste de contrôle d'accès.
Si vous utilisez un ordinateur Windows 2003 et que vous essayez de modifier les autorisations NTFS fichier système sur un fichier ou dans un dossier sur un partage réseau, vous pouvez recevoir le message d'erreur suivantes :
Le programme ne peut pas ouvrir la boîte de dialogue requise car il ne peut pas déterminer si l'ordinateur nommé « ressource de nom réseau » fait partie d'un domaine. Fermez ce message et réessayez.
Dans ce message d'erreur Network Name Resource est le nom NetBIOS ou le nom de domaine complet de l'ordinateur que vous tentez d'accéder. Lorsque vous cliquez sur Fermer , vous recevez le message d'erreur suivantes :
Impossible d'afficher la boîte de dialogue de sélection utilisateur. Le serveur RPC est indisponible.

Résolution

Avertissement : Si vous utilisez l'Éditeur du Registre de façon incorrecte, vous pouvez générer des graves problèmes pouvant vous obliger à réinstaller votre système d'exploitation. Microsoft ne peut pas garantit que vous pouvez résoudre les problèmes résultant de l'utilisation incorrecte de l'Éditeur du Registre. Utilisez l'Éditeur du Registre à vos risques et périls. Pour résoudre ce problème, effectuez chacune des étapes de dépannage suivantes. Après avoir effectué chaque étape, voir si vous pouvez déléguer les autorisations. Si vous ne pouvez pas toujours déléguer des autorisations, passez à l'étape suivante.

Étape 1: vérifier les paramètres TCP/IP NetBIOS

  1. Vérifiez que le NetBIOS sur TCP est sélectionné dans les paramètres TCP avancée de l'ordinateur Windows 2000.
  2. Vérifiez que le service Assistance NetBIOS TCP/IP (LmHosts) est activé et démarré sur les contrôleurs de domaine et sur tous les serveurs membres.

Étape 2: confirmer qu'il Y a pas restrictions d'accès au Registre

  • Vérifiez que « System\CurrentControlSet\Control\ProductOptions » est répertorié dans la valeur de
    Machine
    :
    1. Démarrez l'Éditeur du Registre.
    2. Recherchez et cliquez ensuite la clé de Registre suivante :
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg\AllowedPaths
    3. Vérifiez les paramètres suivants :
      Valeur : ordinateur
      Type : REG_MULTI_SZ - Chaîne multiple
      Données par défaut :
      System\CurrentControlSet\Control\ProductOptions
      System\CurrentControlSet\Control\Print\Printers
      Applications System\CurrentControlSet\Control\Server
      System\CurrentControlSet\Services\Eventlog
      Software\Microsoft\Windows NT\CurrentVersion
    La plage valide pour la valeur de
    Machine
    est un chemin d'accès valide à un emplacement dans le Registre. L'objectif de la valeur
    Machine
    est pour autoriser l'accès ordinateur à répertoriés emplacements dans le Registre, sous réserve qu'aucune restriction d'accès explicite n'existe pour cet emplacement.
  • Vérifiez que la clé de Registre
    winreg
    a lecture autorisations pour le compte système :
    1. Démarrez l'Éditeur du Registre.
    2. Recherchez et cliquez ensuite la clé de Registre suivante :
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg
    3. Dans le menu Edition , cliquez sur autorisations , puis assurez-vous que le compte système a lecture des autorisations de clé.
    Si la clé de Registre
    winreg
    ne possède pas les autorisations correctes, vous pouvez exporter la clé de Registre à partir d'un serveur qui fonctionne sur le serveur que vous tentez d'accéder.

    Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
    314837  (http://support.microsoft.com/kb/314837/ ) Comment gérer les accès à distance le Registre

Étape 3: vérifier que les connexions anonymes peuvent exécuter des fonctions, énumération

Vérifiez les paramètres de Registre suivants sur les serveurs membres que vous tentez d'accéder :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA


Nom de la valeur : RestrictAnonymous
Type de données : REG_DWORD
Valeur: 0
L'objectif de la valeur de Registre consiste à configurer la stratégie système local pour déterminer si l'authentification est nécessaire pour exécuter les fonctions d'énumération courantes. Vous pouvez configurer la liste Nom de compte pour exiger l'authentification. Cette exigence de l'authentification est une fonctionnalité facultative.

Lorsque la valeur
RestrictAnonymous
est définie sur 1, les connexions anonymes qui sont générées à partir des outils d'interface utilisateur graphique (GUI) pour la gestion de la sécurité s'afficher une message d'erreur « Accès refusé » lorsque ces connexions tentez d'obtenir la liste des noms de compte.

Pour plus d'informations sur la valeur de Registre « RestrictAnonymous », cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
178640  (http://support.microsoft.com/kb/178640/ ) Introuvable contrôleur de domaine lors de l'établissement d'une approbation

Étape 4: vérifier SMB paramètres de signature

Vous pouvez recevoir le message d'erreur est décrit dans la section « Symptômes » de cet article si SMB Signing est activée et si nécessaire. Pour confirmer que la signature SMB n'est pas activée et qu'il n'est pas requis :
  1. Démarrez l'Éditeur du Registre.
  2. Recherchez et cliquez ensuite la clé de Registre suivante :
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters
    Cette clé contient les valeurs suivantes :
    Nom de la valeur : EnableSecuritySignature
    Type de données : REG_DWORD
    Données: 0 (désactiver), 1 (activer)

    Nom de la valeur : RequireSecuritySignature
    Type : REG_DWORD
    Valeur: 0 (désactiver), 1 (activer)
    Par défaut: 0
  3. Ensemble de la valeur
    EnableSecuritySignature
    et le
    RequireSecuritySignature
    valeur sur 0 (zéro).
Pour plus d'informations sur cette clé de Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
161372  (http://support.microsoft.com/kb/161372/ ) Comment faire pour activer la signature SMB dans Windows NT

Étape 5: vérifier que le contrôleur de domaine est accessible

Si vous ne pouvez pas afficher ou apportez les modifications d'autorisations sur un partage DFS (Distributed File System), vérifiez que vous pouvez contacter le contrôleur de domaine en testant la résolution de noms. Si votre serveur DNS renvoie une liste d'adresses IP pour les contrôleurs de domaine, votre ordinateur exécute la première adresse IP pour vérifier la connectivité. Après une réponse ping réussie, le client essaie de se connecter au contrôleur de domaine à l'aide du protocole SMB. Si cette étape échoue, vous recevez le message d'erreur « Object Picker ».

Plus d'informations

  • Vous pouvez utiliser l'utilitaire cacls.exe de Windows NT pour vérifier les paramètres autorisation correcte.
  • Lorsque vous affichez une trace réseau qui a été capturée à l'aide du Moniteur réseau, vous pouvez constater STATUS_ACCESS_DENIED SMB et RPC « valeur de retour = 5 (0 x 5) ». Cette valeur renvoyée correspond à la « accès refusé » Erreur dans les appels de procédure distante (RPC) lorsqu'un canal nommé à
    winreg
    est ouvert.

Autres scénarios où ce problème peut se produire

Dans un partage de fichiers en cluster

Les messages d'erreur décrits dans la section « Symptômes » peuvent se produire si le partage est situé sur un serveur en cluster comme une ressource partage de fichier et si toutes les conditions suivantes existent :
  • Microsoft SQL 7.0 est installé sur le serveur de clusters, et ce serveur de cluster a été configuré en tant que ressource cluster dans une configuration actif/passif à l'aide de l'Assistant basculement SQL.
  • Le partage de fichiers auquel vous vous connectez à est hébergé par un serveur en cluster comme une ressource partage de fichier.
  • La source de partage du fichier se trouve sur le même disque dur que SQL 7.0 sur le serveur en cluster, et se trouve dans le même groupe ressources que SQL 7.0.
  • Vous tentez de modifier les autorisations NTFS sur un fichier qui se trouve sur le serveur de clusters à l'aide un compte d'utilisateur qui ne dispose pas d'informations d'identification d'administrateur sur le serveur en cluster.
Si ces conditions existent, créer la ressource partage de fichiers dans un groupe de ressources de cluster différent et sur un autre disque dur que le disque dur sur lequel SQL 7.0 est installé.

Pour plus d'informations sur cette procédure, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
267833  (http://support.microsoft.com/kb/267833/ ) Impossible de définir autorisations NTFS sur les fichiers situés sur la ressource partage de fichier en cluster

Dans Microsoft SharePoint Portal Server

Si vous utilisez des dossiers Web pour accéder à un espace de travail, les comptes d'utilisateurs peuvent s'afficher pas sous l'onglet sécurité dans les propriétés d'un dossier. Si vous essayez d'ajouter un compte, vous pouvez recevoir le message d'erreur décrit dans la section « Symptômes ».

Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
309353  (http://support.microsoft.com/kb/309353/ ) Vous ne pouvez pas afficher des informations sécurité lorsque vous êtes connecté avec hébergement virtuel ou le serveur

Références

Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
157475  (http://support.microsoft.com/kb/157475/ ) Accès refusé lors de la tentative d'ajout d'entrées de liste de contrôle d'accès
153183  (http://support.microsoft.com/kb/153183/ ) Comment restreindre l'accès au Registre à partir d'un ordinateur distant
143474  (http://support.microsoft.com/kb/143474/ ) Restriction des informations disponibles à utilisateur d'ouverture de session anonyme
263231  (http://support.microsoft.com/kb/263231/ ) Message d'erreur : Sélecteur d'objet ne peut pas ouvrir car aucun emplacement à partir duquel choisir les objets n'introuvable
284914  (http://support.microsoft.com/kb/284914/ ) Message d'erreur : Sélecteur d'objet ne peut pas ouvrir car aucun emplacement à partir des sélectionner des objets peut être trouvé
323170  (http://support.microsoft.com/kb/323170/ ) Comment faire pour sauvegarder, modifier et restaurer le Registre dans Windows NT 4.0
322755  (http://support.microsoft.com/kb/322755/ ) Comment faire pour sauvegarder, modifier et restaurer le Registre dans Windows 2000

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Professionnel
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Server, Enterprise Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
Mots-clés : 
kbmt kbprb KB816818 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 816818  (http://support.microsoft.com/kb/816818/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.