A noterCet article s'applique à un système d'exploitation différent de celui que vous utilisez. Le contenu de l'article qui ne vous concerne peut-être pas est désactivé.
Important Cet article contient des informations sur la modification du Registre. Avant de modifier le Registre, pensez à le sauvegarder et assurez-vous que vous savez le restaurer en cas de problème. Pour plus d'informations sur la sauvegarde, la restauration et la modification du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
256986
(http://support.microsoft.com/kb/256986/
)
Description du Registre de Microsoft Windows
Après la mise à niveau d'un contrôleur de domaine Microsoft Windows Server 2003 vers Windows Server 2003 Service Pack 1 (SP1), le service de temps Windows peut ne pas démarrer. Dans ce cas, les événements suivants peuvent être enregistrés dans le journal système Windows :
Message 1
Type d'événement : Erreur
Source de l'événement : Gestionnaire de contrôle des services
Catégorie de l'événement : Aucune
ID de l'événement : 7023
Description :
Le service de temps Windows s'est terminé avec l'erreur suivante :
L'appelant ne bénéficie pas de tous les privilèges référencés.
Pour plus d'informations, consultez le centre Aide et support à l'adresse http://support.microsoft.com.
Message 2
Type d'événement : Erreur Source de l'événement : W32Time Catégorie de l'événement : Aucune
ID de l'événement : 46 Description : Le service de temps a rencontré une erreur et a été forcé de fermer. L'erreur est : 0x80070700 : Une tentative d'accès a eu lieu alors que le service Accès réseau n'avait pas démarré.
De plus, lorsque vous essayez de démarrer manuellement le service de temps Windows, l'un des messages d'erreur suivants peut s'afficher :
Erreur 1083 : Le programme dans lequel ce service doit s'exécuter n'implémente pas le service.
Erreur 1079 : Le compte spécifié pour ce service est différent du compte spécifié pour d'autres services s'exécutant dans le même processus.
Ce problème peut se produire si les autorisations « Modifier l'heure du système » n'ont pas été accordées au compte Service local. Windows Server 2003 SP1 remplace la configuration de démarrage du service de temps Windows, compte Service réseau par Service local. Par conséquent, le compte de démarrage que le service de temps Windows utilise doit disposer des autorisations « Modifier l'heure du système ».
Par défaut, le compte Service local n'est pas membre du groupe Administrateurs et ne dispose pas des autorisations « Modifier l'heure du système ». Par conséquent, le service de temps Windows ne démarre pas et l'événement 7023 est enregistré dans le journal système.
Méthode 1 : Accorder les autorisations « Modifier l'heure du système » au compte LocalService
Pour accorder les autorisations « Modifier l'heure du système » au compte LocalService, procédez comme suit sur le contrôleur de domaine qui rencontre ce problème :
Cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Stratégie de sécurité du contrôleur de domaine.
Double-cliquez sur Stratégies locales, puis cliquez sur Attribution des droits utilisateur.
Dans le volet de détails, double-cliquez sur Modifier l'heure du système.
Cliquez sur Ajouter un utilisateur ou un groupe, tapez LocalService, puis cliquez sur OK.
Redémarrez le serveur. Le compte Service et le processus Svchost concerné sont en cours d'utilisation et ne verront pas le nouvel utilisateur tant que vous ne redémarrerez pas le serveur.
Ouvrez une session sur le serveur.
Cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Services. Vérifiez que le service de temps Windows a bien démarré.
Méthode 2 : Changer le compte d'ouverture de session du service de temps Windows
Avertissement Des problèmes sérieux peuvent se produire si vous modifiez le Registre de façon incorrecte à l'aide de l'Éditeur du Registre ou toute autre méthode. Ces problèmes peuvent vous obliger à réinstaller le système d'exploitation. Microsoft ne peut pas garantir que ces problèmes puissent être résolus. Vous assumez l'ensemble des risques liés à la modification du Registre.Pour changer le compte d'ouverture de session du service de temps Windows, vous devez modifier le Registre, afin de séparer le service de temps Windows du processus principal Svchost. Pour cela, procédez comme suit :
Trouvez le fichier Svchost.exe.
Faites une copie de ce fichier, nommée « Svchost_w32time.exe ».
Cliquez sur Démarrer, sur Exécuter, tapez regedit, puis cliquez sur OK pour lancer l'Éditeur du Registre.
Recherchez la sous-clé de Registre suivante et cliquez dessus avec le bouton droit de la souris :
Modifiez la clé ImageName pour qu'elle prenne la valeur %systemroot%\System32\svchost_w32time.exe -k LocalService. (La valeur par défaut est %SystemRoot%\System32\svchost.exe -k netsvcs.)
Quittez l'Éditeur du Registre.
Cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Services.
Cliquez avec le bouton droit sur Horloge Windows, puis cliquez sur Propriétés.
Sous l'onglet Connexion, cliquez sur Ce compte.
Tapez le nom d'un compte d'utilisateur disposant des autorisations « Modifier l'heure du système » ou cliquez sur Parcourir pour sélectionner un compte.
Tapez le mot de passe du nouveau compte dans les zones Mot de passe et Confirmer le mot de passe, puis cliquez sur OK.
Cliquez avec le bouton droit sur Horloge Windows, puis cliquez sur Démarrer.
Si ces méthodes ne résolvent pas le problème, les autorisations incorrectes qui sont appliquées au service Accès réseau ou au service temps Windows de Stratégie de groupe peuvent provoquer le problème. Vous pouvez utiliser l'outil Jeu de stratégie résultant pour vérifier les autorisations, comme suit :
Cliquez sur Démarrer, sur Exécuter, tapez Rsop.msc dans la zone Ouvrir, puis cliquez sur OK.
Développez le dossier Computer Configuration\Windows Settings\Security Settings\System Services.
Dans le volet de détails, dans la colonne Objet de stratégie de groupe (GPO) source, recherchez la stratégie de groupe appliquée au service d'ouverture de session réseau.
Utilisez le composant logiciel enfichable MMC Utilisateurs et ordinateurs Active Directory ou le composant logiciel enfichable MMC Stratégie de groupe pour modifier la stratégie de groupe notée à l'étape 3.
Développez le dossier Computer Configuration\Windows Settings\Security Settings\System Services.
Dans la liste Nom du service, recherchez Ouverture de session réseau et double-cliquez dessus.
Si le paramètre de stratégie est défini dans le modèle, le bouton Modifier la sécurité est disponible. Cliquez sur Modifier la sécurité.
Examinez la liste de comptes pour vérifier que la liste est correcte. Assurez-vous que le compte LocalService est ajouté à la liste de comptes et dispose de l'autorisation Contrôle total.
Répétez les étapes 3 à 7 pour le service de temps Windows.
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.
Envoyez-nous vos commentaires sur les informations de cette page
Ces informations vous ont-elles aidé à résoudre votre problème ?
Oui
Non
Je ne sais pas
Ces informations étaient-elles pertinentes ?
Oui
Non
Quel niveau d'effort avez-vous dû personnellement fournir pour utiliser cet article ?
Mineur
Peu important
Modéré
Important
Très important
Que pourrions-nous faire pour améliorer ces informations ?
Attention : Veuillez ne pas indiquer vos coordonnées personnelles (adresse email ou numéro de téléphone) dans vos commentaires ci-dessous.
Merci ! Vos commentaires sont très utiles pour l'amélioration de notre contenu d'aide et de support. Si vous avez besoin d'aide complémentaire, veuillez consulter la page d'accueil d'aide et support.