Comment faire pour empêcher validation utilisateur sur un contrôleur de domaine spécifique

IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d’articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d’avoir accès, dans votre propre langue, à l’ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s’exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s’efforce aussi continuellement de faire évoluer son système de traduction automatique.

La version anglaise de cet article est la suivante: 240142
Cet article a été archivé. Il est proposé « en l'état » et ne sera plus mis à jour.
Résumé
Un administrateur réseau devra peut-être empêcher les utilisateurs d'avoir leurs informations d'identification validées par un contrôleur de domaine spécifique pour maintenance ou les fins de dépannage. Cet article explique comment empêcher la validation d'ouverture de session utilisateur à partir d'un serveur unique.
Plus d'informations
Pour empêcher un contrôleur de domaine de la validation des informations d'identification d'utilisateurs :
  1. Cliquez sur Démarrer , pointez sur Paramètres , cliquez sur le Panneau de configuration et puis double-cliquez sur Services .
  2. Cliquez sur le service d'ouverture de session réseau , cliquez sur Pause et puis cliquez sur Oui .
Pour réinitialiser le service d'ouverture de session réseau sur un contrôleur de domaine qui est en pause :
  1. Cliquez sur Démarrer , pointez sur Paramètres , cliquez sur le Panneau de configuration et puis double-cliquez sur Services .
  2. Cliquez sur le service d'ouverture de session réseau , puis cliquez sur Continuer .
Pause le service d'ouverture de session réseau ne pas déconnecter les sessions existantes, mais empêche les autres utilisateurs de se connecter et établissement d'une nouvelle connexion. Pause le service après le démarrage de l'ordinateur permet à un contrôleur de domaine sauvegarde (BDC) pour configurer d'un canal sécurisé avec le contrôleur de domaine principal (PDC) afin de recevoir des mises à jour à la base de données comptes.

Lorsque vous vous connectez aux partages sur un BDC avec un service d'ouverture de session réseau suspendu, validation est effectuée localement sur le BDC ne pas transféré vers un autre contrôleur de domaine ou le contrôleur principal de domaine. Cela s'applique uniquement à la validation des utilisateurs qui sont l'accès direct aux ressources sur un BDC avec un service d'ouverture de session réseau suspendu. L'objectif principal de réduire la charge sur le CDM est atteinte, car les stations de travail et les autres serveurs membres ne peuvent pas définie un canal sécurisé avec le CDM. Si vous arrêtez le service Accès réseau au lieu de suspension il, le BDC ne reçoit pas mises à jour à partir du contrôleur principal de domaine. Dans ce cas, un utilisateur peut être refusé l'accès à un partage local avec un mot de passe valide après qu'un changement de mot de passe s'est produit.

Vous ne pouvez pas définir le service Accès réseau pour suspendre au démarrage. Le service doit s'exécuter assez long pour établir un canal sécurisé avec le contrôleur principal de domaine. Vous pouvez automatiser cette activité à l'aide de l'outil Planificateur AT pour exécuter une commande net pause netlogon après le démarrage de l'ordinateur. Vous pouvez également créer un fichier de traitement par lots pour exécuter la même commande dans une boucle combinée avec l'outil de veille du Kit de ressources Windows NT 4.0 pour définir le délai entre les intervalles.

Pour savoir comment utiliser l'outil Planificateur AT, cliquez sur Démarrer , cliquez sur Aide , cliquez sur l'onglet Index , tapez à et puis cliquez sur Afficher .

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 240142 - Dernière mise à jour : 02/04/2014 01:47:28 - Révision : 1.1

Microsoft Windows NT Workstation 4.0 Édition Développeur, Microsoft Windows NT Server 4.0 Standard Edition, Microsoft Windows NT Server 4.0 Édition Entreprise

  • kbnosurvey kbarchive kbmt kbenv kbhowto kbnetwork KB240142 KbMtfr
Commentaires