Vous êtes actuellement hors ligne, en attente de reconnexion à Internet.

« Accès refusé » message d'erreur lorsque vous créez un domaine enfant à l'aide de AddsDomain d'installation à distance

IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d’articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d’avoir accès, dans votre propre langue, à l’ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s’exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s’efforce aussi continuellement de faire évoluer son système de traduction automatique.

La version anglaise de cet article est la suivante: 2738060
Symptômes
Lorsque vous utilisez l'applet de commande module de Windows Server 2012 AddsDeployment Windows PowerShell AddsDomain d'installation ainsi que l'applet de commande Invoke-Command pour créer à distance un nouveau domaine enfant, le message d'erreur suivant s'affiche :

Invoke-command - ordinateur DC2-complet - des informations d'identification (get-credential) - scriptblock {contoso.com - type du domaine enfant d'addsdomain installation newdomainname - enfants - parentdomain-des informations d'identification (get-credential) - dnsdelegationcredential (get-credential)}

PSComputerName : Liste complète des DC2
RunspaceId : ca62ff66-cc34-4ec8-8504-863c950c473a
Message : L'opération a échoué car :

Impossible de créer une relation d'approbation avec le domaine child.contoso.com sur le contrôleur de domaine parent
DC1-full.contoso.com

« Accès refusé ».

Ce serveur a été disjoint du domaine « CONTOSO ».

Contexte : DCPromo.General.54
RebootRequired : False
Statut : erreur

En outre, le serveur est supprimé à partir du domaine parent et aucun domaine enfant n'est créé.
Cause
Ce problème se produit car les informations d'identification qui ont été accordées à- dnsdelegationcredential contenait un mot de passe incorrect.
Résolution
Pour résoudre ce problème, procédez comme suit :
  1. Rejoindre le serveur au domaine parent pour activer la connectivité de Windows PowerShell à distance par le biais de laCommande d'appelapplet de commande. (Par défaut, cette applet de commande nécessite le protocole Kerberos).
  2. Essayez à nouveau de créer le domaine. Lorsque vous effectuez cette opération, assurez-vous de fournir les informations d'identification de délégation DNS à l'aide d'un nom d'utilisateur valide et un mot de passe.
Plus d'informations
Contrairement au mot de passe pour les autres informations de deux identification qui sont fournies dans ce scénario, le mot de passe les informations d'identification de la délégation DNS n'est pas testé jusqu'à ce qu'elle est réellement utilisée. Toutefois, à ce stade du déploiement de domaine, de nombreuses autres modifications ont été apportées et les informations d'identification incorrectes provoquent une erreur fatale lorsqu'ils sont utilisés ultérieurement.

Ce problème se produit uniquement lorsque vous fournissez un mot de passe erroné par l'appel de Windows PowerShell à distance. Si la délégation DNS est exécutée localement, la délégation échoue malgré tout, mais émet une alerte que délégation n'était pas configurée et vous permet de promotion normalement réussir.

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 2738060 - Dernière mise à jour : 10/02/2012 18:51:00 - Révision : 1.0

Windows Server 2012 Datacenter, Windows Server 2012 Standard

  • kbmt KB2738060 KbMtfr
Commentaires