Impossible de se connecter en admin au serveur! help!

Fermé
skrill Messages postés 65 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 25 mars 2013 - 25 mars 2013 à 18:29
Rabindesbois Messages postés 44 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 27 mars 2013 - 25 mars 2013 à 19:55
Bonjour,

je travaillais sur les stratégies de groupe de mon serveur 2000 cette aprés midi quand j'ai fait une GROSSE boulette.
J'ai ajouter une nouvelle stratégie sur TOUT le domaine (et donc sur les admins aussi...) avec un seul paramétre de configuré et (et là est mon erreur) et je l'ai mit comme une gros boulet à "ne pas passer outre" donc c'est maintenant la seule stratégie du domaine!
Aprés cela mon active directory a planter
Du coup redemarrage du serveur (encore une erreur?)
et a l'ouverture de session le message suivant apparait "la stratégie locale de ce système ne vous permet pas d'ouvrir une session de manière interactive" et donc je ne peux pas ouvrir la session admin sur le serveur (je peux par contre ouvrir une session utilisateur classique mais sans donc les droits d'admins...) par contre quand un poste client se connecte au domaine il peux se connecter en admin (par contre en telnet ça ne marche pas toujours "la stratégie locale de ce système ne vous permet pas d'ouvrir une session de manière interactive" ).
Donc voila demain il FAUT que je régle ce probléme et je ne sais pas trop comment... J'ai essayé d'ouvrir une MMC a partir du poste client et de configurer les services sur le serveur mais lorsque j'essai, il me demande un login/mdp sur le serveur, et là le compte admin ne marche de nouveau plus, j'ai egalement pensé a ajouter un utilisateur au groupe administrateurs avec un "net user" ou un "net group" ou encore "net localgroup" mais soit ça ne marche pas soit j'ai pas la bonne commande...
Auriez vous une solution a me proposer svp???

Merci

A voir également:

3 réponses

Rabindesbois Messages postés 44 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 27 mars 2013 9
25 mars 2013 à 18:49
Salut,

As-tu la possiblité de restaurer ton AD a une date antérieure ? Je crois savoir que Microsoft a crée des CD bootables pour entre autre casser les mots de passe admin. Par contre je doute qu'il soit possible de supprimer des GPO par ce biais.

K'enfer des admins systèmes ; scier la branche sur laquelle on est assis !
0
skrill Messages postés 65 Date d'inscription jeudi 30 août 2007 Statut Membre Dernière intervention 25 mars 2013 9
25 mars 2013 à 19:42
@rabindesbois:
tout d'abord merci pour ta reponse
je n'ai pas fait de sauvegarde de l'ad, je vais tenter une reparation en appuyant sur F8 au démarrage.

Si vous avez des idées n'hésitez pas à les donner, il FAUT que ça marche demain.
0
Rabindesbois Messages postés 44 Date d'inscription lundi 25 mars 2013 Statut Membre Dernière intervention 27 mars 2013 9
25 mars 2013 à 19:55
Je n'y crois pas trop malheureusement, ton AD n'a pas besoin d'être réparé, il fonctionne très bien, du moins tel que tu lui as dit de fonctionner ^^
As-tu crée une GPO interdisant l'accès distant aux admins ?
Car si la réponse est non, tu dois pouvoir t'y connecter de préférence à partir d'un windows 7 (Powershell préinstallé) et faire les modifs en ligne de commande.
0