Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| memo_windows [2025/02/28 20:28] – [ERREUR D'APPROBATION] huracan | memo_windows [2025/09/12 14:02] (Version actuelle) – [WSL MEMO] huracan | ||
|---|---|---|---|
| Ligne 18: | Ligne 18: | ||
| ---- | ---- | ||
| - | ==== ERREUR D' | + | ==== WSL MEMO ==== |
| + | wsl --export Debian " | ||
| - | IT-Connect » Cours - Tutoriels » Administration Systèmes » Windows Server » Active Directory » Windows : comment corriger l’erreur de relation d’approbation ? Voici plusieurs méthodes ! | + | wsl --import Debian12 wsl.localhost " |
| - | Active Directory | + | PS> wsl -l |
| - | Active Directory | + | Distributions du Sous-système |
| - | Windows Client | + | |
| - | Windows : comment corriger l’erreur de relation d’approbation ? Voici plusieurs méthodes ! | + | |
| - | 03/10/2022 | + | |
| - | Florian BURNEL | + | |
| - | 6 commentaires | + | |
| - | Active Directory | + | |
| - | , | + | |
| - | Windows | + | |
| - | Sommaire [-] | + | |
| - | I. Présentation | + | wsl -u user -d Debian12 |
| - | II. Le principe des mots de passe " | + | |
| - | III. Dépannage | + | |
| - | A. La méthode manuelle | + | |
| - | B. La méthode PowerShell : Test-ComputerSecureChannel | + | |
| - | C. La méthode PowerShell bis : Reset-ComputerMachinePassword | + | |
| - | D. La méthode netdom | + | |
| - | IV. Conclusion | + | |
| - | I. Présentation | + | |
| - | Pour les administrateurs de parcs informatiques sous Windows avec des machines intégrées à un domaine Active Directory, le message d' | + | |
| - | YouTube video player | + | wsl --set-default Debian12 |
| - | Ezoic | + | |
| - | Dans ce tutoriel, je vais répondre à une question simple : comment corriger l' | + | |
| - | La relation d’approbation entre cette station de travail et le domaine principal a échoué | + | wsl --unregister Debian |
| - | Windows 11 - Relation approbation erreur | ||
| - | II. Le principe des mots de passe " | + | ---- |
| - | Ezoic | + | |
| - | Lorsqu' | + | |
| - | En modifiant une stratégie de groupe sur votre environnement, | + | ==== ERREUR D'APPROBATION ==== |
| - | + | ||
| - | Active Directory - Mot de passe des ordinateurs - 30 jours | + | |
| - | + | ||
| - | Quand ce message d'erreur se produit, c'est comme si la confiance entre les deux parties avait soudainement disparu. Dans de nombreux cas, cela s' | + | |
| - | Ezoic | + | === La méthode manuelle === |
| - | Le renouvellement du mot de passe est initié par la machine Windows, à partir du service Netlogon. Cette opération s' | + | |
| - | Parfois, cette opération échoue et l' | ||
| - | |||
| - | Voilà, le décor est posé, maintenant nous allons voir quelques méthodes basées sur PowerShell pour corriger cette erreur. Je préfère donner plusieurs pistes, au cas où une méthode ne s' | ||
| - | |||
| - | III. Dépannage - "La relation d’approbation entre cette station de travail et le domaine principal a échoué" | ||
| - | A. La méthode manuelle | ||
| La méthode manuelle est connue de beaucoup d' | La méthode manuelle est connue de beaucoup d' | ||
| Ligne 79: | Ligne 48: | ||
| 2 - Se connecter en administrateur local | 2 - Se connecter en administrateur local | ||
| - | Ezoic | ||
| 3 - Retirer l' | 3 - Retirer l' | ||
| - | Remove-Computer -UnjoinDomaincredential IT-Connect\Admin -PassThru -Verbose -Restart | + | #Remove-Computer -UnjoinDomaincredential IT-Connect\Admin -PassThru -Verbose -Restart |
| 4 - Réinitialiser l' | 4 - Réinitialiser l' | ||
| Ligne 91: | Ligne 60: | ||
| 7 - Ajouter l' | 7 - Ajouter l' | ||
| - | Add-Computer -DomainName it-connect.local -Restart | + | #Add-Computer -DomainName it-connect.local -Restart |
| - | Le principal inconvénient de cette méthode, c'est qu' | + | |
| - | B. La méthode | + | Le principal inconvénient de cette méthode, c'est qu' |
| - | Ezoic | + | === La méthode PowerShell : Test-ComputerSecureChannel |
| - | Depuis plusieurs années, il est possible de corriger cette erreur avec PowerShell ! Une très bonne nouvelle, car ça veut dire qu'on peut le faire à distance, donc c'est beaucoup plus pratique. | + | |
| Sur une machine où la relation d' | Sur une machine où la relation d' | ||
| - | Test-ComputerSecureChannel | + | #Test-ComputerSecureChannel |
| - | Il est également possible de cibler un contrôleur de domaine spécifique, comme on le fait avec les commandes du module Active Directory. Par exemple | + | |
| + | Il est également possible de cibler un contrôleur de domaine spécifique: | ||
| + | |||
| + | # | ||
| - | Test-ComputerSecureChannel -Server " | ||
| Cette commande retourne simplement true (vrai) ou false (faux) pour indiquer l' | Cette commande retourne simplement true (vrai) ou false (faux) pour indiquer l' | ||
| - | Test-ComputerSecureChannel -Repair -Credential florian@it-connect.local | + | #Test-ComputerSecureChannel -Repair -Credential florian@it-connect.local |
| On peut aussi faire : | On peut aussi faire : | ||
| - | Test-ComputerSecureChannel -Repair -Credential (Get-Credential) | + | #Test-ComputerSecureChannel -Repair -Credential (Get-Credential) |
| En ce qui concerne le compte utilisateur, | En ce qui concerne le compte utilisateur, | ||
| - | Puisque c'est du PowerShell, on peut aussi agir à distance sur une ou plusieurs machines avec Invoke-Command. Voici un exemple | + | Puisque c'est du PowerShell, on peut aussi agir à distance sur une ou plusieurs machines avec Invoke-Command: |
| + | |||
| + | # | ||
| - | Invoke-Command -ComputerName PC-01 -ScriptBlock { Test-ComputerSecureChannel } | ||
| Note : que ce soit avec cette méthode ou la méthode qui va suivre, si l' | Note : que ce soit avec cette méthode ou la méthode qui va suivre, si l' | ||
| - | Microsoft Learn - Test-ComputerSecureChannel | + | #Microsoft Learn - Test-ComputerSecureChannel |
| - | C. La méthode PowerShell bis : Reset-ComputerMachinePassword | + | |
| - | Lorsque l' | + | === La méthode PowerShell bis : Reset-ComputerMachinePassword |
| + | |||
| + | Cette commande permet de réinitialiser le mot de passe du compte ordinateur de la machine locale. | ||
| Là encore, cette commande s' | Là encore, cette commande s' | ||
| Ligne 126: | Ligne 100: | ||
| Voici comment s' | Voici comment s' | ||
| - | Reset-ComputerMachinePassword -Credential florian@it-connect.local | + | #Reset-ComputerMachinePassword -Credential florian@it-connect.local |
| On peut également préciser le nom du contrôleur de domaine cible : | On peut également préciser le nom du contrôleur de domaine cible : | ||
| - | Reset-ComputerMachinePassword -Credential florian@it-connect.local -Server " | + | #Reset-ComputerMachinePassword -Credential florian@it-connect.local -Server " |
| L' | L' | ||
| - | Microsoft Learn - Reset-ComputerMachinePassword | + | #Microsoft Learn - Reset-ComputerMachinePassword |
| ---- | ---- | ||
| Ligne 370: | Ligne 346: | ||
| # | # | ||
| + | ou | ||
| + | #tnc 10.210.64.30 -p 443 | ||
| Dans CMD: | Dans CMD: | ||
| Ligne 376: | Ligne 354: | ||
| De plus, exemple d' | De plus, exemple d' | ||
| + | |||
| + | [[https:// | ||
| pktmon filter add -p 445 | pktmon filter add -p 445 | ||
| Ligne 786: | Ligne 766: | ||
| Vous pouvez désormais lancer l’installation normalement, | Vous pouvez désormais lancer l’installation normalement, | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| + | ==== BYPASS CLOUD ACCOUNT ==== | ||
| + | |||
| + | Pour bypasser le compte cloud à l' | ||
| + | |||
| + | FAIRE shift+F10 puis, | ||
| + | #reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f | ||
| + | #shutdown /r /t 0 | ||
| + | |||
| + | Ou: | ||
| + | |||
| + | # | ||
| + | |||
| + | Ou: | ||
| + | |||
| + | #start ms-cxh: | ||