verrouillage des comptes AD suite migration windows 10 vers windows 11 / 24H2

LE POTIER Laurent 0 Points de réputation
2024-12-02T07:49:08.1866667+00:00

Bonjour,

je viens d'effectuer 2 migrations vers windows 11 / 24H2.

A chaque fois mes comptes associés à l'ordinateur se verrouille sur l'Active Directory de mon server 2016.

Dans les fichiers d elog, j'ai "La pré-authentification Kerberos a échoué".

Avez vous une solution ?

merci.

Windows Server 2016
Windows Server 2016
Système d’exploitation de serveur Microsoft qui prend en charge la gestion au niveau de l’entreprise mise à jour pour le stockage de données.
8 questions
0 commentaires Aucun commentaire
{count} votes

1 réponse

Trier par : Le plus utile
  1. Anthony LAVABRE 805 Points de réputation
    2024-12-02T20:23:03.84+00:00

    Bonjour,

    Le problème de comptes verrouillés dans l'Active Directory suite à une migration vers Windows 11, avec une erreur "La pré-authentification Kerberos a échoué", peut être causé par plusieurs facteurs. Voici des pistes pour identifier et résoudre le problème :


    Causes possibles :

    1. Problème de synchronisation des horloges (Time Skew) :
      • Le protocole Kerberos dépend d'une synchronisation précise entre l'horloge de l'ordinateur client et le contrôleur de domaine (maximum 5 minutes de décalage).
      • Une désynchronisation peut entraîner un échec de la pré-authentification.
    2. Configuration incorrecte des GPO ou des paramètres réseau :
      • Les modifications des stratégies de groupe ou des configurations réseau lors de la migration peuvent affecter l'authentification Kerberos.
    3. Utilisation de caches obsolètes :
      • Après la migration, des tickets Kerberos obsolètes (cachés dans la mémoire locale) peuvent provoquer des échecs d’authentification.
    4. Tentatives automatiques avec des informations incorrectes :
      • Une application ou un service configuré pour utiliser un compte obsolète peut verrouiller l'utilisateur.

    Bien à vous,

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme Réponses acceptées par l’auteur de la question, ce qui permet aux utilisateurs de connaître la réponse qui a résolu le problème de l’auteur.