Bonjour,
Le problème de comptes verrouillés dans l'Active Directory suite à une migration vers Windows 11, avec une erreur "La pré-authentification Kerberos a échoué", peut être causé par plusieurs facteurs. Voici des pistes pour identifier et résoudre le problème :
Causes possibles :
- Problème de synchronisation des horloges (Time Skew) :
- Le protocole Kerberos dépend d'une synchronisation précise entre l'horloge de l'ordinateur client et le contrôleur de domaine (maximum 5 minutes de décalage).
- Une désynchronisation peut entraîner un échec de la pré-authentification.
- Configuration incorrecte des GPO ou des paramètres réseau :
- Les modifications des stratégies de groupe ou des configurations réseau lors de la migration peuvent affecter l'authentification Kerberos.
- Utilisation de caches obsolètes :
- Après la migration, des tickets Kerberos obsolètes (cachés dans la mémoire locale) peuvent provoquer des échecs d’authentification.
- Tentatives automatiques avec des informations incorrectes :
- Une application ou un service configuré pour utiliser un compte obsolète peut verrouiller l'utilisateur.
Bien à vous,