ShonGail a écrit :
Sur un contrôleur de domaine (DC), ca ne veut rien dire le compte administrateur du serveur.
A partir du moment où tu as promu ton serveur en DC, il ne se réfère plus à la base locale des comptes (SAM) pour s'authentifier.
Il se réfère uniquement à Active Directory.
Et sur un DC, seuls les comptes AD qui font parties du groupe des admins du domaine peuvent ouvrir une session et avoir des droits d'admin sur le DC.
Si tu parles du compte "administrateur" qui existe par défaut sur un domaine et est membre du groupe des "admins du domaine", c'est OK. Et tu dois faire référence au domaine lors des authentifications (mondomaine.truc\administrateur)
Si tu parles du compte "administrateur" qui existe par défaut dans la base locale du serveur, c'est mort depuis que le serveur est DC.
|