Le service Accès réseau des ordinateurs distants ne pourra pas se connecter à ce contrôleur du domaine via TCP/IP et fera l'objet d'une erreur d'authentification.

The_NetLogon_service_on_remote_machines_will_not_be_able_to_connect_to_this_DC_over_TCP_IP_resulting_in_authentication_failure_5_Rule (Rule)

Knowledge Base article:

Résumé

Le service Accès réseau (NetLogon) n'a pas pu inscrire un point final RPC pour le protocole TCP/IP.

Exemple d'événement :

Le service Accès réseau de ce contrôleur de domaine a été configuré pour utiliser le port %1 pour les connexions RPC entrantes sur TCP/IP à partir d'ordinateurs distants. Cependant, l'erreur suivante s'est produite lorsque le service Accès réseau a tenté d'inscrire ce port auprès du service de mappeur de point final RPC : %2 Cela empêche le service Accès réseau des ordinateurs distants de se connecter à ce contrôleur de domaine sur TCP/IP, car cette opération peut entraîner des problèmes d'authentification.

Solutions

Le port spécifié est configuré par la stratégie de groupe ou par une valeur de Registre « DcTcpipPort » dans la clé de Registre « HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters ». La valeur configurée par le biais de la stratégie de groupe prévaut. Si le port spécifié est erroné, réaffectez-lui une valeur correcte. Vous pouvez également supprimer cette configuration du port. Dans ce cas, le port est assigné de manière dynamique par le mappeur de point final lorsque le service Accès réseau des ordinateurs distants établit des connexions RPC à ce contrôleur de domaine. Une fois l'erreur de configuration corrigée, redémarrez le service Accès réseau sur cet ordinateur et vérifiez que ce journal des événements n'apparaît plus.

Externe

Pour plus d'informations, voir :

Element properties:

TargetMicrosoft.Windows.Server.2003.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event_ID5809
Event SourceNetLogon
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Le service Accès réseau des ordinateurs distants ne pourra pas se connecter à ce contrôleur du domaine via TCP/IP et fera l'objet d'une erreur d'authentification.
{0}
Event LogSystem
CommentMom2005ID='{09FCC6C3-1B69-4204-9320-EF13A795DE1B}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="The_NetLogon_service_on_remote_machines_will_not_be_able_to_connect_to_this_DC_over_TCP_IP_resulting_in_authentication_failure_5_Rule" Comment="Mom2005ID='{09FCC6C3-1B69-4204-9320-EF13A795DE1B}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2003Core!Microsoft.Windows.Server.2003.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>5809</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>NetLogon</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner>$Data/PublisherName$</AlertOwner>
<AlertMessageId>$MPElement[Name="The_NetLogon_service_on_remote_machines_will_not_be_able_to_connect_to_this_DC_over_TCP_IP_resulting_in_authentication_failure_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>