À retenir
- Le poste doit résoudre le domaine via le DNS AD.
- L’heure doit être synchronisée pour Kerberos.
- Un compte disposant du droit de jonction est requis.
Commandes
Add-Computer -DomainName warx.home -RestartJoindre le domaine en PowerShellTest-ComputerSecureChannel -VerboseTester le canal sécuriséTest-ComputerSecureChannel -Repair -Credential warx\AdministrateurRéparer le canal sécurisénltest /sc_verify:warx.homeVérifier la relation d’approbation🚨 Réflexe TSSR
- Identifier précisément l’objet, le serveur et le domaine concernés.
- Vérifier IP, DNS, heure et connectivité avant toute modification.
- Reproduire le problème avec une commande de diagnostic.
- Consulter les journaux d’événements correspondants.
- Appliquer une correction limitée puis vérifier le résultat.
💡 À retenir
Le poste doit résoudre le domaine via le DNS AD.
⚠ Pièges fréquents
Mettre 8.8.8.8 comme DNS secondaire sur le poste peut rendre les connexions au domaine aléatoires.
✔ Vérification
Test-ComputerSecureChannel -Repair -Credential warx\AdministrateurRéparer le canal sécurisénltest /sc_verify:warx.homeVérifier la relation d’approbation🎯 Ce que le jury attend
- Expliquer le rôle du composant.
- Donner une méthode de diagnostic logique.
- Utiliser les commandes adaptées.
- Vérifier avant et après modification.
- Éviter les droits excessifs et documenter.