Retour page précédente

imprimer cette page

Dépannage

Auteur A. SAYER

Ce document concerne la version 9 de IACA


Les problèmes ne sont pas classés dans un ordre particulier.
Je pense ajouter des lignes au tableau au fur et à mesure des problèmes rencontrés.
Il arrive qu'un paragraphe renvoie à "Comment faire". Vous trouverez "Comment faire" dans la deuxième partie de ce document.

Problèmes. Explications et causes possibles Remèdes possibles
(1)

Auto_Inter
Devoirs
Mdpiaca
Observe
Travaux

Message d'erreur :
"Le serveur n'a pas pu être joint".
ou
"Impossible d'utiliser ce programme, l'administrateur du réseau ne vous a pas donné le droit".

La vérification d'autorisation est envoyée au service IACA par le protocole TCP/IP.

Le service peut ne pas répondre (panne), ou répondre "d'accord" ou "pas d'accord".

S'il est en panne on peut avoir l'un ou l'autre des deux messages.
Si la réponse est "pas d'accord", vous obtenez le deuxième message.

- Vérifiez que vous utilisez le programme Mdpiaca qui est dans le répertoire Windows de la station. Les autres programmes doivent être ceux qui se trouvent dans le répertoire Netlogon du serveur.

- Demander à l'administrateur de vérifier avec IACA sur le serveur dans les "Droits particuliers" s'il vous a donné ce droit.

- Si l'erreur ne vient pas de là, demander à l'administrateur d'arrêter le service IACA et de le redémarrer (voir "Comment redémarrer le Service IACA"dans "Comment faire").

- Si l'utilisateur n'est pas client IACA, il est normal qu'il soit refusé. Si vous voulez que Devoir et EnvoiMsg soient acceptés, vous devez demander à l'Administrateur de cocher avec IACA dans "paramètres divers" et "Autorisations spéciales" la case "Autoriser Devoirs et EnvoiMsg même aux non clients IACA".

(2)

Client.exe

Message d'erreur :
"Vous n'avez pas le droit de modifier la configuration sauf si l'administrateur du réseau accepte de vous donner la clé correspondant à vote code".

- Vous n'avez pas le droit d'écrire dans le dossier correspondant à votre sous-parc (\Parciaca\NonDuSousParc)

- Au moins un paramètre n'est pas bon (Nom de l'ordinateur, nom du serveur iaca ou nom du domaine)

- Si vous n'êtes pas administrateur de modèles pour ce sous-parc, il est normal que vous n'ayez pas ce droit.

- Si vous êtes administrateur de modèles pour ce sous-parc, demandez à l'administrateur d'effectuez la mise à jour du sous-parc avec IACA sur le serveur.
Demandez également que l'administrateur vérifie les permissions de partage de Parciaca (voir dans "Comment faire").

(3)

Modele.exe

Les propriétés des modèles du sous-parc s'affichent mais elles ne sont pas modifiables (lecture seule)

- Vous avez choisi un sous-parc pour lequel vous n'êtes pas administrateur de modèles (c'est donc normal).

- Vous n'avez pas le droit d'écrire dans le dossier correspondant à votre sous-parc (ce n'est pas normal).

- Un programme Modèles est déjà en train de modifier ce sous-parc (sur un autre ordinateur ou sur le même ordinateur).

- Si vous êtes administrateur de modèles pour ce sous-parc, demandez à l'administrateur d'effectuez la mise à jour du sous-parc avec IACA sur le serveur.
Demandez également que l'administrateur vérifie les permissions de partage de Parciaca  (voir "Comment vérifier ou corriger les partages du serveur" dans "Comment faire").
(4)

Auto_Inter
Observe

Les ordinateurs observés ne sont pas trouvés

- Ce problème peut se produire avec les stations en Windows ME. Il s'agit d'un conflit de numéro de port TCP/IP entre Windows ME et le client IACA. - Avec IACA sur le serveur (à partir de la version 5.04), faites "Outils" et "Paramètres". Changez le numéro de port 5000 par exemple en 5007.
(5)

Tout programme

Message
"Cette opération a été annulée à cause de restrictions en vigueur sur cet ordinateur. Contactez votre administrateur système".

- Le modèle que vous utilisez est paramétré pour "Limiter aux applications autorisées" et le programme que vous voudriez exécuter ou que Windows voudrait exécuter n'est pas dans la liste des programmes autorisés. - Si cette erreur se produit lorsque les utilisateurs essayent d'exécuter un programme, il suffit d'ajouter un raccourci qui appelle ce programme et de placer ce raccourci sur le bureau ou dans le menu démarrer. Une autre solution consiste à ajouter le nom du programme appelé dans la zone "Autoriser" du volet "App autorisées" de Modeles.

- Si cette erreur se produit à chaque ouverture de session, il faut rechercher les programmes appelés dans le menu Démarrage (pour des raisons de sécurité, ils ne sont pas encore autorisés par IACA lorsque Windows lance leur exécution). Il suffit alors de mettre le nom de ces programmes dans la zone "Autoriser" du volet "App autorisées" de Modeles. Une autre solution consiste à supprimer les raccourcis situés dans le menu Démarrage.

(6)

Ouverture de session

Un message indique que la station n'a pas le droit d'ouvrir une session dans le domaine.
Lorsqu'un certain nombre de stations sont déjà connectées, il est impossible d'en connecter davantage.

- Il est possible que la cause soit un manque de licences d'accès client (IACA n'est alors pas en cause). - Demandez à l'administrateur de vérifier sur le serveur le nombre de licences à l'aide du "Gestionnaire de licences" (Voir "Nombre de licences d'accès client"  dans "Comment faire").
(7)

Ouverture de session 95, 98, ME

Lors de l'ouverture de session, un message indique que le fichier config.pol n'a pas été trouvé.

- Il est possible que le partage Netlogon ne soit pas correct (suite à un virus par exemple).

- Le nom du serveur IACA a été changé (ce qui peut nécessiter de nombreux changements dans le réseau)

- Le répertoire partagé sous le nom Netlogon doit être partagé correctement (voir dans "Comment faire").

- Le changement de nom du serveur IACA doit s'accompagner du changement correspondant sur les stations à l'aide du programme Client.exe.

(8)

Ouverture de session

Le lecteur U: ne se connecte pas pour certains utilisateurs (ceux qui ont un nom d'ouverture de session long).

- Ce problème peut se produire sur les stations Windows 95/98/ME pour les utilisateurs dont le nom d'ouverture de session est de 12 caractères ou plus. - Il est possible avec IACA sur le serveur de changer le "nom d'utilisateur" dans la partie droite de la fenêtre principale de IACA pour tous les utilisateurs déjà créés et qui ont un nom d'ouverture de session trop long.

- Pour que le problème ne se pose plus, vous pouvez limiter à 11 en utilisant "Outils" et "Stratégie des noms et mots de passe".

(9)

Ouverture de session

Le lecteur U: ne se connecte plus et le problème se produit pour tous les utilisateurs.

- Ceci peut se produire si vous avez activé les partages dynamiques et que le service IACA ne fonctionne pas (il est déjà arrivé, heureusement rarement, que le service IACA se bloque). Dans ce cas le problème se produit pour tous les utilisateurs. - Sur le serveur, il faudrait redémarrer le service IACA (voir dans "Comment faire").
Voir également le paragraphe suivant "Service IACA".
(10)

Service IACA

Le service IACA refuse de démarrer

- De la version 4 à la version 5.01, une erreur pouvait se produire avec le service IACA en fonction du nombre d'utilisateurs et de groupes.
Ce nombre n'était pas nécessairement élevé et dépendait de plusieurs facteurs. L'erreur apparaissait en général suite à l'ajout ou à la suppression d'utilisateurs.
- Cette erreur est corrigée depuis la version 5.02. Téléchargez la dernière mise à jour de IACA et effectuez la mise à jour.
Si la mise à jour échoue à cause du service IACA, essayez de redémarrer le serveur et d'effectuer à nouveau cette mise à jour.
(11)

Installation IACA

Lors de l'installation de IACA sur un serveur 2000 ou plus récent, je suis informé que l'installation n'est pas possible et qu'il faudrait déjà installer Active Directory.

Active Directory est effectivement nécessaire pour installer IACA sur un serveur Windows 2000, 2003 ou 2008 serveur. Sans Active Directory, votre serveur ne joue pas encore son rôle de serveur de domaine. Installez Active directory.
Vous pouvez vous aider des petits documents "Installation Windows 200? serveur" qui sont accessibles à partir de la page d'accueil sur le site de IACA.
(12)

Message d'erreur ODBC avec NT4 serveur

Lorsque IACA est amené à utiliser les bases (importation des utilisateurs, utilisateurs particuliers, mise à jour des comptes) un message vous informe d'un conflit de version ODBC. Cela n'empêche pas IACA de fonctionner.

Tout programme utilisant ODBC signalerait de la même façon cette erreur. Cette erreur n'est pas due à IACA.

ODBC fait partie des composants installés automatiquement lorsqu'on installe NT4.
ODBC est composé essentiellement de fichiers DLL (voir "Panneau de configuration", "ODBC" et "A propos"). Ces fichiers sont à l'origine en version 2.50.xx.
Lorsqu'on installe le SP6a, ces fichiers passent en version 3.0.xx.
Lorsqu'on installe IE 5.5 ces fichiers passent en version 3.510.3711.0.
Le problème vient lorsqu'on installe IIS 2.0 qui se permet de changer deux de ces fichiers en mettant des anciennes versions (2.50.xx). Appliquer SP6a fait passer IIS de la version 2.0 à la version 3.0 mais ne corrige pas le problème ODBC.

Cette aide est obsolète.

(13)

Message d'erreur pour le bureau. Le chemin est trop long...

Se produit sur les premières versions de Windows 95 lorsque le bureau est figé. Windows devrait dire "Je ne suis pas capable d'utiliser un chemin commençant par \\ comme chemin pour le bureau".

Le même problème se produit pour le menu démarrer.

C'est un "défaut de jeunesse" de Windows 95. Les versions suivantes de Windows n'ont plus ce défaut. - Utilisez le volet 'Lecteurs réseau" avec "Modeles" et utilisez "Connecter Y: si bureau ou menu démarrer figé".
Le client IACA utilisera alors des chemins de la forme Y:\... pour le bureau et le menu démarrer et Windows 95 ne sera plus gêné. 
(14)

La mise à jour des comptes donne des erreurs de chemins trop longs.

Lors de la mise à jour des comptes avec IACA sur le serveur, une liste d'erreurs apparaît vous précisant que des chemins sont trop longs.

Il est possible qu'à partir des stations, les utilisateurs parviennent à enregistrer des fichiers sur le serveur et que le chemin pour accéder à ces fichiers dépasse la limite de 259 caractères.
Ces fichiers sont souvent des fichiers temporaires créés par Internet Explorer. Ils peuvent très souvent être supprimés sans conséquences.
- A partir de la version 5.06 de IACA, le menu "Edition" contient "Rechercher les noms trop longs". Vous pouvez ainsi renommer ou supprimer les fichiers ou répertoires afin de ne plus avoir de noms trop longs.
Après ces corrections, effectuez une mise à jour des comptes (sans cocher mise à jour rapide).

- Depuis la version 7.09, ce problème ne devrait plus se produire car la longueur maximum est maintenant de plus de 30000.

(15)

Les adresses commençant par http:// sont refusées par IE 5 sur les stations.

Le modèle utilisé comporte la restriction "Supprimer la commande exécuté" et vous utilisez IE version 5. Lorsque vous tapez une adresse commençant par http:// le site n'est pas trouvé. Sans le http:// le site est trouvé.

Il s'agit d'un erreur de IE 5.00. Mettez votre version IE 5 à jour par exemple avec Windows Update. La dernière version du service pack pour IE5.0 est actuellement IE 5.01 SP2.
(16)

Les stations Windows 98 font un appel à Internet à chaque ouverture de session.

Ce problème se produit si vous avez installé le client Ldap sur ces stations.

Les stations Windows 98 font appel à votre domaine en utilisant le nom netbios de votre domaine.

Si par exemple votre domaine s'appelle "domaine.priv" alors vos stations 98 appellent le domaine "domaine" et ne trouvent pas.

On peut ajouter une nouvelle zone dans "Zones de recherche directes" de votre serveur DNS en mettant le nom netbios de votre domaine (par exemple "domaine" et non "domaine.priv"). Dans cette zone ajoutez le nom de votre serveur comme nom d'hôte et indiquez son numéro IP.
(17)

Les stations XP Pro sont très longues à l'ouverture de session.

Ce problème peut se produire si la station ne connaît pas le numéro IP d'un serveur DNS local à votre réseau ou si les profils utilisateurs sont très volumineux.

Les stations XP ont besoin de trouver un serveur DNS capable de résoudre l'adresse du serveur.

Dans le cas d'un profil itinérant, lors de l'ouverture de session le profil stocké sur le serveur est recopié sur la station.

Vérifiez que les stations possèdent dans les paramètres DNS du réseau le numéro IP d'un serveur DNS local capable de résoudre le nom de domaine en numéro IP (Voir DNS dans la rubrique "Questions réponses").

Évitez de surcharger votre profil (gros fichiers sur le bureau par exemple).

(18)

Analyse immédiate impossible avec OfficeScan.

L'analyse manuelle avec OfficeScan sur les stations ne montre pas les lecteurs.
Il est également impossible d'effectuer un scan immédiat d'une station à partir du serveur OfficeScan.

Ce problème se produit lorsque vous avez caché des lecteurs avec Modeles.

La partie cliente de OfficeScan ne peut pas analyser un lecteur caché.
Si un utilisateur, avec l'icône OfficeScan de la barre des tâches, choisit "Ecran principal OfficeScan", il ne voit que les lecteurs non cachés et ne peut donc analyser que les lecteurs non cachés.
De même, à distance à partir du serveur, on ne peut analyser que les lecteurs non cachés.
L'antivirus fonctionne tout de même correctement en temps réel même avec les lecteurs cachés. Il analyse tout programme avant qu'il soit exécuté.
Il faudrait donc avec "Modeles", si vous cochez "Masquer les lecteurs du poste de travail", ne pas indiquer les lettres des lecteurs que vous voulez pouvoir analyser (en général ne pas mettre A et C).
(19)

StarOffice 6.0 ne fonctionne pas pour les utilisateurs "ordinaires".

StarOffice indique une erreur au démarrage et s'arrête.

StarOffice a été conçu pour être utilisé par un compte qui a les droits d'administration sur la station. Il ne faudrait pas pour autant mettre tous le monde dans le groupe "Administrateurs"  ! Ce problème n'est pas dû a IACA mais IACA propose une solution décrite dans la rubrique "Questions réponses" (voir la question "StarOffice 6.0 sur Windows 2000 pro ou XP pro").
(20)

Stations 2000 ou XP. Les profils errants obligatoires sont activés et les utilisateurs ordinaires obtiennent des erreurs lors de leur ouverture de session.

Diverses erreurs mentionnées par Cliaca2kp et par d'autres programmes.

L'utilisateur ordinaire utilise le profil créé par un administrateur mais lorsque le profil de l'administrateur a été copié vous avez certainement oublié de donner les droits à tout le monde. L'utilisateur ordinaire n'a donc pas les droits nécessaires sur sa base de registre et sur les répertoires du profil qui lui est appliqué. Revoir la documentation "NTWS, W2kp XP" où il est écrit
Dans "Copier le profil vers", mettez le chemin d'accès du profil (\\SERVEUR\Profils\Commun). Dans "Autorisé à utiliser", utilisez le bouton "Modifier" pour permettre au groupe "Tout le monde" d'utiliser ce profil.
(21)

Ouverture de session

Le modèle appliqué est bridé ou la session ne peut pas s'ouvrir.

- Il est possible que votre station n'appartiennent pas à un sous-parc ou qu'elle appartienne à un autre sous-parc que celui que vous pensez.

- Si votre station appartient au bon sous-parc, c'est peut-être qu'aucun modèle ne s'applique à l'utilisateur.

Vous pouvez vérifier quel sous-parc correspond à un ordinateur donné en utilisant le programme Modeles. Pour cela utilisez le programme Modeles sur n'importe quel ordinateur ou sur le serveur et, dans la fenêtre "Choix du sous-parc", utilisez le bouton "Rechercher", tapez le nom d'un ordinateur. La sélection se mettra sur le nom du sous-parc contenant cet ordinateur.
Si le sous-parc n'est pas le bon ou s'il n'y a pas de sous-parc, vérifiez et corrigez avec IACA sur le serveur dans "Fichier" et "Définir le parc".

Lorsque la station est dans le sous-parc que vous voulez, vérifiez avec Modeles que l'utilisateur ou le groupe auquel il appartient est dans la partie "Concernés" d'au moins un modèle.

(22)

Programme Travaux

Des répertoires n'apparaissent pas dans la zone de gauche du programme Travaux alors que ces répertoires sont présents sur le serveur.

- Il est probable que les autorisations de partage de ces répertoires contiennent des noms d'utilisateurs qui n'existent plus. Sur le serveur, allez dans le répertoire Travaux, et allez dans les autorisations de partage pour chaque répertoire posant problème. Vous trouverez certainement à la place de certains noms, un grand code commençant par S-1-...

Windows ne retrouve plus les utilisateurs qui ont été supprimés et affiche à la place le code qui leur était attribué.

Il suffit de supprimer les lignes avec ces grands codes.

(23)

Serveur IACA non trouvé sur Windows 9x depuis la version 7 de IACA.

- Cette erreur peut se produire si vous avez une erreur dans le nom Host du volet DNS dans votre paramétrage TCP/IP sur les stations 9x.

Depuis la version 7 de IACA si vous avez mis dans la zone "Host" le nom du serveur IACA, le client IACA ne peut pas trouver le serveur IACA (puisqu'il trouve à la place la station elle même).

Il faudrait corriger et mettre le nom de la station comme nom Host dans les propriétés DNS de la station.

Si votre station est bloquée, vous pouvez utiliser le programme Debloc (si vous ne l'avez pas, et que vous êtes administrateur de votre réseau, vous pouvez m'envoyer un mail pour me demander ce programme).

(24)

Auto_Inter, Observe et SP2 de XP

Auto_Inter, Observe ne fonctionnent plus sur XP depuis que le SP2 est installé.

- Le SP2 de XP limite à 10 le nombre de connexions ayant échoué (Microsoft à fait cette limite pour réduire les risques de propagation des vers comme sasser et autres).

Auto_Inter et Observe essaient d'établir des connexions avec les stations en utilisant des adresses IP. Certaines connexions échouent (station arrêtée ou absente) et XP compte cette tentative de connexion comme une attaque potentielle (il est vrai qu'un virus utilise une méthode semblable pour trouver d'autres ordinateurs afin de se propager).

Il existe un correctif qui modifie très légèrement le fichier tcpip.sys afin de modifier cette limite.

Ce correctif ne vient pas de Microsoft, il semble cependant donner toute satisfaction.

Vous pouvez le trouver à l'adresse

http://www.lvllord.de

Le fichier que j'ai testé s'appelle EvID4226Patch223d-en et correspond à la version 2.23d. La version actuellement proposée est peut-être plus récente (existe en anglais et allemand).
Exemple d'utilisation dans une fenêtre dos :
EvID4226Patch223d-en  /L=10000

A effectuer sur les ordinateurs XP SP2 sur lesquels vous voulez exécuter le programme Auto_Inter ou le programme Observe.

(25)

Erreur chargement profil

Sur les stations NT, 2000 ou XP, Windows indique qu'il n'a pas pu charger le profil et qu'il va charger un profil par défaut.

- Cette erreur se produit lorsque l'utilisateur qui ouvre la session a un "profil IACA local" et que la partition C: de la station est en FAT. - Windows considère à juste titre qu'un profil sur une partition FAT n'est pas sécurisé.
Il est possible de convertir la partition C pour qu'elle soit en NTFS. Pour cela tapez dans une fenêtre dos :
CONVERT  C:  /FS:NTFS
Vous devez avoir les droits d'administrateur sur la station pour effectuer cette conversion.
(26)

Connexion Wifi inactives pour ouvrir la session

L'ouverture de session ne fonctionne pas en Wifi.

- Une ouverture de session en local est nécessaire pour que la connexion Wifi soit active. Il est ensuite possible de fermer la session puis l'ouvrir avec un compte du domaine en profitant de la connexion Wifi. - Afin de rendre la connexion Wifi opérationnelle dès la première ouverture de session, mettez sur la station le service "Connexions réseau" en automatique.
(27)

Travaux ne montre plus tous les répertoires créés dans le répertoire Travaux

Le répertoire Travaux contient des répertoires créés et partagés à l'aide du programme Travaux.exe.
Chaque répertoire a dans ses autorisations de partage des utilisateurs avec leurs droits. Si des utilisateurs ont été supprimés (professeur ayant quitté l'établissement par exemple), le nom ne peut plus être retrouvé par Travaux.
Sur le serveur, pour chaque sous-répertoire du répertoire travaux, allez dans les autorisations de partage. Si vous trouvez un compte non reconnu (un compte ayant un nom commençant par S-1-5-) supprimez-le.
(28)

La réplication de fichiers ne fonctionne plus sur les serveurs 2003.

Vous avez deux serveurs ou plus et la réplication des répertoires Netlogon ou des répertoires que vous avez liés par DFS ne se fonctionne plus.
Ceci se produit lorsque les serveurs ne se sont pas "vus" pendant trop longtemps (arrêt pendant les vacances scolaires par exemple). Chacun n'a plus "confiance" en l'autre.

La modification de la base de registre décrite ci-contre est indiquée par Microsoft pour Windows 2003 serveur.

Déterminez le serveur qui n'est pas à jour.

Afin d'indiquer aux stations de ne pas utiliser le serveur qui n'est pas à jour, avec IACA dans "Serveurs des domaines", décochez les "Héberge..." qui correspondent aux dossiers du serveur qui n'est pas à jour (ceci peut être fait en démarrant IACA sur le serveur qui fonctionne correctement). Cela a pour effet de modifiez le fichier Domaines.ini dans netlogon. Vérifiez que ce fichier Domaines.ini est identique dans les répertoires Netlogon de vos serveurs, copiez-le si nécessaire.

Sur le serveur qui n'est pas à jour, une petite modification de la base de registre va permettre à ce serveur d'accepter l'autre et de se mettre à jour à partir de l'autre.
Téléchargez Replication.zip. Il contient ForceReplication.reg et RetablitReplication.reg.
Exécutez ForceReplication.reg sur le serveur qui n'est pas à jour. Redémarrez ce serveur afin que ce changement soit pris en compte.

Attendez que la réplication soit rétablie (plusieurs jours peut-être) et rétablissez le registre à l'aide de RetablitReplication.reg.

Vous pouvez maintenant remettre les coches devant les "Héberge...". Le fichier Domaines.ini doit se répliquer tout seul dans les répertoires Netlogon des autres serveurs du domaine.

(29)

Je viens d'installer OfficeScan10 et les clients IACA sont bloqués.

Le client IACA démarre, le thème s'applique mais ni les icônes du bureau ni la barre des tâche n'apparaissent. Lorsqu'on installe OfficeScan10 le moteur de scan est d'une version ancienne qui bloque anormalement les clients IACA sur les stations. Ce problème n'existe plus dans les versions plus récentes.

Il suffit d'effectuer une mise à jour de votre serveur OfficeScan10 ("Mise à jour", "Serveur", "Mise à jour manuelle") et d'attendre que cette mise à jour soit envoyée aux stations.

Si, même après une mise à jour d'OfficeScan10, le résumé indique par exemple pour le "Modèle de configuration de surveillance des comportements" une version inférieure à 1.154.00 alors téléchargez à nouveau le programme chez Trend Micro. Le programme que j'ai testé et qui fonctionne se nomme OSCE_10.0_1104_fr_GM_repack1.exe.

(30)

Le programme de sauvegarde de IACA échoue avec une erreur ressemblant à  "Les autorisations sur le répertoire E:\DosSup\ n'ont pas pu être lues. Le chemin spécifié...".

Au moins un sous-répertoire indiqué dans le volet "DosSup" des droits particuliers ne correspond pas à un répertoire présent dans le répertoire DosSup. Avec IACA allez dans "Droits particuliers" et validez la fenêtre. Les répertoires manquants seront créés.
(31)

Le serveur IACA a changé de nom et les stations ne trouvent plus le serveur IACA

Le nom du serveur IACA est retenu dans la base de registre des stations. Il est nécessaire de changer ce nom sur toutes les stations. Ce travail peut être fait de façon automatique pas une GPO.

Changer le nom du serveur IACA sur les stations

 


Comment faire ?

La méthode proposée à chaque paragraphe n'est pas la seule possible. Vous pouvez avoir l'habitude de procéder différemment et arriver au même résultat.

Nombre de licences d'accès clients

Lorsqu'une station ouvre une session dans un domaine, le serveur considère que cette station utilise une licence client. Le serveur comptabilise les sessions ouvertes et compare avec le nombre de licences "achetées". Si le nombre de stations connectées atteint le nombre de licences achetées les demandes supplémentaires d'ouvertures de session sont refusées par le serveur.

Dans un établissement scolaire le choix des licences par serveur est nettement préférable au choix des licences par siège car le nombre de serveurs est faible alors que le nombre d'utilisateurs est élevé. Attention le passage d'un mode à l'autre ne peut pas se faire comme on veut (un seul changement est en général toléré. Si vous passez de "serveur" à "siège", le retour est en général plus possible).
Ce choix se fait habituellement à l'installation du serveur (le choix par serveur est celui qui est proposé par défaut).

Il est possible d'acheter de nouvelles licences. Il faut alors informer le serveur de cet achat en lui indiquant le nombre de nouvelles licences achetées. Vous pouvez techniquement ajouter des licences que vous n'avez pas achetées mais ce n'est évidemment pas légal.

NT4 serveur et Windows 2000 serveur sont vendus avec 5 licences d'accès clients. Donc si vous avez par exemple 50 ordinateurs, vous devez acheter 45 licences et indiquer 50 dans le gestionnaire de licences.

En faisant "Outils d'administration", "Gestionnaire de licences", "Achat des produits", "Windows NT Serveur", "Par serveur acheté" vous pouvez voir le nombre de licences actuelles.
Pour ajouter vos nouvelles licences, faites "Licence", "Nouvelle licence", "Windows NT Serveur" et indiquez le nombre de nouvelles licences.

 

Comment redémarrer le "Service IACA" ?

- Si le serveur est NT4 : "Panneau de configuration", "Services". Se mettre sur "Service IACA", faire "Arrêter" puis "Démarrer".

- Si le serveur est Windows 2000 : "Outils d'administration", "Services". Se mettre sur "Service IACA", faire un clic droit et "Redémarrer".

- Depuis la version 9.17, vous pouvez le faire avec IACA en allant dans "Paramètres", "Serveurs des domaines" et en vous plaçant sur le nom de votre domaine.

 

Comment vérifier ou corriger les partages du serveur ?

NETLOGON

Pour que le client IACA fonctionne, le serveur doit posséder un répertoire partagé sous le nom Netlogon.
Ce partage doit être en lecture seule pour tout le monde. Le programme IACA ne modifie pas cette permission de partage. Si elle a été modifiée, vous devez la rétablir.

Serveur NT :
Netlogon est le nom de partage du répertoire \Winnt\System32\Repl\Import\Scripts
Faire un clic droit sur Scripts et choisir "Partage". Dans permissions vous devez avoir "Tout le monde", "Lire". Vérifiez également que "Maximum autorisé" est sélectionné.

Serveur 2000 ou 2003 :
Netlogon est le nom de partage d'un répertoire dont le chemin ressemble à ceci \WINDOWS\SYSVOL\Sysvol\domaine.priv\Scripts ou \WINNT\SYSVOL\Sysvol\domaine.priv\Scripts
Pour le trouver : "Outils d'administration", "Gestion de l'ordinateur", "Outils systèmes", "Dossiers partagés", "Partages". Clic droit sur "Netlogon", "Propriétés", "Autorisations du partage". Vous devez avoir "Administrateurs", "Contrôle total" et "Tout le monde", "Lecture seule". Vérifiez également que "Maximum autorisé" est sélectionné.

PERSO

IACA crée le répertoire \IACA dans lequel il place PERSO
Si Perso n'est pas partagé correctement, avec IACA, allez dans "Paramètres" et "Serveurs des domaines". Validez. Le partage sera corrigé.
Les permissions de partage sont "Tout le monde", "Contrôle total" ou "Modifier" suivant la configuration avec "Maximum autorisé".

PARCIACA

IACA crée le répertoire \Parciaca et le partage sous le nom PARCIACA.
Si Parciaca n'est pas partagé correctement, avec IACA, allez dans "Paramètres" et "Serveurs des domaines". Validez. Le partage sera corrigé.
Les permissions de partage sont "Tout le monde", "Modifier" avec "Maximum autorisé".

CLASSES

IACA crée le répertoire \Classes et le partage sous le nom CLASSES si au moins une coche est placée avec IACA dans "Dossier classe commun aux membres du groupe".
Si Classes n'est pas partagé correctement, avec IACA, allez dans "Paramètres" et "Serveurs des domaines". Validez.
Les permissions de partage sont "Tout le monde", "Modifier" avec "Maximum autorisé".

DOSSUP

IACA crée le répertoire \DosSup et le partage sous le nom DOSSUP.
Si DosSup n'est pas partagé correctement, avec IACA, allez dans "Paramètres" et "Serveurs des domaines". Validez. Le partage sera corrigé.
Les permissions de partage sont "Tout le monde", "Modifier" avec "Maximum autorisé".

TRAVAUX

\Travaux ne doit pas être partagé. Travaux peut cependant contenir des sous-répertoires partagés. Les partages sont faits par le programme Travaux.

Lorsqu'un sous-répertoire de Travaux est partagé, voici les permissions que le programme travaux lui a attribuées :

- Le groupe "Administrateurs" : "contrôle total"
- La personne qui a utilisé Travaux et qui est le propriétaire responsable de ce partage : "Contrôle total".
- Éventuellement des utilisateurs ou des groupes avec l'attribut "Lire"
- Éventuellement des utilisateurs ou des groupes avec l'attribut "Modifier"

 

Comment vérifier ou corriger les permissions de sécurité du serveur ?

Vous ne devriez pas avoir besoin de modifier ces permissions. Ce sont les permissions attribuées d'origine à l'installation du serveur ou attribuées automatiquement par IACA.

Répertoire \IACA
"Tout le monde", "Contrôle total".

Répertoire \IACA\PERSO
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
"Tout le monde", "Lire et exécuter".

Répertoire \IACA\PERSO\NomDeGroupe
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
"Tout le monde", "Lire et exécuter".

Répertoire \IACA\PERSO\NomDeGroupe\NomUtilisateur
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
En plus on trouve le nom de l'utilisateur avec accès spécial (ce type d'accès doit être créé par IACA)
On peut en fonction des droits supplémentaires donnés au répertoire personnel avoir d'autres lignes.

Les permissions de sécurité sur l'arborescence de \IACA\PERSO sont corrigées automatiquement lors de la mise à jour des comptes (ne pas cocher mise à jour rapide).

Répertoire \PARCIACA
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
"Tout le monde", "Lire et exécuter".

Répertoire \PARCIACA\NomDuSousParc
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
"Tout le monde", "Lire et exécuter".
Le ou les administrateurs de modèles, "Modifier"

Les permissions de sécurité sur l'arborescence de \PARCIACA sont corrigés automatiquement lors de la mise à jour du parc (ne pas cocher mise à jour rapide).

Répertoire \CLASSES
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
"Tout le monde", "Lecture et exécution".

Répertoire \CLASSES\NomDuGroupe
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
Les personnes ou les groupes ayant un droit sur ce répertoire ont un droit avec accès spécial (ce type d'accès doit être créé par IACA) ou un droit "Lire et exécuter".

Les permissions de sécurité sur l'arborescence de \CLASSES sont corrigés automatiquement lors de la mise à jour des comptes (ne pas cocher mise à jour rapide).

Répertoire \DOSSUP
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
"Tout le monde", "Lecture et exécution".

Répertoire \TRAVAUX
"Administrateurs", "Contrôle total"
"SYSTEM",  "Contrôle total"
"Tout le monde", "Modifier".

Le lecteur contenant les répertoires personnels
"Tout le monde", "Contrôle total"
Si vous voulez pouvoir utiliser au moins un répertoire web, le service IIS doit avoir un droit sur le chemin qui mène au répertoire web de l'utilisateur. Les permissions d'origine sur le lecteur conviennent.
Si vous avez modifié ces permissions il est possible que IIS soit gêné.

Répertoire partagé sous le nom NETLOGON avec Serveur NT
Le chemin de ce répertoire est normalement
\Winnt\System32\Repl\Import\Scripts
Si la partition est NTFS, voici les permissions de sécurité d'origine :
"Administrateurs", "Contrôle total"
"Créateur Propriétaire", "Contrôle total"
"Duplicateur", ""Modifier"
"Opérateur de serveur", "Modifier"
"SYSTEM", " "Contrôle total"
"Tout le monde", "Modifier"

Répertoire partagé sous le nom NETLOGON avec Serveur 2000 ou 2003
Le chemin de ce répertoire ressemble à ceci
\WINDOWS\SYSVOL\Sysvol\domaine.priv\Scripts
ou \WINNT\SYSVOL\Sysvol\domaine.priv\Scripts
Voici les permissions de sécurité d'origine :
"Administrateurs", "Contrôle total"
"Créateur Propriétaire", contrôle spécial décrit dans "Avancé" (cette ligne n'est pas indispensable)
"Opérateur de serveur", "Lecture et exécution"
"SYSTEM", "Contrôle total"
"Utilisateur authentifiés", "Lecture et exécution".

 

Comment faire si je n'ai pas trouvé la réponse ici ?

Revoir la documentation de IACA, poser la question sur la liste de diffusion de IACA, téléphoner au 03 24 27 16 90...

 


Retour page précédente

imprimer cette page