Terme informatique

Netlogon

Un service Windows essentiel aux relations de confiance et à l’authentification dans un domaine.

⌚ Environ 2 min de lecture
Voir mes favoris

Netlogon est un service Windows essentiel aux relations de confiance et à plusieurs opérations d’authentification dans un domaine Active Directory. Lorsqu’il est en panne, le diagnostic doit prendre en compte le canal sécurisé, DNS, la découverte des contrôleurs de domaine et l’état du service plutôt qu’un simple test réseau isolé.

Définition simple

Un service Windows essentiel aux relations de confiance et à l’authentification dans un domaine.

Définition technique

Netlogon maintient le canal sécurisé entre un ordinateur et un contrôleur de domaine et participe à la localisation et à l’authentification des services de domaine.

À quoi cela sert ?

Permettre aux postes membres et contrôleurs de domaine de communiquer de manière authentifiée.

Exemple concret

Une relation d’approbation cassée peut impliquer un problème de canal sécurisé géré notamment par Netlogon.

À quoi sert le canal sécurisé Netlogon ?

Netlogon participe à la relation de confiance entre une machine membre et Active Directory ainsi qu’à plusieurs opérations d’authentification. Lorsqu’un poste signale une relation d’approbation rompue, le problème peut venir du canal sécurisé du compte ordinateur, mais aussi de DNS, de l’heure ou de l’accès aux contrôleurs de domaine.

Problèmes fréquents

Test-ComputerSecureChannel -Verbose vérifie le canal sécurisé depuis PowerShell. nltest /sc_verify:DOMAINE fournit un contrôle complémentaire. Avant toute réparation, vérifiez que le poste utilise les DNS Active Directory attendus, que l’heure est correcte et qu’un contrôleur de domaine est joignable.

Ordre de diagnostic Netlogon recommandé

  1. Contrôler DNS et découverte des DC.
  2. Vérifier l’heure et la connectivité.
  3. Tester le canal sécurisé.
  4. Examiner les événements Netlogon et authentification.
  5. Réparer seulement après avoir isolé le canal sécurisé comme cause.

Termes associés

Active Directory (AD) · Contrôleur de domaine · Kerberos

À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.

FAQ — Netlogon

Faut-il sortir la machine du domaine dès qu’une relation de confiance échoue ?

Non. Vérifiez d’abord DNS, heure, contrôleur de domaine et canal sécurisé ; une réparation ciblée peut suffire.

Que teste Test-ComputerSecureChannel ?

La commande vérifie la relation de canal sécurisé entre l’ordinateur et le domaine Active Directory.

Pourquoi DNS est-il important pour Netlogon ?

Les machines Active Directory utilisent DNS pour localiser les services et contrôleurs de domaine nécessaires à l’authentification.

♡ 0