Comment vérifier le bon fonctionnement du PDC Emulator de votre domaine Active Directory

Le PDC Emulator joue un rôle essentiel dans un Active Directory. De nombreuses fonctionnalités sont compromises s’il ne fonctionne plus. Je vous propose donc dans cet article de lister les symptômes à l’origine de son mauvais fonctionnement.

Le meilleur VPN au monde

Les conséquences d’un PDC Emulator inopérant?

  • Problème de synchronisation de temps sur le domaine: En effet c’est le PDC Emulator qui est en charge de la gestion du temps sur un domaine par le service W32Time. Que la source de temps soit externe ou locale, la propagation à tous les membres du domaine sera fédérée par un PDC Emulator.
  • Impossibilité de verrouiller les comptes utilisateurs: C’est en effet le PDC Emulator, pour des raisons de sécurité, qui assure le pilotage du verrouillage des comptes.
  • Impossibilité de changer les mots de passe sur les systèmes proposés avant Windows 2000: Le PDC Emulator assure l’interopérabilité avec les anciens systèmes intégrés au domaine.
  • La réplication avec les domaines NT4 ne fonctionne plus: Toujours pour des questions d’interopérabilité, le PDC Emulator assure la réplication des SID avec NT4.

Comment localiser le PDC Emulator d’un domaine?

A partir d’une invite de de commande exécutez la commande suivante:

dsquery server -hasfsmo pdc

Laisser un commentaire