Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1483 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Spécialiste du RODC ? Problème d'authentification hors réseau

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Spécialiste du RODC ? Problème d'authentification hors réseau

n°133003
NicCo
Posté le 10-08-2015 à 11:45:24  profilanswer
 

Bonjour,
Y a-t-il des spécialistes du RODC sur le forum ? :)
J'ai un problème d'authentification lorsque un serveur RODC est déconnecté du réseau, tous les clients qui y sont rattachés ne peuvent plus s'authentifier. Si quelqu'un a une idée je suis preneur.
Merci.


---------------
Topic de vente
mood
Publicité
Posté le 10-08-2015 à 11:45:24  profilanswer
 

n°133004
Je@nb
Modérateur
Kindly give dime
Posté le 10-08-2015 à 11:49:34  profilanswer
 

Est-ce que les mdp sont en cache sur le RODC pour ces utilisateurs ?

n°133005
NicCo
Posté le 10-08-2015 à 11:51:34  profilanswer
 

Oui chaque utilisateur et chaque machine est dans un groupe dédié au cache du RODC concerné. On voit d'ailleurs bien apparaître le dit serveur dans l'onglet Réplication de mot de passe fenêtre Contrôleurs de domaine en lecture seule.


---------------
Topic de vente
n°133008
Je@nb
Modérateur
Kindly give dime
Posté le 10-08-2015 à 12:55:50  profilanswer
 

et tes sites&services sont bien définis ?

n°133010
NicCo
Posté le 10-08-2015 à 13:28:18  profilanswer
 

J'ai bien une réplication pour chaque serveur RODC vers un serveur RW oui, mes réplications semblent bien fonctionner au quotidien :??:


---------------
Topic de vente
n°133011
Je@nb
Modérateur
Kindly give dime
Posté le 10-08-2015 à 13:33:07  profilanswer
 

non mais tu as bien mis tes subnets associés au bon site ?

n°133012
NicCo
Posté le 10-08-2015 à 13:45:01  profilanswer
 

Oui oui pas de problème sur ce point. Au niveau du serveur il faut aussi l'ajouter quelque part ?


---------------
Topic de vente
n°133016
matteu
Posté le 10-08-2015 à 14:15:43  profilanswer
 

Sur les clients qui ne peuvent plus s authentifier le serveur DHCP delivre bien comme serveur DNS un autre serveur que le rodc ?
 
Quel est ton message d erreur exactement


---------------
Mon Feedback---Mes ventes
n°133021
NicCo
Posté le 10-08-2015 à 14:57:12  profilanswer
 

Je confirme que le DHCP fournit bien aux clients le serveur DNS installé sur le RODC + un serveur DNS installé sur un RW, mais de toutes façons comme le problème se produit quand le site est isolé du reste du réseau (panne de routeur ou coupure de ligne), les autres DNS ne peuvent pas être contactés.
Je n'ai pas encore fouillé les events mais le problème est flagrant sur les clients : lorsqu'ils valident leur mot de passe, il y a un temps de chargement extrêmement long avant d'arriver sur le Bureau. Les lecteurs réseaux ne sont pas montés, les partages CIFS ne sont pas accessibles, etc...


---------------
Topic de vente
n°133026
matteu
Posté le 10-08-2015 à 17:41:59  profilanswer
 

Je comprends pas le problème la peut être.
 
En gros quand t as une perte de liaison entre le site ou t as le rodc avec un autre les clients ne s authentifient pas sur le rodc ?
 
Si c est ça faut bien vérifier la mise en cache  
La console site et services
Et un autre truc me semble mais la j ai pas de PC à disposition pour regarder !
 
Le journal d événement donnera peut être plus d info
Celui du client dira sûrement qu il n à pas trouvé de DC pour l authentifier


---------------
Mon Feedback---Mes ventes
mood
Publicité
Posté le 10-08-2015 à 17:41:59  profilanswer
 

n°133027
NicCo
Posté le 10-08-2015 à 17:53:31  profilanswer
 

Voilà le problème est bien celui là, si je perds la liaison entre le site qui héberge le RODC et le reste de l'infra, les clients rattachés au RODC isolé ne peuvent plus s'authentifier.
La mise en cache est normalement bonne, à moins que le serveur lui aussi ait besoin d'une configuration particulière et d'un cache.
La console Sites et services est aussi OK, les subnets sont bien affectés, les connexions AD sont OK et les réplications aussi.
Si tu retrouves l'infos qu'il manque je suis preneur ;)
Merci en tout cas de vous intéresser au problème !


---------------
Topic de vente
n°133028
matteu
Posté le 10-08-2015 à 17:59:55  profilanswer
 

Pour le serveur la seule configuration à faire c est quand t es dans l ad tu double clique sur le rodc et t as un onglet a renseigner mise en cache je crois que ça s appelle mais je suis pas sur la

 

Vérifie que tout ça est OK :   http://www.it-connect.fr/rodc-cont [...] ure-seule/


Message édité par matteu le 10-08-2015 à 18:03:06

---------------
Mon Feedback---Mes ventes
n°133041
NicCo
Posté le 11-08-2015 à 12:02:19  profilanswer
 

Je confirme que tout semble OK, en double cliquant sur le RODC en question et en double cliquant sur la stratégie d'autorisation j'ai bien la liste des personnes et des machines autorisées sur ce RODC.


---------------
Topic de vente
n°133058
matteu
Posté le 11-08-2015 à 16:59:19  profilanswer
 

Bon alors :
Il faudrait que tu nous fasses un imprim ecran de :
onglet stratégie de réplication du mot de passe du RODC + avancé
et un imprim ecran de l'onglet membre de d'un utilisateur pour qui ca ne fonctionne pas.

 

Enfin, fournir la configuration réseau (@ip du rodc + @serveur dns des clients dans l'ordre).

 

imprim ecran du subnet + lien + console site et service ou on voit la ou est le rodc

 

Je pense que ca nous donnera deja un bon point.


Message édité par matteu le 11-08-2015 à 18:13:25

---------------
Mon Feedback---Mes ventes

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Spécialiste du RODC ? Problème d'authentification hors réseau

 

Sujets relatifs
Problème certificat Win8 RemoteAppRediriger url reseau LOCAL vers lettre lecteur LOCAL => Fichier host?
Nagios via EON probleme supervision systime[RESOLU] probleme GPO
probleme supervision esx 4.1Instabillité du réseau, timeouts, déconnexions asus rt-ac68u
Problème Wifi pour 20 - 25 clientsWarning imprimante reseau dell
problemes reseau: aide pour analyze wiresharkProblème d'envoi mail en INTERNE Exchange 2010/ 2003 (coexistence)
Plus de sujets relatifs à : Spécialiste du RODC ? Problème d'authentification hors réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR