Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1871 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win 7

   Windows 7 avec domaine dans une environement sans domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Windows 7 avec domaine dans une environement sans domaine

n°3349535
galakcy
Posté le 01-08-2019 à 16:05:02  profilanswer
 

Bonjour à tous,  
 
J'ai une question concernant la gestion du domaine sur un windows 7 "hors de son domaine" :D
 
Je réalise actuellement un projet de création de VLAN industriel pour ma boite.  
Pour situer le sujet :  
J'ai un parc de machines industrielles qui sont en windows 7, xp , millenium, dos ... bref que du bon quoi...  
J'ai le besoin de séparer mon réseau industriel de mon réseau data classique.
J'ai donc créé un VLAN indus, avec tout ce qui va bien, mais sans domaine.  
Mes machines en windows 7 sont actuellement dans le domaine de l'entreprise, et les opérateurs de ces machines utilisent des sessions du domaine pour utiliser les machines.  
 
Je vais basculer donc ces machines indus petit à petit dans le vlan industriel.  
 
Ma question est :  
Si je ne sors pas mes windows 7 du domaine, mais que je les passe dans le vlan indus (sans domaine et sans aucun moyen de contacter le domaine de la boite), les opérateurs pourront-il continuer d'utiliser leur session du domaine ?  
Alors je sais que c'est possible. Mais pendant combien de temps ?  
Y a t'il des choses a modifier sur la session du domaine (registre ou autre) pour pas qu'elle "expire" ?  
 
Pourquoi cette question :  
Normalement j'aurais créé une session local sur ces machines pour ne pas être embêter, mais les outils métiers des machines industrielles ne sont configurés que sur les sessions du domaines des opérateurs ...  
 
 
C'est assez particulier comme question, mais si quelqu'un a la réponse ca m’intéresse ! :)
 
Merci d'avance :jap:

mood
Publicité
Posté le 01-08-2019 à 16:05:02  profilanswer
 

n°3349536
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 01-08-2019 à 16:13:59  profilanswer
 

si ils se sont deja connecté avec leur compte depuis cette machine, oui, ca devrait marcher au moins jusqu’à l'expiration de leur password.
 
mais tu peux facilement tester : débranche le câble réseau d'un ordi et demande a l'un d'eux de se connecter.
 
chez nous on gère cette séparation avec des Firewall et on laisse des Contrôleur de Domain dans les zone Indu, mais ils sont configuré en "Lecture seul".


---------------
#mais-chut
n°3349538
galakcy
Posté le 01-08-2019 à 16:24:56  profilanswer
 

Z_cool a écrit :

si ils se sont deja connecté avec leur compte depuis cette machine, oui, ca devrait marcher au moins jusqu’à l'expiration de leur password.
 
mais tu peux facilement tester : débranche le câble réseau d'un ordi et demande a l'un d'eux de se connecter.
 
chez nous on gère cette séparation avec des Firewall et on laisse des Contrôleur de Domain dans les zone Indu, mais ils sont configuré en "Lecture seul".


 
Merci pour la réponse Z_cool ;)
 
Normalement leurs comptes LDAP ont un mot de passe qui n'expire jamais (pas hyper top niveau sécu je sais).  
 
Je vais faire le test sur un des PC demain je pense :)
 
Je gères également la séparation avec mes firewalls, mais je ne voulais pas faire un contrôleur de domaine pour "seulement" 7 machines en windows 7 ...
 
A terme, ces machines vont passer en Windows 10, et donc faire un allez-retour par le constructeur  pour les re-configurer, je leur demanderai donc à ce moment la de configurer les pc sur une session local.


Message édité par galakcy le 01-08-2019 à 16:28:55
n°3349546
nebulios
Posté le 01-08-2019 à 18:08:16  profilanswer
 

Ils pourront utiliser leur compte utilisateur du domaine si celui-ci a des credentials en cache sur la machine. Par contre le compte machine ne pourra pas changer son mot de passe, les modifications de GPO ne s'appliqueront pas etc...de mémoire au bout de 60 jours les machines seront dégagées automatiquement du domaine.
 
De plus l'accès aux lecteurs réseaux/applis§messagerie sera bien évidemment KO.

n°3349547
nebulios
Posté le 01-08-2019 à 18:09:36  profilanswer
 

Z_cool a écrit :


 
chez nous on gère cette séparation avec des Firewall et on laisse des Contrôleur de Domain dans les zone Indu, mais ils sont configuré en "Lecture seul".


 
Si ce sont des RODC ça ne sert pas à grand-chose dans ce contexte.

n°3349571
galakcy
Posté le 02-08-2019 à 08:55:37  profilanswer
 

nebulios a écrit :

Ils pourront utiliser leur compte utilisateur du domaine si celui-ci a des credentials en cache sur la machine. Par contre le compte machine ne pourra pas changer son mot de passe, les modifications de GPO ne s'appliqueront pas etc...de mémoire au bout de 60 jours les machines seront dégagées automatiquement du domaine.
 
De plus l'accès aux lecteurs réseaux/applis§messagerie sera bien évidemment KO.


 
Merci pour les précisions nebulios, je vais quand même voir avec les constructeurs des machines pour faire une session local avec accès aux outils machines.  
Le fait de garder la session du domaine me semble un peu "branlant".  
Merci en tout pour les réponses ;)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win 7

   Windows 7 avec domaine dans une environement sans domaine

 

Sujets relatifs
réinstallation clean de windowsInstallation de windows 10 sur un M2
Problème mise à jour Windows 10AMD Athlon II X2 220 et Windows 10
Màj Windows update impossible depuis hier...[RESOLU] Windows 10 patch May 2019 Mise à jour bloquée par Windows !!!
Installation de windows ImpossibleWindows ne trouve pas : 'C:\Program Files\WMIHookBtnFn\GamingCenter.ex
[résolu] réactivation impossible windows 10 après upgradeRéinstallation Windows 10
Plus de sujets relatifs à : Windows 7 avec domaine dans une environement sans domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR