Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1447 connectés 

  FORUM HardWare.fr
  Windows & Software

  Active directory et machine NT

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Active directory et machine NT

n°2151660
moldar
Eleveur de saltices
Posté le 08-09-2005 à 17:40:35  profilanswer
 

Bonjour,
 
Question toute bête : est-il possible de faire adhérer une machine sous NT à un domaine AD 2003 ? :??:  
 
Merki !!


Message édité par moldar le 08-09-2005 à 17:44:23
mood
Publicité
Posté le 08-09-2005 à 17:40:35  profilanswer
 

n°2151662
Sm@No
Posté le 08-09-2005 à 17:47:39  profilanswer
 

Oui c'est possible.

n°2151663
moldar
Eleveur de saltices
Posté le 08-09-2005 à 17:51:30  profilanswer
 

Arf et comment faut faire pour que ce con de NT trouve le DC ?
Sous 2000/XP/2003 suffit de modifier les DNS mais sous NT ? Faut passer par Lmhosts ?

n°2151668
Sm@No
Posté le 08-09-2005 à 17:56:36  profilanswer
 

Alors Il doit y avoir un client a telecharger.
http://www.microsoft.com/downloads [...] laylang=fr
A voir ici!
A tu deja connecter la station au domaine?
Connect et install le client AD!
Pour joindre au domaine dans les config IP de la connection reseau!
Double clique sur client pour les reseau microsoft !


Message édité par Sm@No le 08-09-2005 à 17:58:41
n°2151671
moldar
Eleveur de saltices
Posté le 08-09-2005 à 18:02:45  profilanswer
 

Merci !!!
Je te tiens au courant !

n°2152340
moldar
Eleveur de saltices
Posté le 09-09-2005 à 12:14:07  profilanswer
 

Mais comment on le lance ce foutu client ??  :fou:  
 :D

n°2152344
Sm@No
Posté le 09-09-2005 à 12:17:15  profilanswer
 

Connect toi au domaine comme une station win98!
Pour te connect au dom tu clique sur client pour les reseau MS et tu met le nom de domaine.
Aprés install le patch qui te sert a publier et recevoire ce que publie AD!
Les Imprimantes par exemple et autre publication AD.
Voila!

n°2152460
moldar
Eleveur de saltices
Posté le 09-09-2005 à 14:00:15  profilanswer
 

J'arrive pas à le connecter au domaine  :cry:

n°2152468
Sm@No
Posté le 09-09-2005 à 14:08:09  profilanswer
 

Tu as fait quoi?
Il y a un DHCP?
Et tu ping le serveur?
Donne des info!

n°2152475
moldar
Eleveur de saltices
Posté le 09-09-2005 à 14:11:22  profilanswer
 

Bah pour l'instant j'ai pas fait grand chose :D
Le "client pour les reseaux MS" existe pas sous NT.
Pas de DHCP et je pingue le serveur...

mood
Publicité
Posté le 09-09-2005 à 14:11:22  profilanswer
 

n°2152485
akabis
.
Posté le 09-09-2005 à 14:18:10  profilanswer
 

par contre, de souvenir, faire entrer une machine NT dans l'AD suppose qu'on ait précisé , dès la mise en place de la forêt, qu'on integrerai des machine NT.
Car, si je ne me trompe pas, depuis la mise en place de l'AD avec w2K on est passé du protocole Netbios au protocole IP.
 
Comme depuis windows 2000 c'est le protocole IP et non plus Netbios qui est utilisé, la sécurité est augmenter.
 
Faire entrer une machine NT dans ton AD te contraint à diminuer la sécurité puisque tu va utiliser le protocole Netbios (utilisé aussi pour w95 et 98 et source de grosse faille au piratage).
 
Il serait plus judicieux d'upgrader ta machine NT vers 2000 ou XP pro

n°2152486
shuai
Posté le 09-09-2005 à 14:18:54  profilanswer
 

moldar a écrit :

Bah pour l'instant j'ai pas fait grand chose :D
Le "client pour les reseaux MS" existe pas sous NT.
Pas de DHCP et je pingue le serveur...


 
le DS client existe...  ;)

n°2152496
moldar
Eleveur de saltices
Posté le 09-09-2005 à 14:22:22  profilanswer
 

A l'install de la forêt il m'aurait demandé si je prévoyais d'intégrer des machines NT ?
Hum... j'men rappelle pu  :whistle:

n°2152497
moldar
Eleveur de saltices
Posté le 09-09-2005 à 14:23:05  profilanswer
 

shuai a écrit :

le DS client existe...  ;)


 
Ah ça j'en suis convaincu mais comment le lancer ?

n°2152498
Sm@No
Posté le 09-09-2005 à 14:24:04  profilanswer
 

Alors la tu as bu quoi ce midi!  :lol:  
Alors on reprend depuis le debut!
1 .clique droit sur voisinage reseau et propriété.
2 .Tu doit avoir minimum 2 a 3 chose:
    - TCP/IP
    - Client pour les reseau Microsoft.
    - Partage de fichier et d'imprimante (si tu veut partager bien sur)
3 . tu double clique sur client pour les reseau MS et tu rempli les champs!
4 . Deja tu devrai voir le reseau aprés un redémarrage.
5 . Ensuite tu install le client AD et HOP la ca marche!

n°2152507
moldar
Eleveur de saltices
Posté le 09-09-2005 à 14:30:11  profilanswer
 

Citation :

Alors la tu as bu quoi ce midi!  :lol:


 
Je dis pas, disons que je ne suis pas en pleine possession de mes moyens :D
 

Citation :


Alors on reprend depuis le debut!
1 .clique droit sur voisinage reseau et propriété.
2 .Tu doit avoir minimum 2 a 3 chose:
    - TCP/IP
    - Client pour les reseau Microsoft.
    - Partage de fichier et d'imprimante (si tu veut partager bien sur)


 
Bah non !! Ya rien de tout ça sous NT !!
 
http://www.iagr.ucl.ac.be/notes/windows/winNT/Reseau/identification.gif
 
Quand je remplis le champ "domaine", il me dit que le domaine n'est pas accessible...

n°2152518
Sm@No
Posté le 09-09-2005 à 14:34:27  profilanswer
 

Alors DHCP?
C'est une version NT 4.0 WORSTATION ou SERVEUR?
Dans protocole y a koi?
Tu ping le 2003 !


Message édité par Sm@No le 09-09-2005 à 14:39:48
n°2152536
moldar
Eleveur de saltices
Posté le 09-09-2005 à 14:39:32  profilanswer
 

Merci de t'acharner sur mon cas  ;)  
 
C'est un serveur et pas de DHCP.
Dans protocole ya rien d'exceptionnel, juste TCP/IP et NetBeui.

n°2152539
Sm@No
Posté le 09-09-2005 à 14:42:18  profilanswer
 

Ok donc tu ajoute client pour les reseau MS puis tu vire netbeui inutil et tu config sur le domaine dans le client MS.
Apres truc bete y a une IP fixe qui est bien sur le réseau?
Et tu as bien mis le serveur 2003 comme serveur DNS?
Un truc il ne va pas s'enregistrer dans le DNS donc il faut que tu le rentre a la main dans le DNS du 2003!
C'est a dir que tu creer un enregistrement AHOSt dans la racine du domaine donc clique droit nouvelle enregistrement avec l'ip du NT et son nom!
Et la ca va marché!


Message édité par Sm@No le 09-09-2005 à 14:44:16
n°2152555
moldar
Eleveur de saltices
Posté le 09-09-2005 à 14:51:53  profilanswer
 

Citation :

Ok donc tu ajoute client pour les reseau MS puis tu vire netbeui inutil et tu config sur le domaine dans le client MS.


 
Ya pas "client MS" dans les trucs qu'on peut ajouter  :cry:  
 

Citation :

Apres truc bete y a une IP fixe qui est bien sur le réseau?


 
Oui !
 

Citation :

Et tu as bien mis le serveur 2003 comme serveur DNS?


 
Oui !
 

Citation :

Un truc il ne va pas s'enregistrer dans le DNS donc il faut que tu le rentre a la main dans le DNS du 2003!
C'est a dir que tu creer un enregistrement AHOSt dans la racine du domaine donc clique droit nouvelle enregistrement avec l'ip du NT et son nom!


 
Ca je le fais avant ou après qu'il ait réussi à adhérer au domaine ?
 

n°2152560
Sm@No
Posté le 09-09-2005 à 14:56:52  profilanswer
 

Avant de te connecter:
Car il va essailler de voir si tu est enregistrer dans le DNS avant de t'autoriser a entrer:
Xp et 2000 s'enregistre auto mais pas NT ni 98!
Donc tu creer le AHOST et faut redémarrer le service DNS pour que ca marche de suite! Sur le 2003!

n°2152573
moldar
Eleveur de saltices
Posté le 09-09-2005 à 15:12:14  profilanswer
 

Toujours pas  :cry:  
Faut quand même pas que je l'ajoute à la mano dans le groupe "computers" dans AD si ?

n°2152574
Sm@No
Posté le 09-09-2005 à 15:12:50  profilanswer
 

Que dans le DNS mais tu la bien redémarrer le DNS!
Il ce met en auto sous AD!


Message édité par Sm@No le 09-09-2005 à 15:16:34
n°2152576
moldar
Eleveur de saltices
Posté le 09-09-2005 à 15:16:26  profilanswer
 

Bah voui !! Enfin juste le serveur DNS pas la machine...


Message édité par moldar le 09-09-2005 à 15:17:02
n°2152582
Sm@No
Posté le 09-09-2005 à 15:17:27  profilanswer
 

Bon ben alors creer une relation d'aprobation mais ca ce fait normalement aprés etre enregistrer je pense qu'il te manque quelque chose dans les config IP!


Message édité par Sm@No le 09-09-2005 à 15:17:47
n°2152585
moldar
Eleveur de saltices
Posté le 09-09-2005 à 15:20:30  profilanswer
 

Merci je regarde de ce côté là...

n°2152706
akabis
.
Posté le 09-09-2005 à 17:30:42  profilanswer
 

pour la résolution DNS, le protocole utilisé est le protocole IP.
Or NT utilise le protocole Netbios.
... relire mon post!!!
Si lors de la création de domaine tu n'a pas indiqué que ce serait un domaine mixe (IP & Netbios) tu ne fera jamais entrer une machine NT dans ton domaine car celui ci est trop restrictif (mais plus sécurisé).


Message édité par akabis le 09-09-2005 à 17:34:02
n°2152715
SylvainDNS
Posté le 09-09-2005 à 17:36:33  profilanswer
 

Installe le service WINS, sur le 2K3 et fait le pointer sur luis meme.
Parametre le DHCP, avec l'IP de ton serveur WINSet la valeur 0x8.
Et la le NT devrai pouvoir ce joindre au domaine

n°2152731
moldar
Eleveur de saltices
Posté le 09-09-2005 à 17:48:32  profilanswer
 

Et si je veux pas de DHCP ?

n°2152818
SylvainDNS
Posté le 09-09-2005 à 19:07:30  profilanswer
 

Pas grave, tu mets juste les IP fix avec les bon DNS et WINS

n°2153891
cvb
Posté le 10-09-2005 à 21:03:11  profilanswer
 

ATTENTION : Ton serveur doit être en mode mixte, sinon tu peux te l'arrondir ! Et Windows NT4 Server possède un DNS, comme 2k ou 2k3...suffit simplement de le configurer ! D'aprés ce que je lis t'as du mal à le rentrer dans le serveur 2003.. Regarde ce lien http://forum.hardware.fr/hardwaref [...] 2467-1.htm et regarde si tu respecté tous les points dont mettre ton serveur DNS en mode dynamique (histoire que les enregistrements apparaissent)...
 
@+

n°2153898
cvb
Posté le 10-09-2005 à 21:09:31  profilanswer
 

akabis a écrit :

par contre, de souvenir, faire entrer une machine NT dans l'AD suppose qu'on ait précisé , dès la mise en place de la forêt, qu'on integrerai des machine NT.
Car, si je ne me trompe pas, depuis la mise en place de l'AD avec w2K on est passé du protocole Netbios au protocole IP.
 
Comme depuis windows 2000 c'est le protocole IP et non plus Netbios qui est utilisé, la sécurité est augmenter.
 
Faire entrer une machine NT dans ton AD te contraint à diminuer la sécurité puisque tu va utiliser le protocole Netbios (utilisé aussi pour w95 et 98 et source de grosse faille au piratage).
 
Il serait plus judicieux d'upgrader ta machine NT vers 2000 ou XP pro


 
 
A cause notament de l'authentification clients/serveur ! NTLM rien à avoir avec Kerberos....
 
@+

n°2155438
akabis
.
Posté le 12-09-2005 à 15:17:32  profilanswer
 

cvb a écrit :

A cause notament de l'authentification clients/serveur ! NTLM rien à avoir avec Kerberos....
 
@+


 
j'ai jamais parlé de kerberos.
 
Je parle de la convention de nom dans la résolution DNS.  
Celle ci se fait par l'adressage IP et non Netbios.
Etant donné que AD utilise une résolution DNS (donc par le protocole IP), si il n'a pas été précisé que l'on etait dans un environnement mixte (2000+NT) cela ne peut fonctionner car le protocole Netbios (utilisé jusqu'à la vertion NT4)n'est pas utilisé.
 
Par contre en ayant un domaine mixte, on a plus de probleme. Mais puisqu'on authorise le protocole Netbios, on reduit la sécurité (cqfd)
 
 
pour se rafraichir la mémoire lol:
http://www.microsoft.com/windows20 [...] anning.htm

Message cité 1 fois
Message édité par akabis le 12-09-2005 à 15:18:13
n°2155573
Sm@No
Posté le 12-09-2005 à 17:00:28  profilanswer
 

NT4.0 et compatible TCP/IP pas besoin de WINS quand tu enregistre directement dans le DNS a la main!
Il faut un domaine mixte dans le cas ou il l'utilise comme serveur hors dans sont cas il utilise comme une station (je crois).
Par contre la strategie de sécurité doit etre changer en compatsw je sais plus koi pour que ce soit compatible NT4.0! Facil a retrouver dans la gestion de la securité!
Et doit y avoir des PB dans ca config IP car il trouve pas le client pour les reseau MS!
 

n°2156633
SylvainDNS
Posté le 13-09-2005 à 13:34:10  profilanswer
 

tu peux etre en mode natif full 2003 et integre des NT4. (Mais plus des controleur de domaine)
NT4 ne sait pas rechercher le DC par le DNS, mais le WINS ou le fichier host.
Ou tu configure un WINS, ou alors tu configure le fichier host du NT4, pour qui puisse trouver le domaine et le DC

n°2161972
i'm philou
Posté le 18-09-2005 à 09:51:09  profilanswer
 

akabis a écrit :

Je parle de la convention de nom dans la résolution DNS.  
Celle ci se fait par l'adressage IP et non Netbios...
Etant donné que AD utilise une résolution DNS ...(donc par le protocole IP


heu, je crois que tu te mélanges les pinceaux  ;)  
netbios et DNS sont deux mécanismes de résolution de nom qui s'appuient tout les deux sur IP
 
Netbios ( à ne pas confondre avec netbeui) est toujours utilisé que ce soit par le systeme (favoris reseaux, partage reseaux...) ou par les logiciels (arcserve, Etrust)


Message édité par i'm philou le 18-09-2005 à 09:56:48
n°2163046
Sm@No
Posté le 19-09-2005 à 08:51:52  profilanswer
 

Et aussi sans installer le protocole tu as toujours l'option Activer netbios avec TCP/IP dans l'onglet du WINS de ta carte réseau!

n°2163259
PierRick
Posté le 19-09-2005 à 12:38:07  profilanswer
 

Personne n'en a parlé mais il faut que ta station NT4 soit ou moins en SP4, bref mets là en SP6a quoi...

n°2174122
manu49
Posté le 28-09-2005 à 23:42:32  profilanswer
 

bonjour,
je ne sias pas très bien ou vous en etes notamment moldar as tu réussi?
j'ai installé des postes 95 et 98 sur un serveur 2003 et je vous explique pas la galère
en l'occurence j'ai fait de nombreuses choses pour y parvenir mais j'aimerais savoir si quelqu'un s'est penché pour faire un protocole digne de ce nom afin que ca fonctionne
tout le monde y va de sa méthode mais tout le monde se mélange les pinceaux apparemment
il faudrait une méthode bien détaillé et j'avoue qu'avec tout ce que j'ai fait je ne sait meme pas qu'elle est la bonne configuration a adopté
entre l'installation du dsclient, les changement dasn les registres (pour abaisser la sécurité)
j'étais notamment en mode natif (donc c'est possible)
enfin bref j'aimerai connaitre quelqu'un qui fait ca sasn se planter
merci

n°2174247
cvb
Posté le 29-09-2005 à 08:59:13  profilanswer
 

Bonjour,
 
Je ne vois pas pourquoi, t'as étais dans le registre pour autoriser les client 9x à s'authentifier sur le serveur 2003.
Les protocoles d'authentification sont différents entre un 2000 et un poste en 9x ! Voir MS-CHAP V1 & V2. T'as ensuite la configuration du serveur. Si tu as configuré le niveau de sécurité maximal (modéle de sécurité), il n'acepteras que les clients 2x/XP....
 
Par défaut la sécurité est moyenne, donc les 9x peuvent s'authentifier.
 
@+


Message édité par cvb le 29-09-2005 à 09:02:58
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Active directory et machine NT

 

Sujets relatifs
execution d'application sur machine distanteRecherche Tuto ou bouquin Windows server 2003/Active Directory
Fenêtre active AOL: problème bizarre...CapsLock activé au démarrage
Peut on transformer une machine en routeur wifi ?2 serveurs apache sur la même machine
droits ntfs active directory (résolu)Blocage machine
Plus de sujets relatifs à : Active directory et machine NT


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR