Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1355 connectés 

  FORUM HardWare.fr
  Windows & Software

  Active Directory et serveur membre

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Active Directory et serveur membre

n°2459007
antolionux
Posté le 11-07-2006 à 09:02:38  profilanswer
 

Bonjour,
 
Je souhaite savoir comment installer un serveur membre :
 
J'ai déja un Active directory sur une machine.
 
Une autre machine doit faire office de serveur membre  
 
> faut'il installer également AD sur le serveur membre ou suffit'il d'intégrer le serveur au domaine AD pour qu'il devienne serveur membre ?
 
D'avance merci


Message édité par antolionux le 11-07-2006 à 09:22:55
mood
Publicité
Posté le 11-07-2006 à 09:02:38  profilanswer
 

n°2459008
jolebarjo
http://www.forum-citrix.com/
Posté le 11-07-2006 à 09:04:24  profilanswer
 

Tu l'intègre au domaine.
Si tu met AD dessus, cela devient un contrôleur de domaine.

n°2459010
antolionux
Posté le 11-07-2006 à 09:06:29  profilanswer
 

OK :)
Merci pour la rapidité de ta réponse

n°2459250
antolionux
Posté le 11-07-2006 à 09:38:52  profilanswer
 

Encore une petite question :  
 
mon serveur membre est sur un autre réseau relié par un routeur. Lorsque je veux intégrer mon serveur membre au domaine, il me dit qu'il ne peut pas joindre le controlleur de domaine !!??  
 
ça vient d'ou le problème ?

 
 
   192.168.2.0       |      172.16.140.0    |       192.168.1.0
                          |                           |
----AD---------Routeur-------------Routeur--------SM-------

 
 
Voilà la configuration de mon réseau :
AD : Active directory
SM : serveur membre
 
Problème : Je n'arrive pas a integrer la machine SM au domaine, ça dit que le domaine ne peut pas être contacté !
 
Note : le routage fonctionne bien : ça ping des 2 côtés, la résolution DNS fonctionne également.


Message édité par antolionux le 11-07-2006 à 09:42:41
n°2459258
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-07-2006 à 09:50:35  profilanswer
 

Et t'as bien mis le DNS de ton domaine local comme serveur DNS de ton serveur membre ? Pas de filtrage quelconque au niveau des routeurs ?

n°2459266
antolionux
Posté le 11-07-2006 à 09:54:23  profilanswer
 

AD : 192.168.2.2
  -> Active Directory + serveur DNS

 
SM : 192.168.1.2
  -> client DNS 192.168.2.2

 
Aucun filtrage au niveau des routeurs
 
PS : Tous les serveurs son des "2003 server"
 
Est-ce que ça pourrait venir du niveau fonctionnel du domaine ?  
Actuellement je suis en "mode mixte"


Message édité par antolionux le 11-07-2006 à 09:55:00
n°2459271
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-07-2006 à 09:59:23  profilanswer
 

Non le mode mixte ou natif ne joue pas du tout la dessus.
Dans "sites et services AD", le sous-réseau IP ou se trouve ton serveur membre est bien rataché au site ou se trouve ton DC ?

n°2459278
antolionux
Posté le 11-07-2006 à 10:05:27  profilanswer
 

J'ai essayer d'ajouter dans "Sites et services AD" dans Sites>subnet> le réseau 192.168.1.0, mais ça ne fonctionne pas mieux :(

n°2459282
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-07-2006 à 10:09:08  profilanswer
 

T'as qu'un seul controlleur de domaine dans ton réseau ? Il est bien catalogue global ?
Tu peux rajouter des PC (serveur ou non) au domaine depuis les autres sous-réseau ?
Dans les journaux d'evenement (du DC et du SM) t'as rien de plus comme info au moment ou tu essaies de joindre le domaine ?

n°2459292
antolionux
Posté le 11-07-2006 à 10:20:42  profilanswer
 

El Pollo Diablo a écrit :

T'as qu'un seul controlleur de domaine dans ton réseau ? Il est bien catalogue global ?


 
Oui je n'ai qu'un seul controlleur de domaine
Catalogue global ---> je ne sais pas ce que ça veut dire
 

El Pollo Diablo a écrit :

Tu peux rajouter des PC (serveur ou non) au domaine depuis les autres sous-réseau ?


 
Sur le même segment réseau (192.168.2.0/24) je peut joindre des machines au domaine, sur l'autre réseaux (192.168.1.0/24) je ne peut joindre aucune machine au réseau.
 

El Pollo Diablo a écrit :

Dans les journaux d'evenement (du DC et du SM) t'as rien de plus comme info au moment ou tu essaies de joindre le domaine ?


 
Rien de spécial dans les journaux d'évenements

mood
Publicité
Posté le 11-07-2006 à 10:20:42  profilanswer
 

n°2459297
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-07-2006 à 10:26:27  profilanswer
 

antolionux a écrit :

Catalogue global ---> je ne sais pas ce que ça veut dire


 
Dans site et service AD, developpe ton DC, rentre dans les propriétés de NTDS Settings et y'a une case a cocher.
 

Citation :

Sur le même segment réseau (192.168.2.0/24) je peut joindre des machines au domaine, sur l'autre réseaux (192.168.1.0/24) je ne peut joindre aucune machine au réseau.


 
Et depuis le segment du milieu tu peux tester ?

n°2459313
antolionux
Posté le 11-07-2006 à 10:47:30  profilanswer
 

Sur le segment du milieu je ne peut pas.
 
Là je réinstalle active directory, un collegue me dit que c'est parceque j'ai pas d'enregistrement srv dans mon DNS. Pourtant je viens de réinstaller mon dns, avec enregistrement automatique des postes, mais j'ai pas plus d'enregistrement SRV :s
 
PS : quand AD sera fini d'installer j'essayerais tes infos ...

n°2459316
antolionux
Posté le 11-07-2006 à 10:50:49  profilanswer
 

Catalogue global est bien coché, mais ça ne marche tjr pas !

n°2459323
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-07-2006 à 10:57:53  profilanswer
 

antolionux a écrit :

Sur le segment du milieu je ne peut pas.
 
Là je réinstalle active directory, un collegue me dit que c'est parceque j'ai pas d'enregistrement srv dans mon DNS.


 
Ha oui sans ça ça peut pas marcher.
 

Citation :

Pourtant je viens de réinstaller mon dns, avec enregistrement automatique des postes, mais j'ai pas plus d'enregistrement SRV :s


 
Et ton serveur il a bien lui même comme serveur DNS primaire ?

n°2459328
antolionux
Posté le 11-07-2006 à 11:03:40  profilanswer
 

Mon serveur à 127.0.0.1 comme DNS primaire

n°2459333
antolionux
Posté le 11-07-2006 à 11:05:42  profilanswer
 

Ok, c'est bon j'ai les enregistrement SRV
Tous les postes sont identifiés automatiquement auprès du DNS
 
... MAIS impossible toujours de joindre le domaine depuis l'autre réseau :(:(:(

n°2459340
oswalk
Posté le 11-07-2006 à 11:10:30  profilanswer
 

Est ce que ton serveur AD et ton serveur membre peuvent deja communique correctement ? Genre un simple ping ?
 
Préfère la vraie @Ip plutot que 127.0.0.1
 
L'@ DNS de ton serveur membre pointe t elle bien sur ton serveur AD ?
 
Effectue un nslookup sur ton serveur membre : nslookup nom_machine et eventuellement nslookup @IP
La, dis nous, si ca résout correctement.

n°2459341
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-07-2006 à 11:11:14  profilanswer
 

T'es vraiment sur que la résolution DNS marche depuis le SM en utilisant le DNS du DC ?

n°2459343
antolionux
Posté le 11-07-2006 à 11:13:03  profilanswer
 

A priori oui, j'ai même vérifier avc nslookup, et puis le SM s'est authentifié auprès du DNS de façon dynamique

n°2459349
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-07-2006 à 11:19:29  profilanswer
 

T'as essayé de rebooter ou au moins de faire un ipconfig /flushdns depuis que t'essaie de te connecter a ton domaine ?

n°2459368
antolionux
Posté le 11-07-2006 à 11:31:19  profilanswer
 

Quand j'essaye de joindre le domain, ethereal me dit "server failure" :(
 
flushdns, non j'ai pas fait je vais essayer, mais je doute ...
rebooter oui plusieurs fois ...

Message cité 1 fois
Message édité par antolionux le 11-07-2006 à 11:36:09
n°2459381
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 11-07-2006 à 11:42:13  profilanswer
 

antolionux a écrit :

Quand j'essaye de joindre le domain, ethereal me dit "server failure" :(


 
A quel niveau ?

Citation :

flushdns, non j'ai pas fait je vais essayer, mais je doute ...


 
Si t'as rebooté ça sert a rien.
 
T'arrive a te connecter sur les ports necessaire pour joindre le domaine (135-139 et 445 déjà) ?

Message cité 1 fois
Message édité par El Pollo Diablo le 11-07-2006 à 11:43:47
n°2459449
antolionux
Posté le 11-07-2006 à 12:56:13  profilanswer
 

El Pollo Diablo a écrit :

A quel niveau ?
T'arrive a te connecter sur les ports necessaire pour joindre le domaine (135-139 et 445 déjà) ?


 
Ouais c'est bon ces ports sont en écoute


Message édité par antolionux le 11-07-2006 à 12:58:11
n°2459456
antolionux
Posté le 11-07-2006 à 13:09:45  profilanswer
 

Ah y'a du nouveau :) J'ai mis en place un serveur WINS sur le AD et je l'ai spécifier sur les postes clients de l'autre côté et là ça se logue au domain !!!
 
Une explication à ça ?

n°2459483
antolionux
Posté le 11-07-2006 à 13:31:38  profilanswer
 

Bon aparement on me dit que y'a pas besoin de serveur WINS. ça doit marcher sans !!! grrrr

n°2459514
Quich'Man
No Fat...
Posté le 11-07-2006 à 14:00:32  profilanswer
 

t'as essayé ce qu'a dit El Pollo Diablo au dessus ? Un telnet sur les port 135, 139 et 445.


Message édité par Quich'Man le 11-07-2006 à 14:03:58
n°2459610
oswalk
Posté le 11-07-2006 à 15:39:56  profilanswer
 

C'est normal que pour WINS. Il participe à la résolution de nom même s'il s'agit de nom DNS.
D'ailleurs ton nom de domaine a aussi son nom Netbios que tu configures pendant l'install de ton DC.
Donc c'est tout à fait normal que ca se log au poil avec ton WINS.
 
Néanmois si ca se log pil poil avec ton WINS et que c'est la grouille sans, on en revient au meme, ton DNS chie quelque part...

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Active Directory et serveur membre

 

Sujets relatifs
Peux t- on installé JAVA sur un Serveur 2k3 CITRIX ?AliceBox et serveur de fichiers
Mobilite et serveur de courrier sortantDNSsec sous Serveur 2003
Probleme de connections sur serveur ftp @homeconfiguration d'un serveur DNS sur windows 2003 serveur
Serveur PersoLister tous les utilisateurs d'un groupe dans Active Directory
Plus de sujets relatifs à : Active Directory et serveur membre


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR