| |||||
| Sujet auquel vous répondez | ||
|---|---|---|
| Sujet : Domaines NT4 et 2000 au travers un firewall | ||
| Vincelechacal |
|
|
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| kfman | Sinon t'as essayé de capturer ton réseau (avec Ethereal par exemple), pour voir ce qui merde lors de l'exploration ?
Paske là quand même... |
| Vincelechacal |
|
| kfman | Et ben cte misère... [:le kneu] |
| Vincelechacal |
|
| kamui36 | Alors change ce nom et met le nom de ton domaine dans lequel se trouve ton PDC. (mais laisse ta station en worgroup)
Moi ça a fonctionné directement mais bon, j'avais pas firewall entre deux :sweat: |
| Vincelechacal |
|
| kamui36 | quel est le nom exact de ton workgroup de la station nt4? |
| Vincelechacal | Alors, tout le monde comme est à cours d'idée ?
Mon petit doute sur le firewall : j'ai élargis encore les règles. Mais ca marche pas mieux ;) |
| Vincelechacal |
|
| kfman | Erf oui, ça m'est dejà arrivé aussy... :D
Si j'étais toi, j'incluerais tout les ordis au domaine, donc authentification transparente. Sinon il faut créer des users en correspondance. |
| Vincelechacal | Est-ce qu'il ne s'agirait pas d'une simple histoire de mots de passe ?
En effet, les utilisateurs administrateurs des machines DMZ et des machines LAN ne sont pas les mêmes, et donc, les LAN ne connaissent pas qui est admin en DMZ. (quand je fais une première connexion sur un dmz depuis le lan par "rechercher ordinateurs", il me demande le user/passwd. Et evidement, apres c'est bon pour toutes les autres fois.) Mais c'est toujours impossible d'accéder au groupe WORKGROUP :( |
| Vincelechacal |
|
| kfman | En fait, je parlais du service "computer browser". C'est quand même très bizzare toodmayme. |
| LeKeiser | Pourrais tu faire un rapide rappel de tout ce que tu as fait sur les 2 serveurs, je m'embrouille un peu maintenant avec tous ces posts.
(Topic tres interessant :) ) |
| Vincelechacal |
|
| kfman | T'as redémarré les services ? |
| Vincelechacal | Bon, j'ai essayé tout ca, mais je ne vois toujours pas de WORKGROUP dans le voisinage réseau de mon Lan sur le PCD NT4 comme sur mon serveur Win2000)
:(:(:( |
| Vincelechacal |
|
| kfman |
|
| Vincelechacal |
|
| kfman |
|
| Vincelechacal |
|
| kfman | Sinon tu peux aussi ajouter une entrée comme ceci dans le fichier lmhosts de 2k:
<ipay du srv nt4> serveurnt4 #PRE #DOM:workgroup |
| Vincelechacal |
|
| kfman | Met le PDC alors.
|
| Vincelechacal |
|
| kfman | Si c'est bien ce serveur qui gère WORKGROUP, alors oui. |
| Vincelechacal |
|
| kfman |
|
| Vincelechacal | Bon, je vais essayer tout ca !
|
| Spud | deux serveur wins ne servent à rien, un seul suffit.
L'ideal serait que le nt4 s'enregistre automatiquement dans le serveur wins (mettre l'adresse ip du serveur wins dans les parametres tcp/ip de la carte du NT4, et viré le mappage statique). Si l'enregistrement ne se fait pas, il faut alors garder ton mappage static et en rajouter un pour le groupe de travail workgroup. Par contre, au niveau sécurité, c'est pas top "ton truc" car ouvrir les ports 135 à 139 c'est toujours dangereux, surtout en prod. Et juste pour faire un backup. |
| brainbugs |
|
| kfman | Fait un nbtstat -R sur les 2 serveurs (vidage du cache netbios et reconstruction).
T'as essayé avec 2 wins alors ? Et le registre ? |
| Vincelechacal | Sur mon 2000, quand je fais "rechercher ordinateur", que je mets le nom du serveur (et pas l'IP), il me le trouve, et m'indique meme qu'il fait partie de Workgroup
Je clique alors dessus, il me montre les partages réseaux Par contre, quand je fais "backspace" pour revenir au dossier supérieur (normalement l'ensemble du groupe "Workgroup" ), il me mets : "Workgroup n'est pas accessible La liste des serveurs de ce groupe de travail n'est pas disponible actuellement" Grrrrrrr........ |
| Vincelechacal |
|
| kfman | T'as pas une aide en ligne de 2k/nt ?
T'es en train de monter un 2ème WINS ? Dans ce cas implémente une réplication entre les 2. |
| Vincelechacal |
|
| kfman | Ca marche alors ? |
| Vincelechacal | Bon, voila où j'en suis :
hier, je devais etre fatigué... j'ai corrigé le tir en renseignant le WINS de mon controleur de domaine, et non le Wins installé pour l'occasion sur mon 2000. Maintenant, tout mon domaine NT connait mon serveur NT de l'autre cote du firewall. C'est cool, mais ce n'est pas ce que je voulais ;) Mon problème, c'est que le Workgroup (groupe de travail de mon NT4 de la DMZ) n'apparait toujours pas dans le voisinage reseau du LAN. Et c'est ca qu'il me faut Question : quand je crée le mappage static dans le Wins, je mets quoi : "unique" ou "domaine" ? |
| kfman | Si mon truc marche pas. Essaye en mettant les 2 à Auto, puis en mettant nt4 à yes et 2k en auto. Mais le Nt4 qui a IsDomainMaster à FALSE (et qui est apparemment PDC), c bizzare. Je vais jeter un oeil sur le net pour voir si c'est normal.
A chaque fois redémarre le service Browser. |
| Vincelechacal |
|




