Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3079 connectés 

  FORUM HardWare.fr
  Windows & Software

  forêt active directory, domaine enfant et DNS (edit - sysvol)

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Page Précédente
Auteur Sujet :

forêt active directory, domaine enfant et DNS (edit - sysvol)

n°1556257
Krapaud
Modérateur
Posté le 06-05-2004 à 08:53:37  profilanswer
 

quelques petites questions à propos des domaines enfant dans une forêt AD 2000 :
- le domaine domaine.fr est le premier domaine de la forêt, dessus j'y attache un domaine nommé gamaing.domaine.fr
le DNS est créé par la suite sous la forme d'une délagation dans la zone domaine.fr puis d'une zone principale intégrée à AD sur le DC du domaine enfant.
Est-il necessaire d'activer les redirecteurs du DNS du domaine enfant vers le DNS du domaine parent?
 
- les relations d'apporbation bidirectionnelles et transitives ont été définies entre ces deux domaines.
Sur le domaine parent si je clique sur "vérifier" au niveau de la relation d'approbation, il me dit que tout est ok.
Sur le domaine enfant en revanche il me demande le login/mdp de l'admin du domaine parent. Est-ce normal?
 
- un utilisateur du domaine gamaing.domaine.fr est-il également membre du domaine domaine.fr du fait de la relation ou dois-je l'intégrer dans un groupe universel?
 
:jap:


Message édité par Krapaud le 10-05-2004 à 08:57:14
mood
Publicité
Posté le 06-05-2004 à 08:53:37  profilanswer
 

n°1556472
Krapaud
Modérateur
Posté le 06-05-2004 à 11:33:41  profilanswer
 

up!

n°1556560
com21
Modérateur
real men don't click
Posté le 06-05-2004 à 12:04:50  profilanswer
 

J'ai beau lire Windows 2000 Server Active directory
 
1) j'en sais foutrement rien
2) tu me donne mal à la tête.
 
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1556572
Krapaud
Modérateur
Posté le 06-05-2004 à 12:11:47  profilanswer
 

merci pour le uppage :D

n°1556640
com21
Modérateur
real men don't click
Posté le 06-05-2004 à 12:55:21  profilanswer
 

et puis drapal, la résolution peut toujours servir....
 
ta matter sur http://forum.laboratoire-microsoft [...] 00648c98a2 ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1556655
king_ping
Avis de Chao Social...
Posté le 06-05-2004 à 13:03:22  profilanswer
 

Sur le domaine enfant en revanche il me demande le login/mdp de l'admin du domaine parent. Est-ce normal?
Je pense que la reponse est oui... Dans la mesure ou il faut tt de même "s'identifier en tant que".


Message édité par king_ping le 06-05-2004 à 13:04:09
n°1556668
Krapaud
Modérateur
Posté le 06-05-2004 à 13:14:25  profilanswer
 

com21 a écrit :

et puis drapal, la résolution peut toujours servir....
 
ta matter sur http://forum.laboratoire-microsoft [...] 00648c98a2 ?


 
ouais  mais rien de très abouti ;)

n°1556672
Krapaud
Modérateur
Posté le 06-05-2004 à 13:16:01  profilanswer
 

king_ping a écrit :

Sur le domaine enfant en revanche il me demande le login/mdp de l'admin du domaine parent. Est-ce normal?
Je pense que la reponse est oui... Dans la mesure ou il faut tt de même "s'identifier en tant que".


 
bah en fait c'est ce que je me demande, je n'arrive pas à m'en persuader dans le mesure ou j'ai initialisé la relation d'approbation trasitive et bidirectionnelle et que par voie de conséquence j'ai ouvert au moins une fois le canal entre les domaines. Je pensais qu'il conservait les crédits pour une connexion future :??:

n°1556737
Krapaud
Modérateur
Posté le 06-05-2004 à 14:07:56  profilanswer
 

:bounce:

n°1556975
knives
Posté le 06-05-2004 à 16:40:34  profilanswer
 

si tu n'active pas les redirecteurs comme tu le decrit, le domaine enfant ne pourra pas resoudre les noms du domaine parent non?
 
tu pourrais detailler la derniere question? sinon vu comme ca je dirais non, enfin il sera membre du groupe "users" du domaine parent mais c tout.

mood
Publicité
Posté le 06-05-2004 à 16:40:34  profilanswer
 

n°1556987
Krapaud
Modérateur
Posté le 06-05-2004 à 16:44:44  profilanswer
 

d'une part c'est la question que je me pose et à laquelle je souhaite une réponse et d'autre part je demandais : si je créé un utilisateur sur le dc du domaine enfant, sera t'il intégré par défaut dans le domaine parent ou dois-je l'intégrer dans un groupe universel pour pouvoir intervenir dessus depuis n'importe quel domaine?

n°1557015
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 06-05-2004 à 16:59:01  profilanswer
 

Tu veux dire quoi par "intervenir dessus" ?

n°1557022
knives
Posté le 06-05-2004 à 17:04:30  profilanswer
 

alors oui, tu dois activer les redirecteurs sinon pas de resolution dns du domaine parent pour le domaine enfant.

n°1557049
i'm philou
Posté le 06-05-2004 à 17:18:41  profilanswer
 

les relations d'appprobations permettent d'acceder à des données d'autres domaines mais pas d'en faire partie au sens active directory du terme. cela dit, un user du domaine A peut se logger dans le domaine B si B approuve A.
ps : il me semble que les relations d'approbations entre domaines de la meme foret sont automatiques, je me trompe ?
 

n°1557097
poulpe38
Posté le 06-05-2004 à 17:50:12  profilanswer
 

J'ai déjà monté ce genre de manip . Un domaine parent et deux domaines enfants. Les relations sont automatiques.  
Par contre, sans la redirection, les cleints des domaines enfants ne pourront résoudre que les adresses de leur domaine.
Sur le DNS du parent, il faut mettre en place deux délégation de domaine.

n°1557127
Krapaud
Modérateur
Posté le 06-05-2004 à 18:05:20  profilanswer
 

El Pollo Diablo a écrit :

Tu veux dire quoi par "intervenir dessus" ?


 
appliquer une GPO par ex

n°1557130
Krapaud
Modérateur
Posté le 06-05-2004 à 18:06:22  profilanswer
 

i'm philou a écrit :

les relations d'appprobations permettent d'acceder à des données d'autres domaines mais pas d'en faire partie au sens active directory du terme. cela dit, un user du domaine A peut se logger dans le domaine B si B approuve A.
ps : il me semble que les relations d'approbations entre domaines de la meme foret sont automatiques, je me trompe ?


 
bah oui mais je reprends un existant un peu bancal alors je ne me rappelle plus pour les relations d'approbations :D

n°1557132
Krapaud
Modérateur
Posté le 06-05-2004 à 18:06:57  profilanswer
 

poulpe38 a écrit :

J'ai déjà monté ce genre de manip . Un domaine parent et deux domaines enfants. Les relations sont automatiques.  
Par contre, sans la redirection, les cleints des domaines enfants ne pourront résoudre que les adresses de leur domaine.
Sur le DNS du parent, il faut mettre en place deux délégation de domaine.


 
ok, merci pour cette confirmation, idem pour knives :jap:

n°1557843
Krapaud
Modérateur
Posté le 07-05-2004 à 09:25:53  profilanswer
 

je n'arrive pas à me connecter au domaine parent avec un compte créé sur le domaine enfant, comment celà se fait-il?
un message me dit que mon compte a été desactivé :??:
le compte fonctionne sur le domaine enfant :o

n°1557851
Krapaud
Modérateur
Posté le 07-05-2004 à 09:34:43  profilanswer
 

euh en fait il doit trainer un compte identique qqpart sur le domaine parent :D

n°1558351
Krapaud
Modérateur
Posté le 07-05-2004 à 15:01:08  profilanswer
 

bon j'ai un bug dans ma configuration DNS :o
 
sur le domaine parent j'ai :  
domaine.fr, transfert de zone activé et mises à jour automatiques uniquement vers connexions sécurisées.
j'ai aussi les délégations pour les deux sous-domaines.
 
sur les domaines enfant j'ai :  
sousdomaine.domaine.fr, transfert de zone activé et mises à jour automatiques uniquement vers connexions sécurisées.
j'ai aussi du coup un zone principale intégrée à l'AD domaine.fr
et les redirecteurs sont activés.
Mais, sur le DC de la forêt je ne peux acceder au DNS des sous-domaines ; sur le dc du sous-domaine 1 j'accède à tout mais la zone principale domaine.fr est vide ; sur le sous-domaine 2 je n'accède à rien et je n'ai pas de réplication :??:
 
ça me brise les moignons!

n°1558435
knives
Posté le 07-05-2004 à 15:59:57  profilanswer
 

tu a des zones integrées a AD? si oui tu ne devrais pas avoir besoin  de faire des transfert de zone, tout ce faire automatiquement via la replication AD.
sur ton sous domaine tu ne devrais pas avoir la zone du domaine parent a mon avis.

n°1558463
Krapaud
Modérateur
Posté le 07-05-2004 à 16:15:20  profilanswer
 

bon ça se résoud, un switch entre tout ça qui me fout la merde [:sisicaivrai]
 
p'tain c'te matos de pécore :/
 
:jap:


Message édité par Krapaud le 07-05-2004 à 16:16:01
n°1558494
Krapaud
Modérateur
Posté le 07-05-2004 à 16:40:32  profilanswer
 

rhaaaa putain de bite molle!
 
maintenant la réplication ne fonctionne que dans le sens enfant->parent :o
 
[:ruisseau de larmes]

n°1558507
Tomate
Posté le 07-05-2004 à 16:45:10  profilanswer
 

c est moi ou c est super compliqué AD ? [:wam]


Message édité par Tomate le 07-05-2004 à 16:45:27

---------------
:: Light is Right ::
n°1558521
com21
Modérateur
real men don't click
Posté le 07-05-2004 à 16:52:28  profilanswer
 

c'est sur que c'est plus compliqué que le mode d'emploi d'un jouet playskool.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1558523
Tomate
Posté le 07-05-2004 à 16:53:03  profilanswer
 

com21 a écrit :

c'est sur que c'est plus compliqué que le mode d'emploi d'un jouet playskool.

certes


---------------
:: Light is Right ::
n°1558528
Krapaud
Modérateur
Posté le 07-05-2004 à 16:54:38  profilanswer
 

disons que partant de qqchose de kraspek c'est difficile de faire des miracles, surtout quand au milieu se greffe un routeur qui ne laisse passer la connexion QUE si j'indique que mon DC est dans la DMZ :fou:

n°1558532
Tomate
Posté le 07-05-2004 à 16:55:48  profilanswer
 

krapaud a écrit :

disons que partant de qqchose de kraspek c'est difficile de faire des miracles, surtout quand au milieu se greffe un routeur qui ne laisse passer la connexion QUE si j'indique que mon DC est dans la DMZ :fou:

enfin bon tu dois avoir un rezo assez complexe c est pour ca que ca me semble compliqué :D


---------------
:: Light is Right ::
n°1558542
com21
Modérateur
real men don't click
Posté le 07-05-2004 à 16:58:49  profilanswer
 

non AD est relativement complexe,  comme toutes choses qui te permet de faire plein de choses.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°1558553
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 07-05-2004 à 17:03:16  profilanswer
 

Hello krapaud,
 
J ai lu en gros ton post et c est qu on a chez nous  
Un Ad toto.fr et les petits en dessous lyon.toto.fr
marseille.toto.fr  le tout sur 8 sites
 
 
Le premier truc pour ça marche c est le dns comme aide j ai pris ça  
http://www.laboratoire-microsoft.o [...] elegation/
 
Edit:  Si tu veux on a rédiger une procédure la dessus avec les replications intersite etc... si interressé demande en MP  
 


Message édité par Poisse le 07-05-2004 à 17:05:18
n°1558563
Krapaud
Modérateur
Posté le 07-05-2004 à 17:08:11  profilanswer
 

:jap:
 
en fait c'est pas compliqué mais il y a des résidus un peu crade et je n'ai pas du tout l'architecture en tête, je commence ce boulot donc c'est un peu tendu.
 

n°1561629
Krapaud
Modérateur
Posté le 10-05-2004 à 08:58:02  profilanswer
 

bon je viens de me rendre compte qu'aucun DC n'a les repertoires sysvol et netlogon de partagés :/
 
cool, non?
 
Quelles sont les permissions à accorder? ce sont des repertoires cachés?

n°1561643
Krapaud
Modérateur
Posté le 10-05-2004 à 09:15:49  profilanswer
 

en fait non ils sont partagés mais y'a une couille dans le caniveau :o

n°1561661
Krapaud
Modérateur
Posté le 10-05-2004 à 09:31:32  profilanswer
 

connerie de serveur de temps :mad:

n°1561662
Tomate
Posté le 10-05-2004 à 09:32:07  profilanswer
 

t as un peu tout qui merde nan ? :D


---------------
:: Light is Right ::
n°1561663
Krapaud
Modérateur
Posté le 10-05-2004 à 09:33:39  profilanswer
 

c'est un peu le risque quand tout est fait un peu trop en speed :/

n°1561665
Tomate
Posté le 10-05-2004 à 09:34:20  profilanswer
 

krapaud a écrit :

c'est un peu le risque quand tout est fait un peu trop en speed :/

oue :/
c est pas toi qui a mis en place ce bazard j imagine ? :D


---------------
:: Light is Right ::
n°1561676
Krapaud
Modérateur
Posté le 10-05-2004 à 09:41:52  profilanswer
 

bah non moi j'arrive à ce boulot ;)

n°1561677
Tomate
Posté le 10-05-2004 à 09:43:18  profilanswer
 

ok


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  forêt active directory, domaine enfant et DNS (edit - sysvol)

 

Sujets relatifs
Domaine Windows 2003: quota d'impression par utilisateur...comment s'enregistrer a un domaine sous windows 2000 ???
Pb de DNS!!Active Directory
acheter un domaineConflit de IP sur un domaine 2000
extract audio from cd dans cool edit proActivation d'un windows xp déjà activé
serveur 2k conflit de IP sur domaine 
Plus de sujets relatifs à : forêt active directory, domaine enfant et DNS (edit - sysvol)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)