Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2277 connectés 

  FORUM HardWare.fr
  Windows & Software

  Jonction a un domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Jonction a un domaine

n°2362086
El_gringo
Posté le 22-03-2006 à 12:30:07  profilanswer
 

Bonjour tout le monde. Mon problème du moment est le suivant :  
Je passe mon réseau d'une gestion locale des utililsateurs (Workgroup) a une gestion par domaine.
J'ai passé tous les postes sur mon domaine, mais il y a un récalcitrant. Impossible de joindre le domaine, je me prend un message

L'erreur suivante s'est produite lors de la tentative de jonction au domaine"MONDOMAINE" : Accès refusé


 
J'effecute les opérations suivantes :
- Création d'un utilisateur dans l'AD (serveur) : userAD / passAD
- Connexion entant qu'Admin dans le WORKGROUP du poste à migrer
- Propriétés système > Identification réseau > Propriétés
- Je passe de "groupe de travail" à "Domaine" (que je renseigne correctement)
- Après validation, Windows (2000), me demande le nom et mot de passe d'un compte autorisé à joindre le domaine, j'entre donc les identifiants du compte admin du server (comme j'ai fait pour tous les autres postes que j'ai déja joins au domaine)
- Et là, paf, le message cité au dessus
 
Des idées ?


---------------
Les Vers Solitaires, on aime ... ou pas !
mood
Publicité
Posté le 22-03-2006 à 12:30:07  profilanswer
 

n°2362096
petoulachi
A fortiori, brigadier chef
Posté le 22-03-2006 à 12:34:28  profilanswer
 

Tiens le bonjour amigo :hello:
 
Sinon pour ton soucis, la station a bien comme serveur DNS l'IP de ton DNS du domaine hein ?

n°2362098
Le Veilleu​r
Posté le 22-03-2006 à 12:35:28  profilanswer
 

Pour ton identifiant, as tu essayé comme celà
 
TonDomaine\Administrator ?
 


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°2362112
El_gringo
Posté le 22-03-2006 à 12:44:25  profilanswer
 

pour le DNS, ouais, c'est fais, petou (je peux t'appeler petou ?)
pour l'identifiant, je viens d'essayer : idem ! :(


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2362117
Le Veilleu​r
Posté le 22-03-2006 à 12:48:25  profilanswer
 

Dans Ad, va entrer ton pc à la main et ensuite recommence.


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°2362121
shuai
Posté le 22-03-2006 à 12:52:54  profilanswer
 

Bonjour,
 
Tu as essayé de renseigner le suffix DNS avant de t'inscrire dans la domaine?
 
Sinon Ton admin du serveur, C'est l'admin local? Dans ce cas il n'a pas de  droits dans ton domaine. Mais je viens de voir que ca avait marché avant... donc dis nous quel type de compte tu utilises : admin serveur ou admin de domaine

n°2362223
petoulachi
A fortiori, brigadier chef
Posté le 22-03-2006 à 14:09:04  profilanswer
 

Et dans l'event log securité, tu as quoi ?

n°2362224
akabis
.
Posté le 22-03-2006 à 14:09:38  profilanswer
 

sinon tu crées en premier lieu le compte machine dans l'AD et ensuite tu fais entrer ta machine dans le domaine

n°2362240
El_gringo
Posté le 22-03-2006 à 14:21:37  profilanswer
 

Le Veilleur a écrit :

Dans Ad, va entrer ton pc à la main et ensuite recommence.


 
Déja essayer. ça change un petit truc, à savoir : que quand j'essaye de rejoindre le domaine, Windows me dit que un compte à été trouve pour cet ordinateur, dans le domaine "MONDOMAINE". Il me propose de l'utiliser. Je répond que oui, je veux bien. Et là, il m'envois ballader avec le même message que j'ai mentionné précédemment :(
 

shuai a écrit :

Bonjour,
Tu as essayé de renseigner le suffix DNS avant de t'inscrire dans la domaine?


 
Bonjour,
J'ai essayé de renseigner le suffixe aussi. ça ne change rien.
 

shuai a écrit :


Sinon Ton admin du serveur, C'est l'admin local? Dans ce cas il n'a pas de  droits dans ton domaine. Mais je viens de voir que ca avait marché avant... donc dis nous quel type de compte tu utilises : admin serveur ou admin de domaine


 
J'ai vérifié ses droits : c'est bien un Admins de domaine (entre autre). Et puis comme tu dis : j'ai utilisé ce même compte pour joindre le domaine avec 5 autres ordinateurs !
 


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2362243
El_gringo
Posté le 22-03-2006 à 14:22:56  profilanswer
 

akabis a écrit :

sinon tu crées en premier lieu le compte machine dans l'AD et ensuite tu fais entrer ta machine dans le domaine


 
"Le veilleur" m'a déja proposé ça (cf ma réponse juste au dessus)


---------------
Les Vers Solitaires, on aime ... ou pas !
mood
Publicité
Posté le 22-03-2006 à 14:22:56  profilanswer
 

n°2362251
Le Veilleu​r
Posté le 22-03-2006 à 14:28:14  profilanswer
 

Il y a bien communication entre le client et le serveur (donc on pourrait supposer que tout ce qui est dns, ip et etc est correcte), puisqu'il a un access denied en retour. Mais pq, là je ne vois pas malheureusement.
 
Ahpart une mauvaise résolution dns du domaine, je ne vois pas du tout. Ton fichier host est bien vide ? Quand tu ping ton dc juste pas son nom ca passe ?


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°2362254
Le Veilleu​r
Posté le 22-03-2006 à 14:29:19  profilanswer
 

Le Veilleur a écrit :

Il y a bien communication entre le client et le serveur (donc on pourrait supposer que tout ce qui est dns, ip et etc est correcte), puisqu'il a un access denied en retour. Mais pq, là je ne vois pas malheureusement.
 
Ahpart une mauvaise résolution dns du domaine, je ne vois pas du tout. Ton fichier host est bien vide ? Quand tu ping ton dc juste pas son nom ca passe ?


Je me réponds, comme tu as un msg disant que ce post existe déjà dans le domaine, c'est que la résolution dns est correcte. alors là je ne vois pas. Format  C: de la machine :s
 
Edit : Ton antivirus est à jour ? Car j'ai déjà vu une machine avec un symantec pas à jour et celà bloquait certaine opération réseau, mais pas toutes.

Message cité 1 fois
Message édité par Le Veilleur le 22-03-2006 à 14:30:12

---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°2362295
shuai
Posté le 22-03-2006 à 14:53:17  profilanswer
 

Question bete : Le slash de MonDomaine\admin tu le mets dans le bon sens?

n°2362296
El_gringo
Posté le 22-03-2006 à 14:53:41  profilanswer
 

Le Veilleur a écrit :

Ahpart une mauvaise résolution dns du domaine, je ne vois pas du tout. Ton fichier host est bien vide ? Quand tu ping ton dc juste pas son nom ca passe ?


 
DC, c'est Domaine Controler (ce que j'appelle de manière moins précise, "serveur" ), c'est ça ? Si oui, je le ping, bien sur.
 

Le Veilleur a écrit :

Je me réponds, comme tu as un msg disant que ce post existe déjà dans le domaine, c'est que la résolution dns est correcte. alors là je ne vois pas. Format  C: de la machine :s


 
C'est la propriétaire de la machine qui va être contente a son retour, de retrouver un ordinateur tout propre, tout formatté (bon, elle aura sans doute perdu les 3/4 de ses données, mais on va pas chippoter quand même) :D .
 
 

Le Veilleur a écrit :

Edit : Ton antivirus est à jour ? Car j'ai déjà vu une machine avec un symantec pas à jour et celà bloquait certaine opération réseau, mais pas toutes.


 
Non, je ne crois pas qu'il soit à jour. C'est pas du Norton, mais du Trend Micro. Je vais essayer de le désactiver.


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2362312
Le Veilleu​r
Posté le 22-03-2006 à 15:02:40  profilanswer
 

Pour les données de la personne, faut que tu es admin, tu peux changer son pass et ton backup toutes ses données ;)


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°2362326
El_gringo
Posté le 22-03-2006 à 15:10:16  profilanswer
 

Non, mais je plaisantais : le formattage à tout va, bof bof. Et puis j'aimerai bien comprendre d'ou vient le problème avant de l'attaquer au buldozer.


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2362349
Le Veilleu​r
Posté le 22-03-2006 à 15:27:27  profilanswer
 

El_gringo a écrit :

Non, mais je plaisantais : le formattage à tout va, bof bof. Et puis j'aimerai bien comprendre d'ou vient le problème avant de l'attaquer au buldozer.


Oui je sais que c'est pas une vraie solution le formatage, mais bon, là, tout à l'air correcte malheureusement :s Attends peut etre encore quelques jours, peut etre que quelqu'un aura une bonne idée :p


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
n°2362355
El_gringo
Posté le 22-03-2006 à 15:34:56  profilanswer
 

Ou peut être que ça va s'arranger tout seul, comme un mauvais ruhme ! :D


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2362367
petoulachi
A fortiori, brigadier chef
Posté le 22-03-2006 à 15:51:03  profilanswer
 

Mais t'as rien dans l'event log ?

n°2362381
El_gringo
Posté le 22-03-2006 à 16:01:42  profilanswer
 

Pas d'erreur dans la section "Securité" en tout cas.


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2362386
petoulachi
A fortiori, brigadier chef
Posté le 22-03-2006 à 16:08:10  profilanswer
 

Tu enregistres bien tout les évènements ? Parce que par défaut ce n'est pas le cas, et vu que tu es dans un domaine il faut passer par une GPO ^^

n°2362387
petoulachi
A fortiori, brigadier chef
Posté le 22-03-2006 à 16:08:27  profilanswer
 

Tu peux aussi essayer de voir côté serveur remarque :)

n°2362424
El_gringo
Posté le 22-03-2006 à 16:50:06  profilanswer
 

petoulachi a écrit :

Tu enregistres bien tout les évènements ? Parce que par défaut ce n'est pas le cas, et vu que tu es dans un domaine il faut passer par une GPO ^^


 

petoulachi a écrit :

Tu peux aussi essayer de voir côté serveur remarque :)


 
Moi pas être admin réseau, moi pas comprendre ton langage. GPO ? côté serveur, ben c'est là que le regardais. côté client j'avais aucun évènement


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2362485
petoulachi
A fortiori, brigadier chef
Posté le 22-03-2006 à 17:34:11  profilanswer
 

Tu as des "policies" par défaut sur un ordinateur qd il rejoint un domaine. Pour les configurer, sur ton controlleur de domaine il faut éditer la stratégie de sécurité du domaine.
tu verras que tu peux choisir d'auditer tous les types d'évènements par défaut. Tu l'actives, puis tu vas sur ton client, et tu tapes dans une fenetre dos : gpupdate /force
Vide le journal de sécu, retente de joindre le domaine.
 
Et surtout n'oublie pas de remettre la GPO par defaut, parce que tout enregistrer c'est un peu lourd :D

n°2362511
El_gringo
Posté le 22-03-2006 à 17:55:25  profilanswer
 

Mais ... si l'ordinateur en question n'est justement pas dans le domaine, je ne peux pas configurer quoi que ce soit le concernant depuis le serveur.


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2367313
petoulachi
A fortiori, brigadier chef
Posté le 27-03-2006 à 16:25:27  profilanswer
 

Ha oui tiens judicieuse remarque :D
 
Dans ce cas il suffit, sur la machine cliente, d'aller dans les outils d'administration et de choisir la 'Local Security Settings' :)

n°2376723
El_gringo
Posté le 06-04-2006 à 16:35:53  profilanswer
 

Finalement, j'ai formaté le poste, et devinez quoi !? ça marche ! :-D
Merci à tous pour votre aide.


---------------
Les Vers Solitaires, on aime ... ou pas !
n°2559350
Genseric
Posté le 31-10-2006 à 14:42:51  profilanswer
 

J'ai eu exactement le même problème sur un serveur 2003 qui est un simple membre et que je n'arrivais pas à faire rerentrer dans mon domaine. J'ai trouvé une doc dans la KB de microsoft qui m'a permis de résoudre le problème: http://support.microsoft.com/kb/908372/en-us . Cette doc ne concerne normalement que 2003 Small Business. Mais ça a très bien fonctionné pour mon 2003 Server standard.

n°2559384
Genseric
Posté le 31-10-2006 à 15:17:26  profilanswer
 

Au cas où le lien mourrait, voici le démarche à suivre :
 
Accédez à la base de registre dans
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa
Vérifier que la clé Restrictanonymoussam a pour valeur 0x1.
 
Ensuite dans
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
Vérifier que la clé Enablesecuritysignature est bien fixée à la valeur "1" et que la valeur Requiresecuritysignature est fixée à la valeur "0".
 
Enfin dans
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworksation\parameters
Vérifier que la clé Enablesecuritysignature est bien fixée à la valeur "1" et que la valeur Requiresecuritysignature est fixée à la valeur "0".


Message édité par Genseric le 31-10-2006 à 15:17:51
n°2590100
redridingh​ood
Posté le 08-12-2006 à 15:00:17  profilanswer
 

desole, je ne peux pas m'empecher : UN GRAND MERCI pour le post précédent, car j'avais le meme soucis sur un poste 2000 SP4, et je me voyais resigner a reinstaller l'OS :-(
ben avec la solution donnée juste avant c nickel (juste la cle Restrictanonymoussam que je n'ai pas trouve, j'ai modifie celle se nommant  Restrictanonymous ) !!!!
merci !!

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Jonction a un domaine

 

Sujets relatifs
Achat nom de domaine .orgAcheter un nom de domaine discrètement.
Nom de domaine OVH et reconduction.Créer un sous-domaine à partir de son domaine
accès DB d'un autre domaine?Connexion a un controleur de domaine
Aide pour nom de domaineJonction à un domaine
'jonction impossible au domaine' ? helpprobleme de jonction de domaine
Plus de sujets relatifs à : Jonction a un domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR