Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1053 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4
Auteur Sujet :

[réseau w2kserver/AD] Corbeille et lecteurs réseaux ?????

n°1092591
SylvainDNS
Posté le 12-03-2003 à 22:19:56  profilanswer
 

Reprise du message précédent :
Les GPO sont des stratégie machine et/ou utilisateur que tu applice au niveau de l'AD.
Cela te permet entre autre de definir les chemins par defaut de Windows, installer des application via package MSI.
 
Pour Quota Manager, je n'est pas les prix, mais je sais que c'est cher.
 
Bon courage :)

mood
Publicité
Posté le 12-03-2003 à 22:19:56  profilanswer
 

n°1092598
neyro
Posté le 12-03-2003 à 22:37:45  profilanswer
 

SylvainDNS a écrit :

Les GPO sont des stratégie machine et/ou utilisateur que tu applice au niveau de l'AD.
Cela te permet entre autre de definir les chemins par defaut de Windows, installer des application via package MSI.
 
Pour Quota Manager, je n'est pas les prix, mais je sais que c'est cher.
 
Bon courage :)


 
Merci :jap:
J'en ai besoin.
 
Pour l'instant, j'en suis aux tractations pour avoir une machine et norton corporate.
Pour le système qu'on a retenu, c'est un serveur de fichier+un petit serveur dns/dhcp....
Voila, je vous tiens au courant pour la suite.
 
Et ceux qui ont des idées pour les questions au dessus   [:yoyoz]

n°1092871
neyro
Posté le 13-03-2003 à 10:25:26  profilanswer
 

[:yoyoz]

n°1092874
brainbugs
Posté le 13-03-2003 à 10:29:02  profilanswer
 

alors t'en es ou ? :)
 :hello:

n°1092885
neyro
Posté le 13-03-2003 à 10:40:32  profilanswer
 

brainbugs a écrit :

alors t'en es ou ? :)
 :hello:  


 
:hello:
 
Ben pour l'instant pas très loin  :whistle:  
J'attends la machine et l'install devrait débuter la semaine prochaine.
Mais je me pose quelques questions. J'ai eu quelques problème que j'ai pas pu résoudre donc si t'as des infos quand aux points 4) 5) 6) ça m'intéresse :)    (en page2)
Sylvaindns m'a déjà bien aidé.
Je vous tiens au courant :)


Message édité par neyro le 13-03-2003 à 10:47:17
n°1093560
brainbugs
Posté le 13-03-2003 à 18:41:40  profilanswer
 

4)
je capte pas bien.
a partir du moment ou tu as un "acces" a un serveur tu vois tous les partages. c'est microsoft, tu vois surtout ce à quoi tu n'as pas le droit.
 
 
5)
tu ne peux pas... il faut que tu te connecte avec le user pour donner les droits a ton admin.
 
 
6)
oui syslog, te sert pour les strategies, et netlogon pour les script de login/logout.

n°1093632
neyro
Posté le 13-03-2003 à 19:44:31  profilanswer
 

brainbugs a écrit :

4)
je capte pas bien.
a partir du moment ou tu as un "acces" a un serveur tu vois tous les partages. c'est microsoft, tu vois surtout ce à quoi tu n'as pas le droit.


 
Ok, donc ça confirme ce qu'a dit Sylvaindns. :)
Donc je m'occuperai des droits.
 

brainbugs a écrit :


5)
tu ne peux pas... il faut que tu te connecte avec le user pour donner les droits a ton admin.


 
Bon ben je créérai les dossiers avant comme ça y'aura pas de prob.
 

brainbugs a écrit :


6)
oui syslog, te sert pour les strategies, et netlogon pour les script de login/logout.


 
OK donc a ne pas départager :D
 
Merci. :)
 
PS: je vais mettre a jour le premier post pour que vous n'ayez pas a chercher les questions dans le topic :)

n°1136473
neyro
Posté le 23-04-2003 à 17:10:58  profilanswer
 

:hello:
 
Me revoilà :)
Ca y est, on a enfin reçu tout le matos et on installe les serveurs.
 
La on a un ch'tit prob. On a installé le dns et le dhcp sur une premier serveur..
On a mis en place une stratégie de groupe sur l'autre serveur (où il y a AD) et on a modifié 2-3 paramètres de sécurité.
Par contre en local rien n'a été modifié.
On a voulu tester en se connectant sur un poste et la:
"la stratégie locale ne vous permet pas d'exécuter une session interractive"!  :heink:
Je vois pas d'où ça peut venir.
On essaye de se loguer avec un user que l'on a créé et ça nous met se mess.
C un param en local ou de la stratégie de groupe qui peut poser problème ??? :??:
 
merci

n°1136477
from hell
Ca sent le roussi par ici...
Posté le 23-04-2003 à 17:13:31  profilanswer
 

c'est une stratégie de groupe.
Il faut que tu cherches un truc du genre : compte autorisés à se connecter à cette   machine/domaine/serveur ( je sais plus exactement)
Je te cherche le chemin exact

n°1136482
from hell
Ca sent le roussi par ici...
Posté le 23-04-2003 à 17:19:24  profilanswer
 

computer configuration / windows settings / security settings / local policies / user rights assignement / access this computer from the network
 
Désolé mais mon controleur de domaine est en anglais... :D

mood
Publicité
Posté le 23-04-2003 à 17:19:24  profilanswer
 

n°1136485
neyro
Posté le 23-04-2003 à 17:19:59  profilanswer
 

:jap:  OK merci.
je regarde :)

n°1136497
symantec
Posté le 23-04-2003 à 17:27:03  profilanswer
 

Un serveur avec une A7N ?????
 
Pourquoi pas mettre une ATI Raedon 9700 Pro dessus  
 
 
Achéte un compaq ou autre (enfin un server) pas Une poste multimédia

n°1136507
neyro
Posté le 23-04-2003 à 17:36:06  profilanswer
 

Symantec a écrit :

Un serveur avec une A7N ?????
 
Pourquoi pas mettre une ATI Raedon 9700 Pro dessus  
 
 
Achéte un compaq ou autre (enfin un server) pas Une poste multimédia  


 
Le debat est clos :/ Mais pour info on a pris une P4PE
avec scsi U320 en raid5   :hello:

n°1136511
neyro
Posté le 23-04-2003 à 17:37:36  profilanswer
 

From Hell a écrit :

computer configuration / windows settings / security settings / local policies / user rights assignement / access this computer from the network
 
Désolé mais mon controleur de domaine est en anglais... :D  


 
Bon finalement, ça venait de la stratégie de sécurité locale de la machine. C'était le param dont tu parlais "accéder a cet ordi...".
On a utilisé secedit pour rafraichir rapidement la stratégie et ça fonctionne maintenant. :)
Merci
 
A+

n°1136610
neyro
Posté le 23-04-2003 à 19:16:40  profilanswer
 

J'ai un autre petit souci concernant le chemin du rep de données.
Dans les propriétés du profil utilisateur, j'ai rentré le chemin:
\\nom_serveur\stockage$\%username%
J'ai créé le dossier stockage avec un $ pour pas qu'il apparaisse dans les favoris réseaux sur un disque.
Par contre, qd on se loggue avec un user, dans le poste de travail, on a le chemin du rep de données qui apparait:
dans ce cas-> "toto sur z:\stockage\toto"   :heink:  
 
Comment je peux faire pour masquer le chemin. Par ex pour qu'il ait seulement : "toto sur Z:" :??:

n°1136619
from hell
Ca sent le roussi par ici...
Posté le 23-04-2003 à 19:26:14  profilanswer
 

Il faut pas que tu partages le dossier "stockage", mais plutot le dossier %username%, comme ça l'utilisateur ne voit que son répertoire.
Et pour le partage appelle le %username%$


Message édité par from hell le 23-04-2003 à 20:16:13
n°1136629
neyro
Posté le 23-04-2003 à 19:36:20  profilanswer
 

:jap:  Ok, je teste ça demain et je vous tiens au courant :)

n°1138521
brainbugs
Posté le 25-04-2003 à 12:21:02  profilanswer
 

From Hell a écrit :

Il faut pas que tu partages le dossier "stockage", mais plutot le dossier %username%, comme ça l'utilisateur ne voit que son répertoire.
Et pour le partage appelle le %username%$


 
inutile
 
on peut tres bien mapper un lecteur sur \\MonServeur\MonPartage\%username%
 
ca simplifie grandement la gestion des partages.

n°1139017
neyro
Posté le 25-04-2003 à 18:39:36  profilanswer
 

From Hell a écrit :

Il faut pas que tu partages le dossier "stockage", mais plutot le dossier %username%, comme ça l'utilisateur ne voit que son répertoire.
Et pour le partage appelle le %username%$


 
:cry:  Marche po.
Qd on départage le dossier contenant tous les dossiers des users, lorsque le user se loggue, le lecteur n'apparait pas.
En fait, on a dans un premier temps virer le partage du dossier des données et on a ensuite partagé le dossier d'un user avec les droits comme il faut.
Marche po :/

n°1139021
neyro
Posté le 25-04-2003 à 18:43:57  profilanswer
 

brainbugs a écrit :


 
inutile
 
on peut tres bien mapper un lecteur sur \\MonServeur\MonPartage\%username%
 
ca simplifie grandement la gestion des partages.


 
Qu'est ce tu entends par mapper un lecteur :??:

n°1139165
brainbugs
Posté le 25-04-2003 à 20:46:51  profilanswer
 

Neyro a écrit :


 
Qu'est ce tu entends par mapper un lecteur :??:


 
net use x: \\MyServer\MyShare\%username% /PERSISTENT:YES

n°1139169
from hell
Ca sent le roussi par ici...
Posté le 25-04-2003 à 20:50:06  profilanswer
 

brainbugs a écrit :


 
inutile
 
on peut tres bien mapper un lecteur sur \\MonServeur\MonPartage\%username%
 
ca simplifie grandement la gestion des partages.


 
Tu as complètement raison, d'ailleurs c'est aussi comme ça que je fais :pt1cable: , mais ça fait longtemps que je l'ai plus appliqué.

n°1139207
neyro
Posté le 25-04-2003 à 21:22:24  profilanswer
 

brainbugs a écrit :


 
net use x: \\MyServer\MyShare\%username% /PERSISTENT:YES


:jap:
J'ai essayé ça mais suis pas trop au point encore.
Je rééssaie demain :)
 

n°1139288
brainbugs
Posté le 25-04-2003 à 22:44:19  profilanswer
 

Neyro a écrit :


:jap:
J'ai essayé ça mais suis pas trop au point encore.
Je rééssaie demain :)
 
 


 
tu peux aussi faire une redirection des dossiers par defaut à travers une GPO ;)

n°1140000
neyro
Posté le 26-04-2003 à 19:24:52  profilanswer
 

brainbugs a écrit :


 
tu peux aussi faire une redirection des dossiers par defaut à travers une GPO ;)


 
 Yep, ça marche trop bien  :)  
 
Ca répond en fait à une de mes anciennes questions qui étaient de savoir si on pouvait connecter un user à plusieurs lecteur réseau.
On a créé un petit script en .bat qui comprends la commande "net use ....." et on le lance à l'ouverture de session de chaque user ce qui fait qu'on peut le connecter à pleins de lecteurs réseaux :)
 
Par contre, apparemment, C pas possible de masquer le chemin du lecteur réseau. Par exemple ne pas avoir " toto sur \\monserveur\myshare\..." mais " toto sur z:" par exemple.  
Ca peut seulemnt se faire lorsqu'on loggue la personne et qu'on lui change le nom du lecteur réseau; mais si faut le faire pour tout le monde :pt1cable:
 
en tous cas :jap:
 
A+ pour de nouvelles questions ;)

n°1141384
neyro
Posté le 28-04-2003 à 11:44:00  profilanswer
 

:hello:
 
Du nouveau...
 
On se galère un peu pour la gestion de sql server 7 sous le domaine.
Je résume:
 
-1er serveur: dhcp, dns, serveur web et sqlserver7 sur une partition
-2eme serveur: active directory avec les profils et les fichiers de données des users.
 
Sur le 1er server, dans la partition sqlserver7, on a fait un dossier pour chaque user. On voudrait que les users stockent leurs bases sur ce serveur.
 
Prob: on arrive pas à gérer la connexion au serveur sql en utilisant le nom d'utilisateur et le mot de passe pour la connexion au domaine.
 
POur l'instant, on a créé un user avec les outils d'administration d'sql qui se nomme "sql" et avec un pass "sql".
Mais pour cela, on utilise l'authentification sql.
Ainsi, lq le user veut se connecter au serveur sql, il utilise ce  pass.  
L'inconvénient: tout le monde a le meme user.
 
Donc on voudrait que l'utilisateur se connecte en utilisant son nom de user et son pass pour se connecter au domaine.
 
 
1) comment on peut faire ça via les outils d'admin de sql sans avoir a réentrer pour tout le monde un pass et un nom de connexion ( par exemple peut on utiliser "%username%"?? )???
 
2) comment se passe la gestion des dossiers des users contenant leurs bases de données (sur le serveur 1)??
C la meme chose que pour AD??on lui met des droits puis C bon??
 
 
:jap:merci d'avance


Message édité par neyro le 28-04-2003 à 11:45:00
n°1141472
neyro
Posté le 28-04-2003 à 13:25:57  profilanswer
 

on dirait que C motive moins sqlserver :D
 
 
 [:yoyoz]

n°1141501
from hell
Ca sent le roussi par ici...
Posté le 28-04-2003 à 13:36:45  profilanswer
 

Je t'avouerai que je n'y connais absolument rien en ce qui concerne les bases de données, sinon je t'aurais aidé avec plaisir  :hello:

n°1141505
neyro
Posté le 28-04-2003 à 13:39:23  profilanswer
 

From Hell a écrit :

Je t'avouerai que je n'y connais absolument rien en ce qui concerne les bases de données, sinon je t'aurais aidé avec plaisir  :hello:  


 
from hell...le retour  :D
 
Pas grave. On va attendre. Y'a bien qqu'un qui s'y connait qd meme.
 
 
 [:yoyoz]

n°1141612
neyro
Posté le 28-04-2003 à 15:00:22  profilanswer
 

[:totoz6]

n°1142147
neyro
Posté le 28-04-2003 à 21:18:18  profilanswer
 

bon après qques essais, il faut apparemment rentrer dans le serveur sql tous les users autorisés a se connecter mais:
 
1) qd on ajoute un nouveau user au domaine, le nom de connection est de type "nom_domaine\nom_user". Mais danns le cas ou il ne trouve pas le user, il met "nom ou groupe introuvable"!. Par conséquent il semble possible d'autoriser un groupe particulier à se connecter ce qui est plus rapide que de rentrer tous les users à la main :/  
J'ai voulu le faire en rentrant: " nom_domaine\nom_groupe" mais ça marche po :/
 
Comment ça fonctionne cette histoire??  Résolu
 
 
2) lorsque l'utilisateur se connecte, il a le choix entre utiliser l'authentification nt ou l'authentification sql.
Par défaut il propose les 2. Mais je voudrais que la partie "authentification sql soit grisée" pour que le user n'utilise que l'auth nt.
Sur le serveur sql, il y a une case à coché pour avoir soit les 2 types, soit seulement NT. J'ai donc coché nt mais visiblement ça ne fait rien.
QQu'un a une idée :??:
 
merci
 
  :bounce:


Message édité par neyro le 28-04-2003 à 21:28:56
n°1142151
from hell
Ca sent le roussi par ici...
Posté le 28-04-2003 à 21:24:43  profilanswer
 

Citation :

J'ai voulu le faire en rentrant: " nom_domaine\nom_groupe" mais ça marche po


 
Les groupes sous 2000 n'ayant pas de mot de passe, il me parait logique que tu ne puisses pas rentrer le nom d'un groupe comme identification...

n°1142155
neyro
Posté le 28-04-2003 à 21:28:20  profilanswer
 

From Hell a écrit :

Citation :

J'ai voulu le faire en rentrant: " nom_domaine\nom_groupe" mais ça marche po


 
Les groupes sous 2000 n'ayant pas de mot de passe, il me parait logique que tu ne puisses pas rentrer le nom d'un groupe comme identification...


 
ah ouais :/  Il doit parler des groupes sql server.
 
Bon ben reste plus que la question 2 :D
 
:jap:

n°1142264
neyro
Posté le 28-04-2003 à 22:43:24  profilanswer
 

et ben, sql server, ça n'attire pas les foules  :sweat:

n°1142276
spice di c​onass
totalement anticonformiste!!
Posté le 28-04-2003 à 22:48:41  profilanswer
 

drapal sql m'interesse aussi (j'utilise mysql juste pour faire de la prog... mais SQL server c autre chose :d )
desole de pas pouvoir t'aider . Y en a bien qui connaissent!!!


---------------
spicialiste de l'islam[:lozoic] compteur de godwin points: 8 [:spice di conass]
n°1142304
nono_le_te​rribl
niark nairk niark
Posté le 28-04-2003 à 23:15:34  profilanswer
 

dans tes groupes sqlserveur, tu peux pas mettre des groupes AD que tu auras créés pour differents type d'acces?
 
Et apres tu mets les droits sur tes groupes sqlserver en local et le tour est joué, non ?


Message édité par nono_le_terribl le 28-04-2003 à 23:17:05

---------------
Terrible !!
n°1142307
neyro
Posté le 28-04-2003 à 23:19:28  profilanswer
 

Nono_le_terribl a écrit :

dans tes groupes sqlserveur, tu peux pas mettre des groupes AD que tu auras créés pour differents type d'acces?
 
Et apres tu mets les droits sur tes groupes sqlserver en local et le tour est joué, non ?


 
Nan, marche po comme ça :/
Apparemment, chaque groupe correspond à un serveur sql cad que si je crée un nouveau groupe, il va me demander le serveur et si je mets le nom de celui qui existe, il me met qu'il est en double donc pas possible.
 
Mais bien essayé :D

n°1142317
nono_le_te​rribl
niark nairk niark
Posté le 28-04-2003 à 23:32:20  profilanswer
 

arf je connais pas sqlserver en fait  :D  
mais bon ca me semblait similaire au principe des SAN :)


---------------
Terrible !!
n°1148285
neyro
Posté le 04-05-2003 à 11:11:32  profilanswer
 

:hello:
 
Bon ben finalement j'ai fait avec les moyens du bord.
Ca marche pas trop mal.
POur les connexions en utilisant l'authentification nt, il fait créer une connexion par user dans sql server dons C long :/
Y'a surement moyen de faire autrement mais la faudrait que je trouve un admin sqlserver :D
 
Sinon on ne peut pas masque le choix entre "authentification nt et authentification sql". Par défaut, sqlserver utilise l'authentification nt donc ça roule.
 
 
 
Prochaine étape, les déploiements d'appli notamment de msn
en utilisant les ".msi"
 
Et demain C le grand jour.  :D
On va voir si tout marche nickel  :whistle:
 
 


Message édité par neyro le 04-05-2003 à 11:14:36
n°1150018
neyro
Posté le 05-05-2003 à 23:19:15  profilanswer
 

Bon, ça y est.
Tout a été lancé aujourd'hui et ça fonctionne pas mal dans l'ensemble.
 
Seul problème que j'ai eu ce matin : plus de Web !! ( (dès 8H C lourd qd ça a bien fonctionné pdt 15jours!  :fou:  ).
C le firewall qui a rebooté pendant le w-e.
 
Mais je sais pas pourquoi :??:
1)Si qq'un a une explication. Je sais qu'il y a surement plusieurs raisons mais bons.
Faut savoir qu'on tourne sous la dernière version d'ipcop.
 
 
2) sinon pour retrouver le web, j'ai dû réentrer les routes manquantes.  Je sais qu'il y a une fichier ou faut mettre la ligne "up route add -net 0.0.0.0 netmask 0.0.0.0 gw 0.0.0.0 dev interface" pour que la route soi persistante mais je sais pas ou il se trouve sous ipcop :??:
D'habitude C dans /etc/init.d/network mais la, y'a pas le rep network :/
 
 
:??:

n°1151031
neyro
Posté le 06-05-2003 à 20:20:23  profilanswer
 

Bon pour ipcop, on va voir ça.
 
Par contre aujourd'hui et depuis hier, j'ai remarqué que les users installaient des logiciels en contournant la stratégie du domaine.
Ils  installent des logiciels dans leur répertoire de données sur le serveur  vous qu'ils ont tous les droits dedans (sauf controle total) :fou:  Ils ont 100Mo donc ils ont de quoi faire. Et y'en a meme qui ont déjà atteint leur quotas !! C LOURD!
 
Donc j'aimerais supprimer tout droit d'install de soft que ce soit dans leur rep perso ou meme en local. Car en local, tout les softs qui ne sont pas "winsetup" peuvent etre installés.
Un collègue m'a parlé d'une histoire de certificats; lq le user installerait un soft, il faudrait que le certificat soit le meme que celui présent sur le server. Ainsi, on pourrait autoriser l'install de tel ou tel logiciel.
 
Comment je peux faire ça :??:  Si y'a un autre moyen que l'utilisation des certificats, ça m'intéresse aussi. :)
 
:jap:


Message édité par neyro le 06-05-2003 à 20:21:43
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4

Aller à :
Ajouter une réponse
 

Sujets relatifs
Connection reseau & w2kCarte réseaux et Processeurs ...
Réseau WiFi avec composants LinkSysInstallation imprimante en reseau via RJ45
Deploiment des service packs en reseau?Switch & cartes réseaux de 10 et 100
[ Réseau/Internet/Windows ] Pétage de plomb insideDifficultés a faire fonctionner un réseau avec win 98 et XP
Question aux spécialistes d'interconnexion de réseaux....VPN et réseau local
Plus de sujets relatifs à : [réseau w2kserver/AD] Corbeille et lecteurs réseaux ?????


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR