Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
964 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Ajout de PC dans un domaine + VPN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Ajout de PC dans un domaine + VPN

n°93561
asysk
Posté le 21-03-2012 à 16:41:43  profilanswer
 

Bonjour,  
 
 
Voici le résultat que j'aimerais obtenir:
 
Pouvoir ajouter un PC à un domaine distant via VPN pour ne pas avoir à me déplacer chez de nombreuses personnes pour faire les jonctions et les différentes configurations.  
 
Problématiques :  
 
Il y a plus de 100 domaines différents avec pour la plupart le même adressage IP, cela représente un travail considérable de changer la plage d'adresse de chaque client pour établir des VPN permanent qui serait donc la meilleure solution.  
 
Démarche suivie :
 
Joindre un PC à a un domaine distant ne pose pas de problème avec une connexion VPN via un CLIENT VPN, par contre c'est lors de la première authentification que les choses se compliquent.  
Lorsque l'on tente de joindre le domaine pour la première authentification sur le contrôleur, notre CLIENT VPN n'est pas en fonctionnement >> donc il est bien évidemment impossible de se connecter sur sa session.  
 
 
Je me tourne vers vous pour savoir si vous avez un contournement à me proposer ou une autre technique pour arriver à mes fins :D  
(j'ai pensé à la virtualisation de contrôleur RODC, mais c'est un boulot titanesque la aussi ...)  
Je vous remercie par avance

mood
Publicité
Posté le 21-03-2012 à 16:41:43  profilanswer
 

n°93563
ChaTTon2
Je l'aime !
Posté le 21-03-2012 à 16:47:53  profilanswer
 

Oui. mais ca reste moche :
 
Une fois dans le domaine, tu redémarres.
 
A la connexion tu te log en admin local (donc hors domaine), tu te connectes en VPN, puis tu ajoutes l'utilisateur du domaine aux compte locaux de l'ordinateur.(panneau de conf/Utilisateurs/gérer les comptes d'utilisateurs / Ajouter)
 
Là tu saisis le nom du domaine et de l'utilisateur. Tu pourras aussi rechercher directement dans l'ad à condition de lui fournir le compte admin du domaine cette fois.
 
Un fois ajouter, tu as "une copie" du compte AD en local, tu te log donc comme tu veux avec ce compte.
 
Mais c'est moche :) Mais ca marche très bien :)


Message édité par ChaTTon2 le 21-03-2012 à 16:48:34

---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
n°93565
asysk
Posté le 21-03-2012 à 17:07:28  profilanswer
 

En effet c'est pas très propre mais efficace ^^
Par contre cette manip est une partie de mon projet de fin d’étude donc si je met ça je sais pas trop si ça va passer ...
En tout cas merci pour ton aide et ta rapidité :)
 
D'autres systèmes D à me proposer ?

n°93575
Je@nb
Modérateur
Kindly give dime
Posté le 21-03-2012 à 18:35:24  profilanswer
 

Tout le monde fait ça et ça marche très bien.
 
Sinon tu fais de l'unattend domain join mais ça implique un domaine windows 2008 R2 (voir forêt je sais plus mais je pense pas de tête) et un client windows 7.

n°93604
ChaTTon2
Je l'aime !
Posté le 22-03-2012 à 08:32:24  profilanswer
 

Je@nb a écrit :

Tout le monde fait ça et ça marche très bien.
 
Sinon tu fais de l'unattend domain join mais ça implique un domaine windows 2008 R2 (voir forêt je sais plus mais je pense pas de tête) et un client windows 7.


Par moche je voulais dire consomateur de temps et impossible à automatiser (tout du moins j'ai pas de façon immédiate).
 
Mon "moche" ne voulait pas dire que la solution était à proscrire ! Tu peux tout à fais mettre celà dans ton rapport.


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
n°93611
Je@nb
Modérateur
Kindly give dime
Posté le 22-03-2012 à 09:25:55  profilanswer
 

Chez nous c'est automatique, les mobiles en déplacements à remasterisé sont fait par clé usb, déploiement du poste, connexion au vpn, jonction au domaine, ajout du compte user reboot, et c'est parti

n°93616
ChaTTon2
Je l'aime !
Posté le 22-03-2012 à 09:53:24  profilanswer
 

Sacré boulot ... Bravo !
Nous utilisons SCCM (enfin c'est la partie helpdesk qui s'occupe des postes) et du fait de l'activité nous interdisons les périphériques amovible :S
 
Pas facile de concilier les prérequis sécuritaire, réseaux et helpdesk :) On se créé parfois du boulot nous même :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
n°93620
Je@nb
Modérateur
Kindly give dime
Posté le 22-03-2012 à 10:28:20  profilanswer
 

C'est sur, faut voir le business derrière. Qd tu es une boite de consulting avec 80% des gens en extérieur, informaticiens, tu gères pas de la même manière qu'une banque avec tous les employés sur un bureau.
 
Avec SCCM tu peux générer des médias autonomes et via de la tambouille déployer le poste en workgroup, ne pas faire l'assignment auto SCCM, lancer le vpn, joindre le domaine puis continuer. C'est faisable.
 
Pour la partie déblocage du boot on usb, tu peux donner le mdp BIOS à l'utilisateur qud il veut remasteriser son poste et dans la séquence de tache SCCM générer un nouveau mdp bios que tu colles au poste (chez Dell via le CCTK, chez HP via leur outil aussi) (mdp unique par poste enregistré dans une BDD par exemple)

n°93623
ChaTTon2
Je l'aime !
Posté le 22-03-2012 à 10:49:08  profilanswer
 

Je pense que le service Helpdesk préfère répondre : Repassez au bureau :) Et je les comprends vue la masse de travail :)
 
Boite d'audit expertise, j'ai un gros gros nombre de user à l'extérieur :) mais dans la finance et pour les avocats ... On ne peut pas faire n'importe quoi des données :) Nous sommes audités chaque année sur notre politique de sécu, et nous avons un service qui est dédié :)


Message édité par ChaTTon2 le 22-03-2012 à 10:50:54

---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
n°93631
Je@nb
Modérateur
Kindly give dime
Posté le 22-03-2012 à 11:49:21  profilanswer
 

Boite ricaine Sarbane Oxley et tout le patati aussi, bitlocker and co :/
 
Après c'est sur, le mieux est de refaire venir les gens sur site ^^

mood
Publicité
Posté le 22-03-2012 à 11:49:21  profilanswer
 

n°93637
ChaTTon2
Je l'aime !
Posté le 22-03-2012 à 12:20:20  profilanswer
 

Pas mieux ^^ Tous els ans nous devons justifier de la présence des données géographiquement stockée :)
 
Ok on peut tricher ... Des fois ca pourrais passer . Mais si sa passe pas ... :)
 
Enfin moi je suis au system :) j'ai presque la paix :)


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Ajout de PC dans un domaine + VPN

 

Sujets relatifs
Un profil utilisateur sur tous les PC du domaineServeur Dell ajout de disque dur et RAID
surveillance VPNmappage désactive apres integration dans un domaine sous 2003
Groupe de travail et domaine 
Plus de sujets relatifs à : Ajout de PC dans un domaine + VPN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR