Les informaticiens aigris : anecdotes et conseils

Les informaticiens aigris : anecdotes et conseils - Page : 3713 - Discussions

Marsh Posté le 08-01-2015 à 16:56:51    

Reprise du message précédent :
Bah, le système tout neuf avec toutes les màj.
Je crois qu'au final il restait 15 Go ou moins, je ne sais plus.

Reply

Marsh Posté le 08-01-2015 à 16:56:51   

Reply

Marsh Posté le 08-01-2015 à 16:57:20    

Bon, pas moyen de faire le dcpromo et pas moyen de supprimer le rôle AD
J'en ai marre ...

 

La tentative de désinstallation de Contrôleur de domaine Active Directory a échoué avec le code d’erreur 0x800704C8.
L’opération demandée n’a pu s’accomplir sur un fichier ayant une section mappée utilisateur ouverte

 

Et je ne trouve rien sur le net.


Message édité par Shadow aok le 08-01-2015 à 17:28:09
Reply

Marsh Posté le 08-01-2015 à 17:39:40    

Ah, c'est fortinet qui semblait coincer la suppression.
Là c'est bon.
 
Je vais tenter à nouveau de mettre en place l'AD avec fortinet de coupé.
Si vous avez un autre AV installable sur du 2k8 de gratuit (en attendant que je m'occupe de voir pour une licence), je prends.

Reply

Marsh Posté le 08-01-2015 à 17:56:35    

AD installé et dcpromo effectué avec fortinet désactivé \o/
 
Bon, je sais ce qui va sauter dès le reboot effectué :o

Reply

Marsh Posté le 08-01-2015 à 18:42:40    

bonsoir les aigris, ça fait un moment que je suis pas passez ici, et la j'ai une colle et donc je pense a vous :)
 
Dans mon parc les gens envoie des telecopies avec l' utilitaire windows, et ont sur leur pc et Adobe Reader et Adobe acrobat Pro X.
Sauf que sur certain poste W8, l'envoie de télécopie avec pdf joints, ne fonctionne pas.
Windows met qu'il ne peux faire d'aperçu ou imprimer le type de fichier :/
Sous WIndows Xp il fallait ajouter une action Printto a l'extension  PDF, mais la fonctionnalité d'ajout d'action a disparu depuis Xp ...
 
Quelqu'un a t'il deja eu ce problème ?


---------------
«C'est ainsi, que périra le monde : dans la joie générale des gens spirituels qui croiront à une farce.»
Reply

Marsh Posté le 08-01-2015 à 18:59:19    

Si tu veux me parler, envoie-moi un fax  [:keuah:1]


---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
Reply

Marsh Posté le 08-01-2015 à 19:34:43    

Misssardonik a écrit :

quelqu'un connaît un peu lync ici ? si un mec fait une conf et partage son écran avec 5 mecs d'un autre site, ça fait passer 5 fois le même flux dans les tuyaux, c'est un cas qu'on a régulièrement c'est embêtant niveau capacité réseau.  
Je pensais qu'il existait des solutions du genre multicast ou mettre un serveur sur chaque site qui centraliserait ce genre de transfert pour éviter de transférer n fois le même flux sur les liens intersites, mais mon collègue qui a installé lync me dit que c'est pas possible.  
Si quelqu'un a des infos là-dessus je suis preneur.


 
non effectivement ca n'est pas supporté
 
dans quelques semaines on va avoir les annonces pour la future version, Skype for business, qui devrait etre un rapprochement avec Skype, on aura peut etre des nouveautés de ce coté la

Reply

Marsh Posté le 08-01-2015 à 19:43:55    

Le temps que ça passe les qualifs ...


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
Reply

Marsh Posté le 08-01-2015 à 19:52:50    

doum a écrit :


 
non effectivement ca n'est pas supporté
 
dans quelques semaines on va avoir les annonces pour la future version, Skype for business, qui devrait etre un rapprochement avec Skype, on aura peut etre des nouveautés de ce coté la


 
OK merci pour l'info.  
 
Ben ça fait chier [:wade:3]


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 08-01-2015 à 19:54:44    

Doit bien y'avoir une autre soluce
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
Reply

Marsh Posté le 08-01-2015 à 19:54:44   

Reply

Marsh Posté le 09-01-2015 à 02:29:46    

Shadow aok a écrit :

Bah, le système tout neuf avec toutes les màj.
Je crois qu'au final il restait 15 Go ou moins, je ne sais plus.


 
 
serieusement je sais pas comment tu te debrouille pour bouffer 120Go pour un controleur de domaine...
 
edit : ah pardon, c'est 300Go [:chrisbk]


---------------
LastFm
Reply

Marsh Posté le 09-01-2015 à 08:17:24    

Non, avec les 300 j'ai largement de la place.
Je regarde une fois arrivé pour te dire combien bouffe l'install.

Reply

Marsh Posté le 09-01-2015 à 08:23:06    

pas moyen de créer un lun "fichier" sur ton nas?


---------------
Music is the most high!
Reply

Marsh Posté le 09-01-2015 à 08:31:01    

Nope.
A la rigueur, je devrais pouvoir créer une sorte de conteneur, monté comme une partition mais c'est trop du bricolage.
J'ai commandé 2 disques de 1 To, ça ira en raid 1 dans le serveur pour wsus et voilà.

Reply

Marsh Posté le 09-01-2015 à 09:45:22    

Shadow aok a écrit :

Bah, le système tout neuf avec toutes les màj.
Je crois qu'au final il restait 15 Go ou moins, je ne sais plus.


O_o 120Go même en installant tous les rôle dispo sous 2008 tu dois pas y arriver.

Reply

Marsh Posté le 09-01-2015 à 09:49:28    

Bah, là j'ai toutes les màj, le rôle AD et DNS, puis il manque encore le rôle WSUS.

Reply

Marsh Posté le 09-01-2015 à 11:26:24    

J'en suis à 30 Go sans le WSUS.
Je ne sais pas comment j'avais fait avant de migrer. Sans doute une copie transitoire des anciennes données WSUS que je voulais migrer.

Reply

Marsh Posté le 09-01-2015 à 12:57:32    

Bien Dlink (DGS-1210) ... Une machine derrière un trunk LACP ne peut pas parler à une machine derrière un trunk statique (et inversement).
J'ai passé le trunk statique en LACP et hop, problème résolu (ou alors, c'est lié au trunk côté Windows).

Reply

Marsh Posté le 09-01-2015 à 13:09:09    

Quelqu'un a une bonne solution pour autoriser les graphistes à installer des polices sans droit admin local ?
 
(créer une groupe sur l'AD et donner les droits sur le dossier Fonts et l'endroit dans le registre qui va bien non ?)
 
Mais si vous avez le script tout fait, je prends :o

Reply

Marsh Posté le 09-01-2015 à 13:10:46    

une user débarque dans notre bureau :  
 
- c'est normal que tout rame là ?
- tout rame, c'est à dire ?
- ben euh les mails, quand on essaye d'imprimer...
- (je vérifie l'accès internet, il fonctionne, je regarde ma messagerie, dernier mail reçu il y a 3 minutes) et internet ?
- ben je sais pas...
- je ne suis pas au courant d'un problème, ouvrez un ticket on regardera
- ah non j'ai pas le temps ! si c'est un problème général c'est pas à moi d'ouvrir le truc ! *s'en va*
 
plus qu'à retrouver ma boule de cristal je suppose [:a03hegaz]


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 09-01-2015 à 13:11:05    

Cherche pas, ya plus personne ici, tout le monde est sur le topic charlie hebdo.  [:oilrig:4]


---------------
La violence est le dernier refuge de l'incompétence (Isaac ASIMOV, Fondation).
Reply

Marsh Posté le 09-01-2015 à 13:38:21    

Pourquoi le rôle DHCP ne me laisse pas créer 2 étendues comme ceci ?
192.168.1.160 à 192.168.1.199
192.168.1.210 à 192.168.1.249
 
La première passe mais pas la seconde.

Reply

Marsh Posté le 09-01-2015 à 14:05:15    

Tu fais du vrai subnetting ou les 2 tu veux les avoir en /24 ? Si c'est le 2ème cas c'est normal, tu peux pas avoir 2 plages DHCP dans le même subnet sur un même serveur.


Message édité par El Pollo Diablo le 09-01-2015 à 14:05:29
Reply

Marsh Posté le 09-01-2015 à 14:33:13    

Shadow aok a écrit :

Non, avec les 300 j'ai largement de la place.
Je regarde une fois arrivé pour te dire combien bouffe l'install.


Tu fous pas un WSUS sur un DC quand même ?  [:fegafobobos:2]
 
Une install Windos Server de base c'est 20-30 Go

Reply

Marsh Posté le 09-01-2015 à 14:44:24    

Alors les admins rezal, combien de proxy tombé au combat depuis mercredi?


---------------
A table: http://www.papillonette.fr et sur facebook
Reply

Marsh Posté le 09-01-2015 à 14:47:09    

Shadow aok a écrit :

Pourquoi le rôle DHCP ne me laisse pas créer 2 étendues comme ceci ?
192.168.1.160 à 192.168.1.199
192.168.1.210 à 192.168.1.249
 
La première passe mais pas la seconde.


si tu peux, evites d'utiliser la classe 192.168.1.x, ça pourra t'eviter des problemes un jour.
(un pc perso qui serait en ip fixe avec cette classe et qui foutrait la merde, des acces vpn depuis un reseau distant aussi en 192.168.1.x, etc.).


---------------
LastFm
Reply

Marsh Posté le 09-01-2015 à 14:47:50    

nebulios a écrit :


Tu fous pas un WSUS sur un DC quand même ?  [:fegafobobos:2]
 
Une install Windos Server de base c'est 20-30 Go


ah ben vu comme il est parti, ça semble bien le cas...


---------------
LastFm
Reply

Marsh Posté le 09-01-2015 à 14:52:07    

Je fais avec le matos que j'ai :o
Encore que, j'ai peut-être moyen de mettre ça sur une autre bécane.

 

Et je ne peux pas éviter le 192.168.1.X.
C'est con de ne pas pouvoir avoir 2 plages :o

Message cité 1 fois
Message édité par Shadow aok le 09-01-2015 à 14:53:22
Reply

Marsh Posté le 09-01-2015 à 14:53:17    

nebulios a écrit :


Tu fous pas un WSUS sur un DC quand même ?  [:fegafobobos:2]
 
Une install Windos Server de base c'est 20-30 Go


[noob] C'est quoi le soucis d'avoir ces 2 rôles sur la même machine ? [/noob]


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
Reply

Marsh Posté le 09-01-2015 à 14:54:21    

Shadow aok a écrit :

Je fais avec le matos que j'ai :o
Encore que, j'ai peut-être moyen de mettre ça sur une autre bécane.
 
Et je ne peux pas éviter le 192.168.1.X.
C'est con de ne pas pouvoir avoir 2 plages :o


 
tu peux faire 2 plages mais pas sur le même réseau. Par contre tu peux faire une plage avec des exclusions, ça irait pas ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 09-01-2015 à 14:57:20    

Misssardonik a écrit :


 
tu peux faire 2 plages mais pas sur le même réseau. Par contre tu peux faire une plage avec des exclusions, ça irait pas ?


 
Ah si, totalement  :love:

Reply

Marsh Posté le 09-01-2015 à 15:27:47    

ptibeur a écrit :


[noob] C'est quoi le soucis d'avoir ces 2 rôles sur la même machine ? [/noob]


Sur un DC, installer d'autres rôles que AD/DNS c'est souvent crade.
Et installer une base de données (WSUS ici), c'est TRES crade côté sécurité/MOC/migration future.

Reply

Marsh Posté le 09-01-2015 à 16:58:12    

Bon, j'ai 2 étendues dhcp, sur 192.168.1.X et sur 192.168.2.X.
Comment je fais pour que mes téléphones IP tapent bien en 192.168.2.X, là où ils ont leur réservation et pas dans la première étendue (1.X) ?

Reply

Marsh Posté le 09-01-2015 à 17:04:51    

La bonne pratique c'est plutôt d'avoir les téléphones dans un vlan et donc subnet différent que les PC...
Sinon faut que tu tapes des reservations DHCP en rentrant les mac et IP des tels 1 par 1.

Reply

Marsh Posté le 09-01-2015 à 17:08:41    

J'ai justement les réservations des téléphones dans le scope 192.168.2.X mais ils prennent une ip en 192.168.1.X, dans le premier scope donc.
Je suis bien sur 2 subnets différents mais le serveur DHCP  n'a qu'une ip sur le subnet 192.168.1.X.

 

Le VLAN viendra après, je ne peux pas tout changer sans la moindre coupure.

 

Mais dans l'idéal, les téléphones sont brassés sur les mêmes switchs que le PC (les PC se "repiquent" en RJ-45 sur les téléphones) donc je ne risque pas d'être emmerdé ?

 

Je peux configurer les téléphones sur le vlan2, mettre les ports du switchs dans le vlan 1 et 2 (PC et tél donc) et utiliser la carte réseau 3 du serveur dhcp pour lui mettre une ip en 192.168.2.X et être sur le vlan 2.
Ça irait ?

 

** Pour résumer :

 

Existant :
- Serveur DHCP sur 192.168.1.X (scope 1) et 192.168.2.X (scope 2) avec les ip 192.168.1.102 (trunk lacp, carte réseau 1 et 2) et 192.168.2.254 (carte réseau 3)
- Réservations DHCP sur le scope 2 pour les mac de tous les téléphones
- Téléphones IP en 192.168.2.X.
- PC branchés en réseau derrière les téléphones, donc sur le même switch
- Passerelle en 192.168.1.1 et 192.168.2.1 sur la même interface réseau.
- VLAN 1 avec tous les ports du switch.

 

A faire :
- Je crée un VLAN 2 avec les ports des switchs ayant un téléphone, la passerelle et le carte réseau 3 du serveur.
- Je configure les téléphones IP pour utiliser le VLAN 2.

 

Prendront-ils une ip sur le scope 2 ou sur le scope 1 comme actuellement ?

Message cité 2 fois
Message édité par Shadow aok le 09-01-2015 à 17:39:16
Reply

Marsh Posté le 09-01-2015 à 17:43:41    

Shadow aok a écrit :

J'ai justement les réservations des téléphones dans le scope 192.168.2.X mais ils prennent une ip en 192.168.1.X, dans le premier scope donc.
Je suis bien sur 2 subnets différents mais le serveur DHCP  n'a qu'une ip sur le subnet 192.168.1.X.
 
Le VLAN viendra après, je ne peux pas tout changer sans la moindre coupure.
 
Mais dans l'idéal, les téléphones sont brassés sur les mêmes switchs que le PC (les PC se "repiquent" en RJ-45 sur les téléphones) donc je ne risque pas d'être emmerdé ?
 
Je peux configurer les téléphones sur le vlan2, mettre les ports du switchs dans le vlan 1 et 2 (PC et tél donc) et utiliser la carte réseau 3 du serveur dhcp pour lui mettre une ip en 192.168.2.X et être sur le vlan 2.
Ça irait ?


Dans l'échange Discover > Offer > Request > Ack, il me semble que le serveur DHCP utilise sa propre adresse comme source (ou fait suivre à son relay local qui utilisera la sienne, si le DHCP est situé plus loin dans le réseau) pour envoyer le Offer et le Ack au broadcast 255.255.255.255. Certaines implémentations font même un ping avant de distribuer une adresse, pour s'assurer qu'elle est libre.  
Ça pourrait bloquer du coup si ton serveur DHCP n'a pas d'IP en 192.168.2.x et que tu veux distribuer ce subnet, à voir comment est faite l'implémentation MS là-dessus.


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
Reply

Marsh Posté le 09-01-2015 à 17:47:15    

Faut que le dhcp ait une route pour joindre le 192.168.2.X si il passe par un relay

Reply

Marsh Posté le 09-01-2015 à 17:49:24    

Il a une route vu que la passerelle à une ip sur les 2 sous-réseaux.
Et j'ai mis une ip en 192.168.2.254 au serveur DHCP.

Reply

Marsh Posté le 09-01-2015 à 17:52:03    

Shadow aok a écrit :

J'ai justement les réservations des téléphones dans le scope 192.168.2.X mais ils prennent une ip en 192.168.1.X, dans le premier scope donc.
Je suis bien sur 2 subnets différents mais le serveur DHCP  n'a qu'une ip sur le subnet 192.168.1.X.

 

Le VLAN viendra après, je ne peux pas tout changer sans la moindre coupure.

 

Mais dans l'idéal, les téléphones sont brassés sur les mêmes switchs que le PC (les PC se "repiquent" en RJ-45 sur les téléphones) donc je ne risque pas d'être emmerdé ?

 

Je peux configurer les téléphones sur le vlan2, mettre les ports du switchs dans le vlan 1 et 2 (PC et tél donc) et utiliser la carte réseau 3 du serveur dhcp pour lui mettre une ip en 192.168.2.X et être sur le vlan 2.
Ça irait ?

 

** Pour résumer :

 

Existant :
- Serveur DHCP sur 192.168.1.X (scope 1) et 192.168.2.X (scope 2) avec les ip 192.168.1.102 (trunk lacp, carte réseau 1 et 2) et 192.168.2.254 (carte réseau 3)
- Réservations DHCP sur le scope 2 pour les mac de tous les téléphones
- Téléphones IP en 192.168.2.X.
- PC branchés en réseau derrière les téléphones, donc sur le même switch
- Passerelle en 192.168.1.1 et 192.168.2.1 sur la même interface réseau.
- VLAN 1 avec tous les ports du switch.

 

A faire :
- Je crée un VLAN 2 avec les ports des switchs ayant un téléphone, la passerelle et le carte réseau 3 du serveur.
- Je configure les téléphones IP pour utiliser le VLAN 2.

 

Prendront-ils une ip sur le scope 2 ou sur le scope 1 comme actuellement ?

 

tu peux te contenter d'une interface IP sur ton serveur DHCP, tu paramètres le dhcp helper dans ton routeur pour qu'il forwarde les requêtes en provenance de ton vlan2 et c'est bon. Mettre sur le serveur DHCP une IP dans chaque réseau où tu veux avoir un pool c'est quand même pas bien pratique.

 

ensuite il faut voir ce que te permettent de faire des téléphones, soit deux tags 802.1q différents  pour les PC et téléphones, ou un trafic taggé et l'autre non taggé.


Message édité par Misssardonik le 09-01-2015 à 17:53:27

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 09-01-2015 à 17:52:30    

En gros tu as 2 réseaux sur le même VLAN ? (tu dis ne pas pouvoir faire les VLAN pour l'instant)
Comme ça a été dit précédemment, il faut faire des réservations DHCP pour chaque téléphone.


Message édité par Nicodonald le 09-01-2015 à 17:54:02
Reply

Marsh Posté le 09-01-2015 à 17:58:15    

Déjà fait et ils choppent tout de même une ip sur le pool où ils n'ont pas leurs réservations.

 

Pour les tél, ils viennent de chez OVH, et je peux définir un VLAN différent pour la voix et pour les données.
Et je ne veux rien faire au niveau de la passerelle, car elle n'est pas redondante (simple boitier alix 2d13), donc si elle crashe, moins j'ai de choses à remonter dessus, mieux c'est.
Elle sert juste pour le fail-over entre les deux wan et le vpn désormais (dns/dhcp passés sur le 2k8, pxe sur le nas).

Message cité 1 fois
Message édité par Shadow aok le 09-01-2015 à 19:37:44
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed