AUthentification à travers un routeur

AUthentification à travers un routeur - Win NT/2K/XP - Windows & Software

Marsh Posté le 05-12-2005 à 12:18:49    

Bonjour,
 
J'ai un problème pour authentifier les users sur PC Win9x par un serveur de domaine W2K à travers un routeur.
 
La config avant :
1 site central avec 3 serveurs de domaines (2 W2K et 1 Nt4) sur un domaine W2K en mode mixte.
1 site distant avec des PC Win9x et WIn2K relié au site central par routeur VPN.
Les PC s'authentifient sur le site central par les serveurs de domaines. La résolution de nom se fait par fichier hosts et lmhosts.
 
La config apres :
Je dois stopper le seveur NT4. Je modifie les fichiers hosts afin de supprimer les références au serveur NT4 sur les PC 9x et W2K des sites distants.  
 
Conséquence :  
Les PC Win9x ne trouvent plus de serveur de domaine : Erreur Windows à l'ouverture de session "Aucun serveur de domaine n'est disponible pour valider votre mot de passe". Les PC W2K sont OK.
 
GRRRRRR ! Je trouve pas le blème.
 
Merci si vous avez des pistes.
Pascal.

Reply

Marsh Posté le 05-12-2005 à 12:18:49   

Reply

Marsh Posté le 05-12-2005 à 12:53:51    

met en place un serveur wins, c'est qd meme mieux que de gérer les fichiers lmhosts

Reply

Marsh Posté le 05-12-2005 à 14:24:47    

Est ce qu'un serveur Wins fonctionne à travers un routeur ?

Reply

Marsh Posté le 05-12-2005 à 14:26:51    

oui

Reply

Marsh Posté le 05-12-2005 à 14:28:44    

je ne sais pas si le wins est routable, mais sinon le plus simple serait dns + dhcp. ( il faut par contre que ton routeur puissent faire dhcp sur ton site distant)

Reply

Marsh Posté le 05-12-2005 à 14:30:38    

A priori, ça ne me semble pas etre un problème de résolution de nom. Lorsque je fait un nbtstat -c sur le client win9x, j'ai bien tous les bons mappages. Je peux pinger tous mes serveurs par leur nom. Je peux ouvrir des sessions citrix sur tous mes serveurs citrix etc.... Mais je ne peux pas authentifier l'utilisateur au démarrage de la machine !

Reply

Marsh Posté le 05-12-2005 à 14:35:32    

dans le nom de domaine est-ce que tu as essayé de mettre le nom de domaine dns complet ( mondomaine.xxx.yyy)

Reply

Marsh Posté le 05-12-2005 à 15:15:50    

J'ai essayé, c'est pareil.

Reply

Marsh Posté le 05-12-2005 à 15:48:58    

dans ton AD au niveau de sites et service active directory, est-ce que tu as un site de définis ( autre que premier site par défaut) ?
 
Ona fait ça chez nous, on a forcer l'ouverture de session pour un site sur un dc particulier. bon je sais que ça n'xplique pas le pb de différence entre win 98 et 2k/xp, mais bon y a peut être quelquechose à fouiller là-dedans.

Reply

Marsh Posté le 06-12-2005 à 09:02:58    

Oui j'ai un site défini. Je n'ai qu'un site qui comporte des serveurs. Les autres sites s'authentifient à travers le WAN. Je crois que je vais laisser tomber, ça restera un mystere de plus..... Si je configure mes postes sur mes sites distant en Workgroup, peuvent-ils accéder aux ressouyrecs du domaine ?

Reply

Marsh Posté le 06-12-2005 à 09:02:58   

Reply

Marsh Posté le 06-12-2005 à 09:44:48    

oui, sauf qu'à la connexion il leur demandera un nom d'utilisateur, la il faudra qu'il tape nomdomaine\username, a la place de username.

Reply

Marsh Posté le 06-12-2005 à 10:27:48    

ça peut convenir comme solution de contournement. Sais tu si on peux automatiser la connexion de lecteurs réseau à l'aide d'une commande net use qui indique un user/pwd ?

Reply

Marsh Posté le 06-12-2005 à 10:55:08    

oui tu fais un batch avce la commande net use ( fais un ne tuse /? tu auras la procédure) que tu met dans le dossier démmarrage des pc.
 
le batch sera du type
net use z: /delete
net use z: \\nompc\nompartage /user:nomdedomaine/username password

Reply

Marsh Posté le 06-12-2005 à 11:17:50    

Merci pour toutes ces infos, je vais éssayer ça !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed