Probleme DNS avec Win2000 server - Win NT/2K/XP - Windows & Software
Marsh Posté le 10-05-2004 à 15:04:32
KisskooOool a écrit : Bonjour, je sollicite votre aide suite à plusieurs gros problemes sous windows 2000 server |
Tu dois configurer les redirecteurs sur chaque serveur DNS, pour que lorsque tu te trouve dans le réseaux 1 et que tu interroge un machine du réseaux 2, le serveur DNS du réseaux 1 ne peut alors pas répondre, dons il envoi un requete un serveur DNS du réseaux 2 qui lui répond, et te renvoi ainsi l'information.
Marsh Posté le 10-05-2004 à 15:20:36
Le probleme c'est que je n'ai qu'un seul serveur qui est mon controleur de domaine qui est sous le reseau 192.168.1.X/255.255.255.0, les gens qui sont sous l'autre reseau se connectent bien à ce serveur ( ils sont sur un site distant )
Marsh Posté le 10-05-2004 à 15:39:45
et en créant des zones directe et inversé pour le second réseaux ?
Marsh Posté le 10-05-2004 à 16:41:39
Ben c'est ce que j'avais fais, mais le ping fonctionne toujours pas, dans zone directe j'ai mis mes hotes, et dans la zone inversé je sais plus comment je l'ai creer, faut la creer comment :
- Intégrée à Active diretory
- Principale Standard
- Secondaire Standard
???
Marsh Posté le 10-05-2004 à 19:30:08
integree a AD
tu dois faire 1 zone inverse pour chaque sous reseau.
tes machines sur le reseau 2 elles ont quoi comme config ip? tu t pas planté a ce niveau?
Marsh Posté le 11-05-2004 à 10:08:37
Je pense pas m'etre planté, comme config IP mes machines ont :
adresse : 192.168.2.X
masque : 255.255.255.0
passerelle : l'adresse du routeur
DNS primaire : l'adresse du controleur AD
Je pense que ca doit etre bon non ?
Je viens de supprimer ma zone inverse et je l'ai recrée intégrée à AD, et dedans j'ai mis mes pointeurs ( en fait les IP de mes postes ), c'est tout ce que je doit faire ?
Je peux pas verifier imediatement si ca marche, en tout cas merci beaucoup de ton aide. Personne aurait d'autres idées pour les autres problemes ?
Marsh Posté le 11-05-2004 à 10:12:09
si les choses sont bien faites tu ne dois rien creer manuellement sur ton dns, tout ce fait auto. tout doit ce faire auto sinon c que y'a un soucis qq part.
Marsh Posté le 11-05-2004 à 10:14:09
Et si tu n'integres pas le serveur DNS à l'AD.
T'as essayé de créer un serveur DNS sur le réseau 192.168.1.0 et un autre sur le réseau 192.168.2.0 ?
Avec les réplications ca pourrait marcher, non ??
Marsh Posté le 11-05-2004 à 10:15:29
pour l'evenement 1, regarde au niveau de ton profil ou de ton profil itinerant, l'un ou l'autres ou mme les 2 ont surement leurs authorisations ntfs mal configurées.
Marsh Posté le 11-05-2004 à 10:19:43
dans la config ip que tu nous donne tu met comme dns primaire l'adresse du DC.
quel DC? c bien le DC avec le service dns installé? c un peu vagues ce que tu nous dis la surtout si tu a plusieurs serveurs comme tu nous l'indique plus haut.
Marsh Posté le 11-05-2004 à 10:51:13
- Regarde que tes zones directes et inversées soient en sécurisées(puisque intégrés à AD)
- Sur ton serveur fais un
nslookup nomduserveur
puis
nslookup ipduserveur
et verifie qu'il ne te retourne pas d'erreur
- Ton srv DNS à bien 1 SEULE IP, n'est ce pas ?
Marsh Posté le 11-05-2004 à 11:02:34
-> Kill9 : Mon serveur DNS a bien 1seule IP, et nslookup marche nikel, et mes zones sont bien en securisé.
-> knives : je n'ai qu'un DC, donc oui c'est bien celui ou le service DNS est installé. C'est quoi la différence entre le profil et le profil itinérant? Et je les trouve ou? J'ai modifier quelques droits sur les profils des utilisateurs mais je pense pas que cela suffise.
Marsh Posté le 11-05-2004 à 11:06:00
Sur un de PC du sous-réseau sur lequel, la résolution de noms de marche pas, fais un ipconfig /flushdns et ipconfig /registrerdns
et rééssai
Marsh Posté le 11-05-2004 à 11:07:38
Le profil itinérant est enregistré sur le dc.cad, quelque soit le poste sur lequel l'utilisateur ouvre une session, il aura son profil.Le profil par defaut est enregistré sur le PC(en local)
Marsh Posté le 11-05-2004 à 11:10:24
??? clair, kelkon, j'ai confondu avec les redirections
Champion du monde kill9
Marsh Posté le 11-05-2004 à 11:10:29
euh ben les profils users sont sous "documents and settings", pour les profils itinerant c a toi de nous le dire si tu les a configuré, sinon t'oublis.
ceci dis, cela n'a rien a voir avec ton prb. mais tu ne devrais pas avoir ce msg donc autant le corriger.
modifier les ACL sur les profils c en general une mauvaise idee, faut laisser fair ele system sauf si on a vraiment une bonne raison.
Marsh Posté le 11-05-2004 à 11:19:44
tes clients sont bien des clients 2000 ?
si ce sont des clients NT, 95 et 98, configure le DHCP pour qu'il enregistre automatiquement les clients sur le DNS.
Marsh Posté le 11-05-2004 à 12:43:37
Mes client sont bien sous 2000.
j'ai fait ipconfig /flushdns -> pas de probleme
par contre quand je fais ipconfig /registerdns il me met :
"ERREUR : Le fichier spécifié est introuvable.
: actualisation des noms DNS"
Marsh Posté le 11-05-2004 à 13:14:30
Tu as un DHCP ? Si oui sur quel sous-reseau ?
Si DHCP, ton routeur est il compatible avec la RFC1542 ?
Peux tu nous faire un copier/coller d'un ipconfig /all sur un PC de chaque sous reseau stp.
Marsh Posté le 11-05-2004 à 13:28:19
Bon, je vais résumer pour voir si j'ai bien compris.
Soit 2 Réseaux.
1er réseau = 192.168.1.x
Ton serveur DNS n'a qu'une seule carte reseau avec comme IP par ex 192.168.1.2
Il gere les zones 192.168.1.x et 192.168.2x pour les inversées et une zone mondomaine.com pour la recherche directe, toutes intégrée a active directory avec les enregistrement en "securisés".
Si d'un PC du reseau 192.168.1.x tu fais un ping mondns, il fonctionne.
Mais si d'un PC du reseau 192.168.2.x tu fais un ping mondns, il te retourne une erreur(laquelle ?).
En revance, d'un PC du reseau 192.168.2.x, si tu fais un ping ipdudns ca marche.c'est donc surement en rapport avec ta zone de recherche directe(mondomaine.com)
Marsh Posté le 11-05-2004 à 13:28:52
Je c'est pas ce qu'est un DHCP, mais quand je fais un ipconfig /all sur le serveur qui est en 192.168.1.X, il me met pour la config de win2000 :
Type de noud : Diffusé
Routage IP activé : Non
Proxy WINS activé : Non
Liste de recherche de suffixe DNS : Nom_de_domaine.dom
et pour la carte reseau il me met pour DHCP activé : Non
Pour les pc des 2 sous-réseau c'est tout pareil sauf pour le type de noud où j'ai hybride.
Pour mon routeur je sais pas si il est compatible avec ce que tu dis, c'est un bintec X2404.
Marsh Posté le 11-05-2004 à 13:30:53
Peut tu me donner les passerelles par defaut, les dns dans les ipconfig /all mais aussi sur une machine cliente
Marsh Posté le 11-05-2004 à 13:31:44
La passerelle par defaut, c'est bien ton bintec ?
et le DNS, l'ip du DNS, c'est bien ca ?
Marsh Posté le 11-05-2004 à 13:42:21
j'ai pas tout suivi (la fatgue )
y a deux cartex reseau dans le serveur ?
Marsh Posté le 11-05-2004 à 13:43:30
je vois pas l'interet qu'il y ait 2 cartes réseau sur ce serveur !
Marsh Posté le 11-05-2004 à 13:45:45
Quand je fais un ping mondns du reseau 192.168.2.X il me dit "Hote inconnu."
Et pour la passerelle et le DNS c'est bien ce que tu me dis.
Mes 2 sous reseaux sont sur 2 sites différents, et relié par une liaison VPN.
donc sur mon site local ( en 192.168.1.X ) ma passerelle par defaut c'est mon Bintec X2404 que j'ai sous les yeux, et pour mon site distant ma passerelle par defaut c'est le Bintec X2300 que j'ai la-bas. Sur mon site distant il n'y a pas de serveur, donc les DNS de tous les postes des 2 sites sont 192.168.1.10 ( IP du serveur qui gere les DNS, l'AD et DC )
Marsh Posté le 11-05-2004 à 13:57:01
lors de ton ipconfig /all sur une station de 2
tu vois bien de renseigner l'adresse ip de ton serveur DNS ?
ta passerelle par defaut pointe bien sur ton routeur?
(je vois pas ces infos dans ce que tu as donnés au dessus)
ton routeur est bien configure pour router ton reseau 2 vers ton reseau 1
Si oui je vois pas pourquoi ca marchera (sauf si le routeur se plante de temps en temps ou si les requetes DNS microsoft ne sont pas routables mais ca m'étonnerait)
Marsh Posté le 11-05-2004 à 14:14:44
oui je vois bien renseigné l'ip de mon serveur DNS et ma passerelle par defaut pointe bien sur mon routeur
Marsh Posté le 11-05-2004 à 14:15:09
si ca peut vous aider :
Marsh Posté le 11-05-2004 à 14:44:20
Tu veux vraiment pas nous faire d'ipconfig /all ?
t'as peur de quoi ? Tes plages sont celles d'@ IP PUBLIQUE, donc non routable!
on va pas te pirater, mais là avec des phrases comme "...oui je vois bien renseigné l'ip de mon serveur DNS et ma passerelle par defaut pointe bien sur mon routeur ..." ca devient de moins en moins clair.Faut presque relir le 1er message a chaque fois.
Marsh Posté le 11-05-2004 à 14:47:23
Ba je sais pas comment t'as configuré ton VPN, mais l'adresse IP de ton DNS n'est pas routable, donc je pense pas que sorte de ton routeur pour aller sur le net
Marsh Posté le 11-05-2004 à 14:48:01
faudrait essayer de configurer le VPN avec comme passerelle par defaut, l'IP de celle ci sur le reseau 192.168.1.x
Marsh Posté le 11-05-2004 à 15:04:55
voila un ipconfig /all :
Marsh Posté le 11-05-2004 à 15:55:18
Ensuite refais m'en un de ton reseau 192.168.2.x
merci
Marsh Posté le 11-05-2004 à 16:03:46
je rajoute ca ou le suffixe DNS ?
je peux pas faire de capture du site distant d'ou je suis, mais c'est la meme chose à part la passerelle par defaut qui est à 192.168.2.1 ( IP du routeur qui est sur place )
Marsh Posté le 10-05-2004 à 10:58:07
Bonjour, je sollicite votre aide suite à plusieurs gros problemes sous windows 2000 server
Tout d'abord j'ai un probleme qui me semble etre un probleme de DNS, voila :
J'ai 2 reseaux, 192.168.1.X/255.255.255.0 et 192.168.2.X/255.255.255.0,
avec mes serveurs sous le 1er reseau, et quand du 2nd reseau je ping le nom du serveur j'ai pas de reponse alors que sur l'IP ca marche tres bien.
Mon second probleme est plus grave, environ toutes les 1 à 2 semaines ( c'est aléatoire ) j'ai mon serveur qui est tres tres lent, alors que j'ai 99% des processus inactifs, et je suis obliger de redemarrer ( environ 30 minutes avant qu'il veuille bien ) pour que tout rentre dans l'ordre. J'ai plein d'erreur dans le journal d'application avec celles-ci qui sont recurrentes :
1) Windows ne peut pas décharger votre fichier Registre. Si vous avez un profil itinérant vos paramètres ne seront pas répliqués. Contactez votre administrateur.
DÉTAILS - Accès refusé. , Numéro de version ((2195)).
2) Interrogation des données de performance du service IIS impossible. Le code d'erreur renvoyé par le registre est data DWORD 0.
Pour de plus amples informations concernant ce message, veuillez consulter le support Microsoft en ligne : http://www.microsoft.com/contentredirect.asp.
( evidemment ya rien sur le site de microsoft )
3) Impossible de faire une requête sur les données de performance du service W3SVC (HTTP). Le code d'erreur renvoyé par le service est une donnée DWORD 0.
Pour de plus amples informations relatives à ce message, veuillez visitez le site du Support technique en ligne Microsoft sur : http://www.microsoft.com/contentredirect.asp.
Enfin 3eme et dernier probleme :
Quand je consulte la GPO dans l'Active Directory, c'est extreme long, je met 10 bonnes minutes avant de d'afficher quelquechose, et en plus quelequs fois il ne la trouve meme pas, il me dit qu'elle n'existe pas.
Si vous avez quelques solutions, elles sont les bienvenues, merci d'avance.
PS : Je suis en SP3, et à midi j'installe le SP4, je pense pas que ca change grand chose, mais bon on ne sait jamais...