[active directory] aide domaine authorité!!!

aide domaine authorité!!! [active directory] - Windows & Software

Marsh Posté le 02-06-2004 à 18:16:29    

hello
je dois rédiger une doc suite au départ "accéléré" de l'adminsys de ma boite :'(
 
du coup je dois documenter un peu le schéma active directory;  
on a deux controleurs du domaine de la société (mettons SMARTY)
comment je sais lequel est master ou lequel est slave ou est que cette question est idiote ? si ya master et slave, comment on gère la réplication de l'un vers l'autre ou alors ça se fait tout seul ? un pti coup de pouce svp :sol:


Message édité par k666 le 02-06-2004 à 19:41:52
Reply

Marsh Posté le 02-06-2004 à 18:16:29   

Reply

Marsh Posté le 02-06-2004 à 19:43:49    

une autre ptite question au passage :|
c koi le nom du service pour un serveur vpn rattaché à un domaine ? merci beaucoup:jap:

Reply

Marsh Posté le 02-06-2004 à 19:47:44    

NT4 ? 2000 ?
 
sous NT ya des PDC (maitre)  et des BDC (esclave)
 
sur 2000(et 2003) ils sont tous DC
 
 
dans les deux cas la réplications ce fait toutes seules.
 
 
 
après il y a les roles (y en a 5 en tout si mes souvenirs sont bon) seul une machine peut le faire (par ex controleur de schéma)
 
 
 
Mais j'adore le principe "je demande a quelqu'un de documenter un systeme qu'il ne maitrise pas"  tu as des dirigeants "sympa" (ou complétement con, ça dépend du degré d'ironie)


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 02-06-2004 à 23:00:58    

bin c clair :D
c du win2k (server); de toutes façons c une période transitoire un peu chaude mais j'arrive à m'en sortir; ya quand même des ptits hics: par exemple on a une synchro AD/NIS grâce aux services pour unix de win2k; en ce moment j'essaye de rerajouter un share basé sur un serveur linux/samba3 mais j'arrive pas à faire que ce soit nis/ad qui authentifient les utilisateurs, et du coup par exemple là:
 

Code :
  1. root@kandinsky media # smbclient -L kandinsky -U stegmanp
  2. Password:
  3. session setup failed: NT_STATUS_CANT_ACCESS_DOMAIN_INFO
  4. root@kandinsky media #


 
ça ne marche pas mais en listant un ancien ca liste bien ... j'ai pourtant rajouté dans AD le partage en mettant bien \\kandinsky\nom_du_partage
 
j'ai l'impression que c paskil me faut un script qui prenne les users nis (donc AD via les services pour unix) et qui recrée la liste des users samba mais je ne sais pas trop comment vérifier
 
ps: pour l'anecdote c pas completement con, mais on a la pierre au cou :D

Reply

Marsh Posté le 02-06-2004 à 23:28:12    

k666 a écrit :

bin c clair :D
c du win2k (server); de toutes façons c une période transitoire un peu chaude mais j'arrive à m'en sortir; ya quand même des ptits hics: par exemple on a une synchro AD/NIS grâce aux services pour unix de win2k; en ce moment j'essaye de rerajouter un share basé sur un serveur linux/samba3 mais j'arrive pas à faire que ce soit nis/ad qui authentifient les utilisateurs, et du coup par exemple là:
 

Code :
  1. root@kandinsky media # smbclient -L kandinsky -U stegmanp
  2. Password:
  3. session setup failed: NT_STATUS_CANT_ACCESS_DOMAIN_INFO
  4. root@kandinsky media #


 
ça ne marche pas mais en listant un ancien ca liste bien ... j'ai pourtant rajouté dans AD le partage en mettant bien \\kandinsky\nom_du_partage
 
j'ai l'impression que c paskil me faut un script qui prenne les users nis (donc AD via les services pour unix) et qui recrée la liste des users samba mais je ne sais pas trop comment vérifier
 
ps: pour l'anecdote c pas completement con, mais on a la pierre au cou :D


 
Petite recherche dans Google qui m'a renvoyé sur le forum !
 
http://forum.hardware.fr/hardwaref [...] 5371-1.htm
 

Reply

Marsh Posté le 03-06-2004 à 00:21:05    

hum ca a pas l'air d'etre ca :'( je sais pas si le probleme vient plutot coté samba; je crois qu'il faut que je lance le service winbind et que ej configure samba pour l'utiliser mais ca marche pas

Reply

Marsh Posté le 03-06-2004 à 12:01:17    

bon bah j'ai réussi en faisant un
net join -U SERVEUR_AD\\USER

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed