forêt active directory, domaine enfant et DNS (edit - sysvol) - Windows & Software
Marsh Posté le 06-05-2004 à 12:04:50
J'ai beau lire Windows 2000 Server Active directory
1) j'en sais foutrement rien
2) tu me donne mal à la tête.
Marsh Posté le 06-05-2004 à 12:55:21
et puis drapal, la résolution peut toujours servir....
ta matter sur http://forum.laboratoire-microsoft [...] 00648c98a2 ?
Marsh Posté le 06-05-2004 à 13:03:22
Sur le domaine enfant en revanche il me demande le login/mdp de l'admin du domaine parent. Est-ce normal?
Je pense que la reponse est oui... Dans la mesure ou il faut tt de même "s'identifier en tant que".
Marsh Posté le 06-05-2004 à 13:14:25
com21 a écrit : et puis drapal, la résolution peut toujours servir.... |
ouais mais rien de très abouti
Marsh Posté le 06-05-2004 à 13:16:01
king_ping a écrit : Sur le domaine enfant en revanche il me demande le login/mdp de l'admin du domaine parent. Est-ce normal? |
bah en fait c'est ce que je me demande, je n'arrive pas à m'en persuader dans le mesure ou j'ai initialisé la relation d'approbation trasitive et bidirectionnelle et que par voie de conséquence j'ai ouvert au moins une fois le canal entre les domaines. Je pensais qu'il conservait les crédits pour une connexion future
Marsh Posté le 06-05-2004 à 16:40:34
si tu n'active pas les redirecteurs comme tu le decrit, le domaine enfant ne pourra pas resoudre les noms du domaine parent non?
tu pourrais detailler la derniere question? sinon vu comme ca je dirais non, enfin il sera membre du groupe "users" du domaine parent mais c tout.
Marsh Posté le 06-05-2004 à 16:44:44
d'une part c'est la question que je me pose et à laquelle je souhaite une réponse et d'autre part je demandais : si je créé un utilisateur sur le dc du domaine enfant, sera t'il intégré par défaut dans le domaine parent ou dois-je l'intégrer dans un groupe universel pour pouvoir intervenir dessus depuis n'importe quel domaine?
Marsh Posté le 06-05-2004 à 17:04:30
alors oui, tu dois activer les redirecteurs sinon pas de resolution dns du domaine parent pour le domaine enfant.
Marsh Posté le 06-05-2004 à 17:18:41
les relations d'appprobations permettent d'acceder à des données d'autres domaines mais pas d'en faire partie au sens active directory du terme. cela dit, un user du domaine A peut se logger dans le domaine B si B approuve A.
ps : il me semble que les relations d'approbations entre domaines de la meme foret sont automatiques, je me trompe ?
Marsh Posté le 06-05-2004 à 17:50:12
J'ai déjà monté ce genre de manip . Un domaine parent et deux domaines enfants. Les relations sont automatiques.
Par contre, sans la redirection, les cleints des domaines enfants ne pourront résoudre que les adresses de leur domaine.
Sur le DNS du parent, il faut mettre en place deux délégation de domaine.
Marsh Posté le 06-05-2004 à 18:05:20
ReplyMarsh Posté le 06-05-2004 à 18:06:22
i'm philou a écrit : les relations d'appprobations permettent d'acceder à des données d'autres domaines mais pas d'en faire partie au sens active directory du terme. cela dit, un user du domaine A peut se logger dans le domaine B si B approuve A. |
bah oui mais je reprends un existant un peu bancal alors je ne me rappelle plus pour les relations d'approbations
Marsh Posté le 06-05-2004 à 18:06:57
poulpe38 a écrit : J'ai déjà monté ce genre de manip . Un domaine parent et deux domaines enfants. Les relations sont automatiques. |
ok, merci pour cette confirmation, idem pour knives
Marsh Posté le 07-05-2004 à 09:25:53
je n'arrive pas à me connecter au domaine parent avec un compte créé sur le domaine enfant, comment celà se fait-il?
un message me dit que mon compte a été desactivé
le compte fonctionne sur le domaine enfant
Marsh Posté le 07-05-2004 à 09:34:43
euh en fait il doit trainer un compte identique qqpart sur le domaine parent
Marsh Posté le 07-05-2004 à 15:01:08
bon j'ai un bug dans ma configuration DNS
sur le domaine parent j'ai :
domaine.fr, transfert de zone activé et mises à jour automatiques uniquement vers connexions sécurisées.
j'ai aussi les délégations pour les deux sous-domaines.
sur les domaines enfant j'ai :
sousdomaine.domaine.fr, transfert de zone activé et mises à jour automatiques uniquement vers connexions sécurisées.
j'ai aussi du coup un zone principale intégrée à l'AD domaine.fr
et les redirecteurs sont activés.
Mais, sur le DC de la forêt je ne peux acceder au DNS des sous-domaines ; sur le dc du sous-domaine 1 j'accède à tout mais la zone principale domaine.fr est vide ; sur le sous-domaine 2 je n'accède à rien et je n'ai pas de réplication
ça me brise les moignons!
Marsh Posté le 07-05-2004 à 15:59:57
tu a des zones integrées a AD? si oui tu ne devrais pas avoir besoin de faire des transfert de zone, tout ce faire automatiquement via la replication AD.
sur ton sous domaine tu ne devrais pas avoir la zone du domaine parent a mon avis.
Marsh Posté le 07-05-2004 à 16:15:20
bon ça se résoud, un switch entre tout ça qui me fout la merde
p'tain c'te matos de pécore
Marsh Posté le 07-05-2004 à 16:40:32
rhaaaa putain de bite molle!
maintenant la réplication ne fonctionne que dans le sens enfant->parent
Marsh Posté le 07-05-2004 à 16:45:10
c est moi ou c est super compliqué AD ?
Marsh Posté le 07-05-2004 à 16:52:28
c'est sur que c'est plus compliqué que le mode d'emploi d'un jouet playskool.
Marsh Posté le 07-05-2004 à 16:53:03
com21 a écrit : c'est sur que c'est plus compliqué que le mode d'emploi d'un jouet playskool. |
certes
Marsh Posté le 07-05-2004 à 16:54:38
disons que partant de qqchose de kraspek c'est difficile de faire des miracles, surtout quand au milieu se greffe un routeur qui ne laisse passer la connexion QUE si j'indique que mon DC est dans la DMZ
Marsh Posté le 07-05-2004 à 16:55:48
krapaud a écrit : disons que partant de qqchose de kraspek c'est difficile de faire des miracles, surtout quand au milieu se greffe un routeur qui ne laisse passer la connexion QUE si j'indique que mon DC est dans la DMZ |
enfin bon tu dois avoir un rezo assez complexe c est pour ca que ca me semble compliqué
Marsh Posté le 07-05-2004 à 16:58:49
non AD est relativement complexe, comme toutes choses qui te permet de faire plein de choses.
Marsh Posté le 07-05-2004 à 17:03:16
Hello krapaud,
J ai lu en gros ton post et c est qu on a chez nous
Un Ad toto.fr et les petits en dessous lyon.toto.fr
marseille.toto.fr le tout sur 8 sites
Le premier truc pour ça marche c est le dns comme aide j ai pris ça
http://www.laboratoire-microsoft.o [...] elegation/
Edit: Si tu veux on a rédiger une procédure la dessus avec les replications intersite etc... si interressé demande en MP
Marsh Posté le 07-05-2004 à 17:08:11
en fait c'est pas compliqué mais il y a des résidus un peu crade et je n'ai pas du tout l'architecture en tête, je commence ce boulot donc c'est un peu tendu.
Marsh Posté le 10-05-2004 à 08:58:02
bon je viens de me rendre compte qu'aucun DC n'a les repertoires sysvol et netlogon de partagés
cool, non?
Quelles sont les permissions à accorder? ce sont des repertoires cachés?
Marsh Posté le 10-05-2004 à 09:15:49
en fait non ils sont partagés mais y'a une couille dans le caniveau
Marsh Posté le 10-05-2004 à 09:32:07
t as un peu tout qui merde nan ?
Marsh Posté le 10-05-2004 à 09:33:39
c'est un peu le risque quand tout est fait un peu trop en speed
Marsh Posté le 10-05-2004 à 09:34:20
krapaud a écrit : c'est un peu le risque quand tout est fait un peu trop en speed |
oue
c est pas toi qui a mis en place ce bazard j imagine ?
Marsh Posté le 06-05-2004 à 08:53:37
quelques petites questions à propos des domaines enfant dans une forêt AD 2000 :
- le domaine domaine.fr est le premier domaine de la forêt, dessus j'y attache un domaine nommé gamaing.domaine.fr
le DNS est créé par la suite sous la forme d'une délagation dans la zone domaine.fr puis d'une zone principale intégrée à AD sur le DC du domaine enfant.
Est-il necessaire d'activer les redirecteurs du DNS du domaine enfant vers le DNS du domaine parent?
- les relations d'apporbation bidirectionnelles et transitives ont été définies entre ces deux domaines.
Sur le domaine parent si je clique sur "vérifier" au niveau de la relation d'approbation, il me dit que tout est ok.
Sur le domaine enfant en revanche il me demande le login/mdp de l'admin du domaine parent. Est-ce normal?
- un utilisateur du domaine gamaing.domaine.fr est-il également membre du domaine domaine.fr du fait de la relation ou dois-je l'intégrer dans un groupe universel?
Message édité par Krapaud le 10-05-2004 à 08:57:14