Petite question pour les admins réseaux

Petite question pour les admins réseaux - Windows & Software

Marsh Posté le 17-12-2002 à 10:56:26    

Voilà mon problème : il y a 3 domaines sur un même réseau physique. Ce sont des domaines avec NT4. Est-ce qu'il est possible de cacher aux utilisateurs sur leurs stations de travail l'existence des 2 autres domaines et donc laisser uniquement le domaine pour lequel les postes client ont été intégrés et évidemment le local. Les postes clients sur lesquels ils travaillent sont en Windows 2000 Pro.
Faut il agir directement sur la base de registre des postes clients et si oui où ?
 
Merci pour vos nombreuses réponses  :D  [:icon10]  [:sonken]

Reply

Marsh Posté le 17-12-2002 à 10:56:26   

Reply

Marsh Posté le 17-12-2002 à 11:29:14    

à mon avis y doit y avoir une option qq part
bouge pas je vais demander à mon tuteur

Reply

Marsh Posté le 17-12-2002 à 11:36:14    

Merci j'attends  [:xx_xx]

Reply

Marsh Posté le 17-12-2002 à 11:46:27    

bon il sait pas =)=)

Reply

Marsh Posté le 17-12-2002 à 11:56:15    

merci d'avoir demandé ( [:sisicaivrai] )

Reply

Marsh Posté le 17-12-2002 à 12:08:00    

tu vires l'icone du voisinage réseau sur le bureau  :D

Reply

Marsh Posté le 17-12-2002 à 12:51:52    

Lebibi a écrit :

tu vires l'icone du voisinage réseau sur le bureau  :D  


merci pour le up   :na:  
justement au niveau du poledit, y'aurait rien par là ?

Reply

Marsh Posté le 17-12-2002 à 12:53:14    

freaxinthenight a écrit :


merci pour le up   :na:  
justement au niveau du poledit, y'aurait rien par là ?


 
Oublie Poledit
C' est plus ca sous Windows 2000
Démarrer > executer > GPEDIT.MSC

Reply

Marsh Posté le 17-12-2002 à 13:04:45    

symantec a écrit :


 
Oublie Poledit
C' est plus ca sous Windows 2000
Démarrer > executer > GPEDIT.MSC


non mais je parlais du poledit sous le serveur de domaine qui est encore en NT4. Ce sont les postes clients qui sont en 2000. mais bon j'vais regarder en local sur les postes donc. Thanks for the tuyau  :)

Reply

Marsh Posté le 17-12-2002 à 13:50:59    

Quand tu dis que tu vois les 3 domaines plus le local, c'est à l'ouverture de session NT ? Ce qui t'embête, c'est de voire 4 domaines possibles à l'ouverture de session NT ?
 
SI c'est ça, c'est parcequ'il y a des relations d'approbations entre les domaines NT ...
Il n'y a aucun moyen, à ma connaissance, de "cacher" ces autres domaines à l'ouverture de session, à part supprimer les relations d'approbations !  :jap:  
 
A la limite, peut etre qu'une relation d'approbation "unidirectionnelle" te permettrait de solutionner ton problème ... Tu créé un domaine NT "maitre" qui à l'approbation sur tous les autres domaines NT, mais ces domaines NT n'auront pas l'approbation sur le domaine NT "maitre" ... et donc les clients qui se connecteront sur un domaine NT "fils" ne verront plus que leur domaine "local" et leur domaine NT ...
 
C'est clair comme explication ?  :hello:

Reply

Marsh Posté le 17-12-2002 à 13:50:59   

Reply

Marsh Posté le 17-12-2002 à 13:54:24    

mrpochpoch a écrit :

Quand tu dis que tu vois les 3 domaines plus le local, c'est à l'ouverture de session NT ? Ce qui t'embête, c'est de voire 4 domaines possibles à l'ouverture de session NT ?
 
SI c'est ça, c'est parcequ'il y a des relations d'approbations entre les domaines NT ...
Il n'y a aucun moyen, à ma connaissance, de "cacher" ces autres domaines à l'ouverture de session, à part supprimer les relations d'approbations !  :jap:  
 
A la limite, peut etre qu'une relation d'approbation "unidirectionnelle" te permettrait de solutionner ton problème ... Tu créé un domaine NT "maitre" qui à l'approbation sur tous les autres domaines NT, mais ces domaines NT n'auront pas l'approbation sur le domaine NT "maitre" ... et donc les clients qui se connecteront sur un domaine NT "fils" ne verront plus que leur domaine "local" et leur domaine NT ...
 
C'est clair comme explication ?  :hello:  


 
tu me coupes l'herbe sous le pied, c'est exactement ce que j'aurais dit. Par contre je ne sais pas s'il existe des problèmes liés à l'approbation unilatérale :/

Reply

Marsh Posté le 17-12-2002 à 14:07:01    

krapaud a écrit :


 
tu me coupes l'herbe sous le pied, c'est exactement ce que j'aurais dit. Par contre je ne sais pas s'il existe des problèmes liés à l'approbation unilatérale :/


 
pas à ma connaissance ...  :)  
 
par contre, j'ai déja eu des soucis lorsqu'on avait mis en place un domaine d'authentification centralisé, et différents domaines de ressources pour chaque entité répartie géographiquement sur tout le teritoire français !
 
De temps en temps, à l'ouverture de session, les clients d'un site A s'authentifiaient bien sur le domaine de comptes centralisés, mais exécutaient le script d'ouverture de session d'un site B !! alors qu'ils devaient éxécuter le script d'ouverture de session du site A !!  
 
c'était des histoires de "canal protégé de communication inter-domaines" ...  :pt1cable: réglés par un petit soft fourni par microsoft dans le NT Reskit !
 
 
A par ça, pas de problèmes !  ;)  
 
 

Reply

Marsh Posté le 17-12-2002 à 14:14:21    

ah ok, mais là ça dépasse mes connaissances pratiques sur NT4, je n'ai jamais eu qu'un domaine, et un deuxième juste pour tester les relations d'approbations :D

Reply

Marsh Posté le 17-12-2002 à 14:18:29    

il y a deux domaines sur le meme reseau dans ma boite, par contre je pense pas que ca soit possible de faire ca :/
si ca l'est ca m'interesserait aussi :)


---------------
On cesse d'être un enfant comprenant qu'on est mortel
Reply

Marsh Posté le 17-12-2002 à 14:21:22    

mowjo a écrit :

il y a deux domaines sur le meme reseau dans ma boite, par contre je pense pas que ca soit possible de faire ca :/
si ca l'est ca m'interesserait aussi :)


 
pourquoi pas possible?

Reply

Marsh Posté le 17-12-2002 à 14:24:17    

krapaud a écrit :


 
pourquoi pas possible?


 
j'ai pas dit pas possible j'ai dis je pense pas que ca soit possible! je vois pas comment on pourrais cacher un domaine d'un autre sur le meme réseau, qd tu vas ds le voisinage réseau tu vois tout ce qui se passe sur ton réseau physique et non que le domaine


---------------
On cesse d'être un enfant comprenant qu'on est mortel
Reply

Marsh Posté le 17-12-2002 à 14:30:43    

la question, c'est de ne plus faire apparaitre les autres domaines NT dans le voisinnage réseau, ou à l'ouverture de session ?  :??:

Reply

Marsh Posté le 17-12-2002 à 14:32:25    

mowjo a écrit :


 
j'ai pas dit pas possible j'ai dis je pense pas que ca soit possible! je vois pas comment on pourrais cacher un domaine d'un autre sur le meme réseau, qd tu vas ds le voisinage réseau tu vois tout ce qui se passe sur ton réseau physique et non que le domaine


 
ah bah pour ça faut faire des sous-réseaux, il suffit de changer le masque!

Reply

Marsh Posté le 17-12-2002 à 14:34:26    

krapaud a écrit :


 
ah bah pour ça faut faire des sous-réseaux, il suffit de changer le masque!


 
faire des sous réseaux ca empeche pas de voir les autres domaines ... ca empeche de s'y connecter mais pas qu'ils se voient l'un l'autre


---------------
On cesse d'être un enfant comprenant qu'on est mortel
Reply

Marsh Posté le 17-12-2002 à 14:37:10    

mowjo a écrit :


 
faire des sous réseaux ca empeche pas de voir les autres domaines ... ca empeche de s'y connecter mais pas qu'ils se voient l'un l'autre


 
quand t'as des sous-réseaux IP, je suis désolé mais tu ne les vois pas dans le voisinage réseau.
 
alors on a déjà donné la solution pour la connexion au domaine, maintenant j'en donne une pour le voisinage réseau.

Reply

Marsh Posté le 17-12-2002 à 15:38:30    

krapaud a écrit :


 
quand t'as des sous-réseaux IP, je suis désolé mais tu ne les vois pas dans le voisinage réseau.
 
alors on a déjà donné la solution pour la connexion au domaine, maintenant j'en donne une pour le voisinage réseau.


 
ouep ... Krapaud a raison ...  :jap:  
 
en faisant des sous-réseaux IP par domaine, les clients ne verront plus que les machines appartenant à leur sous-réseau !!
 
Reste quand même le problème des connexions entre serveurs de domaines, qui nécessiteront de mettre en place des passerelles, ou d'activer le routage IP sur les serveurs !!
 
Bref, c'est pas gagné !  :heink:

Reply

Marsh Posté le 17-12-2002 à 16:17:37    

l'administration, une vraie partie de plaisir :D

Reply

Marsh Posté le 17-12-2002 à 18:49:54    

mrpochpoch a écrit :

Quand tu dis que tu vois les 3 domaines plus le local, c'est à l'ouverture de session NT ? Ce qui t'embête, c'est de voire 4 domaines possibles à l'ouverture de session NT ?
 
SI c'est ça, c'est parcequ'il y a des relations d'approbations entre les domaines NT ...
Il n'y a aucun moyen, à ma connaissance, de "cacher" ces autres domaines à l'ouverture de session, à part supprimer les relations d'approbations !  :jap:  
 
A la limite, peut etre qu'une relation d'approbation "unidirectionnelle" te permettrait de solutionner ton problème ... Tu créé un domaine NT "maitre" qui à l'approbation sur tous les autres domaines NT, mais ces domaines NT n'auront pas l'approbation sur le domaine NT "maitre" ... et donc les clients qui se connecteront sur un domaine NT "fils" ne verront plus que leur domaine "local" et leur domaine NT ...
 
C'est clair comme explication ?  :hello:  


tout à fait ça pour l'ouverture de session! Sinon je me fous du voisinage réseau c'est pas les mêmes login sur les domaines respectifs et les partages sont verrouillés. Excuse-moi de n'avoir pu répondre plus tôt et de te remercier, [:icon10] Sinon c'est pas grave, je peux pas rompre les relations d'approbation, mais bon en fait je m'en tape  [:sonken] . L'informatique ça me gave de toute manière  [:icon10]  
Que ces putains d'utilisateurs aillent au diable  [:petrus75]  
Merci encore, à toi et à Krapaud, et à Mowjo  :)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed