Petite question pour les admins réseaux - Windows & Software
Marsh Posté le 17-12-2002 à 11:29:14
à mon avis y doit y avoir une option qq part
bouge pas je vais demander à mon tuteur
Marsh Posté le 17-12-2002 à 12:51:52
Lebibi a écrit : tu vires l'icone du voisinage réseau sur le bureau |
merci pour le up
justement au niveau du poledit, y'aurait rien par là ?
Marsh Posté le 17-12-2002 à 12:53:14
freaxinthenight a écrit : |
Oublie Poledit
C' est plus ca sous Windows 2000
Démarrer > executer > GPEDIT.MSC
Marsh Posté le 17-12-2002 à 13:04:45
symantec a écrit : |
non mais je parlais du poledit sous le serveur de domaine qui est encore en NT4. Ce sont les postes clients qui sont en 2000. mais bon j'vais regarder en local sur les postes donc. Thanks for the tuyau
Marsh Posté le 17-12-2002 à 13:50:59
Quand tu dis que tu vois les 3 domaines plus le local, c'est à l'ouverture de session NT ? Ce qui t'embête, c'est de voire 4 domaines possibles à l'ouverture de session NT ?
SI c'est ça, c'est parcequ'il y a des relations d'approbations entre les domaines NT ...
Il n'y a aucun moyen, à ma connaissance, de "cacher" ces autres domaines à l'ouverture de session, à part supprimer les relations d'approbations !
A la limite, peut etre qu'une relation d'approbation "unidirectionnelle" te permettrait de solutionner ton problème ... Tu créé un domaine NT "maitre" qui à l'approbation sur tous les autres domaines NT, mais ces domaines NT n'auront pas l'approbation sur le domaine NT "maitre" ... et donc les clients qui se connecteront sur un domaine NT "fils" ne verront plus que leur domaine "local" et leur domaine NT ...
C'est clair comme explication ?
Marsh Posté le 17-12-2002 à 13:54:24
mrpochpoch a écrit : Quand tu dis que tu vois les 3 domaines plus le local, c'est à l'ouverture de session NT ? Ce qui t'embête, c'est de voire 4 domaines possibles à l'ouverture de session NT ? |
tu me coupes l'herbe sous le pied, c'est exactement ce que j'aurais dit. Par contre je ne sais pas s'il existe des problèmes liés à l'approbation unilatérale
Marsh Posté le 17-12-2002 à 14:07:01
krapaud a écrit : |
pas à ma connaissance ...
par contre, j'ai déja eu des soucis lorsqu'on avait mis en place un domaine d'authentification centralisé, et différents domaines de ressources pour chaque entité répartie géographiquement sur tout le teritoire français !
De temps en temps, à l'ouverture de session, les clients d'un site A s'authentifiaient bien sur le domaine de comptes centralisés, mais exécutaient le script d'ouverture de session d'un site B !! alors qu'ils devaient éxécuter le script d'ouverture de session du site A !!
c'était des histoires de "canal protégé de communication inter-domaines" ... réglés par un petit soft fourni par microsoft dans le NT Reskit !
A par ça, pas de problèmes !
Marsh Posté le 17-12-2002 à 14:14:21
ah ok, mais là ça dépasse mes connaissances pratiques sur NT4, je n'ai jamais eu qu'un domaine, et un deuxième juste pour tester les relations d'approbations
Marsh Posté le 17-12-2002 à 14:18:29
il y a deux domaines sur le meme reseau dans ma boite, par contre je pense pas que ca soit possible de faire ca
si ca l'est ca m'interesserait aussi
Marsh Posté le 17-12-2002 à 14:21:22
mowjo a écrit : il y a deux domaines sur le meme reseau dans ma boite, par contre je pense pas que ca soit possible de faire ca |
pourquoi pas possible?
Marsh Posté le 17-12-2002 à 14:24:17
krapaud a écrit : |
j'ai pas dit pas possible j'ai dis je pense pas que ca soit possible! je vois pas comment on pourrais cacher un domaine d'un autre sur le meme réseau, qd tu vas ds le voisinage réseau tu vois tout ce qui se passe sur ton réseau physique et non que le domaine
Marsh Posté le 17-12-2002 à 14:30:43
la question, c'est de ne plus faire apparaitre les autres domaines NT dans le voisinnage réseau, ou à l'ouverture de session ?
Marsh Posté le 17-12-2002 à 14:32:25
mowjo a écrit : |
ah bah pour ça faut faire des sous-réseaux, il suffit de changer le masque!
Marsh Posté le 17-12-2002 à 14:34:26
krapaud a écrit : |
faire des sous réseaux ca empeche pas de voir les autres domaines ... ca empeche de s'y connecter mais pas qu'ils se voient l'un l'autre
Marsh Posté le 17-12-2002 à 14:37:10
mowjo a écrit : |
quand t'as des sous-réseaux IP, je suis désolé mais tu ne les vois pas dans le voisinage réseau.
alors on a déjà donné la solution pour la connexion au domaine, maintenant j'en donne une pour le voisinage réseau.
Marsh Posté le 17-12-2002 à 15:38:30
krapaud a écrit : |
ouep ... Krapaud a raison ...
en faisant des sous-réseaux IP par domaine, les clients ne verront plus que les machines appartenant à leur sous-réseau !!
Reste quand même le problème des connexions entre serveurs de domaines, qui nécessiteront de mettre en place des passerelles, ou d'activer le routage IP sur les serveurs !!
Bref, c'est pas gagné !
Marsh Posté le 17-12-2002 à 18:49:54
mrpochpoch a écrit : Quand tu dis que tu vois les 3 domaines plus le local, c'est à l'ouverture de session NT ? Ce qui t'embête, c'est de voire 4 domaines possibles à l'ouverture de session NT ? |
tout à fait ça pour l'ouverture de session! Sinon je me fous du voisinage réseau c'est pas les mêmes login sur les domaines respectifs et les partages sont verrouillés. Excuse-moi de n'avoir pu répondre plus tôt et de te remercier, Sinon c'est pas grave, je peux pas rompre les relations d'approbation, mais bon en fait je m'en tape . L'informatique ça me gave de toute manière
Que ces putains d'utilisateurs aillent au diable
Merci encore, à toi et à Krapaud, et à Mowjo
Marsh Posté le 17-12-2002 à 10:56:26
Voilà mon problème : il y a 3 domaines sur un même réseau physique. Ce sont des domaines avec NT4. Est-ce qu'il est possible de cacher aux utilisateurs sur leurs stations de travail l'existence des 2 autres domaines et donc laisser uniquement le domaine pour lequel les postes client ont été intégrés et évidemment le local. Les postes clients sur lesquels ils travaillent sont en Windows 2000 Pro.
Faut il agir directement sur la base de registre des postes clients et si oui où ?
Merci pour vos nombreuses réponses