Relation d'approbation entre server 2000 - Windows & Software
Marsh Posté le 24-07-2003 à 13:54:03
Apparement personne, ou alors faut croire que tous les admins sont parti en vacance...
Marsh Posté le 24-07-2003 à 13:58:19
Etape 1 :
Vérifie l état de tes DNS. c est à dire essaie de pinger tes serveurs comme ça serveur.dns.org dans les deux sens les pings .
Une fois que tu as fais ça .
Tu lances l approbation un à un c est à dire tu lances une demande tu valide puis tu lance l autre et tu valide
Marsh Posté le 24-07-2003 à 17:18:21
sinon pour moins t'embeter et si tu en as la possibilité fais un seul et même domaine pour les deux sites ... ainsi plus de relations d'approbations
Marsh Posté le 24-07-2003 à 22:35:20
bah, comment faire un domaine avec 2 sites, mais ou les users du 2eme site, font une demande sur le server du 2eme site et non du 1er, car comme ce n'est qu'une LS 64K et que y'a deja l'intranet (avec les appli), et internet dessus, ca va faire trop de donner sur la petit BP et bonjour les timeout
????
Plz, dis moi, merci
Marsh Posté le 24-07-2003 à 22:56:52
ben tu fais ca avec un domaine W2000
c'est le but du jeux des sites dans 2000
Marsh Posté le 25-07-2003 à 14:31:33
boisorbe a écrit : ben tu fais ca avec un domaine W2000 |
ou bien tu fais ça :
http://www.laboratoire-microsoft.o [...] elegation/
et tu complète le tout dans ton ad avec des domaines enfants
Marsh Posté le 28-07-2003 à 09:31:50
ben oui, tu crée un domaine windows 2000 avec deux sites (un à paris et l'autre à dunkerque), et dans chaque site tu met un serveur win2k en domaine controlleur, comme ca il n'y a que les réplications qui passeront par la ligne de 64ko.
le gros avantage c'est la sécurité, chaque poste appartenant au domaine (et uniquement eux) auront accès aux ressources du domaine.
Marsh Posté le 28-07-2003 à 09:48:16
leon-pctuning a écrit : Voilà, j'ai 2 Server en Windows 2000 Server SP 2 : |
tu as koi comme routeur sur ta ls ?
ton fichier host il a quelle gueule ?
Marsh Posté le 28-07-2003 à 16:50:29
justement le pb c la réplication, ca c qu'une petite LS de 64K et y'a les appli et le net deja qui passe, donc, la bande est vite saturée, donc, je sais pas si y'a moyen de dire à la réplication de se faire qu'a certaine heure...
Et sinon, le trucs, c ke les ordi clients de Dunkerque doivent avoir acces au ressource du Domaine de Paris.
Sinon, le routeur c un CYSCO mais je sais plus lequel
(En tout cas, merci, je vois que y'en a qui s'y connaisse un peu, ca me rassure, je me dis qu'il y a qd meme des Admin en France !!!!! )
Marsh Posté le 28-07-2003 à 17:26:15
leon-pctuning a écrit : |
oui tu peux planifier la replique AD a condition d'avoir defis tes sites.
leon-pctuning a écrit : |
quel genre de ressource ??
leon-pctuning a écrit : |
peu importe
leon-pctuning a écrit : |
et oui malheureusement
Marsh Posté le 28-07-2003 à 18:47:38
bah, les ressources c un Intranet, avec Base de Donnée, et un autre logiciel aussi, enfin, quoi qu'il en soit c imperatif et obligatoire car sans ca, il ne peuvent pas taffé !!!
Marsh Posté le 28-07-2003 à 20:47:17
élaborer une migration NT4 / W2K à travers un post sur un forum est très ambitieux ...
par contre, si tu cherches juste à faire une relation d'approbation entre 2 domaines existants, il faudrait que tu dises quels sont exactement les domaines installés ( W2K à paris & autre domaines NT 4 à dunkerque ?)
Dans ce cas il faudrait que les controleurs de domaines de Paris puissent reconnaitre le domaine de dunkerque .. il me semble que tu pourrais faire ca en modifiant le fichier LMHOST de chaque controleur de domaine parisien W2K et en y rajoutant les infos du domaine dunkerquois :
10.116.0.2 DCNAME #PRE #DOM:DOMAINNAME
| | |
IP du DC Nom du DC Nom du Domaine DUNKERQUE
Après ça, ton domaine W2K devrais reconnaitre l'autre pour la relation d'approbation. Ca ne veut pas dire que ca marchera ensuite, car il faudra certainement faire des modifications du cote de Dunkerque.
bon courage en tt cas
++
Marsh Posté le 28-07-2003 à 20:53:53
Le plus simple à terne c'est d'avoir qu'un domaine en 2k.
1 - Tu cree ta relation d'aprobation
2 - Tu instlle ADMT
3 - Tu migre t'es comte NT sur ton domaine 2k
4 - Tu réinstalle ton controleur de domaine NT 4 en 2k
5 - Tu joint ton 2k sur l'AD de paris
6 - Tu cree deux site diferent
7 - Tu modifies les horaire de replication (pendant les heure creuse)
8 - Et voila
Pour cree ta relation d'aprobation il faut que tu modifie ton fichier lmhost,
xx.xxx.xxx.xxx Nonnetbios #pre
Et la tu devrai pouvoir la faire tourné sans probleme
Marsh Posté le 29-07-2003 à 10:47:26
leon-pctuning a écrit : bah, les ressources c un Intranet, avec Base de Donnée, et un autre logiciel aussi, enfin, quoi qu'il en soit c imperatif et obligatoire car sans ca, il ne peuvent pas taffé !!! |
de la BD sur une 64ko ....
Marsh Posté le 29-07-2003 à 10:51:55
en faite oui, je dois migrer mon domaine de Dunkerque qui est en NT4 vers Win2000 Server.
Je veux les mettre en relation, mais je ne veux pas faire de Domaine Enfant (comme suggerer plus haut) mais je veux faire 2 sites, avec si possible aucune réplication, car les PC Client de Dunkerque se loggeront qu'a Dunkerque et les PC Client de Paris qu'a Paris, la seule chose, c'est que les PC Client de Dunkerque (et seulement de Dunkerque) doivent avoir acces au reseaux du Domaine de Paris (Intranet, Appli Web, etc...) (Les PC Client de Paris, ne doivent pas avoir acces au reseaux de Dunkerque, mais bon, deja il peuvent pas a cause du routeur et de la passerelle)
Marsh Posté le 29-07-2003 à 10:53:05
brainbugs a écrit : |
On sait, mais bon, elle date cette LS, a terme d'ici 6 mois, elle sera remplacer par une laison xDSL en 512K garantie
Marsh Posté le 29-07-2003 à 10:58:45
moi a ta place je commencerai par une chtite formatio windows 2000.
Marsh Posté le 29-07-2003 à 11:12:17
donc pour résumer, tu as bien un domaine NT4 à Dunkerque .
Est ce que tu as bien un domaine Windows 2000 à Paris ?
Si c est le cas, est ce que tu autorises bien les communications Netbios entre tes 2 sites au niveu du réseau ? (135, 137, 138, 139, 445 )
Enfin, est ce que tu as essayé de toucher au fichier LMHOST sur les CD parisiens comme suggéré plus haut ?
Marsh Posté le 29-07-2003 à 16:58:28
Bah, m'en ou du Domaine en NT4, moi c un en 2000 que j'ai mis en place et que je veux relié, le domaine NT4 qu'il y a la-bas, marche nikel, c'est un CSD il est en relation avec le CPD ici a Paris !!!
Donc, on touche pas au Domaine NT4, on met en place un nouveau (en plus) deomaine en 2000 et des que ca marchera bien, on enlevera le domaine NT4 et passera les clients (en WIN95 et WIN98) en 2000 !!!
Marsh Posté le 29-07-2003 à 17:25:22
bah on y arrive ... :-)
donc ton approb deconne sur le site de PARIS entre le new domaine W2K et "l'ancien" NT4...
pour corriger ca, une simple mise à jour des fichiers LMHOST sur chaque controleur de domaine W2K devrait corriger le truc .. faudra seulement y referencer le nom et l'adresse du CPD NT4 du site parisien
Marsh Posté le 29-07-2003 à 17:52:57
http://support.microsoft.com/defau [...] -us;163949
ca vaut mieux qu'un long discours.
Marsh Posté le 30-07-2003 à 00:15:38
MAIS ARRETER AVEC LE SERVER NT4 !!!!!!!!!!!!
M'en bat la race de se server !!!!!!!!!
Faite comme si, y'a RIEN !!! rien de rien, j'ai des nouveau bureau, en plein milieu de la mer, avec un LS de 64K sur un petite iles de 10 M², dessus, je peux mettre un server (en 2000 pour le relié, à mon server existant sur Paris) et des stations, VOILA !!!!!!
Comment je fais sachant que je ne veux pas faire de domaine enfant, je veux faire un domaine, a part, mais ou les pc de se domaine, puisse acceder a des PC du Domaine de Paris (en l'occurence des servers !!!)
VOILA !
Marsh Posté le 30-07-2003 à 00:34:29
tu te calmes et tu reexpliques :
Entre quel domaine et quel domaine ta relation d'approbation ne fonctionne pas (precise l'emplacement geographique de chacun)?
pqe si je me rappelle bien le sujet , tu veux reussir à faire cette approbation, non ?
maintenant, si tu veux des conseils pour une nouvelle architecture windows 2000, crée un autre topic, on s'y retrouvera tous mieux
Marsh Posté le 30-07-2003 à 09:21:48
lol
Bon, alors, je réexplique calmement, j'ai un server 2000 à Paris, avec un controleur de Domaine, et des stations clientes, tout ca fonctionne a merveille.
J'ai une agence en province, à Dunkerque, et une LS de 64K (dans le future proche (fin d'année) une 512K) j'aimerais que les stations clientes s'authentifie sur un controleur de Domaine à Dunkerque et non à Paris car si la laison ne fonctionne pas, il ne pourront pas se logger.
Donc, il faut que je creer un Domaine à Dunkerque et qu'il puisse voir le Domaine à Paris, car le but est que les stations de Dunkerque puissent avoir acces au ressource qui se trouve sur des servers dans le Domaine de Paris.
Sachant que j'ai deja declarer le server de Dunkerque dans le server DNS de Paris, et que je ne veux pas faire de domaine enfant, mais juste les relié ensemble et faire ma securité normalement.
Est ce que je suis clair ?
Marsh Posté le 30-07-2003 à 09:30:26
leon-pctuning a écrit : lol |
ce que je comprend pas...c'est pkoi un nouveau domaine a dunkerque.
PS : mon lien concerne tous les OS serveur M$
Marsh Posté le 31-07-2003 à 00:51:48
pk un nouveau domaine ??? bah, tout simplement car y'a une agence avec des pc clients !!!
T'avais tjs pas compris ca ? peut etre je me suis mal exprimer !
Marsh Posté le 31-07-2003 à 10:02:27
leon-pctuning a écrit : pk un nouveau domaine ??? bah, tout simplement car y'a une agence avec des pc clients !!! |
tu les mets dans le meme domaine. et tu les classes dans une OU
Marsh Posté le 31-07-2003 à 10:56:13
ouai, mais attends ca veut dire qu'ils sont pas indépendant, et donc si la LS tombe (est HS koi), bah, les PC Clients peuvent pas se logger !!!
Marsh Posté le 31-07-2003 à 11:08:35
leon-pctuning a écrit : ouai, mais attends ca veut dire qu'ils sont pas indépendant, et donc si la LS tombe (est HS koi), bah, les PC Clients peuvent pas se logger !!! |
et ton controleur de domaine sur site ...
Marsh Posté le 31-07-2003 à 23:23:15
ah, donc y'a qd meme 2 controleur de Domaine ???
J'ai pas tout compris ?!
Marsh Posté le 05-01-2004 à 11:44:44
bonjour,
vraiment j'ai lu vos reponses et j'espere que vous pouvez m'aidez à résoudre mon problème.
j'ai deux controleurs de domaine installés sur deux sites distants (Gabes-Tunis)
par une ligne X.25, le probleme c'est que la relation d'approbation ne marche pas
malgres que le ping entres les deux controleur de domaine se fait normalement avec
le nom DNS complet. (cad ping nomserveur.domaine)
le message d'erreur est le suivant :
Active Directory ne peut pas vérifier la relation d'approbation
Si l'autre partie de l'approbation n'existe pas encore, vous devez la créer.
Si les mots de passe pour chacune des deux parties de l'approbation ne coïncident pas,
vous devez supprimer cette relation d'approbation et la recréer en utilisant le mot de
passe approprié.
l'erreur renvoyé est : la base de donnée de sécurité du serveur n'a pas de compte d'ordinateur
pour la relation d'approbation avec cette station de travail.
la requete du canal securise sur le controleur de domaine \\x.X
du domaine X vers le domaine Y a echoue avec l'erreur : le domaine
spécifié n'existe pas ou n'a pas pu etre contacte.
pouvez vous svp me donner une solution pour ce problème.
MERCI BEAUCOUP
Marsh Posté le 22-07-2003 à 10:23:59
Voilà, j'ai 2 Server en Windows 2000 Server SP 2 :
- un a Paris et l'autre a Dunkerque (dans le nord)
Les 2 sont relié grace à une LS de 64K, en faite a Dunkerque, il y a deja un rezo, mais avec un Server NT4 et des Stations 95,98, et je dois remplacer tout ca, par du 2000, mais avant de changer les stations, je veux configurer le nouveau server et mettre les sécuritées.
Donc, le réelle probleme, c que je n'arrive pas a faire les Relation d'approbation, je met le meme mot de pass et tout et rien, ceului de Paris dit que le nom de rezo que j'ai entrée d'existe pas, blablabla blablabla...
CA SAOULE QD MEME !!!!
Qnn a une Idée ??? plz help
---------------
Leon