Relation d'approbation entre server 2000

Relation d'approbation entre server 2000 - Windows & Software

Marsh Posté le 22-07-2003 à 10:23:59    

Voilà, j'ai 2 Server en Windows 2000 Server SP 2 :
- un a Paris et l'autre a Dunkerque (dans le nord)
 
Les 2 sont relié grace à une LS de 64K, en faite a Dunkerque, il y a deja un rezo, mais avec un Server NT4 et des Stations 95,98, et je dois remplacer tout ca, par du 2000, mais avant de changer les stations, je veux configurer le nouveau server et mettre les sécuritées.
 
Donc, le réelle probleme, c que je n'arrive pas a faire les Relation d'approbation, je met le meme mot de pass et tout et rien, ceului de Paris dit que le nom de rezo que j'ai entrée d'existe pas, blablabla blablabla...
 
CA SAOULE QD MEME !!!!
 
Qnn a une Idée ??? plz help  :jap:


---------------
Leon
Reply

Marsh Posté le 22-07-2003 à 10:23:59   

Reply

Marsh Posté le 24-07-2003 à 13:54:03    

Apparement personne, ou alors faut croire que tous les admins sont parti en vacance...


---------------
Leon
Reply

Marsh Posté le 24-07-2003 à 13:58:19    

Etape 1 :
Vérifie l état  de tes DNS. c est à dire essaie de pinger tes serveurs comme ça serveur.dns.org  dans les deux sens les pings .
Une fois que tu as fais ça .
Tu lances l approbation un à un  c est à dire tu lances une demande tu valide puis tu  lance l autre et tu valide

Reply

Marsh Posté le 24-07-2003 à 17:18:21    

sinon pour moins t'embeter et si tu en as la possibilité fais un seul et même domaine pour les deux sites ... ainsi plus de relations d'approbations ;)

Reply

Marsh Posté le 24-07-2003 à 22:35:20    

bah, comment faire un domaine avec 2 sites, mais ou les users du 2eme site, font une demande sur le server du 2eme site et non du 1er, car comme ce n'est qu'une LS 64K et que y'a deja l'intranet (avec les appli), et internet dessus, ca va faire trop de donner sur la petit BP et bonjour les timeout
 
????
 
Plz, dis moi, merci  :jap:


---------------
Leon
Reply

Marsh Posté le 24-07-2003 à 22:56:52    

ben tu fais ca avec un domaine W2000 ;)
c'est le but du jeux des sites dans 2000


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 25-07-2003 à 14:31:33    

boisorbe a écrit :

ben tu fais ca avec un domaine W2000 ;)
c'est le but du jeux des sites dans 2000


 
ou bien tu fais ça :
 
http://www.laboratoire-microsoft.o [...] elegation/
 
 et tu complète le tout dans ton ad avec des domaines enfants

Reply

Marsh Posté le 28-07-2003 à 09:31:50    

ben oui, tu crée un domaine windows 2000 avec deux sites (un à paris et l'autre à dunkerque), et dans chaque site tu met un serveur win2k en domaine controlleur, comme ca il n'y a que les réplications qui passeront par la ligne de 64ko.  
le gros avantage c'est la sécurité, chaque poste appartenant au domaine (et uniquement eux)  auront accès aux ressources du domaine.

Reply

Marsh Posté le 28-07-2003 à 09:48:16    

leon-pctuning a écrit :

Voilà, j'ai 2 Server en Windows 2000 Server SP 2 :
- un a Paris et l'autre a Dunkerque (dans le nord)
 
Les 2 sont relié grace à une LS de 64K, en faite a Dunkerque, il y a deja un rezo, mais avec un Server NT4 et des Stations 95,98, et je dois remplacer tout ca, par du 2000, mais avant de changer les stations, je veux configurer le nouveau server et mettre les sécuritées.
 
Donc, le réelle probleme, c que je n'arrive pas a faire les Relation d'approbation, je met le meme mot de pass et tout et rien, ceului de Paris dit que le nom de rezo que j'ai entrée d'existe pas, blablabla blablabla...
 
CA SAOULE QD MEME !!!!
 
Qnn a une Idée ??? plz help  :jap:  


 
tu as koi comme routeur sur ta ls ?
 
ton fichier host il a quelle gueule ?

Reply

Marsh Posté le 28-07-2003 à 16:50:29    

justement le pb c la réplication, ca c qu'une petite LS de 64K et y'a les appli et le net deja qui passe, donc, la bande est vite saturée, donc, je sais pas si y'a moyen de dire à la réplication de se faire qu'a certaine heure...
 
Et sinon, le trucs, c ke les ordi clients de Dunkerque doivent avoir acces au ressource du Domaine de Paris.
 
Sinon, le routeur c un CYSCO mais je sais plus lequel
 
(En tout cas, merci, je vois que y'en a qui s'y connaisse un peu, ca me rassure, je me dis qu'il y a qd meme des Admin en France !!!!! :D )


---------------
Leon
Reply

Marsh Posté le 28-07-2003 à 16:50:29   

Reply

Marsh Posté le 28-07-2003 à 17:26:15    

leon-pctuning a écrit :


justement le pb c la réplication, ca c qu'une petite LS de 64K et y'a les appli et le net deja qui passe, donc, la bande est vite saturée, donc, je sais pas si y'a moyen de dire à la réplication de se faire qu'a certaine heure...


 
oui tu peux planifier la replique AD a condition d'avoir defis tes sites.
 
 
 

leon-pctuning a écrit :


Et sinon, le trucs, c ke les ordi clients de Dunkerque doivent avoir acces au ressource du Domaine de Paris.


 
quel genre de ressource ??
 

leon-pctuning a écrit :


Sinon, le routeur c un CYSCO mais je sais plus lequel


 
peu importe ;)
 

leon-pctuning a écrit :


(En tout cas, merci, je vois que y'en a qui s'y connaisse un peu, ca me rassure, je me dis qu'il y a qd meme des Admin en France !!!!! :D )


 
et oui malheureusement ;)

Reply

Marsh Posté le 28-07-2003 à 18:47:38    

bah, les ressources c un Intranet, avec Base de Donnée, et un autre logiciel aussi, enfin, quoi qu'il en soit c imperatif et obligatoire car sans ca, il ne peuvent pas taffé !!!


---------------
Leon
Reply

Marsh Posté le 28-07-2003 à 20:47:17    

élaborer une migration NT4 / W2K à travers un post sur un forum est très ambitieux ...  
 
par contre, si tu cherches juste à faire une relation d'approbation entre 2 domaines existants, il faudrait que tu dises quels sont exactement les domaines installés ( W2K à paris & autre domaines NT 4 à dunkerque ?)
Dans ce cas il faudrait que les controleurs de domaines de Paris puissent reconnaitre le domaine de dunkerque .. il me semble que tu pourrais faire ca en modifiant le fichier LMHOST de chaque controleur de domaine parisien W2K et en y rajoutant les infos du domaine dunkerquois :
 
10.116.0.2     DCNAME     #PRE #DOM:DOMAINNAME
    |             |                     |
IP du DC     Nom du DC          Nom du Domaine DUNKERQUE
 
 
Après ça, ton domaine W2K devrais reconnaitre l'autre pour la relation d'approbation. Ca ne veut pas dire que ca marchera ensuite, car il faudra certainement faire des modifications du cote de Dunkerque.
 
bon courage en tt cas
 
++

Reply

Marsh Posté le 28-07-2003 à 20:53:53    

Le plus simple à terne c'est d'avoir qu'un domaine en 2k.
 
  1 - Tu cree ta relation d'aprobation
  2 - Tu instlle ADMT
  3 - Tu migre t'es comte NT sur ton domaine 2k
  4 - Tu réinstalle ton controleur de domaine NT 4 en 2k
  5 - Tu joint ton 2k sur l'AD de paris
  6 - Tu cree deux site diferent
  7 - Tu modifies les horaire de replication (pendant les heure creuse)
  8 - Et voila
 
Pour cree ta relation d'aprobation il faut que tu modifie ton fichier lmhost,
xx.xxx.xxx.xxx Nonnetbios   #pre
 
Et la tu devrai pouvoir la faire tourné sans probleme

Reply

Marsh Posté le 29-07-2003 à 10:47:26    

leon-pctuning a écrit :

bah, les ressources c un Intranet, avec Base de Donnée, et un autre logiciel aussi, enfin, quoi qu'il en soit c imperatif et obligatoire car sans ca, il ne peuvent pas taffé !!!


 
de la BD sur une 64ko ....  :sarcastic:  
 
 
 [:the leon]

Reply

Marsh Posté le 29-07-2003 à 10:51:55    

en faite oui, je dois migrer mon domaine de Dunkerque qui est en NT4 vers Win2000 Server.
 
Je veux les mettre en relation, mais je ne veux pas faire de Domaine Enfant (comme suggerer plus haut) mais je veux faire 2 sites, avec si possible aucune réplication, car les PC Client de Dunkerque se loggeront qu'a Dunkerque et les PC Client de Paris qu'a Paris, la seule chose, c'est que les PC Client de Dunkerque (et seulement de Dunkerque) doivent avoir acces au reseaux du Domaine de Paris (Intranet, Appli Web, etc...) (Les PC Client de Paris, ne doivent pas avoir acces au reseaux de Dunkerque, mais bon, deja il peuvent pas a cause du routeur et de la passerelle)


---------------
Leon
Reply

Marsh Posté le 29-07-2003 à 10:53:05    

brainbugs a écrit :


 
de la BD sur une 64ko ....  :sarcastic:  
 
 
 [:the leon]  


 
On sait, mais bon, elle date cette LS, a terme d'ici 6 mois, elle sera remplacer par une laison xDSL en 512K garantie


Message édité par leon8121 le 29-07-2003 à 10:53:45

---------------
Leon
Reply

Marsh Posté le 29-07-2003 à 10:58:45    

moi a ta place je commencerai par une chtite formatio windows 2000.

Reply

Marsh Posté le 29-07-2003 à 11:12:17    

donc pour résumer, tu as bien un domaine NT4 à Dunkerque .  
 
Est ce que tu as bien un domaine Windows 2000 à Paris ?
 
Si c est le cas, est ce que tu autorises bien les communications Netbios entre tes 2 sites au niveu du réseau ? (135, 137, 138, 139, 445 )
 
Enfin, est ce que tu as essayé de toucher au fichier LMHOST sur les CD parisiens comme suggéré plus haut ?

Reply

Marsh Posté le 29-07-2003 à 16:58:28    

Bah, m'en ou du Domaine en NT4, moi c un en 2000 que j'ai mis en place et que je veux relié, le domaine NT4 qu'il y a la-bas, marche nikel, c'est un CSD il est en relation avec le CPD ici a Paris !!!
 
Donc, on touche pas au Domaine NT4, on met en place un nouveau (en plus) deomaine en 2000 et des que ca marchera bien, on enlevera le domaine NT4 et passera les clients (en WIN95 et WIN98) en 2000 !!!


---------------
Leon
Reply

Marsh Posté le 29-07-2003 à 17:25:22    

bah on y arrive ... :-)
 
donc ton approb deconne sur le site de PARIS entre le new domaine W2K et "l'ancien" NT4...
pour corriger ca, une simple mise à jour des fichiers LMHOST sur chaque controleur de domaine W2K devrait corriger le truc .. faudra seulement y referencer le nom et l'adresse du CPD NT4 du site parisien
 

Reply

Marsh Posté le 29-07-2003 à 17:52:57    

http://support.microsoft.com/defau [...] -us;163949
 
ca vaut mieux qu'un long discours.
 

Reply

Marsh Posté le 30-07-2003 à 00:15:38    

MAIS ARRETER AVEC LE SERVER NT4 !!!!!!!!!!!!
 
M'en bat la race de se server !!!!!!!!!
 
Faite comme si, y'a RIEN !!! rien de rien, j'ai des nouveau bureau, en plein milieu de la mer, avec un LS de 64K sur un petite iles de 10 M², dessus, je peux mettre un server (en 2000 pour le relié, à mon server existant sur Paris) et des stations, VOILA !!!!!!
 
Comment je fais sachant que je ne veux pas faire de domaine enfant, je veux faire un domaine, a part, mais ou les pc de se domaine, puisse acceder a des PC du Domaine de Paris (en l'occurence des servers !!!)
 
VOILA !


---------------
Leon
Reply

Marsh Posté le 30-07-2003 à 00:34:29    

tu te calmes et tu reexpliques :
 
Entre quel domaine et quel domaine ta relation d'approbation ne fonctionne pas (precise l'emplacement geographique de chacun)?
 
pqe si je me rappelle bien le sujet , tu veux reussir à faire cette approbation, non ?  :??:  
 
maintenant, si tu veux des conseils pour une nouvelle architecture windows 2000, crée un autre topic, on s'y retrouvera tous mieux  ;)

Reply

Marsh Posté le 30-07-2003 à 09:21:48    

:D lol
 
Bon, alors, je réexplique calmement, j'ai un server 2000 à Paris, avec un controleur de Domaine, et des stations clientes, tout ca fonctionne a merveille.
 
J'ai une agence en province, à Dunkerque, et une LS de 64K (dans le future proche (fin d'année) une 512K) j'aimerais que les stations clientes s'authentifie sur un controleur de Domaine à Dunkerque et non à Paris car si la laison ne fonctionne pas, il ne pourront pas se logger.
 
Donc, il faut que je creer un Domaine à Dunkerque et qu'il puisse voir le Domaine à Paris, car le but est que les stations de Dunkerque puissent avoir acces au ressource qui se trouve sur des servers dans le Domaine de Paris.
 
Sachant que j'ai deja declarer le server de Dunkerque dans le server DNS de Paris, et que je ne veux pas faire de domaine enfant, mais juste les relié ensemble et faire ma securité normalement.
 
Est ce que je suis clair ?  :??:  :jap:


---------------
Leon
Reply

Marsh Posté le 30-07-2003 à 09:30:26    

leon-pctuning a écrit :

:D lol
 
Bon, alors, je réexplique calmement, j'ai un server 2000 à Paris, avec un controleur de Domaine, et des stations clientes, tout ca fonctionne a merveille.
 
J'ai une agence en province, à Dunkerque, et une LS de 64K (dans le future proche (fin d'année) une 512K) j'aimerais que les stations clientes s'authentifie sur un controleur de Domaine à Dunkerque et non à Paris car si la laison ne fonctionne pas, il ne pourront pas se logger.
 
Donc, il faut que je creer un Domaine à Dunkerque et qu'il puisse voir le Domaine à Paris, car le but est que les stations de Dunkerque puissent avoir acces au ressource qui se trouve sur des servers dans le Domaine de Paris.
 
Sachant que j'ai deja declarer le server de Dunkerque dans le server DNS de Paris, et que je ne veux pas faire de domaine enfant, mais juste les relié ensemble et faire ma securité normalement.
 
Est ce que je suis clair ?  :??:  :jap:  


 
ce que je comprend pas...c'est pkoi un nouveau domaine a dunkerque.
 
PS : mon lien concerne tous les OS serveur M$ ;)

Reply

Marsh Posté le 31-07-2003 à 00:51:48    

pk un nouveau domaine ??? bah, tout simplement car y'a une  agence avec des pc clients !!!
 
T'avais tjs pas compris ca ? peut etre je me suis mal exprimer !


---------------
Leon
Reply

Marsh Posté le 31-07-2003 à 10:02:27    

leon-pctuning a écrit :

pk un nouveau domaine ??? bah, tout simplement car y'a une  agence avec des pc clients !!!
 
T'avais tjs pas compris ca ? peut etre je me suis mal exprimer !


 
tu les mets dans le meme domaine. et tu les classes dans une OU

Reply

Marsh Posté le 31-07-2003 à 10:56:13    

ouai, mais attends ca veut dire qu'ils sont pas indépendant, et donc si la LS tombe (est HS koi), bah, les PC Clients peuvent pas se logger !!!


---------------
Leon
Reply

Marsh Posté le 31-07-2003 à 11:08:35    

leon-pctuning a écrit :

ouai, mais attends ca veut dire qu'ils sont pas indépendant, et donc si la LS tombe (est HS koi), bah, les PC Clients peuvent pas se logger !!!


 :heink:  
 
et ton controleur de domaine sur site ...  :sarcastic:

Reply

Marsh Posté le 31-07-2003 à 23:23:15    

ah, donc y'a qd meme 2 controleur de Domaine ???
 
J'ai pas tout compris ?!


---------------
Leon
Reply

Marsh Posté le 05-01-2004 à 11:44:44    

bonjour,
 
vraiment j'ai lu vos reponses et j'espere que vous pouvez m'aidez à résoudre mon problème.
j'ai deux controleurs de domaine installés sur deux sites distants (Gabes-Tunis)
par une ligne X.25, le probleme c'est que la relation d'approbation ne marche pas  
malgres que le ping entres les deux controleur de domaine se fait normalement avec
le nom DNS complet. (cad ping nomserveur.domaine)
le message d'erreur est le suivant :
 
Active Directory ne peut pas vérifier la relation d'approbation
 
Si l'autre partie de l'approbation n'existe pas encore, vous devez la créer.
 
Si les mots de passe pour chacune des deux parties de l'approbation ne coïncident pas,
vous devez supprimer cette relation d'approbation et la recréer en utilisant le mot de
passe approprié.
 
l'erreur renvoyé est : la base de donnée de sécurité du serveur n'a pas de compte d'ordinateur
pour la relation d'approbation avec cette station de travail.
 
la requete du canal securise sur le controleur de domaine \\x.X  
du domaine X vers le domaine Y a echoue avec l'erreur : le domaine  
spécifié n'existe pas ou n'a pas pu etre contacte.
 
pouvez vous svp me donner une solution pour ce problème. :hello:  
 
 
MERCI BEAUCOUP

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed