joindre domaine à partir d'un sous-réseau différent

joindre domaine à partir d'un sous-réseau différent - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 22-09-2009 à 10:38:23    

Bonjour,
 
Je suis dans la m**de
 
Je dois remplacer un contrôleur de domaine sous NT par un autre sous windows 2003 dans un bâtiment comportant une 30aine d'ordis sous Xp pro répartis sur 2 sous-réseaux.
 
J'ai réussi à joindre la première partie des ordis qui sont dans le même sous-réseau que le serveur.
 
Par contre pas moyen de joindre les ordis du 2ème sous-réseau.
 
Ces 2 sous-réseau se sont toujours vu, et partageaient des fichiers ou imprimantes. Tous les ordis ont un serveur WINS de configurer dans leur paramètres réseau.
 
Lorsque je tente de joindre le domaine, XP me propose tout de suite la bannière d'identification, je tape alors le login et mot de passe du compte administrateur du domaine sous 2003 et là il me sort :
 
Echec d'ouverture de session : nom d'utilisateur inconnu ou mot de passe incorrect
 
Inutile de vous dire que je suis sur à 100% de l'ID et du mot de passe, je suis allé vérifier.
 
Je ping l'adresse ip du serveur mais il ne me renvoie pas le nom DNS par contre.
Pas moyen d'accéder aux partages réseaux de ce même serveur.
 
J'ai cherché dans les suffixes DNS mais là je patauge, je ne maitrise pas trop l'interaction du WINS sur tout çà s'il y en a une. Pourquoi je n'ai rencontré aucun problème sur l'autre sous-réseau.
 
J'ai désinscrit un ordi du domaine actuel pour le ré-inscrire sur son ancien domaine et là pas de problème. Il aime pas mon domaine apparemment.
 
Vite des idées, des suggestions, de l'aide, faut que je règle çà ce matin.
 
Merci d'avance à celles et ceux qui se pencheront sur ce soui.

Reply

Marsh Posté le 22-09-2009 à 10:38:23   

Reply

Marsh Posté le 22-09-2009 à 11:02:46    

Comme sur ton topic à propos des contrôleurs de domaine, c'est le filtrage au niveau du routeur qui doit bloquer.

Reply

Marsh Posté le 22-09-2009 à 11:10:31    

J'ai un peu de mal à saisir ton infrastructure, mais le domaine que tu essayes de rejoindre, est-ce que tu peux le pinguer par son nom ? Si non tu as simplement un problème de DNS.


---------------
Mario Kart for Ever
Reply

Marsh Posté le 22-09-2009 à 11:31:16    

Non je ne parviens pas à le pinguer par son nom, mais comment résoudre le problème ?
 
J'ai pourtant mis l'adresse ip du serveur 2003 dans la config DNS du client

Reply

Marsh Posté le 22-09-2009 à 12:13:40    

Es-tu sûr que ton serveur DNS fonctionne bien ? Parce si tu es connecté à un serveur DNS qui ne permet pas de répondre au ping de son propre domaine, y'a une couille qq part (ou une configuration foireuse).


---------------
Mario Kart for Ever
Reply

Marsh Posté le 22-09-2009 à 12:18:20    

J'ai déjà installé un autre serveur 2003 à l'identique dans le bâtiment où je bosse et je n'ai pas eu de soucis, je le pingue bien par son nom. Pour le serveur de la bibliothèque, je n'ai pas d'erreur dans mon journal DNS.
 
Je suis presque sur qu'à partir des ordi qui font partis du même sous-réseau que le serveur, j'arrive à pinguer le nom de ce dernier. Bah oui puisque j'accède aux partages réseaux en faisant \\"nom_du_serveur" à partir du menu exécuter d'un poste client.

Reply

Marsh Posté le 22-09-2009 à 13:06:18    

Bon là je suis sur le site de la bibliothèque. Je ping bien le serveur par son nom et ce à partir d'un ordi du sous réseau 1 ou du sous-réseau 2.

Reply

Marsh Posté le 22-09-2009 à 14:06:19    

attendez excusez-moi j'ai parlé trop vite, j'ai réussi à pinguer le serveur mais c'est uniquement parce que ce matin j'avais mis la résolution du nom dans le fichier host de cette machine. Sinon non je n'arrive pas à pinguer le serveur à partir des postes qui ne sont pas sur le même sous-réseau.

Reply

Marsh Posté le 22-09-2009 à 14:10:51    

Tes routeurs entre tes sous-réseaux ont des filtrages particuliers ? Le problème peut venir de là si tes requètes DNS (dans un premier temps déjà) sont bloquées.


---------------
Mario Kart for Ever
Reply

Marsh Posté le 22-09-2009 à 16:18:36    

Je vais voir avec ma collègue qui gère les routeurs et la sécurité au sein de ma boite, je vous tiens au courant merci

Reply

Marsh Posté le 22-09-2009 à 16:18:36   

Reply

Marsh Posté le 23-09-2009 à 11:02:14    

Tout est ouvert entre les deux sous-réseaux, j'ai demandé à ma collègue qui gère les routeurs donc ce n'est pas un problème de filtrage réseau.
 
Je sèche, quelqu'un peut-il m'aider ?


Message édité par bart007 le 23-09-2009 à 11:02:39
Reply

Marsh Posté le 23-09-2009 à 11:54:56    

Depuis un PC qui est sur le sous réseau qui fonctionne, si tu pingues le nom du domaine, ça fonctionne ?


---------------
Mario Kart for Ever
Reply

Marsh Posté le 23-09-2009 à 12:07:41    

oui çà fonctionne il me semble, j'y retourne cet aprem pour te confirmer mais c'est presque sur.


Message édité par bart007 le 23-09-2009 à 12:09:44
Reply

Marsh Posté le 23-09-2009 à 14:17:01    

Oui je ping bien le serveur en tapant son Nom ou son ip

Reply

Marsh Posté le 23-09-2009 à 14:28:14    

Essaie de voir avec nslookup .
Des postes et serveurs sur un même segment peuvent récupérer des noms sans utiliser DNS.

Reply

Marsh Posté le 25-09-2009 à 08:57:20    

Bon j'ai réussi !
 
- Il fallait que j'ajoute manuellement le suffixe DNS du futur domaine.
- Je re-démarre
- Ajouter la machine au domaine non pas par la méthode "courte", c'est à dire en cliquant sur le bouton MODIFIER des propriétés du poste de travail (onglet ordinateur) mais en cliquant sur ID réseau.
- je tape ensuite le nom du compte utilisateur, nom de machine , ... avec à chaque fois le nom complet du domaine (malgré l'insertion préalable du suffixe DNS ???)
 
Et là il m'inscrit sur le domaine.
 
Et ce n'est pas une machine isolée, ce sont bien toutes les machines de l'autre sous-réseau qui affichent le message d'erreur initial (voir le premier post). Etrange ...

Reply

Marsh Posté le 25-09-2009 à 13:30:51    

C'est ptet un bete probleme de SID?
J'ai l'impression qu'avec la methode que tu as utilisé tu as redéfini un SID sur chaque machine alors qu'avec l'autre methode non.
Je suis pas expert système donc je peux me planter completement ^^


---------------
Jujudu44
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed