Problème de copie de fichiers avec robocopy dans un domaine - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 02-09-2010 à 15:20:54
Rien à voir avec robocopy ton problème.
Commence par voir si tu accèdes à ce partage via l'explorateur Windows, peux-tu monter un lecteur réseau de l'un vers l'autre ?
Si le partage se situe sur un ordinateur qui se trouve dans un domaine alors que ton pc n'y est pas, il va falloir passer par un compte local à l'ordinateur pour s'authentifier, ou le compte invité.
Marsh Posté le 02-09-2010 à 17:35:31
Ou se connecter avec un compte du domaine distant (qui a des droits adéquats pour le répertoire en question) sous la forme :
utilisateur : domaine_distant\utilisateur
mot de passe : mot de passe de cet utilisateur
Marsh Posté le 02-09-2010 à 23:31:28
J'arrive bien a creer une connexion reseau entre les 2 postes. Je pense avoir trouver la solution au problème qui semble être en effet un problème de compte domaine distant comme l'a fait remarqué HJ.
Avant de lancer la commande robocopy, j'ai du ajouter un net use dans mon batch avec \user: Domaine\login password du pc cible.
Est-on obliger de passer par une connexion réseau pour s'authentifier afin d'avoir accès au répertoire de partage sur le pc cible avec robocopy?
N'y aurait-il pas une syntaxe avec robocopy pour gérer l'authentification sur un pc distant?
Ce qui est bisard, c'est que quand j'allume mes 2 pc et le router, en général, j'arrive à copier des fichiers sans utiliser de connexion reseau avec authentification, mais au bout de 30mn ou une heure, je n'y arrive plus et je doit alors utiliser une authentification. Pourquoi je ne suis pas bloqué dès le départ?
Marsh Posté le 03-09-2010 à 16:42:26
robocopy c'est copy en mieux.
Il copie un truc d'un endroit A à un endroit B. Si B est pas accessible depuis A, c'est pas son problème ^^
Marsh Posté le 03-09-2010 à 20:21:42
CK Ze CaRiBoO a écrit : robocopy c'est copy en mieux. |
Ok je comprend bien, mais si le répertoire que je partage sur un pc 2 nécessite un login et un mot de passe, tu le gère avec robocopy?
Peut-on creer un compte sur le pc2 avec le login et mot de passe d'un pc1 et dans ce cas rien ne sera demandé comme authentification à robocopy?
Désolé je ne maitrise pas les droit d'accès! j'apprends justement (etudiant).
Marsh Posté le 03-09-2010 à 20:28:14
Robocopy tu le lances via un fichier .bat
Suffit de mettre les commandes de mappage du lecteur avant dans le script. Si tu veux te passer d'authentification dans le script, il faut que le compte qui sert à lancer le script ait déjà les droits au préalable.
Pour commencer je pars du principe que tu utilises le planificateur de tâches de Windows pour lancer ton script. Dans une tâche tu peux sélectionner un compte de connexion avec la syntaxe suivante pour le nom d'utilisateur : NOM_DOMAINE/Compte pour un compte de domaine (ou NOM_MACHINE/Compte pour un compte local).
Attention, pour s'authentifier sur un domaine, il faut pouvoir résoudre ce nom de domaine afin de localiser le contrôleur de domaine.
Plusieurs solutions ensuite :
- Utiliser un compte du domaine pour lancer le script, et configurer un partage sur la cible avec des droits pour ton compte du pc source.
- Utiliser un compte local à la machine source pour lancer le script, ce compte a le même nom et le même mot de passe qu'un compte local de la machine cible, et configurer un partage sur la cible avec des droits pour le compte en question.
- Activer le compte invité et créer un partage avec les droits pour le compte invité sur la machine cible, mais ça veut dire que n'importe qui ayant accès au réseau pourra aller dans ce dossier (et écrire puisque tu veux écrire avec ton robocopy)
Marsh Posté le 03-09-2010 à 20:47:28
Merci pour ces précisions, mais j'ai du mal à suivre, il falloire que je me penche de plus près sur la gestion des droits moi! j'espère qu'en bts-ig (reseau) 2eme années on va voir ça de plus profondément!
Marsh Posté le 04-09-2010 à 05:40:01
Tu peux faire des tests dans des machines virtuelles avec VMWare Workstation ou bien l'équivalent chez Microsoft dont j'arrive pas à me rappeler le nom à cette heure tardive
Marsh Posté le 04-09-2010 à 15:14:29
c'est ce que je ferais.
A les rentrée de boite de nuit ça te réussit pas!
Marsh Posté le 02-09-2010 à 11:49:26
Voilà mon soucis,
Je cherche a copier des fichiers d'un pc en ip:10.255.255.41 vers un pc en ip:192.168.1.112 avec robocopy.
Entre les 2 pc j'ai un routeur cisco 851.
Le pc 192.168.1.112 se trouve dans un domaine XXX avec un serveur de domaine 192.168.1.5.
Ma question est donc: Peut-on copier des fichiers d'un pc hors d'un domaine XXX vers un pc appartenant au domaine XXX avec robocopy?
Car lorsque je lance robocopy, voilà le message que je vois apparaitre:
ERROR 1265 (0x000004F1) Accessing Source Directory \\10.255.255.41\partagehh\
Le système a détecté une tentative potentielle d'atteinte … la sécurité. Vérifiez que vous pouvez contacter le serveur qui vous a authentifié.
Quels port sont necessaire pour utiliser robocopy 137,138,139,445?
sinon je sais pas si cela a à voir avec mon probleme, voilà un extrait de ce je vois avec wireshark juste après avoir lancé la commande robocopy:
192.168.1.112 192.168.1.5 SMB_NETLOGON SAM LOGON request from client
192.168.1.5 192.168.1.112 SMB_NETLOGON SAM Active Directory Response - user unknown
y a t-il quelque chose de plus à déclarer dans active directory (routeur, pc 10.255.255.41, etc...)?
Sinon est-ce que quelqu'un pourrait me détailler le cheminement, de la demande de connexion jusque à la fin de la copie? les protocole utilisés a partir de l'exécution de robocopie.exe jusqu'à la fin du transfert svp.
Message édité par hhgrouik26 le 02-09-2010 à 15:01:08