Active Directory et serveur membre - Windows & Software
Marsh Posté le 11-07-2006 à 09:04:24
Tu l'intègre au domaine.
Si tu met AD dessus, cela devient un contrôleur de domaine.
Marsh Posté le 11-07-2006 à 09:38:52
Encore une petite question :
mon serveur membre est sur un autre réseau relié par un routeur. Lorsque je veux intégrer mon serveur membre au domaine, il me dit qu'il ne peut pas joindre le controlleur de domaine !!??
ça vient d'ou le problème ?
192.168.2.0 | 172.16.140.0 | 192.168.1.0
| |
----AD---------Routeur-------------Routeur--------SM-------
Voilà la configuration de mon réseau :
AD : Active directory
SM : serveur membre
Problème : Je n'arrive pas a integrer la machine SM au domaine, ça dit que le domaine ne peut pas être contacté !
Note : le routage fonctionne bien : ça ping des 2 côtés, la résolution DNS fonctionne également.
Marsh Posté le 11-07-2006 à 09:50:35
Et t'as bien mis le DNS de ton domaine local comme serveur DNS de ton serveur membre ? Pas de filtrage quelconque au niveau des routeurs ?
Marsh Posté le 11-07-2006 à 09:54:23
AD : 192.168.2.2
-> Active Directory + serveur DNS
SM : 192.168.1.2
-> client DNS 192.168.2.2
Aucun filtrage au niveau des routeurs
PS : Tous les serveurs son des "2003 server"
Est-ce que ça pourrait venir du niveau fonctionnel du domaine ?
Actuellement je suis en "mode mixte"
Marsh Posté le 11-07-2006 à 09:59:23
Non le mode mixte ou natif ne joue pas du tout la dessus.
Dans "sites et services AD", le sous-réseau IP ou se trouve ton serveur membre est bien rataché au site ou se trouve ton DC ?
Marsh Posté le 11-07-2006 à 10:05:27
J'ai essayer d'ajouter dans "Sites et services AD" dans Sites>subnet> le réseau 192.168.1.0, mais ça ne fonctionne pas mieux
Marsh Posté le 11-07-2006 à 10:09:08
T'as qu'un seul controlleur de domaine dans ton réseau ? Il est bien catalogue global ?
Tu peux rajouter des PC (serveur ou non) au domaine depuis les autres sous-réseau ?
Dans les journaux d'evenement (du DC et du SM) t'as rien de plus comme info au moment ou tu essaies de joindre le domaine ?
Marsh Posté le 11-07-2006 à 10:20:42
El Pollo Diablo a écrit : T'as qu'un seul controlleur de domaine dans ton réseau ? Il est bien catalogue global ? |
Oui je n'ai qu'un seul controlleur de domaine
Catalogue global ---> je ne sais pas ce que ça veut dire
El Pollo Diablo a écrit : Tu peux rajouter des PC (serveur ou non) au domaine depuis les autres sous-réseau ? |
Sur le même segment réseau (192.168.2.0/24) je peut joindre des machines au domaine, sur l'autre réseaux (192.168.1.0/24) je ne peut joindre aucune machine au réseau.
El Pollo Diablo a écrit : Dans les journaux d'evenement (du DC et du SM) t'as rien de plus comme info au moment ou tu essaies de joindre le domaine ? |
Rien de spécial dans les journaux d'évenements
Marsh Posté le 11-07-2006 à 10:26:27
antolionux a écrit : Catalogue global ---> je ne sais pas ce que ça veut dire |
Dans site et service AD, developpe ton DC, rentre dans les propriétés de NTDS Settings et y'a une case a cocher.
Citation : Sur le même segment réseau (192.168.2.0/24) je peut joindre des machines au domaine, sur l'autre réseaux (192.168.1.0/24) je ne peut joindre aucune machine au réseau. |
Et depuis le segment du milieu tu peux tester ?
Marsh Posté le 11-07-2006 à 10:47:30
Sur le segment du milieu je ne peut pas.
Là je réinstalle active directory, un collegue me dit que c'est parceque j'ai pas d'enregistrement srv dans mon DNS. Pourtant je viens de réinstaller mon dns, avec enregistrement automatique des postes, mais j'ai pas plus d'enregistrement SRV :s
PS : quand AD sera fini d'installer j'essayerais tes infos ...
Marsh Posté le 11-07-2006 à 10:50:49
Catalogue global est bien coché, mais ça ne marche tjr pas !
Marsh Posté le 11-07-2006 à 10:57:53
antolionux a écrit : Sur le segment du milieu je ne peut pas. |
Ha oui sans ça ça peut pas marcher.
Citation : Pourtant je viens de réinstaller mon dns, avec enregistrement automatique des postes, mais j'ai pas plus d'enregistrement SRV :s |
Et ton serveur il a bien lui même comme serveur DNS primaire ?
Marsh Posté le 11-07-2006 à 11:05:42
Ok, c'est bon j'ai les enregistrement SRV
Tous les postes sont identifiés automatiquement auprès du DNS
... MAIS impossible toujours de joindre le domaine depuis l'autre réseau
Marsh Posté le 11-07-2006 à 11:10:30
Est ce que ton serveur AD et ton serveur membre peuvent deja communique correctement ? Genre un simple ping ?
Préfère la vraie @Ip plutot que 127.0.0.1
L'@ DNS de ton serveur membre pointe t elle bien sur ton serveur AD ?
Effectue un nslookup sur ton serveur membre : nslookup nom_machine et eventuellement nslookup @IP
La, dis nous, si ca résout correctement.
Marsh Posté le 11-07-2006 à 11:11:14
T'es vraiment sur que la résolution DNS marche depuis le SM en utilisant le DNS du DC ?
Marsh Posté le 11-07-2006 à 11:13:03
A priori oui, j'ai même vérifier avc nslookup, et puis le SM s'est authentifié auprès du DNS de façon dynamique
Marsh Posté le 11-07-2006 à 11:19:29
T'as essayé de rebooter ou au moins de faire un ipconfig /flushdns depuis que t'essaie de te connecter a ton domaine ?
Marsh Posté le 11-07-2006 à 11:31:19
Quand j'essaye de joindre le domain, ethereal me dit "server failure"
flushdns, non j'ai pas fait je vais essayer, mais je doute ...
rebooter oui plusieurs fois ...
Marsh Posté le 11-07-2006 à 11:42:13
antolionux a écrit : Quand j'essaye de joindre le domain, ethereal me dit "server failure" |
A quel niveau ?
Citation : flushdns, non j'ai pas fait je vais essayer, mais je doute ... |
Si t'as rebooté ça sert a rien.
T'arrive a te connecter sur les ports necessaire pour joindre le domaine (135-139 et 445 déjà) ?
Marsh Posté le 11-07-2006 à 12:56:13
El Pollo Diablo a écrit : A quel niveau ? |
Ouais c'est bon ces ports sont en écoute
Marsh Posté le 11-07-2006 à 13:09:45
Ah y'a du nouveau J'ai mis en place un serveur WINS sur le AD et je l'ai spécifier sur les postes clients de l'autre côté et là ça se logue au domain !!!
Une explication à ça ?
Marsh Posté le 11-07-2006 à 13:31:38
Bon aparement on me dit que y'a pas besoin de serveur WINS. ça doit marcher sans !!! grrrr
Marsh Posté le 11-07-2006 à 14:00:32
t'as essayé ce qu'a dit El Pollo Diablo au dessus ? Un telnet sur les port 135, 139 et 445.
Marsh Posté le 11-07-2006 à 15:39:56
C'est normal que pour WINS. Il participe à la résolution de nom même s'il s'agit de nom DNS.
D'ailleurs ton nom de domaine a aussi son nom Netbios que tu configures pendant l'install de ton DC.
Donc c'est tout à fait normal que ca se log au poil avec ton WINS.
Néanmois si ca se log pil poil avec ton WINS et que c'est la grouille sans, on en revient au meme, ton DNS chie quelque part...
Marsh Posté le 11-07-2006 à 09:02:38
Bonjour,
Je souhaite savoir comment installer un serveur membre :
J'ai déja un Active directory sur une machine.
Une autre machine doit faire office de serveur membre
> faut'il installer également AD sur le serveur membre ou suffit'il d'intégrer le serveur au domaine AD pour qu'il devienne serveur membre ?
D'avance merci
Message édité par antolionux le 11-07-2006 à 09:22:55