exchange, AD, domaines parents et enfants

exchange, AD, domaines parents et enfants - Windows & Software

Marsh Posté le 26-01-2005 à 14:25:02    

hello!
 
Petit soucis qui me semble étrange :  
 
je viens de monter un domaine enfant dans ma forêt.
 
Ma forêt c'est bidule.domaine.fr
mon domaine enfant c'est pti.bidule.domaine.fr
 
il existe dans le DNS de bidule.domaine.fr une délégation pour ptit.bidule.fr et vice versa.
 
L'approbation entre les deux domaines est vérifiée, les DNS communiquent, bref c'est la fête du slip.
 
J'ai des utilisateurs qui étaient dans bidule.domaine.fr qui se baladent aujourd'hui dans ptit.bidule.domaine.fr et qui ont une adresse mail en boulet@bidule.domaine.fr
 
Le hic c'est que je voudrais qu'il se logguent maintenant sur pti.bidule.domaine.fr mais ça ne marche pas :??:
voire qu'ils aient une adresse mail en boulet@ptit.bidule.domaine.fr
mais ça ch'sais pas faire :D
 
Bref j'patauge un peu donc tout aide est la bienvenue.
 
Merci

Reply

Marsh Posté le 26-01-2005 à 14:25:02   

Reply

Marsh Posté le 26-01-2005 à 14:31:11    

C'est pas super clair, quand tu dis des "des utilisateurs qui étaient dans bidule.domaine.fr qui se baladent aujourd'hui dans ptit.bidule.domaine.fr" ca a été fait comment concretement ?
Et le "ça ne marche pas" du login il se passe quoi exactement ?
 
Et niveau exchange, t'a un seul serveur dans ton domaine partent ou y'en a aussi dans le domaine enfant ?

Reply

Marsh Posté le 26-01-2005 à 14:41:57    

:D
 
alors j'ai un bâtiment dans lequel j'ai mes controleurs pour la forêt bidule.domaine.fr
 
j'ai un autre batiment lié en VPN dans lequel les utilisateurs étaient en workgroup. Pour accéder à exchange ils avaient un nom sur le domaine bidule.domaine.fr identique à leur nom en local.
 
Maintenant je leur ai mis un serveur et donc un domaine enfant.
Ils devraient donc se connecter sur ptit.bidule.domaine.fr mais la connexion est refusée.
Par contre ils peuvent se connecter sur bidule.domaine.fr
Bref un compte défini sur le domaine parent ne peur être utilisé pour ouvrir une session sur le domaine enfant.
 
Oui je n'ai qu'un serveur exchange.

Reply

Marsh Posté le 26-01-2005 à 14:56:48    

Les stations sont dans le nouveau domaine ?
 
Au login y'a bien un menu déroulant avec les 2 domaines ? C'est quoi le message de rejet exact, et qu'est ce qui ce dit dans l'observateur d'evenement ?

Reply

Marsh Posté le 26-01-2005 à 15:30:09    

oui j'ai tout, et le message c'est que le compte spécifié ne peut ouvrir une session.

Reply

Marsh Posté le 26-01-2005 à 15:47:58    

Il faut que tu rajoute les users dans le groupe "utilisa. du domaine" de l'autre domaine

Reply

Marsh Posté le 26-01-2005 à 16:09:35    

j'savais que c'était un truc con [:sisicaivrai]
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:matoune] :D

Reply

Marsh Posté le 26-01-2005 à 16:11:05    

sauf que quand je suis sur le DC du domaine enfant, je vais dans le groupe "utilisateurs du domaine", puis "membres", puis je remonte jusqu'au domaine parent, bah j'ai personne dedans :o

Reply

Marsh Posté le 26-01-2005 à 16:11:18    

je vais chercher avant de faire le boulet :D

Reply

Marsh Posté le 01-02-2005 à 23:54:36    

krapaud a écrit :

:
Maintenant je leur ai mis un serveur et donc un domaine enfant.


pourquoi ne pas les avoir intégré à ton domaine déjà existant ce qui evite de gérer des sous domaines ?
 
 

krapaud a écrit :

sauf que quand je suis sur le DC du domaine enfant, je vais dans le groupe "utilisateurs du domaine", puis "membres", puis je remonte jusqu'au domaine parent, bah j'ai personne dedans :o


attention, tu peux pas mélanger n'importe quel groupe.
si je me rappelle bien, tu ne peux intégrer dans un groupe global de domaine qu'un autre groupe global du même domaine.
le groupe qui a autorisation de tout intégrer est le groupe local de domaine.
et encore, tout ça dépend du mode utilisé dans tes domaines (natif ou pas)
 
 

krapaud a écrit :

Bref un compte défini sur le domaine parent ne peur être utilisé pour ouvrir une session sur le domaine enfant.


dans le groupe "utilisateurs" du domaine enfant, essaie de rajouter "utilisateurs du domaine" du domaine parent.

Reply

Marsh Posté le 01-02-2005 à 23:54:36   

Reply

Marsh Posté le 02-02-2005 à 09:31:10    

i'm philou a écrit :

pourquoi ne pas les avoir intégré à ton domaine déjà existant ce qui evite de gérer des sous domaines ?
 
parce que si mes liens VPN se vautrent ils ne peuvent plus se logger
 
attention, tu peux pas mélanger n'importe quel groupe.
si je me rappelle bien, tu ne peux intégrer dans un groupe global de domaine qu'un autre groupe global du même domaine.
le groupe qui a autorisation de tout intégrer est le groupe local de domaine.
et encore, tout ça dépend du mode utilisé dans tes domaines (natif ou pas)
 
 
 
dans le groupe "utilisateurs" du domaine enfant, essaie de rajouter "utilisateurs du domaine" du domaine parent.


 
 
j'ai ajouté les groupes utilisateurs de domaine des sous-domaines dans le buitin/user, mais ça déconne j'ai l'impression...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed