intégration domaine - Windows & Software
Marsh Posté le 07-06-2004 à 14:23:29
certains os offrent des options de prises en mains à distance...
Avec certains logiciel (vnc) il est aussi possible de faire ça.
Mais ça serait (tellement) pratique que tu précise :
- l'os de ton serveur
- les os de tes pc clients
sinon merci de m'avoir fait rire avec ta derniere phrase... communiquer le mot de passe administrateur du domaine c'est à mourrir de rire.
Marsh Posté le 07-06-2004 à 14:32:17
truc con mais relativement pratique :
tu crées un groupe et tu lui donnes les droits d'ajout de wks au domaine.
à la demande tu ajoutes le user au groupe pis une fois fini tu le vires
c'est bien mais pas top, fo penser à bien virer le user après.
coin !
Marsh Posté le 07-06-2004 à 14:33:29
==> bref grossomodo, ben le gars il fait avec son compte quoi
Marsh Posté le 07-06-2004 à 14:59:54
com21 a écrit : certains os offrent des options de prises en mains à distance... |
c'est pas gentil de se moquer des débutants
Marsh Posté le 07-06-2004 à 16:33:25
disons que je suis relativement désabusé quand je vais en entretien d'embauche et qu'on me dit "pas assez d'experience" , que après je trouve qu'un job à mi-temps payé au smic pour faire l'admin réseau....
Et d'un autre coté je vois des topics de ce style.
Enfin.....
Marsh Posté le 07-06-2004 à 17:42:15
com21 a écrit : disons que je suis relativement désabusé quand je vais en entretien d'embauche et qu'on me dit "pas assez d'experience" , que après je trouve qu'un job à mi-temps payé au smic pour faire l'admin réseau.... |
Marsh Posté le 07-06-2004 à 18:25:35
je parlais mot de passe administrateur local du poste et non du domaine.
mes postes sont windows 2000 Pro
Marsh Posté le 08-06-2004 à 08:59:58
bea a écrit : je parlais mot de passe administrateur local du poste et non du domaine. |
Pour intégrer une machine dans un domaine, le mot de passe de l'administrateur local ne marche pas, car on parle de domaine.
Marsh Posté le 08-06-2004 à 16:37:17
je pense qu'on ne parle pas de la même chose. ce qu'il faut comprendre c'est que le plus embêtant pour moi, c'est d'avoir à communiquer le password administrateur local du poste car il faut être admin local pour intégrer une machine dans le domaine. les utilisateurs travaillent avec des profils sur le domaine. ok ?
Marsh Posté le 08-06-2004 à 16:56:30
non faut etre admin du domaine (ou etre utilisateurs avec pouvoir d'ajouter des machines dans le domaines) pour ajouter une machine sur le domaine.
Marsh Posté le 08-06-2004 à 16:59:39
com21 a écrit : non faut etre admin du domaine (ou etre utilisateurs avec pouvoir d'ajouter des machines dans le domaines) pour ajouter une machine sur le domaine. |
+1
Marsh Posté le 08-06-2004 à 17:47:35
heureusement, sinon faudrait filer deux mots de passe admin, le local et celui du domaine !!!
le jour d'apres le mouvement anarchie-libertaire est déclanché dans la boite
Marsh Posté le 08-06-2004 à 21:09:12
com21 a écrit : non faut etre admin du domaine (ou etre utilisateurs avec pouvoir d'ajouter des machines dans le domaines) pour ajouter une machine sur le domaine. |
Et non
Faut avoir les droit d'amin local sur la machine a rajouter, mais ensuite pas forcement besoin de connaitre un login/mdp d'un admin du domaine : c'est peu connu, mais par defaut les membres du groupe "utilisateurs authentifiés" d'un domaine 2k ont le droit d'ajouter jusqu'a 10 stations dans un domaine.
Marsh Posté le 08-06-2004 à 21:25:45
oups, j'ai du zapper cette ligne lors de mes revisions
edit:
mais cela n'inclus en rien le compte administrateur local
Marsh Posté le 10-06-2004 à 14:17:29
Disons qu'il fo etre administrateur local pour pouvoir se logguer et pouvoir lancer la manip d'integration... c'est pt sa kil voulé dire
Marsh Posté le 11-06-2004 à 15:32:11
Regarde les commandes netdom.
du genre :
NETDOM /Domain:mydomain MEMBER mycomputer /JOINDOMAIN
Marsh Posté le 11-06-2004 à 15:38:34
kill9 a écrit : |
Ben essaie de joindre un 2K ou un XP a un domaine en etant connecté sur la station avec un compte local de simple utilisateur
Ce compte local par contre ca peut etre n'importe quel admin local, pas besoin qu'il corresponde a un comptre quelconque de l'AD.
Marsh Posté le 11-06-2004 à 15:46:16
Justement, la machine étant sortie du domaine, pour se logguer afin d'intégrer la machine au domaine il faut utiliser le profil administrateur local.
je voudrai un moyen qui puisse me permettre de réintégrer une machine au domaine sans refaire la manip d'intégration au domaine.
NB : c'est le cas d'une machine qui a été sur le domaine, donc elle possède déjà un compte d'ordinateur sur ce domaine.
Marsh Posté le 11-06-2004 à 15:50:03
Pourquoi tes machines sortent elles tout le temps du domaine en laissant en plus derriere elles le compte ordi dans l'AD ?
Marsh Posté le 11-06-2004 à 15:52:04
Il faut un compte admin local et au moins un compte utilisateur du domaine pour joindre une machine à un domaine.
C'est clair et nette. Que ceux qui ne le pensent pas prennent un bouquin.
Cependant, si le compte de l'ordi existe déjà et a déjà été utilisé par une station, il faut un compte d'admin pour modifier le compte d'ordi.
Si c'est un compte d'ordi crée à l'avance, mais vide, non instancié, un compte user suffit.
Marsh Posté le 11-06-2004 à 15:52:36
El Pollo Diablo a écrit : Pourquoi tes machines sortent elles tout le temps du domaine en laissant en plus derriere elles le compte ordi dans l'AD ? |
Exact, une sortie normalle efface son compte dans AD
Marsh Posté le 11-06-2004 à 15:54:44
De toute façon, la première démarche à faire est de comprendre pourquoi elle sorte du domaine.
Marsh Posté le 11-06-2004 à 15:58:30
bea a écrit : Vraiment je l'ignore. je cherche à le savoir. |
C'est quoi la structure de ton réseau ?
Et les stations, elles se retrouvent ou quand elles sortent du domaine ?
Marsh Posté le 11-06-2004 à 16:04:19
a mon avis elles sortent du domaine parceque les utilisateurs sont declarés dessus avec un droit un peu elevé : plus que simple User, peut etre carrement administrateur local. Je me trompe ?
Dès lors, il est facile d'acceder aux proprietes reseau et de changer des parametres, mettre un workgroup ou changer son netbiosname parcequ'il est pas chouette, etc...
Marsh Posté le 11-06-2004 à 16:26:17
c'est pas un problème de profil élevé. sur ces profils s'appliquent des stratégies. En fait ces profils sont crées sur des unités d'organisation avec stratégies.
Marsh Posté le 11-06-2004 à 16:28:34
Tu as quoi sur l'eventviewer lorsqu'elles sortent du domaine ?
Marsh Posté le 11-06-2004 à 16:28:41
bea a écrit : c'est pas un problème de profil élevé. sur ces profils s'appliquent des stratégies. En fait ces profils sont crées sur des unités d'organisation avec stratégies. |
Elle font quoi tes stations alors, elles repassent toutes seul par magie en workgroup ?
Marsh Posté le 11-06-2004 à 17:28:56
sur la machine l'on voit bien qu'elle est sur le domaine. mais lorsqu'un user veut se logguer, on le message : "le compte d'ordinateur sur ce domaine est maquant" la manip que je fais d'habitude, est de sortir la machine du domaine et la remettre.
Marsh Posté le 07-06-2004 à 14:13:11
salut y a - il un moyen d'intégrer à distance un poste de travail au domaine windows ?
j'ai des machines qui sortent tout le temps du domaine. il faut faire la manip au phone avec utilisateur. c'est un peu embêtant car il faut communiquer le mot de passe administrateur pour y arriver.