login pas possible sur un domain

login pas possible sur un domain - Windows & Software

Marsh Posté le 21-03-2006 à 11:21:56    

J'ai un serveur win2000 qui date maintenant (5ans).
 
Un client xp ne peu pas se loger directement sur un domaine (au démarage) ex:  
donc si apres un demarage j'entre le nom de domaine + un nom de compte valide sur le domaine je me fais jeter.
(le message qui reveint est que le poste client ne peu pas contacter le domaine ou qu'il n'y a pas de controleur de domaine disponible)
Il faut que je me log en en administrateur du poste et la je peu accéder aux ressources du réseau avec la création d'un lecteur réseau + la fonction "se connecter sous un nom d'utilisateur différent" avec un compte valide sur le domaine (celui qui est refusé si je cherche a me loger directement sur le domaine depuis la fenêtre de démarage.)
sur mon contrôleur de domaine j'ai pas de message d'erreur. :??:  :??:  :??:  :??:  

Reply

Marsh Posté le 21-03-2006 à 11:21:56   

Reply

Marsh Posté le 21-03-2006 à 15:13:10    

:hello:
 
Sur ton client XP, regarde du côté de l'obersvateur d'événements.

Reply

Marsh Posté le 21-03-2006 à 15:15:42    

Bonjour,
 
Tu pingues Tes serveurs DNS + DC?

Reply

Marsh Posté le 21-03-2006 à 15:28:36    

fievel : j'ai biensur des tas de messages si je cherche a me loger directement sur le domain comme quoi il n'y a pas de domain dispo.
mais ca c'est logique. ca n'empeche que j'arrive a contacter le domaine si je monte un lecteur reseau sur un partage sur le controleur de domaine qui est egalement un serveur de fichiers. + une grosse imprimante en partage.
 
oui encore que je viens de regarder et j'ai quand même des messages.
 
"""L'inscription de certificat automatique pour Système local n'a pas pu contacter Active directory (0x8007054b) Le domaine spécifié n'existe pas ou n'a pas pu être contacté.
. L'inscription ne sera pas effectuée."""
 
et   """"Windows ne peut pas obtenir le nom du contrôleur de domaine pour votre réseau. (Le domaine spécifié n'existe pas ou n'a pas pu être contacté. ). Le traitement de la stratégie de groupe est interrompu.""""
 
 
mais ca ne m'enpeche pas de pouvoir monter des lecteurs reseaux et d'utiliser l'imprimante sur le reseau.
 
 
 
Shuai : oui sans probleme si je me log en admin du post, et si je fais un ipconfig/all j'ai bien toutes les infos. le serveur est en DHCP il donne bien tjrs la meme ip (baud d'adresses) c'est ca que je ne pige pas, ca marche super bien quand tu te log en admin de ton poste et que tu accede au domain avec un compte sur le domain mais ca marche pas si tu te log directement avec ton compte sur le domain.
 

Reply

Marsh Posté le 21-03-2006 à 15:32:20    

si tu te logues localement et que tu fais un ping dns?

Reply

Marsh Posté le 21-03-2006 à 15:38:23    

Non ca marche pas (mais depuis hier justement le serveur (tjrs le même) ne donne plus les dns donc j'ai demandé au routeur de donner les dns.

Reply

Marsh Posté le 21-03-2006 à 15:45:14    

tu as fait des changements d'adresses niveau serveur dns?


Message édité par shuai le 21-03-2006 à 15:45:48
Reply

Marsh Posté le 21-03-2006 à 15:49:10    

non j'ai tjrs les DNS wanadoo.

Reply

Marsh Posté le 21-03-2006 à 15:52:54    

aaaaaaaaah c'est un domaine perso....
 
si ta machine ne peut pas localiser un serveur DNS elle ne pourra pas localiser un controleur de domaine pour te logguer.
En ce qui concerne tes DNS wanadoo... je ne sais pas comment ca va fonctionner j'ai jamais fait.

Reply

Marsh Posté le 21-03-2006 à 16:15:26    

je me demande juste pouquoi du jour au lendain le serveur qui est donc pour resumer ^^  Controleur de domaine, serveur de fichier, DHCP et impression. =D ne donne plus les DNS. :/
je vais re regarder mais j'ai pas de message a ce sujet, je vais regarder et je reviens =P

Reply

Marsh Posté le 21-03-2006 à 16:15:26   

Reply

Marsh Posté le 21-03-2006 à 16:17:53    

Lors de l'ouverture de session, c'est pas le DC qui donne le DNS c'est l'inverse.


Message édité par shuai le 21-03-2006 à 16:18:31
Reply

Marsh Posté le 21-03-2006 à 16:18:38    

Non pas de probleme il marche du tonnerre de zeus sauf UN message 1202 que j'ai jamais reussi a retirer même avec la marche a suivre de microsoft...

Reply

Marsh Posté le 21-03-2006 à 16:21:00    

heu comment ca?
les dns sont dans la liste des elements que le DC donne aux clients non?


Message édité par CtrlAltSup le 21-03-2006 à 16:27:18
Reply

Marsh Posté le 22-03-2006 à 07:50:42    

non!
quand une machine veut se logger, que tu balance ton username/password, ta caisse lance une requete au dns en lui demandant, "dis, poto, ou qu'il est, le DC??" et la, ton dns qui gere les srv records, c'est a dire qui est capable de donner une ip non seulement pour un hostname, mais aussi pour un service rendu, repond, "bah, il est la, le DC".
a partir de ce moment la, ton ordi fait sa demande d'autentification a DC dont il vient de recevoir l'adresse.
 
donc:
il faut au moment du login que ta caisse puisse poser sa question a un DNS dans lequel TON DC et seulement TON DC (enfin je crois) soit apparent.
 
voila!
 
ca suffit ou faut il developper plus? (Avec plaisir...)


---------------
"afin de prolonger tes jours sur cette terre que l'eternel ton D-ieu te donne."
Reply

Marsh Posté le 22-03-2006 à 09:53:00    

explique moi comment t'as monté un domaine sans DNS privé

Reply

Marsh Posté le 22-03-2006 à 10:22:36    

pourquoi tu n'essaie tout simplement pas de passer en ip statique en declarant aussi le dns de maniere statique ? fait au moins l'essai pour voir si ca passe comme ca  :hello:

Reply

Marsh Posté le 22-03-2006 à 12:05:29    

je confirme, avec un petit domaine perso la solution est tout simplement de rajouter ton serveur dans le fichier host de tes clients, cedla permet de garder tes DNS wanadoo et de pouvoir te logger


---------------
--== M4vr|ck ==--
Reply

Marsh Posté le 22-03-2006 à 13:00:12    

M4vrick a écrit :

je confirme, avec un petit domaine perso la solution est tout simplement de rajouter ton serveur dans le fichier host de tes clients, cedla permet de garder tes DNS wanadoo et de pouvoir te logger


 
+1 parce que ton DNS wanadoo te fera jamais ta resolution de noms sur ton AD.
Maintenant, si tu as monté un AD pour te former ou t'amuser, tu devrais monter également un DNS.

Reply

Marsh Posté le 23-03-2006 à 14:14:25    

merci pour vos réponses. je test ca maintenant. :)
 
 
donc je peu a la limite ajouter l'ip du DC dans la liste des DNS et même le placer en 1er, mais je demande si j'avais pas fait ca par le passé et eu un probleme.
 
je viens de trouver ca
 
http://www2.ac-rennes.fr/crdp/29/i [...] nthost.htm


Message édité par CtrlAltSup le 23-03-2006 à 14:25:35
Reply

Marsh Posté le 23-03-2006 à 15:33:18    

la simple modification du fichier hosts et ca marche!!!!!!

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed