2 Serveurs pour gérer chacuns une partie du réseau

2 Serveurs pour gérer chacuns une partie du réseau - Windows & Software

Marsh Posté le 08-10-2005 à 15:46:16    

Bonjour à tous...
 
Je fais ce post car je suis administrateur d'un réseau d'une centaine de machine dans un collège et qu'aujourd'hui je suis confronté à un problème :  
 
Avant, tous les postes de l'établissement étaient connectés à un contrôleur de domaine (windows srv 2003) qui se chargait d'authentifier  les comptes, d'appliquer les stratégies et qui servait de passerelle pour se connecter à Internet. A noter que le dhcp est activé !
 
Maintenant, on m'a demandé de faire deux parties sur mon réseau : 1 partie qui concerne tout l'établissement, et l'autre qui ne concerne que les salles de technologie. Pour celà, on m'a doté d'un ordinateur assez performant pour faire office de serveur et on me l'a équipé avec Windows SRV 2000.  
 
De cette manière, lorsqu'on cherche à se connecter n'importe ou sauf dans la salle de techno, c'est le serveur 2003 qui prend en charge l'authentification, la sécurité etc... et lorsqu'on cherche à se connecter dans la salle de techno, c'est le serveur 2000 qui prend en charge les mêmes choses.
 
De quelle manière puis-je procéder pour que les deux serveurs ne se fassent pas conccurence ? comment celà se passe t'il au niveau du DHCP  ?  
 
Merci par avance  :jap:  
 
 
 

Reply

Marsh Posté le 08-10-2005 à 15:46:16   

Reply

Marsh Posté le 08-10-2005 à 15:51:38    

Euh, pourquoi ne pas créer 2 domaines ? Un premier domaine géré par le DC 2003 qui gérera tout l'etablissement sauf les salles de technologie et un second domaine géré par ton DC 2000 ( enfin le serveur 2000 configuré en DC ) qui va géré les salles de technologie ( par contre il faudra que tu intègres les postes clients des salles de technologie au second domaine ).
 
Pour le problème de DHCP, il n'y en a pas si tu mets tes 2 domaines sur le même range d'adresse. Au pire tu mets en place un DHCP sur ton second serveur ( le serveur 2000 )


---------------
You can break the internet | Gamertag : gegere92 | Twitch ici
Reply

Marsh Posté le 08-10-2005 à 15:55:17    

gegere a écrit :

Euh, pourquoi ne pas créer 2 domaines ? Un premier domaine géré par le DC 2003 qui gérera tout l'etablissement sauf les salles de technologie et un second domaine géré par ton DC 2000 ( enfin le serveur 2000 configuré en DC ) qui va géré les salles de technologie ( par contre il faudra que tu intègres les postes clients des salles de technologie au second domaine ).
 
Pour le problème de DHCP, il n'y en a pas si tu mets tes 2 domaines sur le même range d'adresse. Au pire tu mets en place un DHCP sur ton second serveur ( le serveur 2000 )


 
Bah à vrai dire, c'est ce que j'ai fais, mais comment faire en sorte que lors de la connexion, je ne puisse que me connecter sur le serveur dont dépend l'endroit où je suis ?  
 
quant au DHCP, là j'ai mis en place un sur chaque serveur, mais la plage du DC2000, elle "décroche" et défois lorsque les utilisateurs travaillent, d'un seul coup les connexions réseau se résilient et ils ne peuvent plus enregistrer leur données sur le serveur. En fait, c'est pour ca que je cherchais une solution "idéale", lol qui marcherait à coup sur (parce que je suis pas payé des heures suppl que je me prend la tête à faire tout ca !)

Reply

Marsh Posté le 08-10-2005 à 15:56:57    

sinon tu mets en place 2 VLAN : un qui relie tous les ordinateurs ( sauf ceux des salles de techno ) au serveur 2003 et un autre qui relie les salles  de techno au serveur 2000 en gardant le DHCP sur chaque serveur.


---------------
You can break the internet | Gamertag : gegere92 | Twitch ici
Reply

Marsh Posté le 08-10-2005 à 16:03:54    

gegere a écrit :

sinon tu mets en place 2 VLAN : un qui relie tous les ordinateurs ( sauf ceux des salles de techno ) au serveur 2003 et un autre qui relie les salles  de techno au serveur 2000 en gardant le DHCP sur chaque serveur.


 
c koi un "VLAN" ? je ne sais pas si tu parles des connexions "physiques", auquel cas je te réponds qu'il faut absolument qu'il y ai un lien entre les deux réseaux car Internet passe par un serveur linux autonome qui est relié au DC2003

Reply

Marsh Posté le 08-10-2005 à 16:14:08    

un VLAN est un reseau virtuel dont le but est dissocier deux réseaux ( bien sur ces reseaux peuvent discuter entre eux si tu le desires ). Il doit y avoir des infos sur les VLAN en recherchant un peu sur le net ;)


---------------
You can break the internet | Gamertag : gegere92 | Twitch ici
Reply

Marsh Posté le 08-10-2005 à 16:15:28    

pour les VLAN  : http://www.commentcamarche.net/internet/vlan.php3
 
Enfin tu aurais du refuser de faire 2 reseaux distinct (je parle en connaissance de cause).
 
Sinon soit tu fais 2 domaines distinct  soit tu rajoute un domaine enfant intégré à ton 1er domaine


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 08-10-2005 à 16:21:20    

com21 a écrit :

pour les VLAN  : http://www.commentcamarche.net/internet/vlan.php3
 
Enfin tu aurais du refuser de faire 2 reseaux distinct (je parle en connaissance de cause).
 
Sinon soit tu fais 2 domaines distinct  soit tu rajoute un domaine enfant intégré à ton 1er domaine


 
 
Ce qui equivaut à la première solution que j'ai pu donner  [:bool_de_gom]


Message édité par gegere le 08-10-2005 à 16:21:32

---------------
You can break the internet | Gamertag : gegere92 | Twitch ici
Reply

Marsh Posté le 08-10-2005 à 16:27:30    

com21 a écrit :

pour les VLAN  : http://www.commentcamarche.net/internet/vlan.php3
 
Enfin tu aurais du refuser de faire 2 reseaux distinct (je parle en connaissance de cause).
 
Sinon soit tu fais 2 domaines distinct  soit tu rajoute un domaine enfant intégré à ton 1er domaine


 
l'enfant, c ce que je voulais faire, mais je n'ai pas trop trouvé comment ca marchais tout ca !

Reply

Marsh Posté le 08-10-2005 à 16:55:03    

quand tu fais dcpromo  ça t'indique la marche à suivre


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 08-10-2005 à 16:55:03   

Reply

Marsh Posté le 08-10-2005 à 21:44:02    

com21 a écrit :

quand tu fais dcpromo  ça t'indique la marche à suivre


 
le problème, c'est que le serveur est déjà configuré en controlleur de domaine. Alors ce que je vais faire, c'est le rétrograder puis le re-promouvoir.  Par contre, comment ca va se passer, faut-il que je fasse un nouveau domaine ? comment vais-je configurer les stations clients (des salles de techno) pour qu'elles passent sur le controlleur enfant ?

Reply

Marsh Posté le 08-10-2005 à 21:48:27    

Il te suffit de les sortir du domaine, puis de les réintégrer dans le nouveau.

Reply

Marsh Posté le 10-10-2005 à 14:41:40    

Et pourquoi tu ne sépare pas les 2 réseaux avec un masque différent, et une route entre l'un vers l'autre pour 0.0.0.0 et tu fais 2 dhcp avec des reservations par adresse mac enfin ça je suis pas sur que cela fonctionne enfin ça sert à rien vu que tu dois séparer les comptes, tu n'as pas le choix il te faut 2 domaines différents.

Reply

Marsh Posté le 11-10-2005 à 17:30:20    

Ca fait un moment que je n'ai pas utilisé ça (donc gros trou de mémoire), mais voir les options de classe sur ton dhcp pour voir si ça peut régler ton pb.
 
Si c'est le cas, tu n'as plus qu'a passer sur les machines concernée pour leur donner une classe:
ipconfig /setclassid pour le paramètrage.
ipconfig /showclassid pour confirmer.
 
ou sinon regarder du coté des "clients réservés", toujours sur le dhcp. Je sais que, par ex, tu peux faire en sorte que certains clients utilisent tel ou tel routeur ... ça c'est un truc que j'ai jamais mis en place donc je ne connais pas toutes les possibilités, c'est à voir.
 
avant de commencer autre chose, ça vaut le coup de jeter un oeil la dessus


Message édité par akabis le 11-10-2005 à 17:34:30
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed