joindre domaine à partir d'un sous-réseau différent - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 22-09-2009 à 11:02:46
Comme sur ton topic à propos des contrôleurs de domaine, c'est le filtrage au niveau du routeur qui doit bloquer.
Marsh Posté le 22-09-2009 à 11:10:31
J'ai un peu de mal à saisir ton infrastructure, mais le domaine que tu essayes de rejoindre, est-ce que tu peux le pinguer par son nom ? Si non tu as simplement un problème de DNS.
Marsh Posté le 22-09-2009 à 11:31:16
Non je ne parviens pas à le pinguer par son nom, mais comment résoudre le problème ?
J'ai pourtant mis l'adresse ip du serveur 2003 dans la config DNS du client
Marsh Posté le 22-09-2009 à 12:13:40
Es-tu sûr que ton serveur DNS fonctionne bien ? Parce si tu es connecté à un serveur DNS qui ne permet pas de répondre au ping de son propre domaine, y'a une couille qq part (ou une configuration foireuse).
Marsh Posté le 22-09-2009 à 12:18:20
J'ai déjà installé un autre serveur 2003 à l'identique dans le bâtiment où je bosse et je n'ai pas eu de soucis, je le pingue bien par son nom. Pour le serveur de la bibliothèque, je n'ai pas d'erreur dans mon journal DNS.
Je suis presque sur qu'à partir des ordi qui font partis du même sous-réseau que le serveur, j'arrive à pinguer le nom de ce dernier. Bah oui puisque j'accède aux partages réseaux en faisant \\"nom_du_serveur" à partir du menu exécuter d'un poste client.
Marsh Posté le 22-09-2009 à 13:06:18
Bon là je suis sur le site de la bibliothèque. Je ping bien le serveur par son nom et ce à partir d'un ordi du sous réseau 1 ou du sous-réseau 2.
Marsh Posté le 22-09-2009 à 14:06:19
attendez excusez-moi j'ai parlé trop vite, j'ai réussi à pinguer le serveur mais c'est uniquement parce que ce matin j'avais mis la résolution du nom dans le fichier host de cette machine. Sinon non je n'arrive pas à pinguer le serveur à partir des postes qui ne sont pas sur le même sous-réseau.
Marsh Posté le 22-09-2009 à 14:10:51
Tes routeurs entre tes sous-réseaux ont des filtrages particuliers ? Le problème peut venir de là si tes requètes DNS (dans un premier temps déjà) sont bloquées.
Marsh Posté le 22-09-2009 à 16:18:36
Je vais voir avec ma collègue qui gère les routeurs et la sécurité au sein de ma boite, je vous tiens au courant merci
Marsh Posté le 23-09-2009 à 11:02:14
Tout est ouvert entre les deux sous-réseaux, j'ai demandé à ma collègue qui gère les routeurs donc ce n'est pas un problème de filtrage réseau.
Je sèche, quelqu'un peut-il m'aider ?
Marsh Posté le 23-09-2009 à 11:54:56
Depuis un PC qui est sur le sous réseau qui fonctionne, si tu pingues le nom du domaine, ça fonctionne ?
Marsh Posté le 23-09-2009 à 12:07:41
oui çà fonctionne il me semble, j'y retourne cet aprem pour te confirmer mais c'est presque sur.
Marsh Posté le 23-09-2009 à 14:28:14
Essaie de voir avec nslookup .
Des postes et serveurs sur un même segment peuvent récupérer des noms sans utiliser DNS.
Marsh Posté le 25-09-2009 à 08:57:20
Bon j'ai réussi !
- Il fallait que j'ajoute manuellement le suffixe DNS du futur domaine.
- Je re-démarre
- Ajouter la machine au domaine non pas par la méthode "courte", c'est à dire en cliquant sur le bouton MODIFIER des propriétés du poste de travail (onglet ordinateur) mais en cliquant sur ID réseau.
- je tape ensuite le nom du compte utilisateur, nom de machine , ... avec à chaque fois le nom complet du domaine (malgré l'insertion préalable du suffixe DNS ???)
Et là il m'inscrit sur le domaine.
Et ce n'est pas une machine isolée, ce sont bien toutes les machines de l'autre sous-réseau qui affichent le message d'erreur initial (voir le premier post). Etrange ...
Marsh Posté le 25-09-2009 à 13:30:51
C'est ptet un bete probleme de SID?
J'ai l'impression qu'avec la methode que tu as utilisé tu as redéfini un SID sur chaque machine alors qu'avec l'autre methode non.
Je suis pas expert système donc je peux me planter completement ^^
Marsh Posté le 22-09-2009 à 10:38:23
Bonjour,
Je suis dans la m**de
Je dois remplacer un contrôleur de domaine sous NT par un autre sous windows 2003 dans un bâtiment comportant une 30aine d'ordis sous Xp pro répartis sur 2 sous-réseaux.
J'ai réussi à joindre la première partie des ordis qui sont dans le même sous-réseau que le serveur.
Par contre pas moyen de joindre les ordis du 2ème sous-réseau.
Ces 2 sous-réseau se sont toujours vu, et partageaient des fichiers ou imprimantes. Tous les ordis ont un serveur WINS de configurer dans leur paramètres réseau.
Lorsque je tente de joindre le domaine, XP me propose tout de suite la bannière d'identification, je tape alors le login et mot de passe du compte administrateur du domaine sous 2003 et là il me sort :
Echec d'ouverture de session : nom d'utilisateur inconnu ou mot de passe incorrect
Inutile de vous dire que je suis sur à 100% de l'ID et du mot de passe, je suis allé vérifier.
Je ping l'adresse ip du serveur mais il ne me renvoie pas le nom DNS par contre.
Pas moyen d'accéder aux partages réseaux de ce même serveur.
J'ai cherché dans les suffixes DNS mais là je patauge, je ne maitrise pas trop l'interaction du WINS sur tout çà s'il y en a une. Pourquoi je n'ai rencontré aucun problème sur l'autre sous-réseau.
J'ai désinscrit un ordi du domaine actuel pour le ré-inscrire sur son ancien domaine et là pas de problème. Il aime pas mon domaine apparemment.
Vite des idées, des suggestions, de l'aide, faut que je règle çà ce matin.
Merci d'avance à celles et ceux qui se pencheront sur ce soui.