itinérance au sein de L'active Directory

itinérance au sein de L'active Directory - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 21-08-2008 à 16:14:14    

Bonjour,
 
Dans une architecture AD 2003 comprenant plusieurs domaines (chaque domaine comprend plusieurs sites) comment faire pour ouvrir sa session Windows à partir d’un site appartenant à un autre domaine que le sien (les contrôleurs de domaines ne connaissent que des utilisateurs des sites appartenant à leur domaine?!). En bref peut-on mettre en place des relations d'approbations entre les domaines ? Comment procéder ? Certains l'ont ils fait?  
 
Par avance merci pour votre aide....
 
Bonne fin de journée!

Reply

Marsh Posté le 21-08-2008 à 16:14:14   

Reply

Marsh Posté le 21-08-2008 à 16:18:11    

Même forêt ou pas ?

Reply

Marsh Posté le 21-08-2008 à 16:26:57    

oui, une seule et unique forêt comprenant un domaine racine et plusieurs domaines enfants.

Reply

Marsh Posté le 21-08-2008 à 17:59:33    

Dans ce cas, les relations d'aprobations sont déjà créées (parent/enfant qui sont transitives et bidirectionnelles).
 
Qd tu te loggues tu peux pas choisir les différents domaines ?

Reply

Marsh Posté le 22-08-2008 à 08:47:41    

Non, quand je me loggue je ne peux pas choisir le domaines

Reply

Marsh Posté le 22-08-2008 à 10:13:00    

Tu as quoi dans la console  AD Domains and trusts ? et dans site and services ?

Reply

Marsh Posté le 22-08-2008 à 10:31:57    

En fait je ne m'occupe pas de l'administration de l'AD donc pas de droit d'administrateur...indispensable pour l'accès à la console. C'est dans le cadre d'un projet, l'objectif étant de définir l'effort à fournir pour arriver  à se loguer à partir d’un site d’un autre domaine….et là je manque cruellement de connaissances sur le sujet….et je recherche les bonnes questions à se poser, les pistes à étudier…..

Reply

Marsh Posté le 22-08-2008 à 12:07:48    

Sans connaître la structure de l'AD (logique et physique) c'est faire de la branlette intellectuelle.

Reply

Marsh Posté le 22-08-2008 à 13:48:06    

Bien sure...mais avant d'aller voir côté exploitation je voudrais déjà avoir une idée sur le sujet afin d'être sur la bonne voie...me poser (et poser) les bonnes questions..... si t'as quelques conseils je suis preneur..ou bien même des @ de sites ou trouver des docs....etc..  

Reply

Marsh Posté le 22-08-2008 à 14:09:17    

Si tu as un bouquin pour la certif 70-294 tu as tout dedans.

Reply

Marsh Posté le 22-08-2008 à 14:09:17   

Reply

Marsh Posté le 28-08-2008 à 14:10:52    


 
Ok c'est certainement persister dans la théorie mais difficile de faire autrement.... :cry:  
 
Pour aboutir à une identification rapide (en évitant de passer systématiquement par le domaine racine) entres domaines d’une même forêt peut on utiliser les «  approbations raccourcies » permettant le routage des UPN directement entre les domaines…. réduisant ainsi les sauts de l’authentification (Kerberos).
 
 
Qu’en pensez-vous ?? En pratique est-ce bien ainsi que l’on procède….est ce lourd à mettre en place.....est ce la meilleure méthode….cela ne remet il pas en cause le niveau de sécurité entre les domaines (décloisonnement abusif, ouvertures de filtres reseau sur le WAN) ?
 
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed