Comment joindre un domaine avec Vista ?

Comment joindre un domaine avec Vista ? - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 27-08-2007 à 23:32:02    

Bonjour,
 
Je possède un serveur Windows 2003 avec un controleur de domaine où j'ai paramétrer 4 clients (XP pro) et bien sur ca marche. Par contre impossible à connecter un client Vista.
 
Alors voilà ce que j'ai fait pour l'instant :
Sur le serveur :
- Les paramètres de mes comptes XP Pro client sont les mêmes que pour mon client vista
- L'ordinateur client vista est bien renseigné dans la section computers de AD
- Cet ordinateur appartient au groupe utilisateurs comme mes comptes utilisateurs
 
On resume ca fonctionne avec tous mes Xp pros
 
Sur le poste Vista :
- J'ai paramétré manuellement les adresses IP avec en DNS l'adresse IP de mon domaine (mon serveur)
- Je ping mon serveur, mon serveur me ping
- Sous l'explorateur de fichier en tapant une adresse UNC de type \\192.168.0.x (adresse de mon serveur) j'ai en retour une authentification du type utilisateur/mot de passe - je renseigne les champs en spécifiant mon nom utilisateur (de AD) et le mot de passe - j'accède au serveur
- Par contre lorque je veux connecter cette machine au domaine windows me dit "qu'il ne trouve pas de compte pour mon ordinateur sur le domaine xxxx. et il continue à me demander dans un nouveau champ le nom de l'ordinateur et du domaine pour finir avec une nouvelle boite de dialogue où l'on me redemande l'utilisateur, le mot de passe et le domaine pour me dire au final que le chemin réseau n'a pas été trouvé.
 
Alors je pense que vista voit bien le domaine car si je met un nom bidon ya d'autres messages d'erreurs qui apparaissent, donc je pense plus à un problème de sécurité.
 
Quelqu'un a une idée
 
Merci pour vos réponses


---------------
Tout ce qui est inutile est indispensable
Reply

Marsh Posté le 27-08-2007 à 23:32:02   

Reply

Marsh Posté le 28-08-2007 à 00:03:47    

thx31 a écrit :


Sur le serveur :
- Les paramètres de mes comptes XP Pro client sont les mêmes que pour mon client vista
- L'ordinateur client vista est bien renseigné dans la section computers de AD
- Cet ordinateur appartient au groupe utilisateurs comme mes comptes utilisateurs
 


 :heink: Il doit faire partie du groupe ordi du domaine plutôt.
Enfin vire l'objet ordinateur il sera créé lors de la jonction au domaine, ça sera plus simple

Reply

Marsh Posté le 28-08-2007 à 12:55:07    

Bonjour, et merci pour cette réponse rapide, néanmoins je n'ai pas eu le temps d'essayer ta proposition mais juste une autre question:
Faut - -il les dernières mises à jour (service packs) sur mon serveur pour maximiser la compatibilité avec mon poste vista car mon serveur n'a jamis eu de mise à jour car il n'y a aucune passerelle internet sur ce réseau.
 
Merci pour vos réponses

Reply

Marsh Posté le 28-08-2007 à 21:43:16    

Ah bah ça ouais qd même, le SP2, les patchs des dernières failles de l'AD etc...

Reply

Marsh Posté le 28-08-2007 à 23:01:35    

Bon j'ai essayé ta première solution, et ca ne change rien par contre avnt d'installer le servicde pack 2 sur le serveur, j'aimerais etre sur que cette installation doit etre obligatoire pour connecter un client vista
 
Merci

Reply

Marsh Posté le 28-08-2007 à 23:02:58    

Rien n'est obligatoire
 
Tu as des logs sur le client ou le serveur ? dans system, security et application ?

Reply

Marsh Posté le 29-08-2007 à 08:15:52    

Essaie ce que t'a proposé Je@nb : sort la machine du domaine, détruit le compte d'ordinateur de l'AD si il y traine encore, et réintègre la machine.

Reply

Marsh Posté le 11-10-2007 à 20:22:09    

j'ai exactement le même probleme :  
je change mes pc XP pro qui fonctionnent nikel sur le domaine 2003 par des vista pro.
 
et impossible de rentrer dans le domaine, j'ai le même type d'erreur que thx31 : il me dit qu'il n'arrive pas a contacter le domaine, alors qu'en ping et en \\192.168.0.xx cela fonctionne.
 
j'ai pourtant essayé de recopier exactement le même nom d'ordinateur que sous XP, les même ip/dns que sous XP...
 
qqun aurait-il une nouvelle idée? ou as tu trouvé la solution, thx 31?

Reply

Marsh Posté le 11-10-2007 à 20:27:51    

nslookup tondomaine donne des noms ?
tu met le nom dns ou le nom netbios dans les paramètres pour entrer dans le domaine ?

Reply

Marsh Posté le 12-10-2007 à 13:20:06    

Le DC est-il bien serveur DNS primaire des postes clients ?

Reply

Marsh Posté le 12-10-2007 à 13:20:06   

Reply

Marsh Posté le 12-12-2007 à 16:51:38    

Bonjour j'ai un problème similaire avec mon premier PC sous VISTA PRO. Toutes les machines XP PRO sont sur le domaine sans souci mais là j'ai une erreur quand je veux joindre le domaine:"L'appel de procédure distante a échoué et ne s'est pas éxécuté". Le PC VISTA reste dans WORKGROUP, sur l'AD du serveur W2003 je vois apparaître le PC mais son compte est désactivé. Quelqu'un a-t-il une idée???

Reply

Marsh Posté le 12-12-2007 à 17:08:25    

filtrage du port 135 ?

Reply

Marsh Posté le 18-12-2007 à 01:38:09    

je bosse sur un projet similaire actuellement, mais vu qu'on a des trucs urgents et d'autres projets a finir pour avant hier, ca n'avance pas des masses.
 
de mémoire il me semble (a verifier je m'avance peut etre beaucoup) que seuls Windows Vista Business et Enterprise peuvent integrer un domaine AD (les versions pro)
Windows Vista Home c'est impossible, et la version Ultimate semble poser quelques problemes...
 
si ta version est supposée etre compatible, verifie que le dns dans vista correspond bien a celui de ton serveur, vire le pare feu MS et verifie les parametres de secu, les developpeurs sont completement paranos et ont ajouté des tonnes de fonctionnalités super (*tousse*) securisées qui bloquent pas mal de choses (genre isolation de domaine & cie)
 
sinon il n'y a pas une modif a appliquer sur l'ad comme quand on a integre des serveurs 2003 dans des domaines avec du 2000 ?
je sais que l'adprep fourni sur le dvd est a ne surtout pas utiliser (il est prevu pour longhorn et non vista...) mais j'avais note quelque part qu'il y avait une manip a faire pour ca,mais ca a peut etre evolué depuis :D
 
en esperant qu ces quelques pistes t'aideront :)
 
 


---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Marsh Posté le 20-12-2007 à 01:15:25    

mpu34 a écrit :

Bonjour j'ai un problème similaire avec mon premier PC sous VISTA PRO. Toutes les machines XP PRO sont sur le domaine sans souci mais là j'ai une erreur quand je veux joindre le domaine:"L'appel de procédure distante a échoué et ne s'est pas éxécuté". Le PC VISTA reste dans WORKGROUP, sur l'AD du serveur W2003 je vois apparaître le PC mais son compte est désactivé. Quelqu'un a-t-il une idée???


 
"L'appel de procédure distante a échoué et ne s'est pas éxécuté" correspond au service RPC ( port 135) qui fournit le mappeur du point de sortie. en gros ce service négocie les port de communication au dessus de 1024.  il faut  
1 °/ s'assurer que le service RPC est bien lançé sur le client  
2 °/ que le firewall sur le serveur AD et DNS est en écoute sur le port 135. en gros il faut créer une régle autorisant l'ecoute du port 135 (entrant) sur le serveur qui héberge AD et DNS.  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed