IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Problème jonction au domaine


Sujet :

Windows Serveur

  1. #1
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Points : 3
    Points
    3
    Par défaut Problème jonction au domaine
    Bonjour,
    J'ai un souci lors de l'ajout d'un nouveau PC sur le domaine

    Je dispose d'un domaine en 2008 R2, niveau fonctionnels 2008R2

    J'ai un site distant ou j'ai installé sur un serveur Windows 2008 R2, quand j'essayer de l'ajouter au domaine j'ai le message d'erreur suivant :

    "l'erreur suivante s'est produite lors de la tentative de jonction au domaine "Mon domaine" .
    Le nom réseau spécifié n'est plus disponible

    Entre les deux sites distant le VPN fonctionne correctement j'arrive a pinger mon AD depuis la machine du second site

    J'ai configuré l'adresse DNS sur le PC en question qui est l'adresse IP de mon AD et j'arrive même a résoudre les noms DNS

    Mais j'ai toujours le même message d'erreur, j'ai même essayer avec une autre machine, idem

    Merci

  2. #2
    Membre éclairé Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Points : 761
    Points
    761
    Par défaut
    Ajouter un pc dans un domaine via un VPN, quelle drôle d'idée

    As tu essayé sans le VPN ?

  3. #3
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Points : 3
    Points
    3
    Par défaut
    Oui en local l'ajout de PC au domaine fonctionne correctement

  4. #4
    Membre éclairé Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Points : 761
    Points
    761
    Par défaut
    Pourquoi ne l'ajoutes tu pas en local ? Je n'ai jamais vu ça en entreprise l'ajout de PC dans une domaine via VPN

  5. #5
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Points : 3
    Points
    3
    Par défaut
    Bein, je pense que c'est la seule solution qui me reste c'est de le configurer en local, et ensuite l'envoyer sur le site distant

  6. #6
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Points : 3
    Points
    3
    Par défaut
    Si j'ai bien compris,
    Dans le cas ou je voudrai installé un RODC au niveau du site distant, je suis obliger de le configurer au niveau du site local ensuite le déplacé sur le site distant ??

  7. #7
    Membre éclairé Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Points : 761
    Points
    761
    Par défaut
    Dans les quelques expériences que j'ai eu sur des réseaux de grosses entreprises c'est comme ça que l'on procède, on prépare la machine en local et on va la livrer sur place prête à l'emploi car j'imagine que lorsque ton client est ajouté aux domaines tu as encore d'autres procédures à appliquer.

    Et c'est certainement plus sécure et plus rapide que tout faire via VPN …

  8. #8
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Tu n'as pas connu beaucoup de choses alors.
    Le nombre de sites où il n'y a pas de serveur sur les sites distants.
    Tout est fait par VPN sinon ça serait galère a chaque fois de refaire monter un pc au siège le joindre et le relivrer au site distant.

    tu peux poster un ipconfig /All du serveur windows.
    Tu as essayer lors de la jonction au domaine de mettre domaine.local (FQDN) ou domaine (netbios) ?


    Si deja l'ajout d'une machine par vpn ne fonctionne pas, lorsque tu l'enverra sur le site distant elle ne fonctionnera pas plus.

  9. #9
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Points : 3
    Points
    3
    Par défaut
    Bonjour,

    Pour l'ajout j'ai essayer les deux cas, avec le nom FQDN et netbios, avec le nom betbios j'ai un message d'erreur comme quoi le domaine n'a pas pu etre conecté

    Ci-joint
    Configue réseau du serveur AD principal

    Configuration IP de Windows

    Nom de l'hôte . . . . . . . . . . : SRVADS01
    Suffixe DNS principal . . . . . . : nom de domaine complet
    Type de noeud. . . . . . . . . . : Hybride
    Routage IP activé . . . . . . . . : Non
    Proxy WINS activé . . . . . . . . : Non
    Liste de recherche du suffixe DNS.: nom de domaine complet

    Carte Ethernet Network1 :

    Suffixe DNS propre à la connexion. . . :
    Description. . . . . . . . . . . . . . : HP Ethernet 1Gb 4-port 331FLR Adapte
    r #3
    Adresse physique . . . . . . . . . . . : AC-16-2D-6E-F0-F8
    DHCP activé. . . . . . . . . . . . . . : Non
    Configuration automatique activée. . . : Oui
    Adresse IPv4. . . . . . . . . . . . . .: 172.16.1.3(préféré)
    Masque de sous-réseau. . . .*. . . . . : 255.255.255.0
    Passerelle par défaut. . . .*. . . . . : 172.16.1.1
    Serveurs DNS. . . . . . . . . . . . . : 172.16.1.3
    172.16.1.5
    NetBIOS sur Tcpip. . . . . . . . . . . : Activé

    Carte Tunnel isatap.{7EF198CC-1972-42D0-B879-12AEF8486DC8} :

    Statut du média. . . . . . . . . . . . : Média déconnecté
    Suffixe DNS propre à la connexion. . . :
    Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activé. . . . . . . . . . . . . . : Non
    Configuration automatique activée. . . : Oui

    Carte Tunnel Teredo Tunneling Pseudo-Interface :

    Statut du média. . . . . . . . . . . . : Média déconnecté
    Suffixe DNS propre à la connexion. . . :
    Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activé. . . . . . . . . . . . . . : Non
    Configuration automatique activée. . . : Oui




    La configue reseau du serveur que je veux mettre en RODC
    Configuration IP de Windows

    Nom de l'hôte . . . . . . . . . . : SERVEURRODC
    Suffixe DNS principal . . . . . . :
    Type de noeud. . . . . . . . . . : Diffusion
    Routage IP activé . . . . . . . . : Non
    Proxy WINS activé . . . . . . . . : Non
    Liste de recherche du suffixe DNS.: nom de domaine complet

    Carte Ethernet Connexion au réseau local :

    Suffixe DNS propre à la connexion. . . : nom de domaine complet (Je l'ai mis sur la configue de la carte réseau
    Description. . . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
    Adresse physique . . . . . . . . . . . : 88-51-FB-60-B6-0C
    DHCP activé. . . . . . . . . . . . . . : Non
    Configuration automatique activée. . . : Oui
    Adresse IPv4. . . . . . . . . . . . . .: 172.16.100.6(préféré)
    Masque de sous-réseau. . . .*. . . . . : 255.255.255.0
    Passerelle par défaut. . . .*. . . . . : 172.16.100.1
    Serveurs DNS. . . . . . . . . . . . . : 172.16.1.5 Est l'adresse IP du serveur AD du siège central
    NetBIOS sur Tcpip. . . . . . . . . . . : Activé

    Carte Tunnel Teredo Tunneling Pseudo-Interface :

    Statut du média. . . . . . . . . . . . : Média déconnecté
    Suffixe DNS propre à la connexion. . . :
    Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activé. . . . . . . . . . . . . . : Non
    Configuration automatique activée. . . : Oui

    Carte Tunnel isatap.corp.staem.com.dz :

    Statut du média. . . . . . . . . . . . : Média déconnecté
    Suffixe DNS propre à la connexion. . . : nom de domaine complet
    Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP #2
    Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
    DHCP activé. . . . . . . . . . . . . . : Non
    Configuration automatique activée. . . : Oui

  10. #10
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    La config réseau semble correcte.

    Que donnes un nslookup domaine.fqdn depuis le serveur RODC ?

  11. #11
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Points : 3
    Points
    3
    Par défaut
    Ca retourne la liste des mes deux serveurs AD

  12. #12
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Essayes de désactiver le pare-feu sur les deux serveurs.
    Pas de restriction sur les Firewalls qui font le VPN ?

    Il faudrait regarder dans l'ovservateur d'événements pour avoir plus de détails.

    Essayes aussi de ne mettre qu'un seul DNS sur le RODC et retenter avec les deux indépendamment.

  13. #13
    Membre éclairé Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Points : 761
    Points
    761
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Tu n'as pas connu beaucoup de choses alors.
    .
    Citation Envoyé par Lekno Voir le message
    Dans les quelques expériences que j'ai eu

    Je passe en gras visiblement c'était pas assez lisible pour répondre avec autant de condescendance

  14. #14
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2011
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2011
    Messages : 8
    Points : 3
    Points
    3
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Essayes de désactiver le pare-feu sur les deux serveurs.
    Pas de restriction sur les Firewalls qui font le VPN ?

    Il faudrait regarder dans l'observateur d'événements pour avoir plus de détails.

    Essayes aussi de ne mettre qu'un seul DNS sur le RODC et retenter avec les deux indépendamment.
    Bonjour,
    Enfin de compte c'était surement un problème de restrictions au niveau des firewall, j'ai due ajouter une règle autorisant tous entre les deux sites, pour que ça fonctionne.

    Merci pour ton aide

  15. #15
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Bonjour guedha,
    Ravi de voir que tout fonctionne.
    Merci pour ton retour.

  16. #16
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 284
    Points : 2 160
    Points
    2 160
    Par défaut
    Citation Envoyé par Lekno Voir le message
    Je passe en gras visiblement c'était pas assez lisible pour répondre avec autant de condescendance

    Effectivement tu as mentionné cela sur ton troisième message.

    Le premier mentionnant :
    Ajouter un pc dans un domaine via un VPN, quelle drôle d'idée

    Le deuxième mentionnant :
    Pourquoi ne l'ajoutes tu pas en local ? Je n'ai jamais vu ça en entreprise l'ajout de PC dans une domaine via VPN

    Le troisième mentionnant :
    Et c'est certainement plus sécure et plus rapide que tout faire via VPN


    D'où ma réaction que tu n'a pas vu beaucoup d'entreprises.
    Et que cela peut fausser l'avis des lecteurs en pensant que ta réponse de passer en local est la seule solution.


    1) Pleins d'entreprises multisite n'ayant pas de serveurs DC sur place rajoute leurs PC/Serveurs par VPN.
    2) Lorsque tu reçoit ton matériel sur ton site distant si à chaque fois tu devait le ramener en local au siège on ne s'en sortirait pas.
    3) Le rajout par VPN d'un PC au domaine n'est absolument pas moins sécurisé ou plus lent (ça se discute).
    3b) Ce qui peut être moins rapide en revanche c'est le téléchargement des mises à jours WSUS par le lien VPN s'il n'y a pas de repository en local.

Discussions similaires

  1. [URL Rewriting] problème avec sous domaine
    Par Booyakha dans le forum Apache
    Réponses: 1
    Dernier message: 31/07/2007, 16h31
  2. Réponses: 1
    Dernier message: 24/03/2007, 05h11
  3. Problème de jonction de domaine avec pdc samba
    Par Jiraiya42 dans le forum Réseau
    Réponses: 4
    Dernier message: 22/09/2006, 23h30
  4. Problème de jonction de domaine
    Par Jiraiya42 dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 12/06/2006, 11h40
  5. Problème noms de domaines
    Par JoN28fr dans le forum Apache
    Réponses: 7
    Dernier message: 09/06/2006, 23h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo