IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Installation d'un RODC [WS 2008 R2]


Sujet :

Windows Serveur

  1. #1
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2010
    Messages
    117
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2010
    Messages : 117
    Points : 93
    Points
    93
    Par défaut Installation d'un RODC
    Bonjour,
    Je vais devoir installer un RODC dans une de nos agences. Le domaine est, dirons nous, "entreprise.test" (et donc pas connu des DNS publics).
    Le DC principal est un WS2008R2 et il est dans le réseau 192.168.0.0/24
    Le RODC distant est un WS2012R2 et il est dans le réseau 192.168.1.0/24
    Aucun des deux n'est dans une DMZ.

    J'ai donc bien préparé mon DC principal à acceuillir le RODC avec le CD de la distrib, configuré les sites avec les plages d'adresses, les liens entre les sites... En suivant ce site : ici.
    J'ai installé le service de domaines sur le RODC et là, je bloque. Lorsque je rentre mon nom de domaine, évidemment, il n'arive pas à taper sur "entreprise.test"...
    J'ai regardé la liste des ports à rediriger et il semblerait qu'il faille créer une véritable passoire dans le firewall : ici

    Que dois-je donc faire ? Dois-je ouvrir tous ces ports, ou créer une liaison VPN (nous avons un serveur OpenVPN sur le site du DC principal).

    Merci par avance

    Nicolas

  2. #2
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    Bonjour,

    Edit d'avoir lu trop vite: Effectivement, un VPN est la solution pour faire communiquer les deux réseaux à travers le WAN de manière sécurisée.

    Après une règle entre les pare feu de chaque site permettra de laisser passer les requêtes d'un FW à l'autre.
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  3. #3
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 251
    Points
    23 251
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Tu n'est pas sur le même réseau LAN avec un masque 255.255.255.0.

    Tu as un routage ou un VPN pour passer de l'un à l'autre ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  4. #4
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2010
    Messages
    117
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2010
    Messages : 117
    Points : 93
    Points
    93
    Par défaut
    Bonjour,
    Non, je ne suis pas dans la même plage d'adresses IP, mais c'est de toute manière obligatoire avec un RODC, non ? Puisque l'on doit configurer les sites et les sous-réseaux dans les sites de l'AD...

    Donc, si je comprend bien, je vais devoir utiliser le VPN afin de rendre la manoeuvre possible ?

    Merci à vous

    Nicolas

  5. #5
    Membre éclairé

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2013
    Messages
    349
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Février 2013
    Messages : 349
    Points : 700
    Points
    700
    Billets dans le blog
    3
    Par défaut
    Non, je ne suis pas dans la même plage d'adresses IP, mais c'est de toute manière obligatoire avec un RODC, non ?
    Obligatoire, je ne saurais pas vous l'affirmer, mais si vous avez la même plage IP dans chacun de vos sites, vous allez surement vers des conflits.
    De mes souvenirs, la déclaration des sites et des réseaux permet de définir quel DC contacter pour chaque zones, pour la réplication, etc...

    Après effectivement, Comme le dit JML19, il faut que vos deux réseaux différents communiquent ensemble.
    Donc si le WAN sépare vos deux site, le VPN semble être une solution.
    Pensez à consulter les Les meilleurs cours et tutoriels pour apprendre les systèmes Windows et la programmation sous Windows - Vous pouvez aussi faire un tour sur mon blog pour gérer votre serveur de fichiers Windows avec l'AGDLP.
    N'hésitez pas à m'envoyer en privé vos suggestions pour la création d'articles.

  6. #6
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2010
    Messages
    117
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2010
    Messages : 117
    Points : 93
    Points
    93
    Par défaut
    OK bon je vais partir sur cette solution.
    Étonnant que sur quasiment (car je ne les ai pas tous lu...) tous les tutoriels présents en ligne, personne ne parle de ce problème de lien.
    Même quand l'extension du domaine est privée, ça semble tomber du ciel comme ça sans trop se poser de question...
    Bref, merci à vous

    Nicolas

  7. #7
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 251
    Points
    23 251
    Billets dans le blog
    10
    Par défaut
    Le contrôleur de domaine en lecture seule devra être en mesure de transférer les requêtes d’authentification vers les autres contrôleurs de domaine (standard) qui sont sous Windows Server 2008 au minimum (attention à vos firewalls intersites).
    Source : it-connect
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  8. #8
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2010
    Messages
    117
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Avril 2010
    Messages : 117
    Points : 93
    Points
    93
    Par défaut
    Je l'avais vu celui là, mais comme son extension de domaine est en .fr, je n'avais pas été plus loin...
    Il en fait mention en effet, mais sans réellement expliquer quelles sont les solutions possibles.

    Enfin, show must go on, problème résolu !

    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Problème d'installation oracle 8.1.7 sous NT
    Par Anonymous dans le forum Installation
    Réponses: 7
    Dernier message: 02/08/2002, 14h18
  2. Installer ses composants
    Par Geronimo dans le forum C++Builder
    Réponses: 14
    Dernier message: 18/06/2002, 14h51
  3. Réponses: 19
    Dernier message: 24/05/2002, 16h36
  4. Réponses: 7
    Dernier message: 01/05/2002, 20h23
  5. [Kylix] Comment installer Kylix sur Mandrake 8.2 (page2)
    Par Philippe LE PONT dans le forum EDI
    Réponses: 3
    Dernier message: 01/05/2002, 12h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo