Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1089 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Jonction à un domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Jonction à un domaine

n°2309471
Nemo-
Posté le 30-01-2006 à 17:29:54  profilanswer
 

Configuration existante  
 
(DMZ:192.168.2.0 ) Serveur ___ Isa ___DC (Interne:192.168.1.0)  
..............................................|  
...........................................Internet  
 
 
je vous passe les tests.  
On est arrivé à la solution de tout ouvrir dans tous les sens et on arrive a l'erreur suivante quand nous voulons joindre le Serveur au domaine.  
 
L'erreur suivante s'est produite lors de la tentative de jonction au domaine "Mon_domaine":  
Le chemin réseau n'a pas été trouvé.  
 
A votre bon coeur pour la solution.  
Merci messieurs

mood
Publicité
Posté le 30-01-2006 à 17:29:54  profilanswer
 

n°2309534
Oseborn
Posté le 30-01-2006 à 18:05:35  profilanswer
 

tu devrais plutot aller sur un autre site.
je ne sais pas si tu touveras ta réponse ici


Message édité par Oseborn le 30-01-2006 à 18:38:25
n°2309571
Oseborn
Posté le 30-01-2006 à 18:40:09  profilanswer
 

Ca sent le DNS. peux tu nous dire ta config actuelle ?

n°2309576
Nemo-
Posté le 30-01-2006 à 18:41:59  profilanswer
 

Oseborn a écrit :

Ca sent le DNS. peux tu nous dire ta config actuelle ?


 
2 zones : 1 direct et 1 inversée  
Toutes deux intégrées à l'ad.  
Le serveur peut bien joindre le DC.  
 
Quand on met le tente de mettre le serveur sur le domaine on a bien la fenetre d'authentification, a partir de la le dns est ok. du moins le Serveur arrive à le joindre.  
 
Par contre le Serveur ne s'est pas inscrit dans le DNS.  
 
En lancant un netdiag a partir du serveur on ne voit pas derreur significative.  
 
le dcdiag quant a lui nous montre ceci  
Performing initial setup:  
[dc1] Directory Binding Error 1727:  
L'appel de procédure distante a échoué et ne s"est pas exécuté.  
This may limit some of the tests that can be performed.  
Done gathering initial info.  
 
Doing initial required tests  
Testing serveur : Premier-Site-par-defaut\DC1  
Starting test: Connectivity  
[DC1] DsBindWithSpnEx() failed with error 1727  
L'appel de procédure distante a échoué et ne s'est pas exécuté................................................... DC1 failed test Connectivity
 
DC1 etant le serveur possédant l'active directory et le dns


Message édité par Nemo- le 30-01-2006 à 18:42:22
n°2309657
Wolfman
Modérateur
Lobo'tomizado
Posté le 30-01-2006 à 19:45:48  profilanswer
 

Personnellement, mettre un serveur en DMZ dans le domaine, je ferais même pas. Quel est l'intérêt ? Il a une fonction particulière pour avoir besoin d'être accessible depuis Internet ?

n°2309658
Oseborn
Posté le 30-01-2006 à 19:46:42  profilanswer
 

et un serveur exchange frontal ca te parle?
non mais retourne jouer sur le forum de disney

n°2309668
Nemo-
Posté le 30-01-2006 à 19:52:18  profilanswer
 

Wolfman a écrit :

Personnellement, mettre un serveur en DMZ dans le domaine, je ferais même pas. Quel est l'intérêt ? Il a une fonction particulière pour avoir besoin d'être accessible depuis Internet ?


 
comme oseborn l'a dit, c'est exactement mon cas. Je souhaite intégrer un serveur exchange configuré en tant que frontal, d'où la nécessité de l'adjoindre au domaine AD existant.

n°2309669
Oseborn
Posté le 30-01-2006 à 19:53:55  profilanswer
 

des que ca commence un peu a toucher il n'y a plus personne ici.
sortie du reglage du son et de la souris je ne sais pas si tu trouveras qq1 de compétent

n°2309679
Wolfman
Modérateur
Lobo'tomizado
Posté le 30-01-2006 à 20:02:18  profilanswer
 

Oseborn -> si c'est pour sortir ce genre de réponses, c'est pas la peine. Visiblement t'es pas plus compétent que les autres
 
Nemo- -> as-tu ouvert les passages nécessaires entre ton serveur Exchange et ton contrôleur ? DNS, RPC, etc.

n°2310191
Nemo-
Posté le 31-01-2006 à 11:30:15  profilanswer
 

Wolfman a écrit :

Oseborn -> si c'est pour sortir ce genre de réponses, c'est pas la peine. Visiblement t'es pas plus compétent que les autres
 
Nemo- -> as-tu ouvert les passages nécessaires entre ton serveur Exchange et ton contrôleur ? DNS, RPC, etc.


 
Justement, j'ai tout ouvert sur le serveur ISA pour vérifier si ce n'était pas un pb de firewall et visiblement, l'erreur persiste. Je sais que normalement, ouvrir le DNS, LDAP, RPC et Kerberos suffit à communiquer avec un domaine.
 
J'ai patché l'ISA en SP1 et rien de plus.
 
Une idée??

mood
Publicité
Posté le 31-01-2006 à 11:30:15  profilanswer
 

n°2310235
maille-hem
True M F !
Posté le 31-01-2006 à 11:59:31  profilanswer
 

Hello,
 
P'tite question bête ça ne pourrait pas être une question de range IP masque de sous-réseaux ? Je dis ça parce que je vois que ton serveur en DMZ est en 192.168.2.0 et le DC en 192.168.1.0...

n°2310244
whiteburne​r
make love not war !
Posté le 31-01-2006 à 12:02:36  profilanswer
 

Oseborn, si je te dis un truc du genre:
 
"Si tu connais, partage, si tu sais pas, demande" ca te dis rien ?  
 
Arrete de prendre les gens de haut, tu n'est pas tout puissant et même si c'était le cas, profite-en pour nous aider au lieu de te moquer des gens...
 
White.


---------------
"Never been much better than at 127.0.0.1"
n°2310259
Nemo-
Posté le 31-01-2006 à 12:21:12  profilanswer
 

maille-hem a écrit :

Hello,
 
P'tite question bête ça ne pourrait pas être une question de range IP masque de sous-réseaux ? Je dis ça parce que je vois que ton serveur en DMZ est en 192.168.2.0 et le DC en 192.168.1.0...


 
J'y pensais mais à quel niveau se situerait le problème? Au niveau d'ISA, les règles de réseaux sont ok, le routage se fait bien comme il faut. J'ai placé un ethereal qui analyse le traffic de la carte réseau du serveur en DMZ et un autre qui analyse le traffic de la carte réseau du DC. Apparemment, tous les paquets envoyés par le serveur en DMZ arrivent bien sur le DC.
 
C'est là où je ne vois pas ce qui bloque réellement.
 

n°2310283
Wolfman
Modérateur
Lobo'tomizado
Posté le 31-01-2006 à 12:52:46  profilanswer
 

whiteburner a écrit :

Oseborn, si je te dis un truc du genre:
 
"Si tu connais, partage, si tu sais pas, demande" ca te dis rien ?  
 
Arrete de prendre les gens de haut, tu n'est pas tout puissant et même si c'était le cas, profite-en pour nous aider au lieu de te moquer des gens...
 
White.


Je pense qu'il aura du mal à répondre maintenant... :whistle:

n°2310324
maille-hem
True M F !
Posté le 31-01-2006 à 13:24:35  profilanswer
 

Nemo- a écrit :

J'y pensais mais à quel niveau se situerait le problème? Au niveau d'ISA, les règles de réseaux sont ok, le routage se fait bien comme il faut. J'ai placé un ethereal qui analyse le traffic de la carte réseau du serveur en DMZ et un autre qui analyse le traffic de la carte réseau du DC. Apparemment, tous les paquets envoyés par le serveur en DMZ arrivent bien sur le DC.
 
C'est là où je ne vois pas ce qui bloque réellement.


Moué... Et si tu plaçais Ethereal sur l'ISA et que tu analysais le traffic réseau ? Ou que tu fasses une requête dans ISA ayant en paramètres d'analyse tout le traffic réseau passant de ta DMZ à ton DC ?

n°2310454
Nemo-
Posté le 31-01-2006 à 15:16:38  profilanswer
 

maille-hem a écrit :

Moué... Et si tu plaçais Ethereal sur l'ISA et que tu analysais le traffic réseau ? Ou que tu fasses une requête dans ISA ayant en paramètres d'analyse tout le traffic réseau passant de ta DMZ à ton DC ?


 
J'ai testé et malheureusement, tout le traffic réseau passe correctement d'une interface à une autre. On pourrait en déduire qu'ISA n'est pas en cause. Pourtant, si je place la machine sur le réseau interne, la jonction au domaine se passe bien donc le DC n'est pas en cause.
 
Qu'en pensez vous?

n°2310467
maille-hem
True M F !
Posté le 31-01-2006 à 15:30:56  profilanswer
 

Perso je dis que c'est l'ISA. À mon taf, on a un ISA  mais on va le mettre hors-service... Il nous fait trop de merdes !!!! Il empêche certaines serveurs TomCat de communiquer entre eux (et pas d'autres !), il bloque les envois de formulaires WEB sitôt qu'ils contiennent des accents, l'URL encoding tu oublies, etc.
Bref, on l'avait surtout mis pour tester et pour bloquer les en-têtes HTTP des programmes p2p (ça, ça fonctionne sans problème !).... mais on va faire du HTTP Filtering avec un firewall et basta ! Plein l'cul de ce machin... qui peut sans doute être très bien, encore faut-il passer un peu de temps dessus.

n°2310501
Nemo-
Posté le 31-01-2006 à 16:02:03  profilanswer
 

maille-hem a écrit :

Perso je dis que c'est l'ISA. À mon taf, on a un ISA  mais on va le mettre hors-service... Il nous fait trop de merdes !!!! Il empêche certaines serveurs TomCat de communiquer entre eux (et pas d'autres !), il bloque les envois de formulaires WEB sitôt qu'ils contiennent des accents, l'URL encoding tu oublies, etc.
Bref, on l'avait surtout mis pour tester et pour bloquer les en-têtes HTTP des programmes p2p (ça, ça fonctionne sans problème !).... mais on va faire du HTTP Filtering avec un firewall et basta ! Plein l'cul de ce machin... qui peut sans doute être très bien, encore faut-il passer un peu de temps dessus.


 
Je viens de tester en désactivant le service Pare Feu d'ISA Server et en activant le service Routage et accès distant de Windows 2003. Effectivement, mon serveur en DMZ a pu immédiatement joindre le domaine AD.  
 
Conclusion : Le problème vient bien d'ISA Server 2004.
 
Mais comment contournez ce bug ???

n°2310576
maille-hem
True M F !
Posté le 31-01-2006 à 16:57:10  profilanswer
 

Ben tu vois !  :D  
 
Mais pourquoi as-tu un ISA en fait ? Nous on s'est posés la question... réponse : on va l'enlever  :lol:

Message cité 1 fois
Message édité par maille-hem le 31-01-2006 à 16:58:19
n°2310587
Nemo-
Posté le 31-01-2006 à 17:08:36  profilanswer
 

maille-hem a écrit :

Ben tu vois !  :D  
 
Mais pourquoi as-tu un ISA en fait ? Nous on s'est posés la question... réponse : on va l'enlever  :lol:


 
C'est bon j'ai réussi ! Merci pour tous vos avis  :hello:

n°2310615
maille-hem
True M F !
Posté le 31-01-2006 à 17:28:31  profilanswer
 

Comment t'as fait ?! Où c'est que c'était le problème ?

n°2310626
Nemo-
Posté le 31-01-2006 à 17:39:17  profilanswer
 

maille-hem a écrit :

Comment t'as fait ?! Où c'est que c'était le problème ?


 
Je laisse oseborn vous donner la réponse  ;)

Message cité 1 fois
Message édité par Nemo- le 31-01-2006 à 17:40:08
n°2310630
maille-hem
True M F !
Posté le 31-01-2006 à 17:44:20  profilanswer
 

Ben vu qu'il s'est pris le chou avec un des modos et qu'il a insulté quand même une bonne partie du forum... Ça serait peut-être plus simple si tu nous la donnais toi-même :whistle:

n°2310720
Wolfman
Modérateur
Lobo'tomizado
Posté le 31-01-2006 à 18:50:51  profilanswer
 

Nemo- a écrit :

Je laisse oseborn vous donner la réponse  ;)


Il est pas prêt de la donner. Il a été viré...

n°2310966
maille-hem
True M F !
Posté le 31-01-2006 à 22:02:59  profilanswer
 

Que j'pensais ^^
 
Alors Nemo- ? Comment que c'est quoi la solution ? Ça m'intéresse moi...

n°2311214
Nemo-
Posté le 01-02-2006 à 09:30:21  profilanswer
 

maille-hem a écrit :

Que j'pensais ^^
 
Alors Nemo- ? Comment que c'est quoi la solution ? Ça m'intéresse moi...


 
Après avoir analysé le traffic réseau, il s'est avéré que le port 445 devait être ouvert pour permettre l'accès aux services AD. Etant donné que ce port n'est pas directement enregistré dans ISA (il faut donc le définir manuellement), même en ouvrant tout le traffic, les paquets à destination de ce port ne transitaient pas.
 
Voilà
 
PS : ha oui, ca serait sympa de débannir oseborn  :D

n°2311261
whiteburne​r
make love not war !
Posté le 01-02-2006 à 10:16:18  profilanswer
 

Ben perso je trouve que wolfman a très bien agi sur ce coup là, on lui demande que d'etre poli et un minimum de respect envers les autres, un forum est avant tout une communeauté et malgré tout ce qu'on peut penser les uns des autres par moments, un peu de respect mutuel ne fait de mal à personne...
 
White


---------------
"Never been much better than at 127.0.0.1"
n°2311282
Nemo-
Posté le 01-02-2006 à 10:44:32  profilanswer
 

whiteburner a écrit :

Ben perso je trouve que wolfman a très bien agi sur ce coup là, on lui demande que d'etre poli et un minimum de respect envers les autres, un forum est avant tout une communeauté et malgré tout ce qu'on peut penser les uns des autres par moments, un peu de respect mutuel ne fait de mal à personne...
 
White


 
Je suis d'accord  :)  
 
Mais bon, il ne faudrait pas priver le forum d'un bon connaisseur des technologies Microsoft je pense ...  
 
A votre bon coeur les amis  :hello:

n°2311428
maille-hem
True M F !
Posté le 01-02-2006 à 12:20:41  profilanswer
 

Nemo- a écrit :

Après avoir analysé le traffic réseau, il s'est avéré que le port 445 devait être ouvert pour permettre l'accès aux services AD. Etant donné que ce port n'est pas directement enregistré dans ISA (il faut donc le définir manuellement), même en ouvrant tout le traffic, les paquets à destination de ce port ne transitaient pas.
 
Voilà
 
PS : ha oui, ca serait sympa de débannir oseborn  :D


Ok d'acc', merci pour l'info !  :D  
@+ !

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Jonction à un domaine

 

Sujets relatifs
Erreur protocole RPC pour mettre poste XP pro sur un domaine !!sortie de domaine d'un ordinateur
creation domaine pour un client chez namebayStratégie de securité locale dans un domaine NT4
Firefox, Proxy et domaineProblème de domaine
Nom de domaine et comptes emailsproblème Outlook et domaine
'jonction impossible au domaine' ? helpprobleme de jonction de domaine
Plus de sujets relatifs à : Jonction à un domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR