Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1334 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [WIN2003] DNS qui ne répond qu'aux membres du domaine ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[WIN2003] DNS qui ne répond qu'aux membres du domaine ?

n°68473
micky78
Get ripped or die tryin'
Posté le 09-06-2010 à 16:56:12  profilanswer
 

Qu'est ce qui peut expliquer qu'un serveur DNS sous 2K3 ne réponde aux requetes que des ordinateurs membres du domaine sur lequel il se trouve ?
Un nslookup sur les autres renvoit une erreur

mood
Publicité
Posté le 09-06-2010 à 16:56:12  profilanswer
 

n°68478
franck3119​5
je ne suis pas google !
Posté le 09-06-2010 à 18:00:09  profilanswer
 

salut
la seule chose à laquelle je pense est un blocage dans l'onglet sécurité des propriétés de ta zone DNS.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°68479
micky78
Get ripped or die tryin'
Posté le 09-06-2010 à 18:12:30  profilanswer
 

Merci pour l'idée
Dans l'onglet sécurité de ma zone directe "Everyone" a l'acces en lecture pourtant

n°68483
franck3119​5
je ne suis pas google !
Posté le 09-06-2010 à 20:54:41  profilanswer
 

salut,
les clients hors domaine sont sur le meme réseau que ton DNS ?
pas de sécurité sur le réseau bloquant le trafic des pc qui sont hors domaine ?
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°68484
micky78
Get ripped or die tryin'
Posté le 09-06-2010 à 22:36:26  profilanswer
 

Oui bien sur tous sur le même et pas de filtrage non
;)

n°68486
franck3119​5
je ne suis pas google !
Posté le 10-06-2010 à 00:42:28  profilanswer
 

désolé, je sèche.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°68487
CK Ze CaRi​BoO
Posté le 10-06-2010 à 02:04:00  profilanswer
 

Le serveur sur lequel tu as mis DNS utilise-t-il IPSEC ?


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°68516
micky78
Get ripped or die tryin'
Posté le 10-06-2010 à 13:59:35  profilanswer
 

Je ne l'ai jamais configurer en tout cas

n°68522
CK Ze CaRi​BoO
Posté le 10-06-2010 à 14:15:45  profilanswer
 

Je pense que tu devrais essayer de chercher du côté des communications signées numériquement dans la stratégie de sécurité locale du serveur :
gpedit.msc
Configuration ordinateur, Paramètres Windows, Paramètres de sécurité, Stratégies locales, Options de sécurité :
Serveur réseau Microsoft : Signer numériquement les communications (lorsque le client l'accepte) : doit être à activé.
Serveur réseau Microsoft : Signer numériquement les communications (toujours) : doit être à désactivé.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°68564
micky78
Get ripped or die tryin'
Posté le 10-06-2010 à 23:18:06  profilanswer
 

Merci pour l'info je regarderai ;)

mood
Publicité
Posté le 10-06-2010 à 23:18:06  profilanswer
 

n°69429
micky78
Get ripped or die tryin'
Posté le 01-07-2010 à 14:43:03  profilanswer
 

Je ne peux pas desactiver c'est grisé

n°69430
CK Ze CaRi​BoO
Posté le 01-07-2010 à 14:47:13  profilanswer
 

C'est parce que le paramètre est configuré sur la stratégie du domaine alors.
Vois ça avec ton administrateur.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°69431
micky78
Get ripped or die tryin'
Posté le 01-07-2010 à 14:51:10  profilanswer
 

Non le parametre n'est pas défini sur la stratégie du domaine
Je viens de le definir dessus

n°69432
micky78
Get ripped or die tryin'
Posté le 01-07-2010 à 14:53:11  profilanswer
 

Je l ai desactiver sur la strategie du controleur de domaine (même pc) et du domaine
C'est toujours grisé en local

n°69433
CK Ze CaRi​BoO
Posté le 01-07-2010 à 15:11:25  profilanswer
 

C'est normal, tant que ça n'est pas en "non configuré", c'est le paramètre du domaine qui prime. Si tu le désactive dans la stratégie, ça sera désactivé en local, après réplication (gpupdate /force en ligne de commande si tu veux pas attendre)


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°69434
micky78
Get ripped or die tryin'
Posté le 01-07-2010 à 15:23:35  profilanswer
 

Justement le soucis c'est que le parametre n'etait pas défini dans la stratégie du domaine et était activé et grisé en local ;)
En tout là il s'est bien répliqué, j'ai donc le 1er activé et le 2eme desactivé comme tu l'as dis .. mais ca ne marche toujours pas
 
En fait si je fais un nslookup dns ca ne marche pas
Mais si je fais un nslookup FQDN ca passe

n°69435
CK Ze CaRi​BoO
Posté le 01-07-2010 à 15:26:23  profilanswer
 

Hopopop t'avais pas parlé de ça là :D
C'est normal que tes postes hors domaine ne parviennent pas à résoudre un nom s'il n'est pas complet.
La seule raison qui fait que tu peux le faire sur un poste qui se trouve dans le domaine, c'est qu'il essaie systématiquement d'ajouter son suffixe DNS par défaut à la fin de tout nom (ce paramètre est défini automatiquement lorsqu'on rejoint un domaine).
Tes postes hors domaine doivent donc utiliser le nom DNS complet comme il apparaît dans le DNS :
machine.domaine.xxx


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°69438
micky78
Get ripped or die tryin'
Posté le 01-07-2010 à 15:50:39  profilanswer
 

Je pensais qu il y avait moyen de passer outre, car lorsque je fais un nslookup dns ... derrière j'ai une réponse du serveur DNS qui me dit sous son FQDN qu'il ne peut pas résoudre la requête

n°69441
Je@nb
Modérateur
Kindly give dime
Posté le 01-07-2010 à 16:26:58  profilanswer
 

bah tu rajoutes dans la liste des suffixes.
Mais le DNS c'est des noms longs hein ...

n°69444
CK Ze CaRi​BoO
Posté le 01-07-2010 à 16:34:23  profilanswer
 

Btw, tu devrais revenir aux paramètres que tu avais avant pour les stratégies de signature numérique, puisque ce n'était pas ça en fin de compte.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°69447
micky78
Get ripped or die tryin'
Posté le 01-07-2010 à 17:03:51  profilanswer
 

Ouaip c'est fait

 

Pour le DNS oui c'est une faute de langage de ma part

 


Message édité par micky78 le 01-07-2010 à 17:04:05
n°69448
micky78
Get ripped or die tryin'
Posté le 01-07-2010 à 17:10:36  profilanswer
 

Sinon merci pour l'idée de rajouter le suffixe a la main c'etait tout con

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [WIN2003] DNS qui ne répond qu'aux membres du domaine ?

 

Sujets relatifs
accès réseau depuis un contrôleur de domaine Win 2003 (tout bête...)TSK Reboot de serveur hors domaine
Groupe de distribution exchange avec utilisateurs hors domaineVPN avec un cisco pix-506 et un domaine windows 2003
NAS IX4-200d comme controleur de domaine ?mettre en place serveur Radius sans utiliser un controleur de domaine
Serveur Controleur de domaineAccès domaine via VPN
GPO user et comptes domaine externeApprobation entre domaines externes et DNS
Plus de sujets relatifs à : [WIN2003] DNS qui ne répond qu'aux membres du domaine ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR