Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
723 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  itinérance au sein de L'active Directory

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

itinérance au sein de L'active Directory

n°41968
mongalol
Posté le 21-08-2008 à 16:14:14  profilanswer
 

Bonjour,
 
Dans une architecture AD 2003 comprenant plusieurs domaines (chaque domaine comprend plusieurs sites) comment faire pour ouvrir sa session Windows à partir d’un site appartenant à un autre domaine que le sien (les contrôleurs de domaines ne connaissent que des utilisateurs des sites appartenant à leur domaine?!). En bref peut-on mettre en place des relations d'approbations entre les domaines ? Comment procéder ? Certains l'ont ils fait?  
 
Par avance merci pour votre aide....
 
Bonne fin de journée!

mood
Publicité
Posté le 21-08-2008 à 16:14:14  profilanswer
 

n°41969
Je@nb
Modérateur
Kindly give dime
Posté le 21-08-2008 à 16:18:11  profilanswer
 

Même forêt ou pas ?

n°41971
mongalol
Posté le 21-08-2008 à 16:26:57  profilanswer
 

oui, une seule et unique forêt comprenant un domaine racine et plusieurs domaines enfants.

n°41979
Je@nb
Modérateur
Kindly give dime
Posté le 21-08-2008 à 17:59:33  profilanswer
 

Dans ce cas, les relations d'aprobations sont déjà créées (parent/enfant qui sont transitives et bidirectionnelles).
 
Qd tu te loggues tu peux pas choisir les différents domaines ?

n°41999
mongalol
Posté le 22-08-2008 à 08:47:41  profilanswer
 

Non, quand je me loggue je ne peux pas choisir le domaines

n°42005
Je@nb
Modérateur
Kindly give dime
Posté le 22-08-2008 à 10:13:00  profilanswer
 

Tu as quoi dans la console  AD Domains and trusts ? et dans site and services ?

n°42007
mongalol
Posté le 22-08-2008 à 10:31:57  profilanswer
 

En fait je ne m'occupe pas de l'administration de l'AD donc pas de droit d'administrateur...indispensable pour l'accès à la console. C'est dans le cadre d'un projet, l'objectif étant de définir l'effort à fournir pour arriver  à se loguer à partir d’un site d’un autre domaine….et là je manque cruellement de connaissances sur le sujet….et je recherche les bonnes questions à se poser, les pistes à étudier…..

n°42020
Je@nb
Modérateur
Kindly give dime
Posté le 22-08-2008 à 12:07:48  profilanswer
 

Sans connaître la structure de l'AD (logique et physique) c'est faire de la branlette intellectuelle.

n°42026
mongalol
Posté le 22-08-2008 à 13:48:06  profilanswer
 

Bien sure...mais avant d'aller voir côté exploitation je voudrais déjà avoir une idée sur le sujet afin d'être sur la bonne voie...me poser (et poser) les bonnes questions..... si t'as quelques conseils je suis preneur..ou bien même des @ de sites ou trouver des docs....etc..  

n°42029
Je@nb
Modérateur
Kindly give dime
Posté le 22-08-2008 à 14:09:17  profilanswer
 

Si tu as un bouquin pour la certif 70-294 tu as tout dedans.

mood
Publicité
Posté le 22-08-2008 à 14:09:17  profilanswer
 

n°42406
mongalol
Posté le 28-08-2008 à 14:10:52  profilanswer
 


 
Ok c'est certainement persister dans la théorie mais difficile de faire autrement.... :cry:  
 
Pour aboutir à une identification rapide (en évitant de passer systématiquement par le domaine racine) entres domaines d’une même forêt peut on utiliser les «  approbations raccourcies » permettant le routage des UPN directement entre les domaines…. réduisant ainsi les sauts de l’authentification (Kerberos).
 
 
Qu’en pensez-vous ?? En pratique est-ce bien ainsi que l’on procède….est ce lourd à mettre en place.....est ce la meilleure méthode….cela ne remet il pas en cause le niveau de sécurité entre les domaines (décloisonnement abusif, ouvertures de filtres reseau sur le WAN) ?
 
 
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  itinérance au sein de L'active Directory

 

Sujets relatifs
Windows 2000 server et Active Directory [Résolu][tuto] installation DFS pour une tolérance de panne
Deploiement MSI via Active Directory (Windows Server 2003) [Résolu]Redirection de Mes Documents sur serveur active directory 2003
Active update netasq F200[RESOLU] [Pb Gpresult] INFO : L'objet Stratégie n'existe pas.
Plus de sujets relatifs à : itinérance au sein de L'active Directory


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR