Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1505 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Poste de travail

  Imac dans domaine AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Imac dans domaine AD

n°149764
klemo
take a deep breath
Posté le 07-11-2017 à 15:14:58  profilanswer
 

Bonjour,
 
J'ai une quinzaine d'Imac (sous Sierra) rattachés au domaine.
 
Le problème c'est qu'au démarrage, les machines mettent 3 minutes à ouvrir la session.
 
Est-ce que certains d'entre vous ont déjà été confronté au problème?
 
Comment l'avez-vous résolu?
 
je vous remercie
 


---------------
I usually only break the G-string
mood
Publicité
Posté le 07-11-2017 à 15:14:58  profilanswer
 

n°149768
unarcher
Posté le 07-11-2017 à 16:23:04  profilanswer
 

sous windows, c'est quand les machines n'ont pas les controleurs de domaine en tant que serveurs DNS qu'on a ce phenomene d'ouverture de session qui prend des plombes
Verifie tes parametres IP sur tes mac pour voir ;)

n°149769
klemo
take a deep breath
Posté le 07-11-2017 à 16:32:34  profilanswer
 

C'est le cas, on a un serveur DNS autre que l'AD.
 
C'est le cas pour les machines windows, et nous n'avons pas de lenteurs


---------------
I usually only break the G-string
n°149775
unarcher
Posté le 07-11-2017 à 22:50:01  profilanswer
 

C'est quoi ton autre serveur DNS?
Sur ton domaine local tu n'es censé utilisé QUE tes DNS internes et configurer les redirecteurs sur ceux ci pour l'accès aux domaines sur Internet.
 
Avoir ton DNS interne en primaire et  le DNS de ton fournisseur d'accès en secondaire est une erreur de configuration majeure, mais fréquente qui peut te générer des soucis si ton primaire est trop lent a répondre, ou est indisponible
 

n°149777
unarcher
Posté le 07-11-2017 à 23:09:11  profilanswer
 

Je précise pourquoi c'est une erreur d'ailleurs :
Pour savoir qui doit authentifier ton compte Windows, ton ordinateur va demander au serveur DNS l'adresse des controleurs de domaine qui correspondent a des enregistrements de type SRV.
Si il demande a un DNS local, il va avoir la réponse, et envoyer la demande d'authentification directement au bon endroit.
Si il demande a un DNS situé sur internet (ton fournisseur d'accès, ou Google par exemple), il n'aura jamais de réponse pour lui donner l'adresse locale de ton controleur de domaine. Du coup il va devoir se débrouiller autrement pour trouver ou se trouvent les DC. C'est ce qui peut donner des ouvertures de session de plusieurs minutes, sur du Windows tout au moins.
 
Je ne sais pas si c'est lié a ton souci avec tes MAC, mais il faut déja explorer cette piste.
Le deuxieme souci pourrait etre un parefeu local empechant la communication de tes mac vers tes DC sur certains ports. Ont ils un parefeu installé? Sont ils sur le meme lan que tes DC?

n°149779
klemo
take a deep breath
Posté le 08-11-2017 à 08:58:35  profilanswer
 

Je t'ai dit une connerie, on utilise en DNS primaire l'adresse d'un DC.
 
Je me suis planté car on a changé de DC, celui qu'on utilisait n'était pas relié à la fibre, du coup on prend celui qui est fibré, j'avais pu l'adresse en tête
 
Je vais voir l'histoire du parefeu local.
 
 
 


---------------
I usually only break the G-string
n°149780
dims
if it ain't brocken, mod it !
Posté le 08-11-2017 à 09:49:52  profilanswer
 

si tu fais un nslookup de ton domaine (nom NetBIOS), ça retourne quoi ?
 
ça doit retourner l'IP de TOUS les DC et rien de plus.
le serveur qui répond doit être soit un des DC soit un réplica de ceux-ci

n°149781
klemo
take a deep breath
Posté le 08-11-2017 à 11:24:40  profilanswer
 

dims a écrit :

si tu fais un nslookup de ton domaine (nom NetBIOS), ça retourne quoi ?
 
ça doit retourner l'IP de TOUS les DC et rien de plus.
le serveur qui répond doit être soit un des DC soit un réplica de ceux-ci


 
oui ca retourne l'ip des DC.
 
Sinon pour en revenir aux macs, je me suis loggé sur un mac sur lequel je m'étais déjà loggué et la session c'est ouverte rapidement.
 
La machine doit créer un profil la 1ere qu'on s'y connecte et c'est pour ca que ca prend des plombes.
 
Le pb c'est que c'est rarement la meme personne qui se connecte sur la meme machine.


---------------
I usually only break the G-string

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Poste de travail

  Imac dans domaine AD

 

Sujets relatifs
erreur connexion RDP W10 dans domaine[debutant]Installation exchange serveur 2013 qui fait planter AD
[HELP] Compte AD qui se vérouille à répétition lors de nouveau mailOpenVPN Host et AD sur Synology
Gpo possible pour jonction nouveau domaine?[AD Windows 2012] mot de passe secondaire
Problème pour joindre un 2° QNAP au domaine LDAP[Résolu]Accès refusé à plusieurs dossiers à l'admin du domaine (W2K12)
Office 365 sans domaine ?Authentification AD depuis WAN
Plus de sujets relatifs à : Imac dans domaine AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR