Active directory et machine NT

Active directory et machine NT - Windows & Software

Marsh Posté le 08-09-2005 à 17:40:35    

Bonjour,
 
Question toute bête : est-il possible de faire adhérer une machine sous NT à un domaine AD 2003 ? :??:  
 
Merki !!


Message édité par moldar le 08-09-2005 à 17:44:23
Reply

Marsh Posté le 08-09-2005 à 17:40:35   

Reply

Marsh Posté le 08-09-2005 à 17:47:39    

Oui c'est possible.

Reply

Marsh Posté le 08-09-2005 à 17:51:30    

Arf et comment faut faire pour que ce con de NT trouve le DC ?
Sous 2000/XP/2003 suffit de modifier les DNS mais sous NT ? Faut passer par Lmhosts ?

Reply

Marsh Posté le 08-09-2005 à 17:56:36    

Alors Il doit y avoir un client a telecharger.
http://www.microsoft.com/downloads [...] laylang=fr
A voir ici!
A tu deja connecter la station au domaine?
Connect et install le client AD!
Pour joindre au domaine dans les config IP de la connection reseau!
Double clique sur client pour les reseau microsoft !


Message édité par Sm@No le 08-09-2005 à 17:58:41
Reply

Marsh Posté le 08-09-2005 à 18:02:45    

Merci !!!
Je te tiens au courant !

Reply

Marsh Posté le 09-09-2005 à 12:14:07    

Mais comment on le lance ce foutu client ??  :fou:  
 :D

Reply

Marsh Posté le 09-09-2005 à 12:17:15    

Connect toi au domaine comme une station win98!
Pour te connect au dom tu clique sur client pour les reseau MS et tu met le nom de domaine.
Aprés install le patch qui te sert a publier et recevoire ce que publie AD!
Les Imprimantes par exemple et autre publication AD.
Voila!

Reply

Marsh Posté le 09-09-2005 à 14:00:15    

J'arrive pas à le connecter au domaine  :cry:

Reply

Marsh Posté le 09-09-2005 à 14:08:09    

Tu as fait quoi?
Il y a un DHCP?
Et tu ping le serveur?
Donne des info!

Reply

Marsh Posté le 09-09-2005 à 14:11:22    

Bah pour l'instant j'ai pas fait grand chose :D
Le "client pour les reseaux MS" existe pas sous NT.
Pas de DHCP et je pingue le serveur...

Reply

Marsh Posté le 09-09-2005 à 14:11:22   

Reply

Marsh Posté le 09-09-2005 à 14:18:10    

par contre, de souvenir, faire entrer une machine NT dans l'AD suppose qu'on ait précisé , dès la mise en place de la forêt, qu'on integrerai des machine NT.
Car, si je ne me trompe pas, depuis la mise en place de l'AD avec w2K on est passé du protocole Netbios au protocole IP.
 
Comme depuis windows 2000 c'est le protocole IP et non plus Netbios qui est utilisé, la sécurité est augmenter.
 
Faire entrer une machine NT dans ton AD te contraint à diminuer la sécurité puisque tu va utiliser le protocole Netbios (utilisé aussi pour w95 et 98 et source de grosse faille au piratage).
 
Il serait plus judicieux d'upgrader ta machine NT vers 2000 ou XP pro

Reply

Marsh Posté le 09-09-2005 à 14:18:54    

moldar a écrit :

Bah pour l'instant j'ai pas fait grand chose :D
Le "client pour les reseaux MS" existe pas sous NT.
Pas de DHCP et je pingue le serveur...


 
le DS client existe...  ;)

Reply

Marsh Posté le 09-09-2005 à 14:22:22    

A l'install de la forêt il m'aurait demandé si je prévoyais d'intégrer des machines NT ?
Hum... j'men rappelle pu  :whistle:

Reply

Marsh Posté le 09-09-2005 à 14:23:05    

shuai a écrit :

le DS client existe...  ;)


 
Ah ça j'en suis convaincu mais comment le lancer ?

Reply

Marsh Posté le 09-09-2005 à 14:24:04    

Alors la tu as bu quoi ce midi!  :lol:  
Alors on reprend depuis le debut!
1 .clique droit sur voisinage reseau et propriété.
2 .Tu doit avoir minimum 2 a 3 chose:
    - TCP/IP
    - Client pour les reseau Microsoft.
    - Partage de fichier et d'imprimante (si tu veut partager bien sur)
3 . tu double clique sur client pour les reseau MS et tu rempli les champs!
4 . Deja tu devrai voir le reseau aprés un redémarrage.
5 . Ensuite tu install le client AD et HOP la ca marche!

Reply

Marsh Posté le 09-09-2005 à 14:30:11    

Citation :

Alors la tu as bu quoi ce midi!  :lol:


 
Je dis pas, disons que je ne suis pas en pleine possession de mes moyens :D
 

Citation :


Alors on reprend depuis le debut!
1 .clique droit sur voisinage reseau et propriété.
2 .Tu doit avoir minimum 2 a 3 chose:
    - TCP/IP
    - Client pour les reseau Microsoft.
    - Partage de fichier et d'imprimante (si tu veut partager bien sur)


 
Bah non !! Ya rien de tout ça sous NT !!
 
http://www.iagr.ucl.ac.be/notes/windows/winNT/Reseau/identification.gif
 
Quand je remplis le champ "domaine", il me dit que le domaine n'est pas accessible...

Reply

Marsh Posté le 09-09-2005 à 14:34:27    

Alors DHCP?
C'est une version NT 4.0 WORSTATION ou SERVEUR?
Dans protocole y a koi?
Tu ping le 2003 !


Message édité par Sm@No le 09-09-2005 à 14:39:48
Reply

Marsh Posté le 09-09-2005 à 14:39:32    

Merci de t'acharner sur mon cas  ;)  
 
C'est un serveur et pas de DHCP.
Dans protocole ya rien d'exceptionnel, juste TCP/IP et NetBeui.

Reply

Marsh Posté le 09-09-2005 à 14:42:18    

Ok donc tu ajoute client pour les reseau MS puis tu vire netbeui inutil et tu config sur le domaine dans le client MS.
Apres truc bete y a une IP fixe qui est bien sur le réseau?
Et tu as bien mis le serveur 2003 comme serveur DNS?
Un truc il ne va pas s'enregistrer dans le DNS donc il faut que tu le rentre a la main dans le DNS du 2003!
C'est a dir que tu creer un enregistrement AHOSt dans la racine du domaine donc clique droit nouvelle enregistrement avec l'ip du NT et son nom!
Et la ca va marché!


Message édité par Sm@No le 09-09-2005 à 14:44:16
Reply

Marsh Posté le 09-09-2005 à 14:51:53    

Citation :

Ok donc tu ajoute client pour les reseau MS puis tu vire netbeui inutil et tu config sur le domaine dans le client MS.


 
Ya pas "client MS" dans les trucs qu'on peut ajouter  :cry:  
 

Citation :

Apres truc bete y a une IP fixe qui est bien sur le réseau?


 
Oui !
 

Citation :

Et tu as bien mis le serveur 2003 comme serveur DNS?


 
Oui !
 

Citation :

Un truc il ne va pas s'enregistrer dans le DNS donc il faut que tu le rentre a la main dans le DNS du 2003!
C'est a dir que tu creer un enregistrement AHOSt dans la racine du domaine donc clique droit nouvelle enregistrement avec l'ip du NT et son nom!


 
Ca je le fais avant ou après qu'il ait réussi à adhérer au domaine ?
 

Reply

Marsh Posté le 09-09-2005 à 14:56:52    

Avant de te connecter:
Car il va essailler de voir si tu est enregistrer dans le DNS avant de t'autoriser a entrer:
Xp et 2000 s'enregistre auto mais pas NT ni 98!
Donc tu creer le AHOST et faut redémarrer le service DNS pour que ca marche de suite! Sur le 2003!

Reply

Marsh Posté le 09-09-2005 à 15:12:14    

Toujours pas  :cry:  
Faut quand même pas que je l'ajoute à la mano dans le groupe "computers" dans AD si ?

Reply

Marsh Posté le 09-09-2005 à 15:12:50    

Que dans le DNS mais tu la bien redémarrer le DNS!
Il ce met en auto sous AD!


Message édité par Sm@No le 09-09-2005 à 15:16:34
Reply

Marsh Posté le 09-09-2005 à 15:16:26    

Bah voui !! Enfin juste le serveur DNS pas la machine...


Message édité par moldar le 09-09-2005 à 15:17:02
Reply

Marsh Posté le 09-09-2005 à 15:17:27    

Bon ben alors creer une relation d'aprobation mais ca ce fait normalement aprés etre enregistrer je pense qu'il te manque quelque chose dans les config IP!


Message édité par Sm@No le 09-09-2005 à 15:17:47
Reply

Marsh Posté le 09-09-2005 à 15:20:30    

Merci je regarde de ce côté là...

Reply

Marsh Posté le 09-09-2005 à 17:30:42    

pour la résolution DNS, le protocole utilisé est le protocole IP.
Or NT utilise le protocole Netbios.
... relire mon post!!!
Si lors de la création de domaine tu n'a pas indiqué que ce serait un domaine mixe (IP & Netbios) tu ne fera jamais entrer une machine NT dans ton domaine car celui ci est trop restrictif (mais plus sécurisé).


Message édité par akabis le 09-09-2005 à 17:34:02
Reply

Marsh Posté le 09-09-2005 à 17:36:33    

Installe le service WINS, sur le 2K3 et fait le pointer sur luis meme.
Parametre le DHCP, avec l'IP de ton serveur WINSet la valeur 0x8.
Et la le NT devrai pouvoir ce joindre au domaine

Reply

Marsh Posté le 09-09-2005 à 17:48:32    

Et si je veux pas de DHCP ?

Reply

Marsh Posté le 09-09-2005 à 19:07:30    

Pas grave, tu mets juste les IP fix avec les bon DNS et WINS

Reply

Marsh Posté le 10-09-2005 à 21:03:11    

ATTENTION : Ton serveur doit être en mode mixte, sinon tu peux te l'arrondir ! Et Windows NT4 Server possède un DNS, comme 2k ou 2k3...suffit simplement de le configurer ! D'aprés ce que je lis t'as du mal à le rentrer dans le serveur 2003.. Regarde ce lien http://forum.hardware.fr/hardwaref [...] 2467-1.htm et regarde si tu respecté tous les points dont mettre ton serveur DNS en mode dynamique (histoire que les enregistrements apparaissent)...
 
@+

Reply

Marsh Posté le 10-09-2005 à 21:09:31    

akabis a écrit :

par contre, de souvenir, faire entrer une machine NT dans l'AD suppose qu'on ait précisé , dès la mise en place de la forêt, qu'on integrerai des machine NT.
Car, si je ne me trompe pas, depuis la mise en place de l'AD avec w2K on est passé du protocole Netbios au protocole IP.
 
Comme depuis windows 2000 c'est le protocole IP et non plus Netbios qui est utilisé, la sécurité est augmenter.
 
Faire entrer une machine NT dans ton AD te contraint à diminuer la sécurité puisque tu va utiliser le protocole Netbios (utilisé aussi pour w95 et 98 et source de grosse faille au piratage).
 
Il serait plus judicieux d'upgrader ta machine NT vers 2000 ou XP pro


 
 
A cause notament de l'authentification clients/serveur ! NTLM rien à avoir avec Kerberos....
 
@+

Reply

Marsh Posté le 12-09-2005 à 15:17:32    

cvb a écrit :

A cause notament de l'authentification clients/serveur ! NTLM rien à avoir avec Kerberos....
 
@+


 
j'ai jamais parlé de kerberos.
 
Je parle de la convention de nom dans la résolution DNS.  
Celle ci se fait par l'adressage IP et non Netbios.
Etant donné que AD utilise une résolution DNS (donc par le protocole IP), si il n'a pas été précisé que l'on etait dans un environnement mixte (2000+NT) cela ne peut fonctionner car le protocole Netbios (utilisé jusqu'à la vertion NT4)n'est pas utilisé.
 
Par contre en ayant un domaine mixte, on a plus de probleme. Mais puisqu'on authorise le protocole Netbios, on reduit la sécurité (cqfd)
 
 
pour se rafraichir la mémoire lol:
http://www.microsoft.com/windows20 [...] anning.htm

Message cité 1 fois
Message édité par akabis le 12-09-2005 à 15:18:13
Reply

Marsh Posté le 12-09-2005 à 17:00:28    

NT4.0 et compatible TCP/IP pas besoin de WINS quand tu enregistre directement dans le DNS a la main!
Il faut un domaine mixte dans le cas ou il l'utilise comme serveur hors dans sont cas il utilise comme une station (je crois).
Par contre la strategie de sécurité doit etre changer en compatsw je sais plus koi pour que ce soit compatible NT4.0! Facil a retrouver dans la gestion de la securité!
Et doit y avoir des PB dans ca config IP car il trouve pas le client pour les reseau MS!
 

Reply

Marsh Posté le 13-09-2005 à 13:34:10    

tu peux etre en mode natif full 2003 et integre des NT4. (Mais plus des controleur de domaine)
NT4 ne sait pas rechercher le DC par le DNS, mais le WINS ou le fichier host.
Ou tu configure un WINS, ou alors tu configure le fichier host du NT4, pour qui puisse trouver le domaine et le DC

Reply

Marsh Posté le 18-09-2005 à 09:51:09    

akabis a écrit :

Je parle de la convention de nom dans la résolution DNS.  
Celle ci se fait par l'adressage IP et non Netbios...
Etant donné que AD utilise une résolution DNS ...(donc par le protocole IP


heu, je crois que tu te mélanges les pinceaux  ;)  
netbios et DNS sont deux mécanismes de résolution de nom qui s'appuient tout les deux sur IP
 
Netbios ( à ne pas confondre avec netbeui) est toujours utilisé que ce soit par le systeme (favoris reseaux, partage reseaux...) ou par les logiciels (arcserve, Etrust)


Message édité par i'm philou le 18-09-2005 à 09:56:48
Reply

Marsh Posté le 19-09-2005 à 08:51:52    

Et aussi sans installer le protocole tu as toujours l'option Activer netbios avec TCP/IP dans l'onglet du WINS de ta carte réseau!

Reply

Marsh Posté le 19-09-2005 à 12:38:07    

Personne n'en a parlé mais il faut que ta station NT4 soit ou moins en SP4, bref mets là en SP6a quoi...

Reply

Marsh Posté le 28-09-2005 à 23:42:32    

bonjour,
je ne sias pas très bien ou vous en etes notamment moldar as tu réussi?
j'ai installé des postes 95 et 98 sur un serveur 2003 et je vous explique pas la galère
en l'occurence j'ai fait de nombreuses choses pour y parvenir mais j'aimerais savoir si quelqu'un s'est penché pour faire un protocole digne de ce nom afin que ca fonctionne
tout le monde y va de sa méthode mais tout le monde se mélange les pinceaux apparemment
il faudrait une méthode bien détaillé et j'avoue qu'avec tout ce que j'ai fait je ne sait meme pas qu'elle est la bonne configuration a adopté
entre l'installation du dsclient, les changement dasn les registres (pour abaisser la sécurité)
j'étais notamment en mode natif (donc c'est possible)
enfin bref j'aimerai connaitre quelqu'un qui fait ca sasn se planter
merci

Reply

Marsh Posté le 29-09-2005 à 08:59:13    

Bonjour,
 
Je ne vois pas pourquoi, t'as étais dans le registre pour autoriser les client 9x à s'authentifier sur le serveur 2003.
Les protocoles d'authentification sont différents entre un 2000 et un poste en 9x ! Voir MS-CHAP V1 & V2. T'as ensuite la configuration du serveur. Si tu as configuré le niveau de sécurité maximal (modéle de sécurité), il n'acepteras que les clients 2x/XP....
 
Par défaut la sécurité est moyenne, donc les 9x peuvent s'authentifier.
 
@+


Message édité par cvb le 29-09-2005 à 09:02:58
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed