exchange, AD, domaines parents et enfants - Windows & Software
Marsh Posté le 26-01-2005 à 14:31:11
C'est pas super clair, quand tu dis des "des utilisateurs qui étaient dans bidule.domaine.fr qui se baladent aujourd'hui dans ptit.bidule.domaine.fr" ca a été fait comment concretement ?
Et le "ça ne marche pas" du login il se passe quoi exactement ?
Et niveau exchange, t'a un seul serveur dans ton domaine partent ou y'en a aussi dans le domaine enfant ?
Marsh Posté le 26-01-2005 à 14:41:57
alors j'ai un bâtiment dans lequel j'ai mes controleurs pour la forêt bidule.domaine.fr
j'ai un autre batiment lié en VPN dans lequel les utilisateurs étaient en workgroup. Pour accéder à exchange ils avaient un nom sur le domaine bidule.domaine.fr identique à leur nom en local.
Maintenant je leur ai mis un serveur et donc un domaine enfant.
Ils devraient donc se connecter sur ptit.bidule.domaine.fr mais la connexion est refusée.
Par contre ils peuvent se connecter sur bidule.domaine.fr
Bref un compte défini sur le domaine parent ne peur être utilisé pour ouvrir une session sur le domaine enfant.
Oui je n'ai qu'un serveur exchange.
Marsh Posté le 26-01-2005 à 14:56:48
Les stations sont dans le nouveau domaine ?
Au login y'a bien un menu déroulant avec les 2 domaines ? C'est quoi le message de rejet exact, et qu'est ce qui ce dit dans l'observateur d'evenement ?
Marsh Posté le 26-01-2005 à 15:30:09
oui j'ai tout, et le message c'est que le compte spécifié ne peut ouvrir une session.
Marsh Posté le 26-01-2005 à 15:47:58
Il faut que tu rajoute les users dans le groupe "utilisa. du domaine" de l'autre domaine
Marsh Posté le 26-01-2005 à 16:11:05
sauf que quand je suis sur le DC du domaine enfant, je vais dans le groupe "utilisateurs du domaine", puis "membres", puis je remonte jusqu'au domaine parent, bah j'ai personne dedans
Marsh Posté le 01-02-2005 à 23:54:36
krapaud a écrit : : |
pourquoi ne pas les avoir intégré à ton domaine déjà existant ce qui evite de gérer des sous domaines ?
krapaud a écrit : sauf que quand je suis sur le DC du domaine enfant, je vais dans le groupe "utilisateurs du domaine", puis "membres", puis je remonte jusqu'au domaine parent, bah j'ai personne dedans |
attention, tu peux pas mélanger n'importe quel groupe.
si je me rappelle bien, tu ne peux intégrer dans un groupe global de domaine qu'un autre groupe global du même domaine.
le groupe qui a autorisation de tout intégrer est le groupe local de domaine.
et encore, tout ça dépend du mode utilisé dans tes domaines (natif ou pas)
krapaud a écrit : Bref un compte défini sur le domaine parent ne peur être utilisé pour ouvrir une session sur le domaine enfant. |
dans le groupe "utilisateurs" du domaine enfant, essaie de rajouter "utilisateurs du domaine" du domaine parent.
Marsh Posté le 02-02-2005 à 09:31:10
i'm philou a écrit : pourquoi ne pas les avoir intégré à ton domaine déjà existant ce qui evite de gérer des sous domaines ? |
j'ai ajouté les groupes utilisateurs de domaine des sous-domaines dans le buitin/user, mais ça déconne j'ai l'impression...
Marsh Posté le 26-01-2005 à 14:25:02
hello!
Petit soucis qui me semble étrange :
je viens de monter un domaine enfant dans ma forêt.
Ma forêt c'est bidule.domaine.fr
mon domaine enfant c'est pti.bidule.domaine.fr
il existe dans le DNS de bidule.domaine.fr une délégation pour ptit.bidule.fr et vice versa.
L'approbation entre les deux domaines est vérifiée, les DNS communiquent, bref c'est la fête du slip.
J'ai des utilisateurs qui étaient dans bidule.domaine.fr qui se baladent aujourd'hui dans ptit.bidule.domaine.fr et qui ont une adresse mail en boulet@bidule.domaine.fr
Le hic c'est que je voudrais qu'il se logguent maintenant sur pti.bidule.domaine.fr mais ça ne marche pas
voire qu'ils aient une adresse mail en boulet@ptit.bidule.domaine.fr
mais ça ch'sais pas faire
Bref j'patauge un peu donc tout aide est la bienvenue.
Merci