Problème controleur de domaine

Problème controleur de domaine - Windows & Software

Marsh Posté le 26-01-2007 à 08:37:44    

Bonjour,
 
Petite topologie de mon réseau avant d'expliquer mon problème
 
Serveur1 -----Switch --- Serveur2 --- Modem --- Internet
Poste client ---|
Poste client ---|
etc... ----------|
 
 
Le serveur 1 sous serveur 2003 R2 standard edition fait office de controleur de domaine, serveur DHCP, DNS, fichiers, impression
 
Le serveur 2 sous serveur 2003 R2 standard édition accueille juste un isa serveur
 
Tout les postes et serveurs sont connectés sur le même domaine.
 
Le problème, dans le cas où je veuille définir un utilisateur du domaine pour une action quelconque sur mon serveur2 (règle dans isa, utilisation d'un service, etc...) la fenetre de selection d'utilisateurs ne me propose que mon serveur2 comme emplacement alors qu'il devrait me proposer tout le domaine, du coup je n'ai pas possibilité de choisir un utilisateur ou groupe du domaine. Et ce pour chaque action imliquant d'aller jeter un coup d'oeil dans l'AD du serveur1 ...
 
Après une semaine de recherches infructueuses je commence à desespérer, si quelqu'un avait la solution miracle ...
 
Merci

Reply

Marsh Posté le 26-01-2007 à 08:37:44   

Reply

Marsh Posté le 26-01-2007 à 08:42:39    

Tu as essayé de rebooter le serveur en question ? Tu as tenté de le sortir puis de le réintégrer au domaine ?

Reply

Marsh Posté le 26-01-2007 à 08:55:28    

j'ai essayé et rien n'y fait

Reply

Marsh Posté le 26-01-2007 à 09:04:14    

tu a donc 2 carte reseau sur ton serveur ?  
 
peut etre ne trouve t il plus apres coup le controleur de domain.
 
donne voir un ipconfig /all du server ISA ?
et une vue des route qui sont en place.

Reply

Marsh Posté le 26-01-2007 à 09:42:44    

oui sur le serveur qui a isa j'ai trois cartes reseaux dont deux sur un pont réseau
 
¤ ipconfig /all sur le serveur ISA
 
Configuration IP de Windows
 
Nom de l'hôte...............................: Serveur-02
Suffixe DNS principal......................: CIETECH.lan
Type de noeud.............................: Diffusion
Routage IP activé..........................: Oui
Proxy WINS activé.........................: Oui
Liste de recherche du suffixe DNS.....: CIETECH.lan
 
Carte Ethernet Pont réseau :
 
Suffixe DNS propre à la connexion..:
Desciption.................................: Miniport de pont MAC
Adresse physique........................: 02-15-E9-F0-E5-FA
DHCP activé...............................: Non
Adresse IP.................................: 192.169.10.3
Masque de sous-réseau................: 255.255.255.0
Paserelle par défaut.....................:
Serveurs DNS..............................: 80.10.246.1
                       80.10.246.130
 
Carte Ethernet Modem :
 
Suffixe DNS propre à la connexion..:
Description................................: Broadcom NetXtreme Gigabit Ethernet
Adresse physique........................: 00-11-85-15-2B-82
DHCP activé...............................: Non
Adresse IP.................................: 192.168.1.2
Masque de sous-réseau................: 255.255.255.0
Paserelle par défaut.....................: 192.168.1.1
Serveurs DNS..............................: 80.10.246.1
                                   80.10.246.130
 
 
 
ipconfig /all sur le controleur de domaine :
 
Configuration IP de Windows
 
Nom de l'hôte.............................: serveur
Suffixe DNS principal....................: CIETECH.lan
Type de noeud............................: Inconnu
Routage IP activé........................: Non
Proxy WINS activé.......................: Non
Liste de recherche du suffixe DNS...: CIETECH.lan
 
Carte Ethernet Pont réseau :
 
Suffixe DNS propre à la connexion..:
Desciption.................................: D-Link DGE-528T Gigabit Ethernet Adapter
Adresse physique........................: 00-15-E9-F0-EC-7C
DHCP activé...............................: Non
Adresse IP.................................: 192.169.10.4
Masque de sous-réseau................: 255.255.255.0
Paserelle par défaut.....................: 192.169.10.3
Serveurs DNS..............................: 80.10.246.1
                      80.10.246.130
 

Reply

Marsh Posté le 26-01-2007 à 09:44:59    

Moi je dirais problème dns. Sachant que AD se base sur le DNS. Et là sur ton serveur 2 tu n'as aucune de tes cartes réseaux qui utilise le serveur 1 comme dns.

 

Edit, c'est comme ton controleur de domaine, dans le dns tu dois avoir 127.0.0.1 vu qu'il est lui même serveur dns. Et tu peux mettre tes deux ip (80.10.246.1                     80.10.246.130 ) dans les forwaders.

 

Donc pour résumer ;

 

Serveur ISA :
Suffixe DNS propre à la connexion..:
Desciption.................................: Miniport de pont MAC
Adresse physique........................: 02-15-E9-F0-E5-FA
DHCP activé...............................: Non
Adresse IP.................................: 192.169.10.3
Masque de sous-réseau................: 255.255.255.0
Paserelle par défaut.....................:
Serveurs DNS..............................: 192.169.10.4

 


Et sur le controleur de domain

 

Suffixe DNS propre à la connexion..:
Desciption.................................: D-Link DGE-528T Gigabit Ethernet Adapter
Adresse physique........................: 00-15-E9-F0-EC-7C
DHCP activé...............................: Non
Adresse IP.................................: 192.169.10.4
Masque de sous-réseau................: 255.255.255.0
Paserelle par défaut.....................: 192.169.10.3
Serveurs DNS..............................: 127.0.0.1
 

 

Avec la config que tu as en ce moment, tu ne dois même pas savoir résoudre le nom des machines de ton réseau.


Message édité par Le Veilleur le 26-01-2007 à 09:49:31

---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 26-01-2007 à 09:45:29    

+1 Pour le DNS.

Reply

Marsh Posté le 26-01-2007 à 09:47:23    

Beuh ... je perds la connexion au net si je change le dns du pont réseau ...
Je peux en rajouter un 3eme ?


Message édité par kurokohi le 26-01-2007 à 09:48:38
Reply

Marsh Posté le 26-01-2007 à 09:52:12    

Je ne vois pas l'utilité d'un pont dans ta config. La carte du serveur ISA qui est relier au modem doit juste partagée la connexion internet avec la carte de ton serveur isa connecté à ton lan.
 
Il y a un fameux problème dans la conception/configuration de ton réseau


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 26-01-2007 à 10:02:18    

3 cartes reseaux sur mon serveur isa
 
1 carte reliée au modem
 
1 carte reliée au switch                |___  Pont
1 carte reliée au point d'accès wifi  |

Reply

Marsh Posté le 26-01-2007 à 10:02:18   

Reply

Marsh Posté le 26-01-2007 à 10:03:31    

Pourquoi faire un pont ? Pourquoi ne pas connecter ton point d'accès wifi au switch ?
 
Pour ton problème, il faut de toute façon qu'au moins ta carte LAN ait les DNS de ton serveur AD.

Reply

Marsh Posté le 26-01-2007 à 10:26:25    

ok, rapatriement du wifi sur le switch, et changement de dns. Je vous tiens au courant a midi. Merci

Reply

Marsh Posté le 26-01-2007 à 12:39:35    

moi, j'installerais un service DNS sur ton ISA.
et ca donnerais quelque chose comme ca :
 
Serveur ISA :
Suffixe DNS propre à la connexion..:
Desciption.................................: Miniport de pont MAC
Adresse physique........................: 02-15-E9-F0-E5-FA
DHCP activé...............................: Non
Adresse IP.................................: 192.169.10.3
Masque de sous-réseau................: 255.255.255.0
Paserelle par défaut.....................:
Serveurs DNS..............................: 192.169.10.3
 
 
ensuitre, a ton service DNS, tu le configure comme ca :  
*.NomDuDomain -> 192.169.10.4  
default upstream DNS : 80.10.246.1  80.10.246.130  
 

Reply

Marsh Posté le 26-01-2007 à 12:48:07    

En image :
http://img151.imageshack.us/img151/4499/dnsconfigqm3.jpg


Message édité par Z_cool le 26-01-2007 à 12:48:46
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed