Relations d'approbation entre AD (WinSrv2003) et domaine NT4

Relations d'approbation entre AD (WinSrv2003) et domaine NT4 - Windows & Software

Marsh Posté le 29-09-2005 à 11:24:31    

Bonjour à tous,
 
Je vous explique mon problème:
J'ai un domaine NT4 (sur un serveur ancien) et je souhaite le faire cohabiter momentanement avec un domaine active directory (sur un serveur recent sous windows server 2003).
J'ai donc créer des relations d'approbations bidirectionnnellles :
- dans "Domaine et approbation" sur le 2003
- dans "usrmgr" sur le NT4.
 
J'ai des erreurs ID 5721 source netlogon sur le 2003 : L'installation de la session sur le contrôleur de domaine Windows NT ou Windows 2000 \\NT4 pour le domaine DOMNT4 a échoué, car le contrôleur de domaine ne  
disposait pas d'un compte AD$ nécessaire à cet ordinateur SRV2003 pour installer la session.  
 
J'ai egalement des erreurs ID 5723 sur le NT4 (meme source) : La configuration de session de l'ordinateur SRV2003 a échoué parce qu'il n'y a aucun compte d'approbation dans la base de données de la sécurité pour cet ordinateur. Le nom du compte référencé dans la base de données de la sécurité est AD$.
 
Depuis le serveur 2003 je peut accéder aux différents groupes du domaine NT4 et leur donner des droits sur le domaine AD.
Depuis le NT4 je ne peut accéder à aucun groupe de AD; il n'arrive pas a contacter le controleur de domaine.
 
Est ce que j'ai oublié de faire quelquechose? est ce que j'ai mal fait quelquechose? Bref si vous avez des idées ou solutions je suis preneur.
Merci d'avance
Yannick

Reply

Marsh Posté le 29-09-2005 à 11:24:31   

Reply

Marsh Posté le 29-09-2005 à 11:50:53    

As-tu deja jeter un coup d'oeil a ca ?
 
http://support.microsoft.com/defau [...] ;fr;325874

Reply

Marsh Posté le 29-09-2005 à 12:23:06    

à noter que cet article (comme la majorité sur la kb microsoft) est automatiquement traduit par un robot et qu'il est donc beaucoup plus clair en VO...
Toujours lire la kb microsoft en anglais si vous le pouvez...

Reply

Marsh Posté le 29-09-2005 à 12:27:04    

et ben non  [:rougit] ... je te remercie pour ce lien jkley.  
J'essaye de ce pas et je mettrai les resultats en ligne.
 
Yannick
 
Edit: CK Ze CaRiBoO => moi aussi je prefere lire les articles M$ en anglais.


Message édité par yannick7fr le 29-09-2005 à 12:34:14
Reply

Marsh Posté le 30-09-2005 à 16:01:17    

J'ai donc suivi cet article m$ à la lettre, et c'est pire. Je m'explique : du coté du serveur 2003 c'est ok. Par contre il m'est impossible sur le serveur NT4 d'ajouter un domaine approuvé (j'ai une erreur qui dit qu'il ne trouve pas de controleur pour ce domaine) mais je peut ajouter un domaine autoriser a approuver. :pt1cable:  
Du coup j'ai les meme erreurs que precedement sur les 2 serveurs; et les relations ne fonctionnent pas.
Je viens d'essayer de mettre a jour par windows update mon serveur NT4, mais je ne peut plus car IE refuse de se lancer. :cry:  
A partir de maintenant je peut dire que je suis completement en vrac..... :D  
Yannick

Reply

Marsh Posté le 30-09-2005 à 16:09:10    

Bonjour,
 
Tu n'aurais pas un pb de Wins? essaie de renseigner le fichier lmhost

Reply

Marsh Posté le 30-09-2005 à 16:33:06    

Je n'est qu'un seul server WINS sur le 2003 (donc le NT4 utilise le service wins du 2003)
J'ai deja essayer de renseigner le fichier LMHOSTS :en fait j'ai suivi la procedure m$ mais sans succés... Mais je ne sais pas vraiment comment le remplir ce fichier lmhosts :  peut tu m'aider à ce sujet ?
 
Yannick

Reply

Marsh Posté le 30-09-2005 à 20:11:27    

moi j'irais plutôt voir du côté de DNS...
quitte à créer une zone secondaire sur chaque serveur DNS à partir de son homologue dans l'autre domaine

Reply

Marsh Posté le 03-10-2005 à 11:25:04    

En fait sur mon réseau il n'y a qu'un server DNS, c'est le 2003. Aparament il fonctionne bien (au niveau nslookup et redirection vers internet).  
 
Du coup, j'ai abondonné l'idée des relations d'approbations (ca m'aurais facilité la tache mais bon ca a fonctionné sans relations d'approbation jusqu'ici) car mon serveur NT4 a vraiment du plomb dans l'aile : cela fait un an que je n'y touche pas par peur qu'il se plante (il refuse de me lancer IE (pour faire un coup de windows Update cela pourrai etre utile...), et depuis un certain temps il refuse meme de me lancer l'installation du service pack 6...) par contre il fonctionne bien pour le partage de fichier/imprimante.. enfin bref, c'est un vieu serveur donc je vais lui foutre la paix jusqu'a ce que j'en ai plus besoin.
 
Merci à tous pour les réponses.  :jap:  
 
Yannick

Reply

Marsh Posté le 03-10-2005 à 14:30:01    

Ton domaine 2000/2003, lors de sa création, a t il été concu pour un domaine mixte (2000/2003 + NT; c'est une option parametrable lors de la création de on domaine)?
 
Si ce n'est pas le cas, ton pb vient de là. Car même avec des relations d'appro et activation des wins ça met le souk (utilisation de protocoles differents).

Reply

Marsh Posté le 03-10-2005 à 14:30:01   

Reply

Marsh Posté le 07-10-2005 à 13:26:25    

=> akabis, mon domaine 2003 a été créé en Mixte dès le départ c'est à dire dès le dcpromo.  
Ce problème est bizarre car j'ai tout essayer niveau Netbios, DNS, Wins (fichier lmhosts)... Apparement je suis en place, les deux serveurs se voient, mais impossible de créer des relations d'appro.
Si seulement je trouvais un moyen de passer le SP6 sur le NT...
 
Yannick

Reply

Marsh Posté le 07-10-2005 à 14:12:44    

et sur le technet, tu n'as pas trouvé de solution?
à voir ici:
technet: http://www.microsoft.com/france/technet/default.mspx
NT4: http://www.microsoft.com/france/wi [...] efault.asp


Message édité par akabis le 07-10-2005 à 14:14:54
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed