Accès Refusé, relations d'approbation

Accès Refusé, relations d'approbation - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 19-08-2008 à 10:01:47    

Bonjour à tous !
 
Je fais un satge en admin réseau, et je travaille surtout sur Active Directory.
J'ai donc un Domaine racine qui contient plusieurs Domaines. Je travaille uniquement sur 2 de ces sous-domaines qui sont en Windows 2000 Mixte tous les deux.  
Prenons "RACINE" comme nom du Domaine à la racine, "X" pour un des sous Domaines, et "Y" pour l'autre.
 
Le problème est que depuis un des serveurs de X.RACINE, je ne peux pas accéder à un serveur de Y.RACINE : L'accès est refusé. Je le ping sans problème, mais je peux ni faire de "net view" ni accéder à ses dossiers partagés...
 
Pour ce qui est des relations d'approbation, elles existent sur les deux domaines l'un vers l'autre, en "Raccourci", "Transitif" et "Bidirectionnel".
 
Ceci est vraiment embêtant...
 
Quelqu'un peut-il m'aider ?
 
Merci d'avance  :)  
 
 

Reply

Marsh Posté le 19-08-2008 à 10:01:47   

Reply

Marsh Posté le 19-08-2008 à 10:36:44    

Et les partage (et dossiers NTFS) ils ont les autorisations qui vont bien pour accéder avec ton login ?

Reply

Marsh Posté le 19-08-2008 à 11:16:26    

oui, tout le monde à accès au partage...

Reply

Marsh Posté le 19-08-2008 à 11:18:59    

et au dossier ?

Reply

Marsh Posté le 19-08-2008 à 11:29:15    

bah en fait, le partage fonctionne depuis un poste client avec le même login/mdp, donc je comprends pas pourquoi ça ne marche pas depuis le serveur ...  
Apparemment le problème ne vient donc pas des utilisateurs, mais peut être plutôt des serveur, puisque j'ai encore fait des tests, les accès marchent depuis un client, mais pas depuis un serveur avec pourtant le même compte...
 
De quoi cela peut-il venir ?


Message édité par Charly997 le 19-08-2008 à 11:58:57
Reply

Marsh Posté le 19-08-2008 à 14:07:27    

J'ai lu sur des forums qu'ils parlent du transfert de zone, mais je ne comprends pas ce que c'est ? Quelqu'un pourrait-il m'aider ?

Reply

Marsh Posté le 20-08-2008 à 11:45:06    

J'amène une petite précision :  
Lorsque je vais sur X.RACINE et que je vais dans l'onglet "relations d'approbations" des propriétés des relations d'approbations de Y.RACINE, un message d'avertissement s'ouvre :  
"Le Serveur RPC n'est pas disponible." Lrosque je clique sur OK, un autre s'affiche :  
"L'autorité de sécurité locale ne peut pas obtenir de connexion RPC vers le contrôleur de domaine ... Vérifiez que le nom peut être résolu et que le serveur est disponible."
 
Je suis donc allé voir du côté des configurations des adresses DNS, mais les domaines ne sont pas connectés aux mêmes serveurs DNS. Est-ce que cela est normal ?

Reply

Marsh Posté le 20-08-2008 à 11:59:37    

Bah il faut que tous les domaines puissent tout résoudre.
Donc typiquement, configurer des forwarder voir des conditional forwarder

Reply

Marsh Posté le 20-08-2008 à 12:09:04    

Désolé, je n'ai pas compris les termes que tu as employé... je suis débutant...

Reply

Marsh Posté le 20-08-2008 à 12:14:51    

renseigne toi sur ces termes alors ;)

 

edit : http://www.windowsnetworking.com/a [...] _2003.html par exemple


Message édité par Je@nb le 20-08-2008 à 12:15:06
Reply

Marsh Posté le 20-08-2008 à 12:14:51   

Reply

Marsh Posté le 20-08-2008 à 12:15:46    

Merci beaucoup, je vais lire ça :)

Reply

Marsh Posté le 20-08-2008 à 15:40:56    

J'ai essayé de configuré les transfert de zone,
malheureusement ça n'a rien résolu.
J'ai donc décocher la case.
 
Je vois vraiment pas... pourquoi ce serait un probleme de DNS, puisque les clients peuvent accéder à ce serveur (de plus ça ne marche pas non plus, en mettant l'adresse IP) ? c'est uniquement un serveur d'un domaine, qui ne peut pas accéder au serveur d'un autre domaine. alors que tout le reste fonctionne.

Reply

Marsh Posté le 25-08-2008 à 09:48:03    

J'ai fait encore de nombres recherches, et je me demande si mon problème ne peut pas être celui là :  
http://support.microsoft.com/kb/898060/
Pour le résoudre, il faut que j'installe un correctif qui m'oblige à redémarrer mon DC. Donc il faut que je sois sûr que ce soit ça ...  
Pourriez vous me donner votre avis, pour savoir si ça peut coller avec les problèmes que j'ai décris ?  
De plus j'aimerais vérifier qu'il ne soit pas déjà installé... Comment voir dans windows toutes les mise à jour de sécurité (ou la dernière) installée ?
Merci d'avance !!!

Reply

Marsh Posté le 25-08-2008 à 11:13:03    

M'étonnerai que ça résolve ton pb ça.
Si tu as le SP2, il est inclus

Reply

Marsh Posté le 25-08-2008 à 11:27:23    

nan, je suis sous windows 2003 Server SP1.  
 
Quand je regarde dans "Observateur d'évènements" dans  "Service d'annuaire", il y a des erreurs du genre :  
 
"Le Vérificateur de cohérence de connaissances a détecté des problèmes avec la partition d'annuaire suivante." (id 1311)
 
ou encore :
 
"Le Vérificateur de cohérence de connaissances n'a pas pu former une topologie réseau d'arborescence complète. En conséquence, les sites suivants ne peuvent pas être atteints à partir du site local." (id 1865)
 
Ces erreurs s'affichent toutes les 15 minutes, tout le temps...


Message édité par Charly997 le 26-08-2008 à 16:58:03
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed