Probleme profil itinérants et DFS

Probleme profil itinérants et DFS - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 06-01-2011 à 11:13:09    

Bonjour à tous,
 
Voila mon problème, j'ai un Domaine Active Directory avec deux contrôleurs de domaines, pour avoir une redondance des serveurs et minimisé les risques de pannes. Les utilisateurs utilisent des profils itinérants pour pouvoir ce connecter. J'ai donc utilisé le DFS pour répliquer les profils des utilisateur sur mon second serveurs. Ma réplication des données fonctionne, car je retrouve le dossier des profils sur mon second serveur. Cependant, quand les utilisateurs souhaite ce connecter, les profils ne sont pas récupérés, et l'utilisateur est connecté en locale. De plus toute les modifications qui seront apporté à l'environnement ce seront pas conservées.
 
Donc concrètement mon problème, est que les utilisateurs ne récupèrent pas leurs profils stockés sur le serveur après avoir activé le DFS.
 
Informations Importantes :
Mon domaine s'appelle test.local
Le nom du premier serveur est "serveur" et le second "serveur2"
Pour réaliser la duplication des données, j'ai nommée ma racine "\\test.local\DataUser" le lien qui relie les deux dossiers est "LienDataUser"
Ensuite dans les propriétés de mes utilisateurs, j'ai indique comme chemin pour le profil "\\test.local\DataUser\%Username%
J'utilise Windows serveur 2003 standard edition
 
 
Pour réaliser cela, j'ai utilisé ce tuto :
http://forum.hardware.fr/hfr/syste [...] 3766_1.htm
 
Je vous remercie d'avance pour les futurs aides  :jap:


Message édité par kinder515 le 06-01-2011 à 11:16:17
Reply

Marsh Posté le 06-01-2011 à 11:13:09   

Reply

Marsh Posté le 06-01-2011 à 11:20:51    

http://support.microsoft.com/kb/830856/en-us peut être.
 
Tes sites Ad sont bien configurés ?

Reply

Marsh Posté le 06-01-2011 à 11:25:49    

Je pense que tout est bien configuré, car avant d'installer la redondance pour l'active directory, tout mes profils itinérants étaient opérationnels avec seulement un serveur.
EDIT
Après avoir regardé le lien, il ce peut que le problème soit due à une connection trop lente, car il n'y a qu'une seule carte réseau sur chaque serveur. Le problème peut venir de la.


Message édité par kinder515 le 06-01-2011 à 11:29:12
Reply

Marsh Posté le 06-01-2011 à 12:00:09    

Apres avoir suivis ce que mettais le lien, j'ai désactiver la détection de liaison lente. Comme le dit Microsoft, cependant le probleme persiste.
 
Pour mieux comprendre mon problème voici le message que je reçois lors de l'ouverture d'une session avec un profils itinérants.
 
"DÉTAILS - Les informations de configuration n'ont pas pu être lues sur le contrôleur de domaine car l'ordinateur n'est pas disponible ou l'accès a été refusé."
 
Après avoir vu ce message, j'ai vérifié si le dossier partagé ou sont stocké les profils avait bien les droits "contrôle total" pour "tout le monde"  
 
De plus un détails que je comprend pas, à l'origine, mon dossier ou sont stocker les profils s'appelle "Itinérants" et depuis que j'ai activé le DFS, le dossier s'appelle toujours "Itinérants" mais dans les propriété et ensuite partage, le nom du partage est "DataUser", le nom de ma racine DFS. (c'est surement normale, mais j'ai été étonné de voir cela).
 

Reply

Marsh Posté le 06-01-2011 à 13:59:01    

2 choses a bien différencier : DFS : racine de nom unique
DFSR qui réplique les données d'un serveur à un autre ...
 
Test DFS : Sur un poste client en session client connecte toi sur \\test.local\DataUser\%Username%  et regarde si tu as le droit d'écrire /lire
 
Pour DFSR qui est complètement indépendant de DFS, la réplication fonctionne t'elle, une création de répertoire sur un serveur est elle répliqué sur l'autre ?


---------------
www.google.fr  
Reply

Marsh Posté le 06-01-2011 à 14:16:54    

Pour le DFSR, apparament sa marche, car sur mon 1er serveur je suis aller dans \\test.local\DataUser et j'ai créé un dossier "test" qui a été répliqué, car j'ai constater que le dossier "teste" figurais dans le second serveur.
 
Ensuite pour le DFS, j'ai été sur un poste client, qui c'est donc connecté en local (vu qu'il n'arrive pas a récupérer son profil) et j'ai taper \\test.local\DataUser mais cela me donne un message d'erreur, me disant que j'ai du me tromper dans l'orthographe et que le dossier recherche n'existe pas.
Cependant, comme DataUser est le nom de racine que j'ai donné à mon dossier partagé "Itinérants" (j'ai strictement le tuto, le lien est disponible au-dessus).Je suis aller dans Itinérants, et j'ai créé un second dossier, qui est apparue dans \\test.local\DataUser (accessible depuis mon serveur) qui à été ensuite dupliqué correctement sur mon second serveur.
 
Personnellement, je constate plusieurs chose, la première que ma réplication fonctionne, que mes utilisateurs ont bien accès au dossier partagé ou sont socké les profils. Mais quand il s'agit de ce connecter, les profils ne sont pas retrouvé et l'utilisateur est connecté en locale. Pourtant j'ai vérifier les droits et tout concorde normalement =/

Message cité 1 fois
Message édité par kinder515 le 06-01-2011 à 14:18:42
Reply

Marsh Posté le 06-01-2011 à 14:32:21    

kinder515 a écrit :

j'ai taper test.localDataUser mais cela me donne un message d'erreur, me disant que j'ai du me tromper dans l'orthographe et que le dossier recherche n'existe pas.
 
 
 Pourtant j'ai vérifier les droits et tout concorde normalement =/


Donc non, tout ne concorde pas.
Fais abstraction de ta racine DFS et fais pointer directement le profil utilisateurs sur serveur1itinerants pour voir si ca marche.
 
Au passage tu es en 2003R2 ?
 
Mais je suis sur que ta config DFS est incorrect ...
Tu dois d'abord créer la racine \tondomaineracine (qui est par defaut en lecture seule il me semble, sous laquelle tu crées ensuite un dossier, et tu lui indiques les cibles.
 
Ton chemin cible sera donc \tondomaineracineitinerants


Message édité par boobaka le 06-01-2011 à 14:38:22

---------------
www.google.fr  
Reply

Marsh Posté le 06-01-2011 à 14:49:57    

Justement je suis pas en 2003R2 et je commence à penser que c'est peut être. En faite je m'explique je suis actuellement en stage, je suis entrain de tout réaliser sur machine virtuel pour effectuer des tests et bien tout mettre à plat et ensuite passer sur les machine physique. Donc pour éffectuer les test j'utilise les mêmes machines que l'entreprise et ils ne disposent pas d'une 2003R2.
 
Je viens de modifier le chemin du profil de mon utilisateurs test, et il récupère bien son profil qui est stocké dans le répertoire Itinérants. Donc j'en ai profité pour créé un nouveau répertoire pour vérifier que la duplication marche toujours, et elle marche toujours.
 
Cependant j'ai eu le droit à une nouveauté en allant dans les dossiers partagé j'ai constaté la présence du dossier Itinérants, mais aussi (la grande surprise) la présence du dossier DataUser.  
Donc je vais essayer de voir si en changeant de nouveau mon chemin de profil, je récupère bien le profil.

Reply

Marsh Posté le 06-01-2011 à 14:54:51    

Je viens de voir ton édit, je vais t'expliquer la construction de mon DFS :  
 
\\test.local\DataUser
   - LienDataUser
                       - \\Serveur\Itinérants        Activé
                       - \\Serveur2\Itinérants      Activé
 
Sa ressemble à ça.


Message édité par kinder515 le 06-01-2011 à 14:55:16
Reply

Marsh Posté le 06-01-2011 à 14:56:23    

Nan mais il y a beaucoup incompréhension de ta part je pense.
Le but de DFS c'est de centraliser les accès aux diverses données de ton SI.
La racine DFS est la base. A l'interieur de cette base tu crées des dossiers ( des pseudos liens) qui pointent vers des dossiers réelles ...
 
Il me semblait que DFSR était uniquement depuis 2003R2 .. sous 2003 c'est pas FRS ?
 
Prends bien le temps de tester DFS, c'est pas compliqué mais il faut bien que tu comprennes les mécanismes.


---------------
www.google.fr  
Reply

Marsh Posté le 06-01-2011 à 14:56:23   

Reply

Marsh Posté le 06-01-2011 à 15:08:38    

Justement si je me trompe pas, ma racine de mon DFS est \\test.local\DataUser ensuite a l'intérieur j'ai mon "pseudo lien" qui s'appel "LienDataUser" qui pointe vers un dossier "itinérants" présent dans mon premier serveur et qui pointe vers un second dossier "Itinérants" présent dans mon second serveur.
 
J'ai pas l'impression que sa soit faux, j'ai revérifier que tout le monde avais un contrôle totale sur "Itinérants" sur le premier et second serveur.

Reply

Marsh Posté le 06-01-2011 à 15:17:35    

donc si tu tapes \\test.local\DataUser\LienDataUser
tu arrives bien dans un de tes dossiers "itinérants" ?


---------------
www.google.fr  
Reply

Marsh Posté le 06-01-2011 à 15:25:26    

Je viens de relire trois le tuto, de regarder mes DFS et il y a bien un soucis, j'ai voulu aller beaucoup trop vite du coup j'ai zapper un truc. Je vais tout refaire pour être sur. Je posterais un message quand j'ai finis.

Reply

Marsh Posté le 06-01-2011 à 17:06:05    

Voila alors j'ai tout bien repris, étape par étape pour mieux comprendre le fonctionnement de DFS, si j'ai bien compris, DFS mets un répertoire en partage, dans lequel, on lie deux dossier partagé présent sur les deux serveurs. Et c'est deux dossier doivent être systématiquement mis à jour l'un à l'autre.
 
Déjà à ce niveau si je me trompe dite le moi ^^.
 
Donc j'ai repris mon DFS, J'ai deux dossier "Utilisateurs" qui doivent être toujours identique, et le répertoire dans lequel ils sont lié, c'est à dire la racine est Profils.
Quand je suis sur un de mes serveur, et que je tape :
\\test.local\Profils\LienUtilisateur
J'arrive dans le répertoire dans lequel sont stockés les profils itinérants de mon active directory.
Donc, j'indique comme chemin de profile a mes utilisateurs :
\\test.local\Profils\LienUtilisateur
 
Mais se ne marche pas, car il n'y pas accès, j'ai vérifié les droits de chaque répertoire, "Profils", "LienUtilisateurs", "Utilisateurs" tout est fait pour que les utilisateurs puissent y avoir accès que sa soit au niveau du partage ou de la sécurité.
 
Donc j'ai regardé les chemins d'accès de mes utilisateurs une foie connecté en locale, et j'ai découvert que ce chemin de profil est impossible, car pour eux cela ressemble à sa :
 
test.local\Serveur\Profils\LienUtilisateurs
test.local\Serveur2\Profils\LienUtiliateurs
 
Alors que normalement le dossier devrait être accésible pour que les profils itinérants puissent ce connecter et ainsi assurer la redondance que je recherche.
 
Sa serais pas lié à un GPO peut-être ? Parce que je voie pas du tout.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed