Debutant et reseau Win 2000
JG
-
christine -
christine -
Bonjour
Je viens de prendre un poste dans une boite et voila avec quoi je dois jouer :
J ai deux groupes d utilisateurs bien distincts aui doivent pouvoir partager des donnees.
Un groupe 'administratif' et un groupe 'prod'
Le groupe admin est gere par un serveur exchange avec des ip en 192.168...
le groupe de prod est dans un workgroup sur un autre serveur de domaine avec des ip 10.0... et ils se loguent sur leur machines en administrateur (flipant, non?)
Actuellement les deux groupes ne se voients pas et ne peuvent pas communiquer.
Quel est le meilleur moyen de remettre au propre ce reseau sans avoir a tout reconstruire de 0. Est il possible de creer des utilisateurs specifiques pour le workgroup ou sinon est il de transformer le workgroup en sous domaine?
C est un peu confus tout ca mais j espere que vous pourrez me donner un coup de main, merci
XTaz
Je viens de prendre un poste dans une boite et voila avec quoi je dois jouer :
J ai deux groupes d utilisateurs bien distincts aui doivent pouvoir partager des donnees.
Un groupe 'administratif' et un groupe 'prod'
Le groupe admin est gere par un serveur exchange avec des ip en 192.168...
le groupe de prod est dans un workgroup sur un autre serveur de domaine avec des ip 10.0... et ils se loguent sur leur machines en administrateur (flipant, non?)
Actuellement les deux groupes ne se voients pas et ne peuvent pas communiquer.
Quel est le meilleur moyen de remettre au propre ce reseau sans avoir a tout reconstruire de 0. Est il possible de creer des utilisateurs specifiques pour le workgroup ou sinon est il de transformer le workgroup en sous domaine?
C est un peu confus tout ca mais j espere que vous pourrez me donner un coup de main, merci
XTaz
A voir également:
- Debutant et reseau Win 2000
- Win rar - Télécharger - Compression & Décompression
- Opérateur de réseau mobile - Guide
- Cable reseau du player freebox - Forum Freebox
- Entrer les informations d'identification reseau - Guide
- Entrée dans le réseau des pic - Forum Consommation & Internet
6 réponses
veux tu que le workgroup puisse voir le domaine
si oui tu vas devoir reconfigurer ton réseau
Lao tseu a dit:
"Quand il pleut en été, les routes sont mouillées"
si oui tu vas devoir reconfigurer ton réseau
Lao tseu a dit:
"Quand il pleut en été, les routes sont mouillées"
Oui.
Sinon j aimerai mettre en place des users dans le workgroup pour leur donner des droits sur la machine utilisee et sur le reseau.
Sinon j aimerai mettre en place des users dans le workgroup pour leur donner des droits sur la machine utilisee et sur le reseau.
Pour moi pour que ça marche il faut que tous tes utilisateurs soit sur un domaine ou sur deux domaines mais tu ne peux pas faire dialoguer un workgroup avec un domaine je crois pas
Lao tseu a dit:
"Quand il pleut en été, les routes sont mouillées"
Lao tseu a dit:
"Quand il pleut en été, les routes sont mouillées"
Pour tout remettre au propre, je ne vois qu'une solution: faire transiter le workgroup dans un groupe appartenant au premier domaine.
Si tu veux garder la classe d'adresse IP¨différente, il faut mettre une deuxième carte réseau sur le serveur (controleur) de domaine pour qu'on puisse lui attriuer deux adresse IP différentes. Je ne crois pas que cela soit possible avec une seule carte.
Autre idée qui ne met rien au propre mais garde le workgroup en état: Une seconde carte IP sur une machine qui joue alors le rôle de routeur nat et retransmet les paquets dans le même câble mais sous un sous réseau différent. Cela amène une surcharge du réseau, mais cela marche :-)
En ce qui concerne les droits des utilisateurs, dans un workgroup, les droits sont définis sur toutes les machines locales et il s'agit donc d'un partage au niveau ressources. Dans un domaine, le controleur de domaine vérifie les droits des personnes et les permissions au niveau des ressources. Il n'y a donc qu'une machine à gérer. Mais dans l'absolu, rien n'empêche une machine qui serait validée à un domaine de voir d'autres machines d'un workgroup. Par contre si on est dans le workgroup et donc pas validé sur le domaine, on ne peut pas voir les ressources partagées au niveau du domaine.
Dans ton cas, les machines ne peuvent pas communiquer car elles ne sont pas sur le même segment d'adressage I.P.
J'espère que je n'ai pas été trop confus et que cela pourra t'aider.
Mais tout reprendre à zéro pourrait être une bonne idée quand même en repenssant la stratégie au passage.
A+
Dans le travail, l'important... c'est les vacances
Si tu veux garder la classe d'adresse IP¨différente, il faut mettre une deuxième carte réseau sur le serveur (controleur) de domaine pour qu'on puisse lui attriuer deux adresse IP différentes. Je ne crois pas que cela soit possible avec une seule carte.
Autre idée qui ne met rien au propre mais garde le workgroup en état: Une seconde carte IP sur une machine qui joue alors le rôle de routeur nat et retransmet les paquets dans le même câble mais sous un sous réseau différent. Cela amène une surcharge du réseau, mais cela marche :-)
En ce qui concerne les droits des utilisateurs, dans un workgroup, les droits sont définis sur toutes les machines locales et il s'agit donc d'un partage au niveau ressources. Dans un domaine, le controleur de domaine vérifie les droits des personnes et les permissions au niveau des ressources. Il n'y a donc qu'une machine à gérer. Mais dans l'absolu, rien n'empêche une machine qui serait validée à un domaine de voir d'autres machines d'un workgroup. Par contre si on est dans le workgroup et donc pas validé sur le domaine, on ne peut pas voir les ressources partagées au niveau du domaine.
Dans ton cas, les machines ne peuvent pas communiquer car elles ne sont pas sur le même segment d'adressage I.P.
J'espère que je n'ai pas été trop confus et que cela pourra t'aider.
Mais tout reprendre à zéro pourrait être une bonne idée quand même en repenssant la stratégie au passage.
A+
Dans le travail, l'important... c'est les vacances
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question