Debutant et reseau Win 2000

JG -  
 christine -
Bonjour

Je viens de prendre un poste dans une boite et voila avec quoi je dois jouer :

J ai deux groupes d utilisateurs bien distincts aui doivent pouvoir partager des donnees.
Un groupe 'administratif' et un groupe 'prod'
Le groupe admin est gere par un serveur exchange avec des ip en 192.168...
le groupe de prod est dans un workgroup sur un autre serveur de domaine avec des ip 10.0... et ils se loguent sur leur machines en administrateur (flipant, non?)
Actuellement les deux groupes ne se voients pas et ne peuvent pas communiquer.

Quel est le meilleur moyen de remettre au propre ce reseau sans avoir a tout reconstruire de 0. Est il possible de creer des utilisateurs specifiques pour le workgroup ou sinon est il de transformer le workgroup en sous domaine?

C est un peu confus tout ca mais j espere que vous pourrez me donner un coup de main, merci

XTaz

6 réponses

ledanois Messages postés 266 Statut Membre 19
 
veux tu que le workgroup puisse voir le domaine
si oui tu vas devoir reconfigurer ton réseau

Lao tseu a dit: 
"Quand il pleut en été, les routes sont mouillées"
0
XTaz
 
Oui.
Sinon j aimerai mettre en place des users dans le workgroup pour leur donner des droits sur la machine utilisee et sur le reseau.
0
ledanois Messages postés 266 Statut Membre 19
 
Pour moi pour que ça marche il faut que tous tes utilisateurs soit sur un domaine ou sur deux domaines mais tu ne peux pas faire dialoguer un workgroup avec un domaine je crois pas

Lao tseu a dit: 
"Quand il pleut en été, les routes sont mouillées"
0
toph Messages postés 191 Statut Membre 11
 
Pour tout remettre au propre, je ne vois qu'une solution: faire transiter le workgroup dans un groupe appartenant au premier domaine.

Si tu veux garder la classe d'adresse IP¨différente, il faut mettre une deuxième carte réseau sur le serveur (controleur) de domaine pour qu'on puisse lui attriuer deux adresse IP différentes. Je ne crois pas que cela soit possible avec une seule carte.

Autre idée qui ne met rien au propre mais garde le workgroup en état: Une seconde carte IP sur une machine qui joue alors le rôle de routeur nat et retransmet les paquets dans le même câble mais sous un sous réseau différent. Cela amène une surcharge du réseau, mais cela marche :-)

En ce qui concerne les droits des utilisateurs, dans un workgroup, les droits sont définis sur toutes les machines locales et il s'agit donc d'un partage au niveau ressources. Dans un domaine, le controleur de domaine vérifie les droits des personnes et les permissions au niveau des ressources. Il n'y a donc qu'une machine à gérer. Mais dans l'absolu, rien n'empêche une machine qui serait validée à un domaine de voir d'autres machines d'un workgroup. Par contre si on est dans le workgroup et donc pas validé sur le domaine, on ne peut pas voir les ressources partagées au niveau du domaine.

Dans ton cas, les machines ne peuvent pas communiquer car elles ne sont pas sur le même segment d'adressage I.P.

J'espère que je n'ai pas été trop confus et que cela pourra t'aider.

Mais tout reprendre à zéro pourrait être une bonne idée quand même en repenssant la stratégie au passage.

A+

Dans le travail, l'important... c'est les vacances
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
YodaXs Messages postés 92 Statut Membre 4
 
le meilleur moyen de résoudre ton problème est d'utiliser ton servuer comme passerelle en rajoutant une deuxième carte réseau pour que ces deux réseaux puissent communiquer.

Mais pkoi ne pas changé toutes les IP ?? ainsi que le masque de sous réseau ??
0
christine
 
et pourquoi ne pas mettre tous sur le même domaine.
tu n as pas grands choses à changer je te dirais juste.
ca depend ce que tu veux
0