Problème d'approbation

Fermé
alimisbah Messages postés 4 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 25 novembre 2015 - 24 nov. 2015 à 18:27
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 25 nov. 2015 à 17:01
j'ai besoin de crée une approbation entre deux domaine mais je pense qu'elle marche pas quand je fait valider je reçoit deux message different dans les Domaine le premier domaine dit que Windows ne trouve pas de contrôleur de domaine pour le domaine spécifié et de l'autre coté je trouve ce ce message quand je veux valide :
-La réinitialisation du canal sécurisé (CS) sur le contrôleur de domaine Active Directory \\xx.xxx.intra du domaine xx.intra vers le domaine yyy.intra a échoué avec l'erreur : Aucun serveur d'accès n'est actuellement disponible pour traiter la demande d'ouverture de session. aidez moi svp

2 réponses

kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
Modifié par kelux le 24/11/2015 à 19:32
Bonjour,

Problème de DNS.

1. Pouvez vous mettre des noms sur les domaines, DC etc ?? (même inventé, xxx ou yyy ça risque de porter à confusion)
Parlez vous de forêts distinctes ou de domaines dans une même foret ?

2. Vous essayez de faire quel type de relation d'approbation ?

3. Pouvez vous de part et d'autre résoudre le nom des domaines ?
(avec NSLOOKUP faire les tests de résolution : à partir de l'archi XX, résoudre les noms de YY et inversement).

4. (réponse à la question 3 : me dit surement que résolution DNS KO)
Avez vous des redirecteurs conditionnels ? Zones de stubs ? Zone DNS secondaire ?
Comment gérez vous les résolutions de noms inter domaine ?

5. Est ce que les réseaux entre les contrôleurs de chaque foret/domaine sont routables et non filtrés ?
Avez vous fait des tests de connectivité (avec les ports AD) entre les DC de chaque domaine (au moins de chaque PDC)

Using a registry "compactor" on top of a registry "cleaner" would be equivalent to rinsing your throat with a swig of Jack Daniels after swallowing a pint of snake oil....
0
alimisbah Messages postés 4 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 25 novembre 2015
25 nov. 2015 à 02:42
1 j'ai fait x et y pour cacher le nom de la société
2 sur x entrante. et sortante sur y les domaine ne sont pas de la même forêt
3 nslookup ne marche pas même si j'ai fait chacun comme redirecteur de l'autre
5 je peut pinger entre les 2 serveur . j'ai ajouter des address ip pour ça
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
25 nov. 2015 à 14:19
Bonjour,

Vous devez répondre avec plus de précisions svp, ce n'est pas à moi de deviner les réponses ;-)

1. Les redirecteurs ont été crées comment ? S'agit il bien de redirecteur conditionnel ?

1.bis nslookup ne marche pas même si j'ai fait chacun comme redirecteur de l'autre
Détaillez ce que vous obtenez avec nslookup.

2. Vous avez un souci de connectivité et/ou de résolution DNS.
Je repose, avez vous fait des tests de connectivité sur les ports AD ?

PING n'est pas un test suffisant.
Si DNS est filtré, comment vous voulez que les résolutions fonctionnent ?

3. je peut pinger entre les 2 serveur . j'ai ajouter des address ip pour ça
Vous pouvez détailler svp ?

-

Il va fallloir en dire un peu plus sur les archi, le nombre de DC, les sites, leur interconnexion Wan.
Sans quoi il va être difficile de faire un diagnostic correct.

La piste DNS/Connecticité est la plus probable.
0
alimisbah Messages postés 4 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 25 novembre 2015
25 nov. 2015 à 16:42
se sont deux société au même site ont comme adresse ip 192.168.1.200 et 192.168.2.198 j'ai ajouter deuxiemme adresse à chacun d'eux pour se communiquer et ça pass le ping entre eux
quand je fait nslookup il ne trouve pas l'autre domaine
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
25 nov. 2015 à 16:53
Alors, si vous ne répondez pas plus précisément, je vais avoir du mal à vous aider.
J'ai mis des numéros pour faciliter les échanges, néanmoins vous ne répondez pas précisément à toutes les questions.


Vous avez mis des IPs supplémentaires sur les DCs. Il ne faut SURTOUT PAS faire cela.

Enlevez les, vous allez créer plus de problème.
Et d'autre part, ce n'est pas comme cela qu'on fait des relations d'approbation, ni même faire communiquer des DCs entre eux.
0
alimisbah Messages postés 4 Date d'inscription vendredi 13 novembre 2015 Statut Membre Dernière intervention 25 novembre 2015
25 nov. 2015 à 16:58
peux-tu me dire comment je peux l faire s'il te plait je ne sais pas ce que je doit respecter comme etapes j'ai pas de grande experience je suis un stagiaire debutant
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
25 nov. 2015 à 17:01
Commencez déjà par répondre aux questions que je vous ai posées.

Et donnez le contexte des infrastructures, notamment les réseaux mis en oeuvre, les adressages, le nombre de DCs, de site AD etc ...
-

Dans un second temps, en tant que stagiaire, vous ne devriez pas toucher aux infrastructures en production.
Il faut d'abord tester "à coté" sur des serveurs de test. (VM ou autre)
0