Identification demandée avec nom DNS et pas avec adresse IP

Fermé
steff95220 Messages postés 1 Date d'inscription mercredi 29 novembre 2017 Statut Membre Dernière intervention 29 novembre 2017 - 29 nov. 2017 à 15:20
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 29 nov. 2017 à 16:12
Bonjour,

J'ai un NAS qui est connecté dans un LAN classique, intégré dans un domaine AD 2012.

A partir du contrôleur de domaine ou de n'importe quel poste utilisateur utilisant ce contrôleur de domaine, une authentification est demandée lorsque je souhaite me connecter à ce NAS par son nom DNS.

Aucune authentification ne m'est demandée lorsque je souhaite m'y connecter avec son IP.

Le NAS est sur le même segment réseau que le contrôleur et que les postes utilisateurs.

Illustration :

A partir du DC ou d'un poste utilisateur sur segment 172.XXX.XXX.XXX

\\NAS-TOTO ==> Demande d'authentification
\\172.XXX.XXX.XXX ==> OK

Dans le cas général, aucune authentification ne doit être demandée.

En revanche, à partir d'un autre DC ou poste utilisateur se trouvant sur un autre segment réseau du même domaine, aucune authentification n'est demandée.

Illustration :

A partir du DC ou d'un poste utilisateur sur segment 10.XXX.XXX.XXX

\\NAS-TOTO ==> OK
\\\172.XXX.XXX.XXX ==> OK

Les enregistrements DNS et PTR sont corrects. Les replications fonctionnent.

Je ne comprends pas pourquoi j'ai un tel soucis.

Je vous remercie pour votre aide.


A voir également:

1 réponse

kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
29 nov. 2017 à 16:12
Bonjour,

J'ai un NAS
Des détails ? il tourne sous quoi ?

-

Sur l'objet ordinateur du NAS dans AD, qu'y a t il dans l'attribut ServicePrincipalName ?

--> Il faudra ajouter le SPN pour le nom DNS (et nom court) sur cet objet pour le service "host".

En gros il faut déclarer les SPN pour permettre l'authentification en Kerberos.


https://docs.microsoft.com/en-us/archive/blogs/sqlserverfaq/why-do-we-need-spn-for-file-server-nas-ras-file-share-system-dns-alias-cname



2