Problématique Active Directory

Résolu/Fermé
mr1034 Messages postés 27 Date d'inscription jeudi 26 mai 2022 Statut Membre Dernière intervention 8 février 2023 - Modifié le 3 juin 2022 à 12:45
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 7 juin 2022 à 19:00
Bonjour,

Contexte :

J'ai 2 domaines A.local et B.lan qui sont dans 2 forêts différentes, Ils sont également approuvés.

A.local possède un serveur de fichier, des groupe de sécurité avec des permissions sur le serveur fichier (ex: tel personne peut ouvrir ce fichier GT mais pas FT).

Sur mon domaine B j'ai migrer tout mes utilisateurs et groupes du domaine A.

Maintenant j'essaie de me connecter avec un utilisateur(du domaine B) sur le serveur de fichier (du domaine A ) qui avait tout les droits sur ce serveur. Cependant j'ai bien l'impression que je n'ai pas récupéré ces droits.


Je pose donc cette question, existe t'il une solution pour que mon groupe récupère les droits sans que j'ai à les attribuer manuellement.

Merci d'avance pour vos réponses

2 réponses

kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
4 juin 2022 à 16:03
Hello,

1. Trusts : il faut tous les détails sur le type de trust
Type : Forest ou Externe ?
Type d'authentification : Wide ou selective ?
Sens : Bi Directionnelle ? ou qui approuve qui ?
Quid du SID Filtering : par défaut le filtrage des SID est activé. Dans ce qui est recherché ici, il faut désactiver le SID Filtering. (ligne de commande netdom) - si la migration a été faite avec le filtrage actif, les SID History ne peuvent être récupérés sur les objets migrés.

2. Aspect Migration
Quel type d'outil a été utilisé pour la migration ?
Est ce que les objets ont été migrés avec le SID History ?
Est ce que vous voyez les SID History sur les objets migrés ?

3. Quel est le chemin utilisé pour accéder au serveur de fichier ?


Il faut plus de détail sur "j'ai l'impression" , il faut des faits, des messages d'erreur etc ...



0
mr1034 Messages postés 27 Date d'inscription jeudi 26 mai 2022 Statut Membre Dernière intervention 8 février 2023 3
7 juin 2022 à 09:30
Salut, désolé pour la réponse tardive voici les réponses à tes questions

1. Type : Forest
Type d'authentification : Wide
Sens : Bi Directionnelle

2 Quel type d'outil a été utilisé pour la migration ? ADMT
Est ce que les objets ont été migrés avec le SID History ? Non

3. Quel est le chemin utilisé pour accéder au serveur de fichier ? \\192.168.168.10\test
0
mr1034 Messages postés 27 Date d'inscription jeudi 26 mai 2022 Statut Membre Dernière intervention 8 février 2023 3 > mr1034 Messages postés 27 Date d'inscription jeudi 26 mai 2022 Statut Membre Dernière intervention 8 février 2023
7 juin 2022 à 13:31
Je me suis trompé le SID a bien été migré et je le vois le sur le domaine de destination
0
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
7 juin 2022 à 19:00
1. Est ce que le SID Filtering est actif sur la trust A -> B ?

2. Ce n'est pas possible d'utiliser Kerberos avec un chemin réseau pareil, ça basculera forcément en NTLM, et donc proposera un popup pour saisir ses credentials.
Il faut utiliser le FQDN du serveur complet : \\server1.a.local\test

3. Détails sur les messages d'erreur ?
0