Réinscription d'un ordinateur sur un controleur de domaine

Le
Stéphane
Bonjour,

Je pense que cette question à déjà été posée plusieurs fois mais voila, je
ne trouve pas la réponse.

Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il possible
de le réinscrire sans pour au tant passer par la procédure normale qui
consiste à sortir le poste puis l'intégrer à l'AD.
L'idée est de ne pas perdre toute la configuration du poste/utilisateur.

Merci à tous
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
F. Dunoyer
Le #19133691
GG a écrit :
Bonjour,

L'idée est de ne pas perdre toute la configuration du
poste/utilisateur.



Restauration d'un backup de l'Active directory avant la
destruction intempestive, si pas de backup, plus que les
yeux pour pleurer.



euh tu es peut etre un peux excessif pour un simple poste

--
François Dunoyer
Quelques liens pour Windows : http://fds.mvps.org/AdressesInternets.htm
Site perso : http://fds.mvps.org
Blog : http://fds34.spaces.live.com/
F. Dunoyer
Le #19133681
Stéphane a écrit :
Bonjour,

Je pense que cette question à déjà été posée plusieurs fois mais voila, je
ne trouve pas la réponse.

Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il possible
de le réinscrire sans pour au tant passer par la procédure normale qui
consiste à sortir le poste puis l'intégrer à l'AD.
L'idée est de ne pas perdre toute la configuration du poste/utilisateur.

Merci à tous



si tu le sors et que tu le re rentre tu ne perdras pas grand chose (je
dirais meme rien) de ta configuration

--
François Dunoyer
Quelques textes qui m'ont séduit : http://fdunoyer.free.fr/textes.htm
Site perso : http://fds.mvps.org
Blog perso : http://fdunoyer.spaces.live.com/
Blog : http://fds34.spaces.live.com/
lolo74
Le #19135701
Bonjour,

Désolé Francois, je ne suis tout a fait d'accord avec toi. Si tu sors ton
poste et tu le remts dans ton domaine, il te regenere une nouvel utilisateur
avec xxx.domaine.local

Cordialement

"F. Dunoyer" a écrit :

Stéphane a écrit :
> Bonjour,
>
> Je pense que cette question à déjà été posée plusieurs fois mais voila, je
> ne trouve pas la réponse.
>
> Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il possible
> de le réinscrire sans pour au tant passer par la procédure normale qui
> consiste à sortir le poste puis l'intégrer à l'AD.
> L'idée est de ne pas perdre toute la configuration du poste/utilisateur.
>
> Merci à tous

si tu le sors et que tu le re rentre tu ne perdras pas grand chose (je
dirais meme rien) de ta configuration

--
François Dunoyer
Quelques textes qui m'ont séduit : http://fdunoyer.free.fr/textes.htm
Site perso : http://fds.mvps.org
Blog perso : http://fdunoyer.spaces.live.com/
Blog : http://fds34.spaces.live.com/





Eric Giffard
Le #19136321
"Stéphane" news:
Bonjour,

Je pense que cette question à déjà été posée plusieurs fois mais voila, je
ne trouve pas la réponse.

Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il possible
de le réinscrire sans pour au tant passer par la procédure normale qui
consiste à sortir le poste puis l'intégrer à l'AD.
L'idée est de ne pas perdre toute la configuration du poste/utilisateur.

Merci à tous



Bonjour/Bonsoir

Il faudrait faire une restauration de l'AD, s'il n'y a pas eut d'autres
modifications depuis..
Redemarre un DC en mode restauration de l'AD (F8 au démarrage).
At(tention, Il s'agit d'une restauration hors ligne.
Si tu as plusieurs DC, il faut faire une Authoritative restore avec la
commande NTDSUTIL puis un Restore Object. (voir l'aide de la commande).

Sinon, sortir la machine du domaine puis la rentrer lui affectera un nouvel
SID, avec tous les problèmes que cela peut poser.
C'est la solution la plus simple si la machine n'est pas "très" importante
dans le domaine (station par exemple). Si c'est un serveur par contre....

A bientôt
Eric Giffard

MCSE et MCT Windows 2000/2003/XP

Enlevez le mot "de trop" pour une réponse directe
F. Dunoyer
Le #19136311
lolo74 a écrit :
Bonjour,

Désolé Francois, je ne suis tout a fait d'accord avec toi. Si tu sors ton
poste et tu le remts dans ton domaine, il te regenere une nouvel utilisateur
avec xxx.domaine.local

Cordialement


Heuh ???
Si tu sors un poste du domaine ca ne génére pas de nouvel utilisateur
a moins que tu ne parles du profils utilisateur en local sur le poste
??

plusieurs pistes (même si les dernieres fois je ne me souviens pas
avoir eu de soucis).

Quand tu fais les mainp sorties / entrées domaine, tu ne dois pas
utiliser un compte utilisateur mais un compte administrateur.
Si compte utilisateur que tu utilises habituelllement est
l'administrateur du postes - créé en un autre pour l'occasion


Sinon un fois la machine remises dans le domaine, fait un copie du
profils dans le nous (en passant bien sur par un autre compte que celui
dont tu veux copier le profil)

--
François Dunoyer
Des infos en Vrac : http://fds.mvps.org/ta/envrac.htm
Site perso : http://www.fdunoyer.net
Blog : http://fds34.spaces.live.com/
ThePro
Le #19136291
Bonjour,

C'est à mon tour de ne pas être d'accord. Si tu sors une machine d'un
domaine et que tu l'insère à nouveau dans le même domaine, ton ancien profil
local est réutilisé, pas de nouveau profil créé.

ThePro

"lolo74"
Bonjour,

Désolé Francois, je ne suis tout a fait d'accord avec toi. Si tu sors ton
poste et tu le remts dans ton domaine, il te regenere une nouvel
utilisateur
avec xxx.domaine.local

Cordialement

"F. Dunoyer" a écrit :

Stéphane a écrit :
> Bonjour,
>
> Je pense que cette question à déjà été posée plusieurs fois mais voila,
> je
> ne trouve pas la réponse.
>
> Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il
> possible
> de le réinscrire sans pour au tant passer par la procédure normale qui
> consiste à sortir le poste puis l'intégrer à l'AD.
> L'idée est de ne pas perdre toute la configuration du
> poste/utilisateur.
>
> Merci à tous

si tu le sors et que tu le re rentre tu ne perdras pas grand chose (je
dirais meme rien) de ta configuration

--
François Dunoyer
Quelques textes qui m'ont séduit : http://fdunoyer.free.fr/textes.htm
Site perso : http://fds.mvps.org
Blog perso : http://fdunoyer.spaces.live.com/
Blog : http://fds34.spaces.live.com/







Thierry DEMAN [MVP]
Le #19137781
Bonsoir,

* sortir et réentrer une machine dans un domaine ne lui change en aucun pas
son SID !

Il suffit d'utiliser le compte "administrateur" local pour vérifier que son
SID n'a aucunement changé (celui qui se termine en -500).

Si cela était vrai, il serait inutilie d'utiliser SYSPREP pour modifier les
SID des machines.

=> Je n'ai jamais vu de problèmes liés à ce type d'opération.

Le seul problème qui pourrait exister, proviendrait de l'intégration du
compte de l'ordinateur dans des groupes de sécurité afin de lui donner des
droits. Cette appartenance disparaitrait par l'opération indiquée ci-dessus.
=> Donner des droits à un ordinateur est néanmoins une opération assez rare.

A bientôt,

--
Thierry DEMAN-BARCELÒ
http://www.faqexchange.info
Exchange MVP, MCITP Windows 2008, Exchange 2007, SQL 2005
"Eric Giffard" news:%

"Stéphane" news:
Bonjour,

Je pense que cette question à déjà été posée plusieurs fois mais voila,
je
ne trouve pas la réponse.

Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il
possible
de le réinscrire sans pour au tant passer par la procédure normale qui
consiste à sortir le poste puis l'intégrer à l'AD.
L'idée est de ne pas perdre toute la configuration du poste/utilisateur.

Merci à tous



Bonjour/Bonsoir

Il faudrait faire une restauration de l'AD, s'il n'y a pas eut d'autres
modifications depuis..
Redemarre un DC en mode restauration de l'AD (F8 au démarrage).
At(tention, Il s'agit d'une restauration hors ligne.
Si tu as plusieurs DC, il faut faire une Authoritative restore avec la
commande NTDSUTIL puis un Restore Object. (voir l'aide de la commande).

Sinon, sortir la machine du domaine puis la rentrer lui affectera un
nouvel SID, avec tous les problèmes que cela peut poser.
C'est la solution la plus simple si la machine n'est pas "très" importante
dans le domaine (station par exemple). Si c'est un serveur par contre....

A bientôt
Eric Giffard

MCSE et MCT Windows 2000/2003/XP

Enlevez le mot "de trop" pour une réponse directe





Emmanuel Dreux
Le #19139481
Salut Thierry

il était tard quand tu as écrit cette réponse, tu es d'avance tout excusé :-)
Bien sûr que le SID machine est changé lorsqu'on joint ou change une machine
de domaine.... pour la simple et bonne raison que les premiers octets du SID
représentent une constante propre à chaque domaine.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"Thierry DEMAN [MVP]" a écrit :

Bonsoir,

* sortir et réentrer une machine dans un domaine ne lui change en aucun pas
son SID !

Il suffit d'utiliser le compte "administrateur" local pour vérifier que son
SID n'a aucunement changé (celui qui se termine en -500).

Si cela était vrai, il serait inutilie d'utiliser SYSPREP pour modifier les
SID des machines.

=> Je n'ai jamais vu de problèmes liés à ce type d'opération.

Le seul problème qui pourrait exister, proviendrait de l'intégration du
compte de l'ordinateur dans des groupes de sécurité afin de lui donner des
droits. Cette appartenance disparaitrait par l'opération indiquée ci-dessus.
=> Donner des droits à un ordinateur est néanmoins une opération assez rare.

A bientôt,

--
Thierry DEMAN-BARCELÒ
http://www.faqexchange.info
Exchange MVP, MCITP Windows 2008, Exchange 2007, SQL 2005
"Eric Giffard" news:%
>
> "Stéphane" > news:
>> Bonjour,
>>
>> Je pense que cette question à déjà été posée plusieurs fois mais voila,
>> je
>> ne trouve pas la réponse.
>>
>> Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il
>> possible
>> de le réinscrire sans pour au tant passer par la procédure normale qui
>> consiste à sortir le poste puis l'intégrer à l'AD.
>> L'idée est de ne pas perdre toute la configuration du poste/utilisateur.
>>
>> Merci à tous
>
> Bonjour/Bonsoir
>
> Il faudrait faire une restauration de l'AD, s'il n'y a pas eut d'autres
> modifications depuis..
> Redemarre un DC en mode restauration de l'AD (F8 au démarrage).
> At(tention, Il s'agit d'une restauration hors ligne.
> Si tu as plusieurs DC, il faut faire une Authoritative restore avec la
> commande NTDSUTIL puis un Restore Object. (voir l'aide de la commande).
>
> Sinon, sortir la machine du domaine puis la rentrer lui affectera un
> nouvel SID, avec tous les problèmes que cela peut poser.
> C'est la solution la plus simple si la machine n'est pas "très" importante
> dans le domaine (station par exemple). Si c'est un serveur par contre....
>
> A bientôt
> Eric Giffard
>
> MCSE et MCT Windows 2000/2003/XP
>
> Enlevez le mot "de trop" pour une réponse directe
>
>
>





Eric Giffard
Le #19140141
"Thierry DEMAN [MVP]" de news:
Bonsoir,



Bonjour
Je ne suis pas sûr que c'est à moi que tu réponds !, mais bon ...

* sortir et réentrer une machine dans un domaine ne lui change en aucun
pas son SID !



Ben si... comme pour toute entité de sécurité (comptes d'utilisateurs, de
groupes ou d'ordinateurs).

Il suffit d'utiliser le compte "administrateur" local pour vérifier que
son SID n'a aucunement changé (celui qui se termine en -500).
Si cela était vrai, il serait inutilie d'utiliser SYSPREP pour modifier
les SID des machines.



L'administrateur local ne change pas, c'est normal, il est local, pas en
domaine.
De plus, dans le cas présenté, il ne s'agit pas d'un compte d'utilisateur,
mais d'ordinateur.

=> Je n'ai jamais vu de problèmes liés à ce type d'opération.
Le seul problème qui pourrait exister, proviendrait de l'intégration du
compte de l'ordinateur dans des groupes de sécurité afin de lui donner des
droits. Cette appartenance disparaitrait par l'opération indiquée
ci-dessus.



C'est bien ça le problème : les machines sont intégrées dans un groupe de
sécurité "Ordinateurs du domaine".

=> Donner des droits à un ordinateur est néanmoins une opération assez
rare.



Oui, mais des droits d'accès "vers" une machine ne sont pas rares.

A bientôt,



A bientôt aussi!
Eric Giffard

--
Thierry DEMAN-BARCELÒ
http://www.faqexchange.info
Exchange MVP, MCITP Windows 2008, Exchange 2007, SQL 2005
"Eric Giffard" news:%

"Stéphane" news:
Bonjour,

Je pense que cette question à déjà été posée plusieurs fois mais voila,
je
ne trouve pas la réponse.

Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il
possible
de le réinscrire sans pour au tant passer par la procédure normale qui
consiste à sortir le poste puis l'intégrer à l'AD.
L'idée est de ne pas perdre toute la configuration du poste/utilisateur.

Merci à tous



Bonjour/Bonsoir

Il faudrait faire une restauration de l'AD, s'il n'y a pas eut d'autres
modifications depuis..
Redemarre un DC en mode restauration de l'AD (F8 au démarrage).
At(tention, Il s'agit d'une restauration hors ligne.
Si tu as plusieurs DC, il faut faire une Authoritative restore avec la
commande NTDSUTIL puis un Restore Object. (voir l'aide de la commande).

Sinon, sortir la machine du domaine puis la rentrer lui affectera un
nouvel SID, avec tous les problèmes que cela peut poser.
C'est la solution la plus simple si la machine n'est pas "très"
importante dans le domaine (station par exemple). Si c'est un serveur par
contre....

A bientôt
Eric Giffard

MCSE et MCT Windows 2000/2003/XP

Enlevez le mot "de trop" pour une réponse directe









Thierry DEMAN [MVP]
Le #19147411
Bonsoir,

tard ! pas tant que cela...

Comme souvent dans ces cas là, on a tous un peu raison !!!!

Lorsqu'une machine (station ou serveur) devient membre du domaine, elle
reçoit (dans l'annuaire AD) un numéro unique (ObjectSid) qui effectivement
change si on retire/remet la machine dans le domaine.

MAIS,

(comme l'indique Eric Giffard), la base "locale" de compte qui contient le
SID "unique" que la machine a reçu lors de son installation lui ne changera
JAMAIS (sauf à utiliser SYSPREP ou NEWsid, ...)!!!

On va y arriver!!!

A bientôt,
--
Thierry DEMAN-BARCELÒ
http://www.faqexchange.info
Exchange MVP, MCITP Windows 2008, Exchange 2007, SQL 2005
"Emmanuel Dreux" news:
Salut Thierry

il était tard quand tu as écrit cette réponse, tu es d'avance tout excusé
:-)
Bien sûr que le SID machine est changé lorsqu'on joint ou change une
machine
de domaine.... pour la simple et bonne raison que les premiers octets du
SID
représentent une constante propre à chaque domaine.

--
Cordialement,
Emmanuel Dreux
http://www.ilinfo.fr


"Thierry DEMAN [MVP]" a écrit :

Bonsoir,

* sortir et réentrer une machine dans un domaine ne lui change en aucun
pas
son SID !

Il suffit d'utiliser le compte "administrateur" local pour vérifier que
son
SID n'a aucunement changé (celui qui se termine en -500).

Si cela était vrai, il serait inutilie d'utiliser SYSPREP pour modifier
les
SID des machines.

=> Je n'ai jamais vu de problèmes liés à ce type d'opération.

Le seul problème qui pourrait exister, proviendrait de l'intégration du
compte de l'ordinateur dans des groupes de sécurité afin de lui donner
des
droits. Cette appartenance disparaitrait par l'opération indiquée
ci-dessus.
=> Donner des droits à un ordinateur est néanmoins une opération assez
rare.

A bientôt,

--
Thierry DEMAN-BARCELÒ
http://www.faqexchange.info
Exchange MVP, MCITP Windows 2008, Exchange 2007, SQL 2005
"Eric Giffard" news:%
>
> "Stéphane" > de
> news:
>> Bonjour,
>>
>> Je pense que cette question à déjà été posée plusieurs fois mais
>> voila,
>> je
>> ne trouve pas la réponse.
>>
>> Donc, un objet ordinateur à été effacé par erreur de l'AD. Est il
>> possible
>> de le réinscrire sans pour au tant passer par la procédure normale qui
>> consiste à sortir le poste puis l'intégrer à l'AD.
>> L'idée est de ne pas perdre toute la configuration du
>> poste/utilisateur.
>>
>> Merci à tous
>
> Bonjour/Bonsoir
>
> Il faudrait faire une restauration de l'AD, s'il n'y a pas eut d'autres
> modifications depuis..
> Redemarre un DC en mode restauration de l'AD (F8 au démarrage).
> At(tention, Il s'agit d'une restauration hors ligne.
> Si tu as plusieurs DC, il faut faire une Authoritative restore avec la
> commande NTDSUTIL puis un Restore Object. (voir l'aide de la commande).
>
> Sinon, sortir la machine du domaine puis la rentrer lui affectera un
> nouvel SID, avec tous les problèmes que cela peut poser.
> C'est la solution la plus simple si la machine n'est pas "très"
> importante
> dans le domaine (station par exemple). Si c'est un serveur par
> contre....
>
> A bientôt
> Eric Giffard
>
> MCSE et MCT Windows 2000/2003/XP
>
> Enlevez le mot "de trop" pour une réponse directe
>
>
>







Publicité
Poster une réponse
Anonyme