Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

AD laisse des traces?

28 réponses
Avatar
Marco Paulo
Bonjour,

J'ai un reseau local de quelques postes(W2000pro) tous identiques
(avec IPdifferentes) avec plusieurs serveurs (w2000server).
Les utilisateurs sont en profiles itinerants ce qui leurs permet de se
connectes sur n'importe quel postes.
Deux personnes ont ete deplacées dans des locaux distants et donc j'ai mis
deux postes en VPN sur IPsec.
J'ai entierement refait les deux postes. Et pour les personnes, j'ai choisi
de les mettre en profil local pour ne pas ralentir le chargement et le
travail.
J'ai supprime les 2 utilisateurs dans AD et j'ai verifie qu'il n'y avait
aucune trace de ces 2 utilisateurs dans les serveurs ou sur les postes
locaux.
J'ai recree 3 personnes dans AD dont 2 avaient les meme noms que les
personnes supprimées.
Lors du chargement sur les postes distants, la 3em personne n'a causee aucun
probleme, le profil local qui c'est crée fonctionne parfaitement,
mais les deux autres mettent 1/2 heures pour crée
leurs profiles qui apres ne fonctionne pas correctement. J'ai refais la
manip plusieurs fois en refaisants les postes distants, en detruisants les
trois utilisateurs et en les recreant, rien a faire. Un des deux personnes
est une femme qui s'ait mariee et a donc changée de nom. J'ai maintenant
2 personnes sur trois qui fonctionne.

Je pense qu'il reste des traces des utilisateurs dans les serveurs meme
quant on les supprime dans AD, MAIS OU et
COMMENT s'en debarraser.
J'ai l'erreur suivante dans le journal du poste distant.

----Source:Userenv
----Categorie:Aucune
----Type:Erreur
----ID evenement:1000
----Utilisateur:AUTORITE NT\SYSTEM
----Ordinateur:"le nom de l'ordinateur"
----Description:Windows ne peut pas obtenir
----------- le nom du controleur de domaine
----------- pour votre reseau d'ordinateurs.
----------- Valeure renvoyée (59).

Et je n'ai pas trouvé d'erreur dans les journaux des serveurs.
Rien ni dans les profiles de ces personnes, ni dans les
strategies poste ou utilisateur concernés.
Par securité, les utilisateurs ont ete créer de toutes pieces,
sans copie de quoique se soit.
La seule différence entre ceux qui fonctionnent et ceux qui ne fonctionnent
pas est que le nom avait ete utilise en profil itinerant.
Mais ces utilisateurs ont bel et bien ete entierement detruit depuis. J'ai
controle plusieur fois (onglet par onglet,case par case, champ par
champ,ect...) la description de ces utilisateurs avec AD, mais j'ai aussi
controle avec Net.

Lors du premier chargement de l'utilisateur, windows crée le profile. Deja,
la il mette 1/2H, mais c'est bien un profil local
et lors des autres ouverture de session il recoit les autorisations de la
part des serveur mais utilise bien le profil local qui a ete cree. Je pense
qu'il faut plutot chercher dans des "traces" sur les serveur bien que les
profiles soient crées comme de nouvelle personne. J'ai laissé également le
temps (72h) aux serveurs de se synchronisés entre la destruction d'un
utilisateur et sa recreation.
Le nouvel utilisateur qui n'a jamais existé en
tant qu'itinerant peut etre detruit et recree sans aucun probléme.

Sur les postes en me mettant en tant qu'administrateur, j'ai supprime les
profiles locaux des utilisateurs. J'ai verifie que rien ne suisistai dans la
base de registre, ni dans "document and setting". J'ai ouvert une session
sur le domain (ce qui cree le profil local) avec les utilisateurs. Meme
phenomene.

J'ai reformate le dique et reinstalle windows complet. J'ai reouvert une
session sur le domain avec les utilisateurs. Meme phenomene.
cela ne vient pas du poste.

J'ai tout repris a zero.
Suppression dans AD des deux utilisateur.
Suppression de leurs boites aux lettre.
Verification sur les autres serveurs que leur AD avaient ete synchronise et
n'avai plus de trace des utilisateurs.
Verification sur les serveurs que rien ne subsistai :
--- dans la base de registre
--- dans un fichier quelconque
(il reste une trace d'utilisateurs supprimer
depuis longtemps sur le serveur principal dans
c:\winnt\reapir\regbak\NTUSER.DAT)

Formatage sur le poste et reinstallation de windows.
Attente de 72h
Creation (pas de copie) des deux utilisateurs dans AD (identique hors mis le
nom)
Verification sur les autres serveurs que leur AD avaient ete synchronise
Ouverture dans le poste des deux utilisateurs (donc creation des profils
locaux)
Toujour le meme phenomene.

Cette manip a ete faite plusieur fois (par exemple en inversant l'ordre de
creation) car j'y travail depuis 2 mois.



Si quequ'un peut m'aide ce sera avec plaisir.

Merci

Marco Paulo

8 réponses

1 2 3
Avatar
Jonathan Bismuth
J'emprunterai une technique de Michaël
lance un adsiedit.msc et lance une recherche scopé sur

CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention

et vérifie qu'il ne reste pas un truc pourri dedant

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de news:
#ybHo#
Bonjour,

oui, j'ai teste sur plusieurs postes et c'est les meme problemes.

Biensur, il n'y a pas de profils dans les serveurs. donc :
-Destruction du profile dans le poste et pas avec explorer mais bien sous
"poste de travail,propriétées,profil des utilisateurs".
-Suppression sur les serveurs grace a AD de l'utilisateur concerne.
-Sychronisation.
-Attente.
-Creation utilisateur garce a AD sur serveur.
-Synchronisation
-Sur le poste, ouverture de session avec le nom de l'utilisateur et le nom
de dommaine dans domain.
(le teste a ete fait aussi en
refaisant le poste entierement)
-Donc creation d'un profil local.
-Et probleme.

Cette manipulation a ete faite plusieurs fois avec des postes differents,
avec des utilisateurs differents.
Seules posent problemes les utilisateurs ayant ete connus sur le resau
local

en tant que
profile itinerants.

Merci de ton aide.
Cordialement
Marco Paulo



"Jonathan BISMUTH" a écrit dans le message de
news:
assez infernal cette histoire ...
dis moi tu as testé tes utilisateurs defectueux sur plusieurs machines
j'imagine?
Je ne vois nul par ou laisser de trace par rapport aux utilisateurs,
peut


etre une histoire de cache negatif quelque part?

si tu detruit le pofil sur le serveur et celui sur le client (en passant
par

les parmètres systeme et non dans l'explorer) et que tu utilise les noms
complets DNS dans les partages, ça donne quoi?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de
news:

Om$
Re Re,
J'ai monte DNS et et WINS dès l'origine dans le poste.
Helas, Je ne sais pas si AD a de la memoire mais il est evident que
des



traces restent dans les serveurs.
Sais-tu ou l'on pourais trouver une information de ce type?

Merci.
Cordialement
Marco Paulo

"Jonathan Bismuth" a
écrit



dans le message de news:uNIY%
aucune idée, ça me paraît étrange que l'AD se souvienne de ses vies
antérieures et que DNS connaisse les utilisateurs par leur petit nom
;)




cela étant dit, peux tu vérifier sur un poste avec utilisateur à
problème



si
tu force le suffixe DNS qui va bien pour ton domaine dans les
paramètres



TCP
de la machine et que tu relance une session utilisateur à problème
avec




profil/home/connexion réseau....

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message
de




news:
eK#
A Re,
Merci beaucoup,

Je croyai que le DNS ne faisai reference qu'aux machines, pas aux
personnes.

Alors comment dire a mon DNS (que d'autre part, j'ai verifie) qu'il
se




trompe pour un utilisateur.

Cela ne se passe que sur des utilisateurs qui avaient ete en
profiles





itinerants dans le passe, avant que les profiles ne soient detruits
et




que
les utilisateurs soient supprimés des serveurs.
Cet utilisateur a ete recree depuis. Cela se produit sur touts les
utilisateurs dans ce cas (voir dans l'historique la femme qui s'est
mariée


et donc qui a changée de nom).

Lors de la destruction dans AD, ou peut-il rester des traces des
anciens
utilisateurs?

Merci encore de tes reponses. A tres bientot.
Cordialement.
Marco Paulo



















Avatar
Marco Paulo
Re,
quesaco "une recherche scopé" ????

comment je fais ca??

Merci
Cordialement
Marco Paulo


"Jonathan Bismuth" a écrit
dans le message de news:
J'emprunterai une technique de Michaël
lance un adsiedit.msc et lance une recherche scopé sur

CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention

et vérifie qu'il ne reste pas un truc pourri dedant

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de
news:

#ybHo#
Bonjour,

oui, j'ai teste sur plusieurs postes et c'est les meme problemes.

Biensur, il n'y a pas de profils dans les serveurs. donc :
-Destruction du profile dans le poste et pas avec explorer mais bien
sous


"poste de travail,propriétées,profil des utilisateurs".
-Suppression sur les serveurs grace a AD de l'utilisateur concerne.
-Sychronisation.
-Attente.
-Creation utilisateur garce a AD sur serveur.
-Synchronisation
-Sur le poste, ouverture de session avec le nom de l'utilisateur et le
nom


de dommaine dans domain.
(le teste a ete fait aussi en
refaisant le poste entierement)
-Donc creation d'un profil local.
-Et probleme.

Cette manipulation a ete faite plusieurs fois avec des postes
differents,


avec des utilisateurs differents.
Seules posent problemes les utilisateurs ayant ete connus sur le resau
local

en tant que
profile itinerants.

Merci de ton aide.
Cordialement
Marco Paulo



"Jonathan BISMUTH" a écrit dans le message de
news:
assez infernal cette histoire ...
dis moi tu as testé tes utilisateurs defectueux sur plusieurs machines
j'imagine?
Je ne vois nul par ou laisser de trace par rapport aux utilisateurs,
peut


etre une histoire de cache negatif quelque part?

si tu detruit le pofil sur le serveur et celui sur le client (en
passant



par
les parmètres systeme et non dans l'explorer) et que tu utilise les
noms



complets DNS dans les partages, ça donne quoi?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de
news:

Om$
Re Re,
J'ai monte DNS et et WINS dès l'origine dans le poste.
Helas, Je ne sais pas si AD a de la memoire mais il est evident que
des



traces restent dans les serveurs.
Sais-tu ou l'on pourais trouver une information de ce type?

Merci.
Cordialement
Marco Paulo

"Jonathan Bismuth" a
écrit



dans le message de news:uNIY%
aucune idée, ça me paraît étrange que l'AD se souvienne de ses vies
antérieures et que DNS connaisse les utilisateurs par leur petit
nom





;)
cela étant dit, peux tu vérifier sur un poste avec utilisateur à
problème



si
tu force le suffixe DNS qui va bien pour ton domaine dans les
paramètres



TCP
de la machine et que tu relance une session utilisateur à problème
avec




profil/home/connexion réseau....

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message
de




news:
eK#
A Re,
Merci beaucoup,

Je croyai que le DNS ne faisai reference qu'aux machines, pas aux
personnes.

Alors comment dire a mon DNS (que d'autre part, j'ai verifie)
qu'il






se
trompe pour un utilisateur.

Cela ne se passe que sur des utilisateurs qui avaient ete en
profiles





itinerants dans le passe, avant que les profiles ne soient
detruits






et
que
les utilisateurs soient supprimés des serveurs.
Cet utilisateur a ete recree depuis. Cela se produit sur touts
les






utilisateurs dans ce cas (voir dans l'historique la femme qui
s'est






mariée
et donc qui a changée de nom).

Lors de la destruction dans AD, ou peut-il rester des traces des
anciens
utilisateurs?

Merci encore de tes reponses. A tres bientot.
Cordialement.
Marco Paulo























Avatar
Michaël THIBAUT
Bonjour,

Scopé= focusé :-)

pour cela:

1/ Tu lances ADSIEDIT.MSC
2/ Tu cliques droit sur ton domaine et tu créés une nouvelle requête avec
comme champ de recherche soit le logon name soit ce que tu veux

Quant à "CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention", c'est
juste ta racine de recherche

Exemple de requête sur le LogonName pour trouver l'utilisateur dont le
LogonName est TOTO:
(&(objectCategory=user)(userPrincipalName=TOTO))

Exemple de requête sur le LogonName pour trouver l'utilisateur dont le
LogonName COMMENCE par TATA:
(&(objectCategory=user)(userPrincipalName=TATA*))

Michaël


"Marco Paulo" wrote in message
news:%
Re,
quesaco "une recherche scopé" ????

comment je fais ca??

Merci
Cordialement
Marco Paulo


"Jonathan Bismuth" a écrit
dans le message de news:
J'emprunterai une technique de Michaël
lance un adsiedit.msc et lance une recherche scopé sur

CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention

et vérifie qu'il ne reste pas un truc pourri dedant

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de
news:

#ybHo#
Bonjour,

oui, j'ai teste sur plusieurs postes et c'est les meme problemes.

Biensur, il n'y a pas de profils dans les serveurs. donc :
-Destruction du profile dans le poste et pas avec explorer mais bien
sous


"poste de travail,propriétées,profil des utilisateurs".
-Suppression sur les serveurs grace a AD de l'utilisateur concerne.
-Sychronisation.
-Attente.
-Creation utilisateur garce a AD sur serveur.
-Synchronisation
-Sur le poste, ouverture de session avec le nom de l'utilisateur et le
nom


de dommaine dans domain.
(le teste a ete fait aussi en
refaisant le poste entierement)
-Donc creation d'un profil local.
-Et probleme.

Cette manipulation a ete faite plusieurs fois avec des postes
differents,


avec des utilisateurs differents.
Seules posent problemes les utilisateurs ayant ete connus sur le resau
local

en tant que
profile itinerants.

Merci de ton aide.
Cordialement
Marco Paulo



"Jonathan BISMUTH" a écrit dans le message de
news:
assez infernal cette histoire ...
dis moi tu as testé tes utilisateurs defectueux sur plusieurs
machines




j'imagine?
Je ne vois nul par ou laisser de trace par rapport aux utilisateurs,
peut


etre une histoire de cache negatif quelque part?

si tu detruit le pofil sur le serveur et celui sur le client (en
passant



par
les parmètres systeme et non dans l'explorer) et que tu utilise les
noms



complets DNS dans les partages, ça donne quoi?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message
de




news:
Om$
Re Re,
J'ai monte DNS et et WINS dès l'origine dans le poste.
Helas, Je ne sais pas si AD a de la memoire mais il est evident
que





des
traces restent dans les serveurs.
Sais-tu ou l'on pourais trouver une information de ce type?

Merci.
Cordialement
Marco Paulo

"Jonathan Bismuth" a
écrit



dans le message de news:uNIY%
aucune idée, ça me paraît étrange que l'AD se souvienne de ses
vies






antérieures et que DNS connaisse les utilisateurs par leur petit
nom





;)
cela étant dit, peux tu vérifier sur un poste avec utilisateur à
problème



si
tu force le suffixe DNS qui va bien pour ton domaine dans les
paramètres



TCP
de la machine et que tu relance une session utilisateur à
problème






avec
profil/home/connexion réseau....

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message






de
news:
eK#
A Re,
Merci beaucoup,

Je croyai que le DNS ne faisai reference qu'aux machines, pas
aux







personnes.
Alors comment dire a mon DNS (que d'autre part, j'ai verifie)
qu'il






se
trompe pour un utilisateur.

Cela ne se passe que sur des utilisateurs qui avaient ete en
profiles





itinerants dans le passe, avant que les profiles ne soient
detruits






et
que
les utilisateurs soient supprimés des serveurs.
Cet utilisateur a ete recree depuis. Cela se produit sur touts
les






utilisateurs dans ce cas (voir dans l'historique la femme qui
s'est






mariée
et donc qui a changée de nom).

Lors de la destruction dans AD, ou peut-il rester des traces
des







anciens
utilisateurs?

Merci encore de tes reponses. A tres bientot.
Cordialement.
Marco Paulo



























Avatar
Jonathan Bismuth
rien à ajouter :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message de
news:
Bonjour,

Scopé= focusé :-)

pour cela:

1/ Tu lances ADSIEDIT.MSC
2/ Tu cliques droit sur ton domaine et tu créés une nouvelle requête avec
comme champ de recherche soit le logon name soit ce que tu veux

Quant à "CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention",
c'est

juste ta racine de recherche

Exemple de requête sur le LogonName pour trouver l'utilisateur dont le
LogonName est TOTO:
(&(objectCategory=user)(userPrincipalName=TOTO))

Exemple de requête sur le LogonName pour trouver l'utilisateur dont le
LogonName COMMENCE par TATA:
(&(objectCategory=user)(userPrincipalName=TATA*))

Michaël


"Marco Paulo" wrote in message
news:%
Re,
quesaco "une recherche scopé" ????

comment je fais ca??

Merci
Cordialement
Marco Paulo


"Jonathan Bismuth" a écrit
dans le message de news:
J'emprunterai une technique de Michaël
lance un adsiedit.msc et lance une recherche scopé sur

CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention

et vérifie qu'il ne reste pas un truc pourri dedant

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de
news:

#ybHo#
Bonjour,

oui, j'ai teste sur plusieurs postes et c'est les meme problemes.

Biensur, il n'y a pas de profils dans les serveurs. donc :
-Destruction du profile dans le poste et pas avec explorer mais bien
sous


"poste de travail,propriétées,profil des utilisateurs".
-Suppression sur les serveurs grace a AD de l'utilisateur concerne.
-Sychronisation.
-Attente.
-Creation utilisateur garce a AD sur serveur.
-Synchronisation
-Sur le poste, ouverture de session avec le nom de l'utilisateur et
le




nom
de dommaine dans domain.
(le teste a ete fait aussi
en




refaisant le poste entierement)
-Donc creation d'un profil local.
-Et probleme.

Cette manipulation a ete faite plusieurs fois avec des postes
differents,


avec des utilisateurs differents.
Seules posent problemes les utilisateurs ayant ete connus sur le
resau




local
en tant que
profile itinerants.

Merci de ton aide.
Cordialement
Marco Paulo



"Jonathan BISMUTH" a écrit dans le message de
news:
assez infernal cette histoire ...
dis moi tu as testé tes utilisateurs defectueux sur plusieurs
machines




j'imagine?
Je ne vois nul par ou laisser de trace par rapport aux
utilisateurs,





peut
etre une histoire de cache negatif quelque part?

si tu detruit le pofil sur le serveur et celui sur le client (en
passant



par
les parmètres systeme et non dans l'explorer) et que tu utilise
les





noms
complets DNS dans les partages, ça donne quoi?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message





de
news:
Om$
Re Re,
J'ai monte DNS et et WINS dès l'origine dans le poste.
Helas, Je ne sais pas si AD a de la memoire mais il est evident
que





des
traces restent dans les serveurs.
Sais-tu ou l'on pourais trouver une information de ce type?

Merci.
Cordialement
Marco Paulo

"Jonathan Bismuth"
a






écrit
dans le message de
news:uNIY%






aucune idée, ça me paraît étrange que l'AD se souvienne de ses
vies






antérieures et que DNS connaisse les utilisateurs par leur
petit







nom
;)
cela étant dit, peux tu vérifier sur un poste avec utilisateur
à







problème
si
tu force le suffixe DNS qui va bien pour ton domaine dans les
paramètres



TCP
de la machine et que tu relance une session utilisateur à
problème






avec
profil/home/connexion réseau....

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message






de
news:
eK#
A Re,
Merci beaucoup,

Je croyai que le DNS ne faisai reference qu'aux machines, pas
aux







personnes.
Alors comment dire a mon DNS (que d'autre part, j'ai verifie)
qu'il






se
trompe pour un utilisateur.

Cela ne se passe que sur des utilisateurs qui avaient ete en
profiles





itinerants dans le passe, avant que les profiles ne soient
detruits






et
que
les utilisateurs soient supprimés des serveurs.
Cet utilisateur a ete recree depuis. Cela se produit sur
touts








les
utilisateurs dans ce cas (voir dans l'historique la femme qui
s'est






mariée
et donc qui a changée de nom).

Lors de la destruction dans AD, ou peut-il rester des traces
des







anciens
utilisateurs?

Merci encore de tes reponses. A tres bientot.
Cordialement.
Marco Paulo































Avatar
Marco Paulo
re re,

Merci a tous les deux.
j'ai compris et j'en ai appris un peu plus.

Je vais faire la manip.

Cependant, j'ai un AD pas tres grand et l'ai deja balayer moulte fois.

Es ce que c'est AD qui contient tout ou se contente-t-il de federer les
differentes informations?

Au quel cas, l'erreur se trouverais dans ce que vat chercher AD pour nous
les presenté ???

Merci de vos reponses.
Cordialement
Marco Paulo




"Jonathan Bismuth" a écrit
dans le message de news:
rien à ajouter :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message de
news:
Bonjour,

Scopé= focusé :-)

pour cela:

1/ Tu lances ADSIEDIT.MSC
2/ Tu cliques droit sur ton domaine et tu créés une nouvelle requête
avec


comme champ de recherche soit le logon name soit ce que tu veux

Quant à "CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention",
c'est

juste ta racine de recherche

Exemple de requête sur le LogonName pour trouver l'utilisateur dont le
LogonName est TOTO:
(&(objectCategory=user)(userPrincipalName=TOTO))

Exemple de requête sur le LogonName pour trouver l'utilisateur dont le
LogonName COMMENCE par TATA:
(&(objectCategory=user)(userPrincipalName=TATA*))

Michaël


"Marco Paulo" wrote in message
news:%
Re,
quesaco "une recherche scopé" ????

comment je fais ca??

Merci
Cordialement
Marco Paulo


"Jonathan Bismuth" a
écrit



dans le message de news:
J'emprunterai une technique de Michaël
lance un adsiedit.msc et lance une recherche scopé sur

CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention

et vérifie qu'il ne reste pas un truc pourri dedant

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message
de




news:
#ybHo#
Bonjour,

oui, j'ai teste sur plusieurs postes et c'est les meme problemes.

Biensur, il n'y a pas de profils dans les serveurs. donc :
-Destruction du profile dans le poste et pas avec explorer mais
bien





sous
"poste de travail,propriétées,profil des utilisateurs".
-Suppression sur les serveurs grace a AD de l'utilisateur
concerne.





-Sychronisation.
-Attente.
-Creation utilisateur garce a AD sur serveur.
-Synchronisation
-Sur le poste, ouverture de session avec le nom de l'utilisateur
et





le
nom
de dommaine dans domain.
(le teste a ete fait aussi
en




refaisant le poste entierement)
-Donc creation d'un profil local.
-Et probleme.

Cette manipulation a ete faite plusieurs fois avec des postes
differents,


avec des utilisateurs differents.
Seules posent problemes les utilisateurs ayant ete connus sur le
resau




local
en tant que
profile itinerants.

Merci de ton aide.
Cordialement
Marco Paulo



"Jonathan BISMUTH" a écrit dans le message
de





news:
assez infernal cette histoire ...
dis moi tu as testé tes utilisateurs defectueux sur plusieurs
machines




j'imagine?
Je ne vois nul par ou laisser de trace par rapport aux
utilisateurs,





peut
etre une histoire de cache negatif quelque part?

si tu detruit le pofil sur le serveur et celui sur le client (en
passant



par
les parmètres systeme et non dans l'explorer) et que tu utilise
les





noms
complets DNS dans les partages, ça donne quoi?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message





de
news:
Om$
Re Re,
J'ai monte DNS et et WINS dès l'origine dans le poste.
Helas, Je ne sais pas si AD a de la memoire mais il est
evident







que
des
traces restent dans les serveurs.
Sais-tu ou l'on pourais trouver une information de ce type?

Merci.
Cordialement
Marco Paulo

"Jonathan Bismuth"








a
écrit
dans le message de
news:uNIY%






aucune idée, ça me paraît étrange que l'AD se souvienne de
ses








vies
antérieures et que DNS connaisse les utilisateurs par leur
petit







nom
;)
cela étant dit, peux tu vérifier sur un poste avec
utilisateur








à
problème
si
tu force le suffixe DNS qui va bien pour ton domaine dans les
paramètres



TCP
de la machine et que tu relance une session utilisateur à
problème






avec
profil/home/connexion réseau....

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message






de
news:
eK#
A Re,
Merci beaucoup,

Je croyai que le DNS ne faisai reference qu'aux machines,
pas









aux
personnes.
Alors comment dire a mon DNS (que d'autre part, j'ai
verifie)









qu'il
se
trompe pour un utilisateur.

Cela ne se passe que sur des utilisateurs qui avaient ete
en









profiles
itinerants dans le passe, avant que les profiles ne soient
detruits






et
que
les utilisateurs soient supprimés des serveurs.
Cet utilisateur a ete recree depuis. Cela se produit sur
touts








les
utilisateurs dans ce cas (voir dans l'historique la femme
qui









s'est
mariée
et donc qui a changée de nom).

Lors de la destruction dans AD, ou peut-il rester des
traces









des
anciens
utilisateurs?

Merci encore de tes reponses. A tres bientot.
Cordialement.
Marco Paulo



































Avatar
Jonathan Bismuth
re x3
non, théoriquement, AD contient et fédère les informations, particulièrement
dans le cas des objets utilisateurs.
je penses donc que tu devrais y trouver pas mal de choses

++

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de news:

re re,

Merci a tous les deux.
j'ai compris et j'en ai appris un peu plus.

Je vais faire la manip.

Cependant, j'ai un AD pas tres grand et l'ai deja balayer moulte fois.

Es ce que c'est AD qui contient tout ou se contente-t-il de federer les
differentes informations?

Au quel cas, l'erreur se trouverais dans ce que vat chercher AD pour nous
les presenté ???

Merci de vos reponses.
Cordialement
Marco Paulo




"Jonathan Bismuth" a écrit
dans le message de news:
rien à ajouter :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message
de


news:
Bonjour,

Scopé= focusé :-)

pour cela:

1/ Tu lances ADSIEDIT.MSC
2/ Tu cliques droit sur ton domaine et tu créés une nouvelle requête
avec


comme champ de recherche soit le logon name soit ce que tu veux

Quant à "CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention",
c'est

juste ta racine de recherche

Exemple de requête sur le LogonName pour trouver l'utilisateur dont le
LogonName est TOTO:
(&(objectCategory=user)(userPrincipalName=TOTO))

Exemple de requête sur le LogonName pour trouver l'utilisateur dont le
LogonName COMMENCE par TATA:
(&(objectCategory=user)(userPrincipalName=TATA*))

Michaël


"Marco Paulo" wrote in message
news:%
Re,
quesaco "une recherche scopé" ????

comment je fais ca??

Merci
Cordialement
Marco Paulo


"Jonathan Bismuth" a
écrit



dans le message de news:
J'emprunterai une technique de Michaël
lance un adsiedit.msc et lance une recherche scopé sur

CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention

et vérifie qu'il ne reste pas un truc pourri dedant

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message





de
news:
#ybHo#
Bonjour,

oui, j'ai teste sur plusieurs postes et c'est les meme
problemes.







Biensur, il n'y a pas de profils dans les serveurs. donc :
-Destruction du profile dans le poste et pas avec explorer mais
bien





sous
"poste de travail,propriétées,profil des utilisateurs".
-Suppression sur les serveurs grace a AD de l'utilisateur
concerne.





-Sychronisation.
-Attente.
-Creation utilisateur garce a AD sur serveur.
-Synchronisation
-Sur le poste, ouverture de session avec le nom de l'utilisateur
et





le
nom
de dommaine dans domain.
(le teste a ete fait
aussi






en
refaisant le poste entierement)
-Donc creation d'un profil local.
-Et probleme.

Cette manipulation a ete faite plusieurs fois avec des postes
differents,


avec des utilisateurs differents.
Seules posent problemes les utilisateurs ayant ete connus sur le
resau




local
en tant que
profile itinerants.

Merci de ton aide.
Cordialement
Marco Paulo



"Jonathan BISMUTH" a écrit dans le message
de





news:
assez infernal cette histoire ...
dis moi tu as testé tes utilisateurs defectueux sur plusieurs
machines




j'imagine?
Je ne vois nul par ou laisser de trace par rapport aux
utilisateurs,





peut
etre une histoire de cache negatif quelque part?

si tu detruit le pofil sur le serveur et celui sur le client
(en







passant
par
les parmètres systeme et non dans l'explorer) et que tu
utilise







les
noms
complets DNS dans les partages, ça donne quoi?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message





de
news:
Om$
Re Re,
J'ai monte DNS et et WINS dès l'origine dans le poste.
Helas, Je ne sais pas si AD a de la memoire mais il est
evident







que
des
traces restent dans les serveurs.
Sais-tu ou l'on pourais trouver une information de ce type?

Merci.
Cordialement
Marco Paulo

"Jonathan Bismuth"








a
écrit
dans le message de
news:uNIY%






aucune idée, ça me paraît étrange que l'AD se souvienne de
ses








vies
antérieures et que DNS connaisse les utilisateurs par leur
petit







nom
;)
cela étant dit, peux tu vérifier sur un poste avec
utilisateur








à
problème
si
tu force le suffixe DNS qui va bien pour ton domaine dans
les









paramètres
TCP
de la machine et que tu relance une session utilisateur à
problème






avec
profil/home/connexion réseau....

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message






de
news:
eK#
A Re,
Merci beaucoup,

Je croyai que le DNS ne faisai reference qu'aux machines,
pas









aux
personnes.
Alors comment dire a mon DNS (que d'autre part, j'ai
verifie)









qu'il
se
trompe pour un utilisateur.

Cela ne se passe que sur des utilisateurs qui avaient ete
en









profiles
itinerants dans le passe, avant que les profiles ne
soient










detruits
et
que
les utilisateurs soient supprimés des serveurs.
Cet utilisateur a ete recree depuis. Cela se produit sur
touts








les
utilisateurs dans ce cas (voir dans l'historique la femme
qui









s'est
mariée
et donc qui a changée de nom).

Lors de la destruction dans AD, ou peut-il rester des
traces









des
anciens
utilisateurs?

Merci encore de tes reponses. A tres bientot.
Cordialement.
Marco Paulo







































Avatar
Marco Paulo
re x4,

Merci, y-a plu qua.

Bon week-end
Cordialement
Marco Paulo

"Jonathan Bismuth" a écrit
dans le message de news:
re x3
non, théoriquement, AD contient et fédère les informations,
particulièrement

dans le cas des objets utilisateurs.
je penses donc que tu devrais y trouver pas mal de choses

++

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de
news:


re re,

Merci a tous les deux.
j'ai compris et j'en ai appris un peu plus.

Je vais faire la manip.

Cependant, j'ai un AD pas tres grand et l'ai deja balayer moulte fois.

Es ce que c'est AD qui contient tout ou se contente-t-il de federer les
differentes informations?

Au quel cas, l'erreur se trouverais dans ce que vat chercher AD pour
nous


les presenté ???

Merci de vos reponses.
Cordialement
Marco Paulo




"Jonathan Bismuth" a écrit
dans le message de news:
rien à ajouter :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le message
de


news:
Bonjour,

Scopé= focusé :-)

pour cela:

1/ Tu lances ADSIEDIT.MSC
2/ Tu cliques droit sur ton domaine et tu créés une nouvelle requête
avec


comme champ de recherche soit le logon name soit ce que tu veux

Quant à "CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton
extention",




c'est
juste ta racine de recherche

Exemple de requête sur le LogonName pour trouver l'utilisateur dont
le




LogonName est TOTO:
(&(objectCategory=user)(userPrincipalName=TOTO))

Exemple de requête sur le LogonName pour trouver l'utilisateur dont
le




LogonName COMMENCE par TATA:
(&(objectCategory=user)(userPrincipalName=TATA*))

Michaël


"Marco Paulo" wrote in message
news:%
Re,
quesaco "une recherche scopé" ????

comment je fais ca??

Merci
Cordialement
Marco Paulo


"Jonathan Bismuth" a
écrit



dans le message de news:
J'emprunterai une technique de Michaël
lance un adsiedit.msc et lance une recherche scopé sur

CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention

et vérifie qu'il ne reste pas un truc pourri dedant

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message





de
news:
#ybHo#
Bonjour,

oui, j'ai teste sur plusieurs postes et c'est les meme
problemes.







Biensur, il n'y a pas de profils dans les serveurs. donc :
-Destruction du profile dans le poste et pas avec explorer
mais







bien
sous
"poste de travail,propriétées,profil des utilisateurs".
-Suppression sur les serveurs grace a AD de l'utilisateur
concerne.





-Sychronisation.
-Attente.
-Creation utilisateur garce a AD sur serveur.
-Synchronisation
-Sur le poste, ouverture de session avec le nom de
l'utilisateur







et
le
nom
de dommaine dans domain.
(le teste a ete fait
aussi






en
refaisant le poste entierement)
-Donc creation d'un profil local.
-Et probleme.

Cette manipulation a ete faite plusieurs fois avec des postes
differents,


avec des utilisateurs differents.
Seules posent problemes les utilisateurs ayant ete connus sur
le







resau
local
en tant que
profile itinerants.

Merci de ton aide.
Cordialement
Marco Paulo



"Jonathan BISMUTH" a écrit dans le
message







de
news:
assez infernal cette histoire ...
dis moi tu as testé tes utilisateurs defectueux sur
plusieurs








machines
j'imagine?
Je ne vois nul par ou laisser de trace par rapport aux
utilisateurs,





peut
etre une histoire de cache negatif quelque part?

si tu detruit le pofil sur le serveur et celui sur le client
(en







passant
par
les parmètres systeme et non dans l'explorer) et que tu
utilise







les
noms
complets DNS dans les partages, ça donne quoi?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message





de
news:
Om$
Re Re,
J'ai monte DNS et et WINS dès l'origine dans le poste.
Helas, Je ne sais pas si AD a de la memoire mais il est
evident







que
des
traces restent dans les serveurs.
Sais-tu ou l'on pourais trouver une information de ce
type?










Merci.
Cordialement
Marco Paulo

"Jonathan Bismuth"








a
écrit
dans le message de
news:uNIY%






aucune idée, ça me paraît étrange que l'AD se souvienne
de










ses
vies
antérieures et que DNS connaisse les utilisateurs par
leur










petit
nom
;)
cela étant dit, peux tu vérifier sur un poste avec
utilisateur








à
problème
si
tu force le suffixe DNS qui va bien pour ton domaine dans
les









paramètres
TCP
de la machine et que tu relance une session utilisateur à
problème






avec
profil/home/connexion réseau....

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter

http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter










pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans
le










message
de
news:
eK#
A Re,
Merci beaucoup,

Je croyai que le DNS ne faisai reference qu'aux
machines,











pas
aux
personnes.
Alors comment dire a mon DNS (que d'autre part, j'ai
verifie)









qu'il
se
trompe pour un utilisateur.

Cela ne se passe que sur des utilisateurs qui avaient
ete











en
profiles
itinerants dans le passe, avant que les profiles ne
soient










detruits
et
que
les utilisateurs soient supprimés des serveurs.
Cet utilisateur a ete recree depuis. Cela se produit
sur











touts
les
utilisateurs dans ce cas (voir dans l'historique la
femme











qui
s'est
mariée
et donc qui a changée de nom).

Lors de la destruction dans AD, ou peut-il rester des
traces









des
anciens
utilisateurs?

Merci encore de tes reponses. A tres bientot.
Cordialement.
Marco Paulo











































Avatar
Jonathan BISMUTH
bon WE & bon courage chef :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de news:

re x4,

Merci, y-a plu qua.

Bon week-end
Cordialement
Marco Paulo

"Jonathan Bismuth" a écrit
dans le message de news:
re x3
non, théoriquement, AD contient et fédère les informations,
particulièrement

dans le cas des objets utilisateurs.
je penses donc que tu devrais y trouver pas mal de choses

++

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le message de
news:


re re,

Merci a tous les deux.
j'ai compris et j'en ai appris un peu plus.

Je vais faire la manip.

Cependant, j'ai un AD pas tres grand et l'ai deja balayer moulte fois.

Es ce que c'est AD qui contient tout ou se contente-t-il de federer les
differentes informations?

Au quel cas, l'erreur se trouverais dans ce que vat chercher AD pour
nous


les presenté ???

Merci de vos reponses.
Cordialement
Marco Paulo




"Jonathan Bismuth" a
écrit
dans le message de news:
rien à ajouter :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Michaël THIBAUT" a écrit dans le
message
de


news:
Bonjour,

Scopé= focusé :-)

pour cela:

1/ Tu lances ADSIEDIT.MSC
2/ Tu cliques droit sur ton domaine et tu créés une nouvelle
requête
avec


comme champ de recherche soit le logon name soit ce que tu veux

Quant à "CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton
extention",




c'est
juste ta racine de recherche

Exemple de requête sur le LogonName pour trouver l'utilisateur dont
le




LogonName est TOTO:
(&(objectCategory=user)(userPrincipalName=TOTO))

Exemple de requête sur le LogonName pour trouver l'utilisateur dont
le




LogonName COMMENCE par TATA:
(&(objectCategory=user)(userPrincipalName=TATA*))

Michaël


"Marco Paulo" wrote in message
news:%
Re,
quesaco "une recherche scopé" ????

comment je fais ca??

Merci
Cordialement
Marco Paulo


"Jonathan Bismuth"
a
écrit



dans le message de news:
J'emprunterai une technique de Michaël
lance un adsiedit.msc et lance une recherche scopé sur

CN=nom de ton user,CN=Users,DC=ton domaine,DC=ton extention

et vérifie qu'il ne reste pas un truc pourri dedant

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message





de
news:
#ybHo#
Bonjour,

oui, j'ai teste sur plusieurs postes et c'est les meme
problemes.







Biensur, il n'y a pas de profils dans les serveurs. donc :
-Destruction du profile dans le poste et pas avec explorer
mais







bien
sous
"poste de travail,propriétées,profil des utilisateurs".
-Suppression sur les serveurs grace a AD de l'utilisateur
concerne.





-Sychronisation.
-Attente.
-Creation utilisateur garce a AD sur serveur.
-Synchronisation
-Sur le poste, ouverture de session avec le nom de
l'utilisateur







et
le
nom
de dommaine dans domain.
(le teste a ete fait
aussi






en
refaisant le poste entierement)
-Donc creation d'un profil local.
-Et probleme.

Cette manipulation a ete faite plusieurs fois avec des postes
differents,


avec des utilisateurs differents.
Seules posent problemes les utilisateurs ayant ete connus sur
le







resau
local
en tant que
profile itinerants.

Merci de ton aide.
Cordialement
Marco Paulo



"Jonathan BISMUTH" a écrit dans le
message







de
news:
assez infernal cette histoire ...
dis moi tu as testé tes utilisateurs defectueux sur
plusieurs








machines
j'imagine?
Je ne vois nul par ou laisser de trace par rapport aux
utilisateurs,





peut
etre une histoire de cache negatif quelque part?

si tu detruit le pofil sur le serveur et celui sur le
client
(en







passant
par
les parmètres systeme et non dans l'explorer) et que tu
utilise







les
noms
complets DNS dans les partages, ça donne quoi?

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans le
message





de
news:
Om$
Re Re,
J'ai monte DNS et et WINS dès l'origine dans le poste.
Helas, Je ne sais pas si AD a de la memoire mais il est
evident







que
des
traces restent dans les serveurs.
Sais-tu ou l'on pourais trouver une information de ce
type?










Merci.
Cordialement
Marco Paulo

"Jonathan Bismuth"








a
écrit
dans le message de
news:uNIY%






aucune idée, ça me paraît étrange que l'AD se souvienne
de










ses
vies
antérieures et que DNS connaisse les utilisateurs par
leur










petit
nom
;)
cela étant dit, peux tu vérifier sur un poste avec
utilisateur








à
problème
si
tu force le suffixe DNS qui va bien pour ton domaine
dans
les









paramètres
TCP
de la machine et que tu relance une session utilisateur
à
problème






avec
profil/home/connexion réseau....

++
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter

http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter










pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Marco Paulo" a écrit dans
le










message
de
news:
eK#
A Re,
Merci beaucoup,

Je croyai que le DNS ne faisai reference qu'aux
machines,











pas
aux
personnes.
Alors comment dire a mon DNS (que d'autre part, j'ai
verifie)









qu'il
se
trompe pour un utilisateur.

Cela ne se passe que sur des utilisateurs qui avaient
ete











en
profiles
itinerants dans le passe, avant que les profiles ne
soient










detruits
et
que
les utilisateurs soient supprimés des serveurs.
Cet utilisateur a ete recree depuis. Cela se produit
sur











touts
les
utilisateurs dans ce cas (voir dans l'historique la
femme











qui
s'est
mariée
et donc qui a changée de nom).

Lors de la destruction dans AD, ou peut-il rester des
traces









des
anciens
utilisateurs?

Merci encore de tes reponses. A tres bientot.
Cordialement.
Marco Paulo















































1 2 3