bonsoir les pros,
comment afficher les sessions en-cours ?
(les clients XPro connectés sur le domaine)
net session dit 'la liste est vide',
je ne trouve rien dans l'observateur d'evenement
merci d'avance
cordialement
La notion de "session en cours" est un peu floue compte tenu de l'absence de lien permanent entre un poste client et les contrôleurs de domaine. Si un utilisateur ouvre une session sur un portable puis met ce portable en veille avant de l'emporter, ou simplement débranche la prise réseau, la session pourrait être vue comme toujours ouverte par le contrôleur du domaine alors que ce n'est pas le cas.
Tu peux voir les sessions qui ont été ouvertes dans le journal Sécurité de chaque contrôleur de domaine. Si tu n'as pas l'info il faut que actives l'audit (voir le snap-in Secpol.msc pour activer l'audit sur les comptes). Il n'y a pas de consolidation automatique, à toi d'aller voir sur chacun d'entre eux si tu en as plusieurs. Tu peux mettre en place des outils de monitoring pour remonter cette info automatiquement dans une base centrale (voir MOM chez Microsoft par exemple).
Tu peux également voir les sessions ouvertes sur un serveur de fichiers dans la console d'administration standard (compmgmt.msc > dossiers partagés > sessions). Là tu auras également une indication sur l'activité de la session (nombre de fichiers ouverts, état de la session).
Jacques
"Bernard Philip" wrote in message news:
bonsoir les pros, comment afficher les sessions en-cours ? (les clients XPro connectés sur le domaine) net session dit 'la liste est vide', je ne trouve rien dans l'observateur d'evenement merci d'avance cordialement
La notion de "session en cours" est un peu floue compte tenu de l'absence de
lien permanent entre un poste client et les contrôleurs de domaine. Si un
utilisateur ouvre une session sur un portable puis met ce portable en veille
avant de l'emporter, ou simplement débranche la prise réseau, la session
pourrait être vue comme toujours ouverte par le contrôleur du domaine alors
que ce n'est pas le cas.
Tu peux voir les sessions qui ont été ouvertes dans le journal Sécurité de
chaque contrôleur de domaine. Si tu n'as pas l'info il faut que actives
l'audit (voir le snap-in Secpol.msc pour activer l'audit sur les comptes).
Il n'y a pas de consolidation automatique, à toi d'aller voir sur chacun
d'entre eux si tu en as plusieurs. Tu peux mettre en place des outils de
monitoring pour remonter cette info automatiquement dans une base centrale
(voir MOM chez Microsoft par exemple).
Tu peux également voir les sessions ouvertes sur un serveur de fichiers dans
la console d'administration standard (compmgmt.msc > dossiers partagés >
sessions). Là tu auras également une indication sur l'activité de la session
(nombre de fichiers ouverts, état de la session).
Jacques
"Bernard Philip" <bernard.philip@nospam.fr> wrote in message
news:ncvmb05gi5miehpprovsjmdve6k5767qmf@4ax.com...
bonsoir les pros,
comment afficher les sessions en-cours ?
(les clients XPro connectés sur le domaine)
net session dit 'la liste est vide',
je ne trouve rien dans l'observateur d'evenement
merci d'avance
cordialement
La notion de "session en cours" est un peu floue compte tenu de l'absence de lien permanent entre un poste client et les contrôleurs de domaine. Si un utilisateur ouvre une session sur un portable puis met ce portable en veille avant de l'emporter, ou simplement débranche la prise réseau, la session pourrait être vue comme toujours ouverte par le contrôleur du domaine alors que ce n'est pas le cas.
Tu peux voir les sessions qui ont été ouvertes dans le journal Sécurité de chaque contrôleur de domaine. Si tu n'as pas l'info il faut que actives l'audit (voir le snap-in Secpol.msc pour activer l'audit sur les comptes). Il n'y a pas de consolidation automatique, à toi d'aller voir sur chacun d'entre eux si tu en as plusieurs. Tu peux mettre en place des outils de monitoring pour remonter cette info automatiquement dans une base centrale (voir MOM chez Microsoft par exemple).
Tu peux également voir les sessions ouvertes sur un serveur de fichiers dans la console d'administration standard (compmgmt.msc > dossiers partagés > sessions). Là tu auras également une indication sur l'activité de la session (nombre de fichiers ouverts, état de la session).
Jacques
"Bernard Philip" wrote in message news:
bonsoir les pros, comment afficher les sessions en-cours ? (les clients XPro connectés sur le domaine) net session dit 'la liste est vide', je ne trouve rien dans l'observateur d'evenement merci d'avance cordialement
1-ça affiche le PC, son User, et le nb de connexions fichiers (0 si aucun dossier ouvert sur le 2000S) il disparait de la liste si je ferme la session 2- par contre le domaine n'est pas indiqué, or il me semble comprendre qu'un PC et son User peuvent être sur des domaines différents au même moment ? quel est l'interet ? avec cette facilité un User (déclaré !) peut-il se connecter au domaine 'finance' ou autre -choisi dans une liste déroulante- depuis un PC implanté dans le domaine 'informatique' ? un PC peut-il aussi changer de domaine (en dynamique, par un simple clic) ? ou au contraire faut-il modifier le parametrage ? 3- comme déjà dit, net session ne donne rien, par contre -net view semble lister les PC's (pas les User's) en session ? -net File pour les fichiers ? 4- avec NT4 server, la fenetre 'Gestionnaire de serveur' semble (je reste modeste sur ce sujet complexe) un peu répondre à ma demande, en affichant en bleu les 'sessionés', en grisé les accessibles (ping, sessions fermées,..?) mais uniquement les PC's (comme net view) et pas les Users cette fenetre n'est pas au menu 'Outils d'admin.' de 2000S, mais est affichable en cliquant srvmgr.exe 5- la cde usrmgr.exe est présente dans 2000/WinNT, mais ne marche pas; il faut utiliser 'Utilisateurs et Active Directory', qui donne les parametrages (sessions autorisées) mais pas les sessions établies ? 5- le Journal sécurité de l'Observateur d'evenements suggéré dans ce thread, n'affiche rien ? 6- que peut-on afficher depuis un autre poste que le CPD (un simple client, sans accés TSE) , en étant administrateur local ? 7-sur ce 2000S serveur de domaine, j'ai 2 cartes réseau, avec des masques différents (255.255.0 et 255.255.255) les PC d'un sous-reseau pinguent bien ceux de l'autre en @IP, mais pas avec le nom ? (les cartes sont déclarées comme passerelle et DNS), soluce ?
en synthése, 1-merci les amis, pour votre excellente suggestion d'utiliser dossiers partagés, sessions (j'aurais pas eu l'idée) 2- à l'ecoute de vos commentaires (ou qqs bonnes url's ?) sur les autres affichages évoqués ci-dessus bien cordialement B.
On Tue, 1 Jun 2004 19:40:14 +0200, "slk" <slkPasDePub@free.fr> wrote:
1-ça affiche le PC, son User, et le nb de connexions fichiers (0 si
aucun dossier ouvert sur le 2000S)
il disparait de la liste si je ferme la session
2- par contre le domaine n'est pas indiqué,
or il me semble comprendre qu'un PC et son User peuvent
être sur des domaines différents au même moment ?
quel est l'interet ? avec cette facilité
un User (déclaré !) peut-il se connecter au domaine 'finance'
ou autre -choisi dans une liste déroulante- depuis un PC implanté dans
le domaine 'informatique' ?
un PC peut-il aussi changer de domaine (en dynamique, par un simple
clic) ?
ou au contraire faut-il modifier le parametrage ?
3- comme déjà dit,
net session ne donne rien,
par contre
-net view semble lister les PC's (pas les User's) en session ?
-net File pour les fichiers ?
4- avec NT4 server, la fenetre 'Gestionnaire de serveur' semble
(je reste modeste sur ce sujet complexe) un peu répondre à ma demande,
en affichant en bleu les 'sessionés', en grisé les accessibles
(ping, sessions fermées,..?) mais uniquement les PC's (comme net view)
et pas les Users
cette fenetre n'est pas au menu 'Outils d'admin.' de 2000S,
mais est affichable en cliquant srvmgr.exe
5- la cde usrmgr.exe est présente dans 2000/WinNT, mais ne marche pas;
il faut utiliser 'Utilisateurs et Active Directory', qui donne
les parametrages (sessions autorisées)
mais pas les sessions établies ?
5- le Journal sécurité de l'Observateur d'evenements
suggéré dans ce thread, n'affiche rien ?
6- que peut-on afficher depuis un autre poste que le CPD
(un simple client, sans accés TSE) ,
en étant administrateur local ?
7-sur ce 2000S serveur de domaine, j'ai 2 cartes réseau,
avec des masques différents (255.255.0 et 255.255.255)
les PC d'un sous-reseau pinguent bien ceux de l'autre en @IP,
mais pas avec le nom ? (les cartes sont déclarées comme passerelle et
DNS), soluce ?
en synthése,
1-merci les amis, pour votre excellente suggestion
d'utiliser dossiers partagés, sessions
(j'aurais pas eu l'idée)
2- à l'ecoute de vos commentaires
(ou qqs bonnes url's ?) sur les autres
affichages évoqués ci-dessus
bien cordialement
B.
1-ça affiche le PC, son User, et le nb de connexions fichiers (0 si aucun dossier ouvert sur le 2000S) il disparait de la liste si je ferme la session 2- par contre le domaine n'est pas indiqué, or il me semble comprendre qu'un PC et son User peuvent être sur des domaines différents au même moment ? quel est l'interet ? avec cette facilité un User (déclaré !) peut-il se connecter au domaine 'finance' ou autre -choisi dans une liste déroulante- depuis un PC implanté dans le domaine 'informatique' ? un PC peut-il aussi changer de domaine (en dynamique, par un simple clic) ? ou au contraire faut-il modifier le parametrage ? 3- comme déjà dit, net session ne donne rien, par contre -net view semble lister les PC's (pas les User's) en session ? -net File pour les fichiers ? 4- avec NT4 server, la fenetre 'Gestionnaire de serveur' semble (je reste modeste sur ce sujet complexe) un peu répondre à ma demande, en affichant en bleu les 'sessionés', en grisé les accessibles (ping, sessions fermées,..?) mais uniquement les PC's (comme net view) et pas les Users cette fenetre n'est pas au menu 'Outils d'admin.' de 2000S, mais est affichable en cliquant srvmgr.exe 5- la cde usrmgr.exe est présente dans 2000/WinNT, mais ne marche pas; il faut utiliser 'Utilisateurs et Active Directory', qui donne les parametrages (sessions autorisées) mais pas les sessions établies ? 5- le Journal sécurité de l'Observateur d'evenements suggéré dans ce thread, n'affiche rien ? 6- que peut-on afficher depuis un autre poste que le CPD (un simple client, sans accés TSE) , en étant administrateur local ? 7-sur ce 2000S serveur de domaine, j'ai 2 cartes réseau, avec des masques différents (255.255.0 et 255.255.255) les PC d'un sous-reseau pinguent bien ceux de l'autre en @IP, mais pas avec le nom ? (les cartes sont déclarées comme passerelle et DNS), soluce ?
en synthése, 1-merci les amis, pour votre excellente suggestion d'utiliser dossiers partagés, sessions (j'aurais pas eu l'idée) 2- à l'ecoute de vos commentaires (ou qqs bonnes url's ?) sur les autres affichages évoqués ci-dessus bien cordialement B.
Jacques Barathon [MS]
En effet, désolé j'avais répondu sans voir ta réponse (inconvénient de travailler en mode déconnecté).
Gestion de l'ordinateur => Dossiers partagés => Sessions 2- par contre le domaine n'est pas indiqué,
or il me semble comprendre qu'un PC et son User peuvent être sur des domaines différents au même moment ? quel est l'interet ? avec cette facilité un User (déclaré !) peut-il se connecter au domaine 'finance' ou autre -choisi dans une liste déroulante- depuis un PC implanté dans le domaine 'informatique' ?
En effet, depuis l'invention de Windows NT la règle est que le domaine de l'ordinateur doit approuver le domaine de l'utilisateur pour que celui-ci puisse y accéder, que ce soit à distance ou par l'ouverture d'une session locale. L'avantage est tout simplement de permettre un accès aux ressources d'un domaine à des utilisateurs qui n'en sont pas membres (je ne m'étendrai pas sur l'intérêt d'avoir plusieurs domaines).
un PC peut-il aussi changer de domaine (en dynamique, par un simple clic) ? ou au contraire faut-il modifier le parametrage ?
Pour qu'un PC change de domaine il faut une modification de configuration qui impose son redémarrage. A priori il n'y a pas besoin de faire cela régulièrement: si c'est ton cas il faudrait plutôt creuser le contexte pour voir comment tu peux te débrouiller autrement.
3- comme déjà dit, net session ne donne rien,
As-tu exécuté la commande depuis la console du Contrôleur de Domaine?
par contre -net view semble lister les PC's (pas les User's) en session ?
En effet. Cela ne te donnera pas grand chose quant aux utilisateurs connectés.
-net File pour les fichiers ?
Oui. C'est la version en ligne de commande du Dossiers Partagés > Sessions ci-dessus.
5- le Journal sécurité de l'Observateur d'evenements suggéré dans ce thread, n'affiche rien ?
As-tu activé les audits que je décrivais dans mon précédent message? Il faut que tu le fasses sur chacun des contrôleurs de ton domaine.
6- que peut-on afficher depuis un autre poste que le CPD (un simple client, sans accés TSE) , en étant administrateur local ?
Tu veux dire comment accéder aux outils d'administration du serveur depuis un poste client? Tu peux installer ces outils sur ton poste à partir du CD d'installation de Windows Server. Dans le répertoire i386 il y a un fichier adminpak.msi, tu l'exécutes sur ton poste et voilà. Il y a aussi de nombreux outils en ligne de commande, vois notamment les Resource Kits sur http://www.microsoft.com/windows/reskits/.
7-sur ce 2000S serveur de domaine, j'ai 2 cartes réseau, avec des masques différents (255.255.0 et 255.255.255) les PC d'un sous-reseau pinguent bien ceux de l'autre en @IP, mais pas avec le nom ? (les cartes sont déclarées comme passerelle et DNS), soluce ?
Tu devrais n'utiliser qu'une des deux adresses comme adresse du DNS. Dis-nous si ça marche.
bien cordialement B.
Bon courage, Jacques
"Bernard Philip" <bernard.philip@nospam.fr> wrote in message
news:452qb05k4ofiora32fm7i04kc8jggv39n4@4ax.com...
Gestion de l'ordinateur => Dossiers partagés => Sessions
2- par contre le domaine n'est pas indiqué,
or il me semble comprendre qu'un PC et son User peuvent
être sur des domaines différents au même moment ?
quel est l'interet ? avec cette facilité
un User (déclaré !) peut-il se connecter au domaine 'finance'
ou autre -choisi dans une liste déroulante- depuis un PC implanté dans
le domaine 'informatique' ?
En effet, depuis l'invention de Windows NT la règle est que le domaine de
l'ordinateur doit approuver le domaine de l'utilisateur pour que celui-ci
puisse y accéder, que ce soit à distance ou par l'ouverture d'une session
locale. L'avantage est tout simplement de permettre un accès aux ressources
d'un domaine à des utilisateurs qui n'en sont pas membres (je ne m'étendrai
pas sur l'intérêt d'avoir plusieurs domaines).
un PC peut-il aussi changer de domaine (en dynamique, par un simple
clic) ?
ou au contraire faut-il modifier le parametrage ?
Pour qu'un PC change de domaine il faut une modification de configuration
qui impose son redémarrage. A priori il n'y a pas besoin de faire cela
régulièrement: si c'est ton cas il faudrait plutôt creuser le contexte pour
voir comment tu peux te débrouiller autrement.
3- comme déjà dit,
net session ne donne rien,
As-tu exécuté la commande depuis la console du Contrôleur de Domaine?
par contre
-net view semble lister les PC's (pas les User's) en session ?
En effet. Cela ne te donnera pas grand chose quant aux utilisateurs
connectés.
-net File pour les fichiers ?
Oui. C'est la version en ligne de commande du Dossiers Partagés > Sessions
ci-dessus.
5- le Journal sécurité de l'Observateur d'evenements
suggéré dans ce thread, n'affiche rien ?
As-tu activé les audits que je décrivais dans mon précédent message? Il faut
que tu le fasses sur chacun des contrôleurs de ton domaine.
6- que peut-on afficher depuis un autre poste que le CPD
(un simple client, sans accés TSE) ,
en étant administrateur local ?
Tu veux dire comment accéder aux outils d'administration du serveur depuis
un poste client? Tu peux installer ces outils sur ton poste à partir du CD
d'installation de Windows Server. Dans le répertoire i386 il y a un fichier
adminpak.msi, tu l'exécutes sur ton poste et voilà.
Il y a aussi de nombreux outils en ligne de commande, vois notamment les
Resource Kits sur http://www.microsoft.com/windows/reskits/.
7-sur ce 2000S serveur de domaine, j'ai 2 cartes réseau,
avec des masques différents (255.255.0 et 255.255.255)
les PC d'un sous-reseau pinguent bien ceux de l'autre en @IP,
mais pas avec le nom ? (les cartes sont déclarées comme passerelle et
DNS), soluce ?
Tu devrais n'utiliser qu'une des deux adresses comme adresse du DNS.
Dis-nous si ça marche.
Gestion de l'ordinateur => Dossiers partagés => Sessions 2- par contre le domaine n'est pas indiqué,
or il me semble comprendre qu'un PC et son User peuvent être sur des domaines différents au même moment ? quel est l'interet ? avec cette facilité un User (déclaré !) peut-il se connecter au domaine 'finance' ou autre -choisi dans une liste déroulante- depuis un PC implanté dans le domaine 'informatique' ?
En effet, depuis l'invention de Windows NT la règle est que le domaine de l'ordinateur doit approuver le domaine de l'utilisateur pour que celui-ci puisse y accéder, que ce soit à distance ou par l'ouverture d'une session locale. L'avantage est tout simplement de permettre un accès aux ressources d'un domaine à des utilisateurs qui n'en sont pas membres (je ne m'étendrai pas sur l'intérêt d'avoir plusieurs domaines).
un PC peut-il aussi changer de domaine (en dynamique, par un simple clic) ? ou au contraire faut-il modifier le parametrage ?
Pour qu'un PC change de domaine il faut une modification de configuration qui impose son redémarrage. A priori il n'y a pas besoin de faire cela régulièrement: si c'est ton cas il faudrait plutôt creuser le contexte pour voir comment tu peux te débrouiller autrement.
3- comme déjà dit, net session ne donne rien,
As-tu exécuté la commande depuis la console du Contrôleur de Domaine?
par contre -net view semble lister les PC's (pas les User's) en session ?
En effet. Cela ne te donnera pas grand chose quant aux utilisateurs connectés.
-net File pour les fichiers ?
Oui. C'est la version en ligne de commande du Dossiers Partagés > Sessions ci-dessus.
5- le Journal sécurité de l'Observateur d'evenements suggéré dans ce thread, n'affiche rien ?
As-tu activé les audits que je décrivais dans mon précédent message? Il faut que tu le fasses sur chacun des contrôleurs de ton domaine.
6- que peut-on afficher depuis un autre poste que le CPD (un simple client, sans accés TSE) , en étant administrateur local ?
Tu veux dire comment accéder aux outils d'administration du serveur depuis un poste client? Tu peux installer ces outils sur ton poste à partir du CD d'installation de Windows Server. Dans le répertoire i386 il y a un fichier adminpak.msi, tu l'exécutes sur ton poste et voilà. Il y a aussi de nombreux outils en ligne de commande, vois notamment les Resource Kits sur http://www.microsoft.com/windows/reskits/.
7-sur ce 2000S serveur de domaine, j'ai 2 cartes réseau, avec des masques différents (255.255.0 et 255.255.255) les PC d'un sous-reseau pinguent bien ceux de l'autre en @IP, mais pas avec le nom ? (les cartes sont déclarées comme passerelle et DNS), soluce ?
Tu devrais n'utiliser qu'une des deux adresses comme adresse du DNS. Dis-nous si ça marche.