OVH Cloud OVH Cloud

Besoin d'aide d'un Admin Reseau !!

5 réponses
Avatar
Jerome
Bonjour je vous presente l'installation :

l'installation est la suivante :=20
je dispose de 2 serveurs (A et B) reli=E9s entre eux par une=20
ligne sp=E9cialis=E9e.

Les utilisateurs chez A se connectent au domaine via les 2=20
serveurs (le A et B)

Est il possible de forcer les utilisateurs =E0=20
s'authentifier uniquement sur le serveur A ?=20

Merci Bcp.

5 réponses

Avatar
Olivier Pont [MS]
Bonjour,

Pour les utilisateurs qui sont sur le meme site que A, ce devrait déja être
le cas.
Pour les autres, tu peux utiliser lmhosts :

1- sur les postes clients, activer NetBios sur TCP/IP :
** propriétés de Connexion au réseau local -> tcp/ip -> propriétés ->
Avancé -> onglet Wins
** cocher "Activer la recherche lmhosts" et "Activer Netbios sur tcp/ip"

2- créer / modifier les lmhosts sur les postes clients :
** dans windowssystem32driversetc, crée un fichier nommé lmhosts (sans
extension)
** ajoute la ligne suivantes :
adresse_ip_de_A nom_de_A #PRE #DOM:nom_du_domaine
# attention : MAJUSCULES et pas d'espace autour des deux-points

Eventuellement, redémarrer.

hth
Olivier Pont

"Jerome" a écrit dans le message de news:
2b9d01c486ba$33d67bf0$
Bonjour je vous presente l'installation :

l'installation est la suivante :
je dispose de 2 serveurs (A et B) reliés entre eux par une
ligne spécialisée.

Les utilisateurs chez A se connectent au domaine via les 2
serveurs (le A et B)

Est il possible de forcer les utilisateurs à
s'authentifier uniquement sur le serveur A ?

Merci Bcp.
Avatar
Jeorme
je vais te preciser la situation, les utilisateurs coté A
sont tres nombreux et le matin, nous nous retrouvons avec
trop de demande sur le serveur A, et la ou ca se
complique.. les utilisateurs vont de facon 'transparente'
se connecter en utilisant le serveur B.. le probleme la LS
spécialisé n'est pas assez dimensionnée pour gerer ce type
de trafic, et au final c'est l'ensemble du reseau qui est
ralentis...
donc nous cherchons dans un premier temps a empecher
l'authentification des utilisateur A vers notre serveur
B.. notre Ligne Specialisée n'etant absolument pas un
outil mise en place pour ca a la base.. (juste un
transfert de compte 1 fois par jour)

une idée peut etre?
Avatar
dd
Bjr
Le probleme vient de l'install elle meme.

Tu as un PDC et un BDC qui sont reliés par une ligne bas débit et ca c'est
pas bon du TOUT car sous NT4 tu n'es absolument pas maitre du serveur qui
authentifie. (C'est lui qui choisi...)

L'idéal dans ton cas et de faire un domaine A et un domaine B avec des
relations d'approbation entre les 2 différents domaines et là plus de soucis
.... si ce n'est une réinstall d'un des 2 serveurs

Cordialement
Didier


"Jerome" a écrit dans le message de news:
2b9d01c486ba$33d67bf0$
Bonjour je vous presente l'installation :

l'installation est la suivante :
je dispose de 2 serveurs (A et B) reliés entre eux par une
ligne spécialisée.

Les utilisateurs chez A se connectent au domaine via les 2
serveurs (le A et B)

Est il possible de forcer les utilisateurs à
s'authentifier uniquement sur le serveur A ?

Merci Bcp.
Avatar
Olivier Pont [MS]
OK.
Donc fais la manip avec les utilisateurs du côté de A.
Dans la mesure où leur fichier lmhosts comportera une entrée statique
indiquant A comme contrôleur du domaine, ils n'iront pas chercher plus loin.
Par contre vérifie que Netbios est bien activé sur tcp-ip sur le serveur A !

Concernant la remarque de Didier :
Il n'y a pas d'objection majeure à avoir un PDC et un BDC de part et d'autre
d'une LS. En effet, la réplication de domaine est incrémentale et
paramétrable, ce qui limite généralement la bande passante consommée.
Par contre, pour revenir à ton problème, tu devrais envisager d'installer un
controleur de domaine supplémentaire à côté du serveur A. Parce qu'en
attendant, si des postes vont chercher le serveur B pour authentifier les
utilisateurs, la manip que je t'indique fonctionnera mais ca risque d'être
lent...

Olivier Pont

"Jeorme" a écrit dans le message de news:
9dc901c486bd$bfe7ffd0$
je vais te preciser la situation, les utilisateurs coté A
sont tres nombreux et le matin, nous nous retrouvons avec
trop de demande sur le serveur A, et la ou ca se
complique.. les utilisateurs vont de facon 'transparente'
se connecter en utilisant le serveur B.. le probleme la LS
spécialisé n'est pas assez dimensionnée pour gerer ce type
de trafic, et au final c'est l'ensemble du reseau qui est
ralentis...
donc nous cherchons dans un premier temps a empecher
l'authentification des utilisateur A vers notre serveur
B.. notre Ligne Specialisée n'etant absolument pas un
outil mise en place pour ca a la base.. (juste un
transfert de compte 1 fois par jour)

une idée peut etre?
Avatar
je ne tourne pas sous NT4 mais sur 2000 serveur... et
reinstaller heu.. oublies.. lol :)