Pb accès à un répertoire partagé depuis le serveur
6 réponses
l
Bonjour
Sur un serveur Windows 2003, seuls les postes explicitements définis dans le
domaine peuvent avoir accès aux répertoires partagés.
Le problème est que je possède bon nombre de poste qui ne font pas partis du
domaine; mais j'aimerais que leurs utilisateurs puisse avoir accès à
certains répertoires (comme c'était le cas avec notre vieux serveur NT4)...
Sur ces poste, lorsque je tente une connection d'un lecteur réseau, j'ai une
fenêtre me demandant le mot de passe IPC...
Ce n'est pas un pb de droit de partage ni de sécurité... (je peux mettre
"tous le monde" ou même activer le compte invité, rien n'y fait).
Je pense que c'est un problème de stratégie de sécurité du Domaine (Dans NT
il fallait configurer "accès à ce poste depuis le réseau"), mais je n'y ai
pas accès depuis le serveur : le composant plante quand j'essaye de le
lancer et je ne peut pas paramètrer dans Active Directory non plus!
Comment faire sans tout installer à nouveau?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
l
Je pense que c'est un problème de stratégie de sécurité du Domaine (Dans NT
il fallait configurer "accès à ce poste depuis le réseau"), mais je n'y ai pas accès depuis le serveur : le composant plante quand j'essaye de le lancer et je ne peut pas paramètrer dans Active Directory non plus! Comment faire sans tout installer à nouveau?
Une précision : j'ai réussi à lancer à nouveau la stratégie de sécurité du Domaine, et dans "accès à ce poste depuis le réseau" >tous le monde, mais rien n'y change... :(
Je pense que c'est un problème de stratégie de sécurité du Domaine (Dans
NT
il fallait configurer "accès à ce poste depuis le réseau"), mais je n'y ai
pas accès depuis le serveur : le composant plante quand j'essaye de le
lancer et je ne peut pas paramètrer dans Active Directory non plus!
Comment faire sans tout installer à nouveau?
Une précision : j'ai réussi à lancer à nouveau la stratégie de sécurité du
Domaine, et dans "accès à ce poste depuis le réseau" >tous le monde, mais
rien n'y change... :(
Je pense que c'est un problème de stratégie de sécurité du Domaine (Dans NT
il fallait configurer "accès à ce poste depuis le réseau"), mais je n'y ai pas accès depuis le serveur : le composant plante quand j'essaye de le lancer et je ne peut pas paramètrer dans Active Directory non plus! Comment faire sans tout installer à nouveau?
Une précision : j'ai réussi à lancer à nouveau la stratégie de sécurité du Domaine, et dans "accès à ce poste depuis le réseau" >tous le monde, mais rien n'y change... :(
Benoît LANLARD [MVP]
Bonjour,
Qu'elle est la version d'OS de tes différents clients ? Car éventuellement il n'ont peut-être pas la possibilité de signer leur communication avec le 2003. Cette fonctionnalité est par défaut sous 2003.
-----Message d'origine-----
Je pense que c'est un problème de stratégie de sécurité du Domaine (Dans
NT
il fallait configurer "accès à ce poste depuis le réseau"), mais je n'y ai
pas accès depuis le serveur : le composant plante quand j'essaye de le
lancer et je ne peut pas paramètrer dans Active Directory non plus!
Comment faire sans tout installer à nouveau?
Une précision : j'ai réussi à lancer à nouveau la stratégie de sécurité du
Domaine, et dans "accès à ce poste depuis le réseau" tous le monde, mais rien n'y change... :(
.
Bonjour,
Qu'elle est la version d'OS de tes différents clients ?
Car éventuellement il n'ont peut-être pas la possibilité
de signer leur communication avec le 2003. Cette
fonctionnalité est par défaut sous 2003.
-----Message d'origine-----
Je pense que c'est un problème de stratégie de sécurité
du Domaine (Dans
NT
il fallait configurer "accès à ce poste depuis le
réseau"), mais je n'y ai
pas accès depuis le serveur : le composant plante quand
j'essaye de le
lancer et je ne peut pas paramètrer dans Active
Directory non plus!
Comment faire sans tout installer à nouveau?
Une précision : j'ai réussi à lancer à nouveau la
stratégie de sécurité du
Domaine, et dans "accès à ce poste depuis le réseau"
tous le monde, mais
rien n'y change... :(
Qu'elle est la version d'OS de tes différents clients ? Car éventuellement il n'ont peut-être pas la possibilité de signer leur communication avec le 2003. Cette fonctionnalité est par défaut sous 2003.
-----Message d'origine-----
Je pense que c'est un problème de stratégie de sécurité du Domaine (Dans
NT
il fallait configurer "accès à ce poste depuis le réseau"), mais je n'y ai
pas accès depuis le serveur : le composant plante quand j'essaye de le
lancer et je ne peut pas paramètrer dans Active Directory non plus!
Comment faire sans tout installer à nouveau?
Une précision : j'ai réussi à lancer à nouveau la stratégie de sécurité du
Domaine, et dans "accès à ce poste depuis le réseau" tous le monde, mais rien n'y change... :(
.
l
Bonjour
Qu'elle est la version d'OS de tes différents clients ? Car éventuellement il n'ont peut-être pas la possibilité de signer leur communication avec le 2003. Cette fonctionnalité est par défaut sous 2003.
C'est effectivement 95 et 98... J'ai désactivé l'option de signature... Jai toujours une fenêtre avec un mot de passe IPC$ à renseigner... sauf : - si je crée dans mon domaine un utilisateur qui a le même nom et le même mot de passe que le domaine sur lequel s'identifient les stations 95/98 (que je ne gère pas et sur lequel je n'ai aucun pouvoir sinon celui d'un simple utilisateur)... - si je crée dans mon domaine un utilisateur qui a le même nom mais pas le même mot de passe, auquel cas, le mot de passe IPC$ demandé correspond au mot de passe de l'utilisateur pour mon
Pourtant, j'ai bien donné l'accès à "tous le monde" dans mes partages... Comment faire pour avoir un accès transparent sans me taper la liste des utilisateurs de l'autre domaine? ou au pire une chose du genre "se connecter en tant que..."
Bonjour
Qu'elle est la version d'OS de tes différents clients ?
Car éventuellement il n'ont peut-être pas la possibilité
de signer leur communication avec le 2003. Cette
fonctionnalité est par défaut sous 2003.
C'est effectivement 95 et 98... J'ai désactivé l'option de signature... Jai
toujours une fenêtre avec un mot de passe IPC$ à renseigner... sauf :
- si je crée dans mon domaine un utilisateur qui a le même nom et le
même mot de passe que le domaine sur lequel s'identifient les stations 95/98
(que je ne gère pas et sur lequel je n'ai aucun pouvoir sinon celui d'un
simple utilisateur)...
- si je crée dans mon domaine un utilisateur qui a le même nom mais pas
le même mot de passe, auquel cas, le mot de passe IPC$ demandé correspond au
mot de passe de l'utilisateur pour mon
Pourtant, j'ai bien donné l'accès à "tous le monde" dans mes partages...
Comment faire pour avoir un accès transparent sans me taper la liste des
utilisateurs de l'autre domaine? ou au pire une chose du genre "se connecter
en tant que..."
Qu'elle est la version d'OS de tes différents clients ? Car éventuellement il n'ont peut-être pas la possibilité de signer leur communication avec le 2003. Cette fonctionnalité est par défaut sous 2003.
C'est effectivement 95 et 98... J'ai désactivé l'option de signature... Jai toujours une fenêtre avec un mot de passe IPC$ à renseigner... sauf : - si je crée dans mon domaine un utilisateur qui a le même nom et le même mot de passe que le domaine sur lequel s'identifient les stations 95/98 (que je ne gère pas et sur lequel je n'ai aucun pouvoir sinon celui d'un simple utilisateur)... - si je crée dans mon domaine un utilisateur qui a le même nom mais pas le même mot de passe, auquel cas, le mot de passe IPC$ demandé correspond au mot de passe de l'utilisateur pour mon
Pourtant, j'ai bien donné l'accès à "tous le monde" dans mes partages... Comment faire pour avoir un accès transparent sans me taper la liste des utilisateurs de l'autre domaine? ou au pire une chose du genre "se connecter en tant que..."
chv
Nous avons le même problème, sauf qu'on a aussi rentré tous les onms des utilisateurs et cela fonctionne bien. Il me semble, mais il faudrait encore le vérifier que le problème est lié au format de partition NTFS. Pour une partition en FAT32, le problème ne se pose pas (mais il faut encore que tu puisses mettre tes répertoires sur une partition FAT32). J'espère avoir apporté quelques nouvelles infos pour vous aider.
-----Message d'origine----- Bonjour
Qu'elle est la version d'OS de tes différents clients ? Car éventuellement il n'ont peut-être pas la possibilité de signer leur communication avec le 2003. Cette fonctionnalité est par défaut sous 2003.
C'est effectivement 95 et 98... J'ai désactivé l'option de signature... Jai
toujours une fenêtre avec un mot de passe IPC$ à renseigner... sauf :
- si je crée dans mon domaine un utilisateur qui a le même nom et le
même mot de passe que le domaine sur lequel s'identifient les stations 95/98
(que je ne gère pas et sur lequel je n'ai aucun pouvoir sinon celui d'un
simple utilisateur)... - si je crée dans mon domaine un utilisateur qui a le même nom mais pas
le même mot de passe, auquel cas, le mot de passe IPC$ demandé correspond au
mot de passe de l'utilisateur pour mon
Pourtant, j'ai bien donné l'accès à "tous le monde" dans mes partages...
Comment faire pour avoir un accès transparent sans me taper la liste des
utilisateurs de l'autre domaine? ou au pire une chose du genre "se connecter
en tant que..."
.
Nous avons le même problème, sauf qu'on a aussi rentré
tous les onms des utilisateurs et cela fonctionne bien. Il
me semble, mais il faudrait encore le vérifier que le
problème est lié au format de partition NTFS. Pour une
partition en FAT32, le problème ne se pose pas (mais il
faut encore que tu puisses mettre tes répertoires sur une
partition FAT32).
J'espère avoir apporté quelques nouvelles infos pour vous
aider.
-----Message d'origine-----
Bonjour
Qu'elle est la version d'OS de tes différents clients ?
Car éventuellement il n'ont peut-être pas la possibilité
de signer leur communication avec le 2003. Cette
fonctionnalité est par défaut sous 2003.
C'est effectivement 95 et 98... J'ai désactivé l'option
de signature... Jai
toujours une fenêtre avec un mot de passe IPC$ à
renseigner... sauf :
- si je crée dans mon domaine un utilisateur qui a le
même nom et le
même mot de passe que le domaine sur lequel s'identifient
les stations 95/98
(que je ne gère pas et sur lequel je n'ai aucun pouvoir
sinon celui d'un
simple utilisateur)...
- si je crée dans mon domaine un utilisateur qui a le
même nom mais pas
le même mot de passe, auquel cas, le mot de passe IPC$
demandé correspond au
mot de passe de l'utilisateur pour mon
Pourtant, j'ai bien donné l'accès à "tous le monde" dans
mes partages...
Comment faire pour avoir un accès transparent sans me
taper la liste des
utilisateurs de l'autre domaine? ou au pire une chose du
genre "se connecter
Nous avons le même problème, sauf qu'on a aussi rentré tous les onms des utilisateurs et cela fonctionne bien. Il me semble, mais il faudrait encore le vérifier que le problème est lié au format de partition NTFS. Pour une partition en FAT32, le problème ne se pose pas (mais il faut encore que tu puisses mettre tes répertoires sur une partition FAT32). J'espère avoir apporté quelques nouvelles infos pour vous aider.
-----Message d'origine----- Bonjour
Qu'elle est la version d'OS de tes différents clients ? Car éventuellement il n'ont peut-être pas la possibilité de signer leur communication avec le 2003. Cette fonctionnalité est par défaut sous 2003.
C'est effectivement 95 et 98... J'ai désactivé l'option de signature... Jai
toujours une fenêtre avec un mot de passe IPC$ à renseigner... sauf :
- si je crée dans mon domaine un utilisateur qui a le même nom et le
même mot de passe que le domaine sur lequel s'identifient les stations 95/98
(que je ne gère pas et sur lequel je n'ai aucun pouvoir sinon celui d'un
simple utilisateur)... - si je crée dans mon domaine un utilisateur qui a le même nom mais pas
le même mot de passe, auquel cas, le mot de passe IPC$ demandé correspond au
mot de passe de l'utilisateur pour mon
Pourtant, j'ai bien donné l'accès à "tous le monde" dans mes partages...
Comment faire pour avoir un accès transparent sans me taper la liste des
utilisateurs de l'autre domaine? ou au pire une chose du genre "se connecter
en tant que..."
.
l
Merci pour la réponse
Pour une partition en FAT32, le problème ne se pose pas
Oui c'est normal puisque dans cece cas à, la sécurité disparait... Ce qui est étonnant c'est qu'avec les même droits sur l'ancien serveur NT4, il n'y avait pas ce IPC$...
Merci pour la réponse
Pour une partition en FAT32, le problème ne se pose pas
Oui c'est normal puisque dans cece cas à, la sécurité disparait... Ce qui
est étonnant c'est qu'avec les même droits sur l'ancien serveur NT4, il n'y
avait pas ce IPC$...
Pour une partition en FAT32, le problème ne se pose pas
Oui c'est normal puisque dans cece cas à, la sécurité disparait... Ce qui est étonnant c'est qu'avec les même droits sur l'ancien serveur NT4, il n'y avait pas ce IPC$...
chv
De toute façon, tu utilises le groupe "tout le monde" : on ne peut pas vraiment parler de sécurité avec un tel groupe. Le problème ne se pose que si tu veux avoir un espace supérieur à 30Go. Sinon, tu as aussi un client active directory pour authentifier tes postes W95/98 sous W2000 active Directory, tu peux en faire un package et le lancer au démarrage de tous tes postes par le biais d'un kixstart ou d'un script. Je n'ai pas encore essayé le client Active Directory pour W95/98 mais c'est peut-être une piste pour toi.
-----Message d'origine----- Merci pour la réponse
Pour une partition en FAT32, le problème ne se pose pas
Oui c'est normal puisque dans cece cas à, la sécurité disparait... Ce qui
est étonnant c'est qu'avec les même droits sur l'ancien serveur NT4, il n'y
avait pas ce IPC$...
.
De toute façon, tu utilises le groupe "tout le monde" : on
ne peut pas vraiment parler de sécurité avec un tel
groupe. Le problème ne se pose que si tu veux avoir un
espace supérieur à 30Go.
Sinon, tu as aussi un client active directory pour
authentifier tes postes W95/98 sous W2000 active
Directory, tu peux en faire un package et le lancer au
démarrage de tous tes postes par le biais d'un kixstart ou
d'un script. Je n'ai pas encore essayé le client Active
Directory pour W95/98 mais c'est peut-être une piste pour
toi.
-----Message d'origine-----
Merci pour la réponse
Pour une partition en FAT32, le problème ne se pose pas
Oui c'est normal puisque dans cece cas à, la sécurité
disparait... Ce qui
est étonnant c'est qu'avec les même droits sur l'ancien
serveur NT4, il n'y
De toute façon, tu utilises le groupe "tout le monde" : on ne peut pas vraiment parler de sécurité avec un tel groupe. Le problème ne se pose que si tu veux avoir un espace supérieur à 30Go. Sinon, tu as aussi un client active directory pour authentifier tes postes W95/98 sous W2000 active Directory, tu peux en faire un package et le lancer au démarrage de tous tes postes par le biais d'un kixstart ou d'un script. Je n'ai pas encore essayé le client Active Directory pour W95/98 mais c'est peut-être une piste pour toi.
-----Message d'origine----- Merci pour la réponse
Pour une partition en FAT32, le problème ne se pose pas
Oui c'est normal puisque dans cece cas à, la sécurité disparait... Ce qui
est étonnant c'est qu'avec les même droits sur l'ancien serveur NT4, il n'y