OVH Cloud OVH Cloud

Pb DNS et stratégie

4 réponses
Avatar
Bahamut
Bonjour,

j'ai un énorme pb sur un micro en 2000 pro, client d'un domaine Active
Directory windows 2000.
Au niveau du DNS de la station, j'avais les 2 DNS de mon FAI mais pas celui
du serveur AD.
J'ai donc rajouté celui-ci en premier dans la liste (normal me direz vous
...).
Le soucis, c'est que lorsque je reboote, il m'est impossible de me logger
avec quel compte (local ou AD) que se soit !?!??
Le message :
"La stratégie locale ne vous permet pas d'ouvrir une session de manière
interactive."

Aprés quelques recherches sur le net, j'ai essayé Ntrights.exe du RKit de
2000 => sans succés (le message de retour est bon, i.e. il me dit que tout
s'est bien passé, mais ca ne change rien).

La solution ultime : je formate et je réinstalle pensant que ca venait
d'ailleurs (au passage, aucune stratégie, locale ou de domaine, n'a jamais
été mise en place) => tout marche nickel jusqu'au moment ou je mets en
premier le DNS de mon serveur => même message !!! Impossible d'ouvrir une
session.

Là, j'ai besoin d'aide car je ne comprends rien (j'ai un autre réseau 2000
avec AD et DNS, mes postes ont comme serveurs DNS, dans l'ordre, celui du
serveur puis les 2 de mon FAI et ca marche nickel).

Quel est le problème ???

Merci d'avance.

4 réponses

Avatar
Bahamut
Re-bonjour,

vous pouvez arrêter de chercher (si tel était le cas ...) car c'est résolu !
Il s'agissait en fait d'une stratégie de sécurité malencontreusement
renseignée ...

Merci quand même
A+

"Bahamut" a écrit dans le message de news:

Bonjour,

j'ai un énorme pb sur un micro en 2000 pro, client d'un domaine Active
Directory windows 2000.
Au niveau du DNS de la station, j'avais les 2 DNS de mon FAI mais pas
celui

du serveur AD.
J'ai donc rajouté celui-ci en premier dans la liste (normal me direz vous
...).
Le soucis, c'est que lorsque je reboote, il m'est impossible de me logger
avec quel compte (local ou AD) que se soit !?!??
Le message :
"La stratégie locale ne vous permet pas d'ouvrir une session de
manière

interactive."

Aprés quelques recherches sur le net, j'ai essayé Ntrights.exe du RKit de
2000 => sans succés (le message de retour est bon, i.e. il me dit que tout
s'est bien passé, mais ca ne change rien).

La solution ultime : je formate et je réinstalle pensant que ca venait
d'ailleurs (au passage, aucune stratégie, locale ou de domaine, n'a jamais
été mise en place) => tout marche nickel jusqu'au moment ou je mets en
premier le DNS de mon serveur => même message !!! Impossible d'ouvrir une
session.

Là, j'ai besoin d'aide car je ne comprends rien (j'ai un autre réseau 2000
avec AD et DNS, mes postes ont comme serveurs DNS, dans l'ordre, celui du
serveur puis les 2 de mon FAI et ca marche nickel).

Quel est le problème ???

Merci d'avance.




Avatar
Bahamut
Re-bonjour,

vous pouvez arrêter de chercher (si tel était le cas ...) car c'est résolu !
Il s'agissait en fait d'une stratégie de sécurité malencontreusement
renseignée ...

Merci quand même
A+

"Bahamut" a écrit dans le message de news:

Bonjour,

j'ai un énorme pb sur un micro en 2000 pro, client d'un domaine Active
Directory windows 2000.
Au niveau du DNS de la station, j'avais les 2 DNS de mon FAI mais pas
celui

du serveur AD.
J'ai donc rajouté celui-ci en premier dans la liste (normal me direz vous
...).
Le soucis, c'est que lorsque je reboote, il m'est impossible de me logger
avec quel compte (local ou AD) que se soit !?!??
Le message :
"La stratégie locale ne vous permet pas d'ouvrir une session de
manière

interactive."

Aprés quelques recherches sur le net, j'ai essayé Ntrights.exe du RKit de
2000 => sans succés (le message de retour est bon, i.e. il me dit que tout
s'est bien passé, mais ca ne change rien).

La solution ultime : je formate et je réinstalle pensant que ca venait
d'ailleurs (au passage, aucune stratégie, locale ou de domaine, n'a jamais
été mise en place) => tout marche nickel jusqu'au moment ou je mets en
premier le DNS de mon serveur => même message !!! Impossible d'ouvrir une
session.

Là, j'ai besoin d'aide car je ne comprends rien (j'ai un autre réseau 2000
avec AD et DNS, mes postes ont comme serveurs DNS, dans l'ordre, celui du
serveur puis les 2 de mon FAI et ca marche nickel).

Quel est le problème ???

Merci d'avance.




Avatar
GG [MVP]
Là, j'ai besoin d'aide car je ne comprends rien (j'ai un autre réseau
2000 avec AD et DNS, mes postes ont comme serveurs DNS, dans l'ordre,
celui du serveur puis les 2 de mon FAI et ca marche nickel).


Il ne faut surtout pas faire cela, il faut configurer que celui a AD et
configurer
les DNS de votre FAI comme DNS redirecteurs de votre DNS AD.
Les stations ne doivent connaitre que votre DNS AD.
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com

Avatar
Bahamut
Salut,

Là, j'ai besoin d'aide car je ne comprends rien (j'ai un autre réseau
2000 avec AD et DNS, mes postes ont comme serveurs DNS, dans l'ordre,
celui du serveur puis les 2 de mon FAI et ca marche nickel).


Il ne faut surtout pas faire cela, il faut configurer que celui a AD et
configurer
les DNS de votre FAI comme DNS redirecteurs de votre DNS AD.
Les stations ne doivent connaitre que votre DNS AD.


Pourquoi ??

C'est la seule solution que j'ai trouvé pour autoriser ou non la connexion
Internet (j'utilise DHCP, donc depuis la console DHCP, je fais des
réservations pour ceux qui doivent se connecter et je leur attribue dans
l'ordre DNS 2K, DNS FAI ; ceux qui ne doivent pas se connecter n'ont que le
DNS interne).

Je suis à l'écoute de toute suggestion.
A+