Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Question sur les relations d'approbation...

3 réponses
Avatar
llopht
Salut à tous,

Je veux faire une approbation de forêt entre deux domaines :

domaine1.local
domaine2.local

Chaque PDC possède sa propre IP comme DNS, du coup je n'arrive pas à
trouver le PDC de l'autre.

Que dois-je faire pour solutionner le problème ?

Jérôme

3 réponses

Avatar
Jonathan BISMUTH
Bonjour Jérôme,

rien ne t'empêche de rendre l'un DNS secondaire pour la zone de l'autre, et
inversement. Eventuellement (voir obligatoirement, j'ai trop souvent eu des
problèmes avec ça) remplir les fichiers hosts et (si l'un ou l'autre des
domaines est en NT 4 ou 2000) lmhosts avec les dc et domaines associés.

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"llopht" a écrit dans le message de news:

Salut à tous,

Je veux faire une approbation de forêt entre deux domaines :

domaine1.local
domaine2.local

Chaque PDC possède sa propre IP comme DNS, du coup je n'arrive pas à
trouver le PDC de l'autre.

Que dois-je faire pour solutionner le problème ?

Jérôme


Avatar
llopht
Humm en fait j'hésitais entre créer une zone secondaire dans chaque
serveur DNS pour le domaine approbant/approbé.

Ou mettre un redirecteur conditionnel.

J'ai fais la seconde manip, plus light à mon goùt.

Ca fonctionne sans problème.

Par contre j'ai un problème de navigation dans le voisinage réseau. Je
peux voir les machines des deux domaines uniquement depuis le côté
approbé. Bizarre. Si quelqu'un a une info...

Jérôme
Avatar
Jacques Barathon [MS]
"llopht" wrote in message
news:
...
Par contre j'ai un problème de navigation dans le voisinage réseau. Je
peux voir les machines des deux domaines uniquement depuis le côté
approbé. Bizarre. Si quelqu'un a une info...


Si tu as créé la relation d'approbation dans un seul sens, ça me parait
normal. Les utilisateurs du domaine approbateur ne sont pas censés voir les
ressources de l'autre domaine, puisque leurs comptes ne peuvent pas être
autorisés à y accéder.

Jacques