OVH Cloud OVH Cloud

Questions diverses, server 2003 contrôleur de domaine

3 réponses
Avatar
Fredo MT
Bonjour,

j'ai un nouveau 2003 server qui est contrôleur de domaine :
* lorsque j'essaie de lancer le pare feu windows j'ai le message d'erreur
ci-dessous qui apparaît : "Le Pare-feu windows ne peut pas s'exécuter car un
autre programme ou service qui s'exécute actuellement pourrait utiliser le
composant de traduction d'adresses réseau (Ipnat.sys)". Est-ce dû au fait
qu'il soit contrôleur de domaine ?
* ce serveur est actuellement connecté sur notre réseau géré par un
contrôleur de domaine qui est complètement distinct de l'autre. Ce serveur
est temporairement connecté à notre réseau pour récupérer des données, et
utiliser notre accès à internet. Est-ce normal que le serveur sous 2003 ne
puisse pas atteindre notre domaine sachant qu'il est sur la même classe IP
et que l'adresse attribuée est disponible sur notre réseau ? Ping de notre
serveur impossible, ping de la passerelle impossible ? (le serveur possède 2
cartes réseaux, paramétrage de l'autre carte réseau avec une classe d'IP
différente et qui peut accéder à notre Firewall sur l'interface DMZ pour la
connexion internet)
* Suite à ce problème j'ai essayé de créer une connexion VPN sur notre
réseau, le serveur pouvant se connecter à internet. Cette connexion avec le
User spécifié fonctionne partout, mais ici ça ne marche pas j'ai toujours la
même erreur lors de la vérification du user et du mot de passe. La seule
possibilité pour récupérer des fichiers d'un serveur à l'autre est le
transfert FTP ou les connexions en bureau à distance avec le mappage des
disques. Ce problème là est-il aussi lié au fait que ce soit un contrôleur
de domaine, ou est-ce lié à un problème de sécurité ?

Merci d'avance pour vos réponses.

3 réponses

Avatar
Anonyme
Bonjour,
Quels sont les autres roles de votre serveur 2003 ?
- C'est normal que le pare-feu ne demarre pas si vous avez mis le service
Routing and Remote Access Service (RRAS)
- Attention le controleur de domaine ne s'installe pas sur une carte reseau
en adressage dynamique, donc c'est
normal de voir l'ip non occupe dans le DHCP (il faut exclure cette ip pour
ne pas avoir de conflit)
- Verifier les masques de sous reseau.
- Pour le VPN il faut cree explicitement une regle pour donner acces a un
utilisateur ou groupe au VPN mis en place.
- Un serveur configurer en controleur de domaine ne genre en rien tout les
services que vous cites.
- FTP est le moyen le plus simple pour les transferts

--
Anonyme - is SpeGase
Anonyme
.

"Fredo MT" wrote in message
news:442806d1$0$27265$
Bonjour,

j'ai un nouveau 2003 server qui est contrôleur de domaine :
* lorsque j'essaie de lancer le pare feu windows j'ai le message d'erreur
ci-dessous qui apparaît : "Le Pare-feu windows ne peut pas s'exécuter car
un autre programme ou service qui s'exécute actuellement pourrait utiliser
le composant de traduction d'adresses réseau (Ipnat.sys)". Est-ce dû au
fait qu'il soit contrôleur de domaine ?
* ce serveur est actuellement connecté sur notre réseau géré par un
contrôleur de domaine qui est complètement distinct de l'autre. Ce serveur
est temporairement connecté à notre réseau pour récupérer des données, et
utiliser notre accès à internet. Est-ce normal que le serveur sous 2003 ne
puisse pas atteindre notre domaine sachant qu'il est sur la même classe IP
et que l'adresse attribuée est disponible sur notre réseau ? Ping de notre
serveur impossible, ping de la passerelle impossible ? (le serveur possède
2 cartes réseaux, paramétrage de l'autre carte réseau avec une classe d'IP
différente et qui peut accéder à notre Firewall sur l'interface DMZ pour
la connexion internet)
* Suite à ce problème j'ai essayé de créer une connexion VPN sur notre
réseau, le serveur pouvant se connecter à internet. Cette connexion avec
le User spécifié fonctionne partout, mais ici ça ne marche pas j'ai
toujours la même erreur lors de la vérification du user et du mot de
passe. La seule possibilité pour récupérer des fichiers d'un serveur à
l'autre est le transfert FTP ou les connexions en bureau à distance avec
le mappage des disques. Ce problème là est-il aussi lié au fait que ce
soit un contrôleur de domaine, ou est-ce lié à un problème de sécurité ?

Merci d'avance pour vos réponses.




Avatar
Fredo MT
Merci beaucoup pour vos réponses,

Configuration actuelle du réseau existant :
serveur 2000 server (W2K) qui est :
- contrôleur de domaine (soit dom1.com le domaine)
- serveur de sauvegarde
- serveur d'impression
* Tous les postes actuellement reliés à ce réseau appartiennent à ce domaine
Pas de serveur DHCP, toutes les adresses sont attribuées manuellement comme
ceci 192.168.1.X.
La passerelle a pour IP 192.168.1.254. Les seules plages attribuées
automatiquement sont pour les connexions VPN sur mon réseau géré par (TSE)
le serveur 2003 qui est sur notre domaine, les plages vont de 192.168.1.230
à 192.168.1.239 soit 10 IP disponibles.

mon nouveau serveur 2003 (W2K3) à placer dans un autre réseau inexistant à
ce jour est :
- contrôleur de domaine (soit dom2.com le domaine)
- serveur Terminal Server
- serveur VPN
- serveur DNS
- serveur de fichiers
- serveur d'impression
- serveur d'application (IIS, etc.)
* IP carte 1 : 192.168.1.204, passerelle (192.168.1.254) sur Wan1 ->
internet ne fonctionne pas
* IP carte 2 : 192.168.0.1, passerelle (192.168.0.254) sur DMZ -> internet
fonctionne

Pour le service routage et accès distant sur un de mes serveurs qui est
aussi en 2003 server (TSE) les 2 services (pare feu et routage accès
distant) tournent en même temps et je n'ai pas constaté de problèmes
particulier. De plus j'ai fais le test suivant, j'ai arrêté le service
routage et accès distant sur W2K3 et lancé le service Pare feu et j'ai
toujours la même erreur.J'ai rebooté, les 2 services se lancent désormais
manuellement. Le service routage et accès distant était arrêté et le service
Pare Feu aussi. Test du lancement du service Pare feu, toujours la même
erreur.

Pour le VPN je me connecte depuis la console administrateur de W2K3 en
passant par notre IP dynamique et cela fonctionne depuis n'importe quel
poste du moment où l'utilisateur qui s'authentifie a les droits sur mon
domaine dom1.com. Là avec le W2K3 cela ne fonctionne pas.
Le W2K3 ayant comme IP 192.168.1.204 disponible sur dom1.com ne ping ni W2K
(192.168.1.201), ni la passerelle (192.168.1.254) et cela depuis que j'ai
passé le serveur W2K3 en contrôleur de domaine (dom2.com), alors qu'avant
cette manipulation je n'avais pas tous ces problèmes. Ce qui est étrange
c'est que W2K3 arrive à pinguer 192.168.0.254 avec carte 2 mais pas
192.168.1.254 avec carte 1.

HELP !!!!
Merci d'avance pour vos réponses.

"Anonyme" a écrit dans le message de news:
u%
Bonjour,
Quels sont les autres roles de votre serveur 2003 ?
- C'est normal que le pare-feu ne demarre pas si vous avez mis le service
Routing and Remote Access Service (RRAS)
- Attention le controleur de domaine ne s'installe pas sur une carte
reseau en adressage dynamique, donc c'est
normal de voir l'ip non occupe dans le DHCP (il faut exclure cette ip pour
ne pas avoir de conflit)
- Verifier les masques de sous reseau.
- Pour le VPN il faut cree explicitement une regle pour donner acces a un
utilisateur ou groupe au VPN mis en place.
- Un serveur configurer en controleur de domaine ne genre en rien tout les
services que vous cites.
- FTP est le moyen le plus simple pour les transferts

--
Anonyme - is SpeGase
Anonyme
.

"Fredo MT" wrote in message
news:442806d1$0$27265$
Bonjour,

j'ai un nouveau 2003 server qui est contrôleur de domaine :
* lorsque j'essaie de lancer le pare feu windows j'ai le message d'erreur
ci-dessous qui apparaît : "Le Pare-feu windows ne peut pas s'exécuter car
un autre programme ou service qui s'exécute actuellement pourrait
utiliser le composant de traduction d'adresses réseau (Ipnat.sys)".
Est-ce dû au fait qu'il soit contrôleur de domaine ?
* ce serveur est actuellement connecté sur notre réseau géré par un
contrôleur de domaine qui est complètement distinct de l'autre. Ce
serveur est temporairement connecté à notre réseau pour récupérer des
données, et utiliser notre accès à internet. Est-ce normal que le serveur
sous 2003 ne puisse pas atteindre notre domaine sachant qu'il est sur la
même classe IP et que l'adresse attribuée est disponible sur notre réseau
? Ping de notre serveur impossible, ping de la passerelle impossible ?
(le serveur possède 2 cartes réseaux, paramétrage de l'autre carte réseau
avec une classe d'IP différente et qui peut accéder à notre Firewall sur
l'interface DMZ pour la connexion internet)
* Suite à ce problème j'ai essayé de créer une connexion VPN sur notre
réseau, le serveur pouvant se connecter à internet. Cette connexion avec
le User spécifié fonctionne partout, mais ici ça ne marche pas j'ai
toujours la même erreur lors de la vérification du user et du mot de
passe. La seule possibilité pour récupérer des fichiers d'un serveur à
l'autre est le transfert FTP ou les connexions en bureau à distance avec
le mappage des disques. Ce problème là est-il aussi lié au fait que ce
soit un contrôleur de domaine, ou est-ce lié à un problème de sécurité ?

Merci d'avance pour vos réponses.








Avatar
Fredo MT
Bonjour !

Autre remarque !!!!

Dès que j'active le service routage et accès distant je n'arrive plus à
joindre mon réseau actuel. Dès que j'arrête le service je peux joindre ma
passerelle mon contrôleur de domaine actuel, etc.

A quoi sert le routage et accès distant.

Merci pour vos réponses.

"Fredo MT" a écrit dans le message de news:
442806d1$0$27265$
Bonjour,

j'ai un nouveau 2003 server qui est contrôleur de domaine :
* lorsque j'essaie de lancer le pare feu windows j'ai le message d'erreur
ci-dessous qui apparaît : "Le Pare-feu windows ne peut pas s'exécuter car
un autre programme ou service qui s'exécute actuellement pourrait utiliser
le composant de traduction d'adresses réseau (Ipnat.sys)". Est-ce dû au
fait qu'il soit contrôleur de domaine ?
* ce serveur est actuellement connecté sur notre réseau géré par un
contrôleur de domaine qui est complètement distinct de l'autre. Ce serveur
est temporairement connecté à notre réseau pour récupérer des données, et
utiliser notre accès à internet. Est-ce normal que le serveur sous 2003 ne
puisse pas atteindre notre domaine sachant qu'il est sur la même classe IP
et que l'adresse attribuée est disponible sur notre réseau ? Ping de notre
serveur impossible, ping de la passerelle impossible ? (le serveur possède
2 cartes réseaux, paramétrage de l'autre carte réseau avec une classe d'IP
différente et qui peut accéder à notre Firewall sur l'interface DMZ pour
la connexion internet)
* Suite à ce problème j'ai essayé de créer une connexion VPN sur notre
réseau, le serveur pouvant se connecter à internet. Cette connexion avec
le User spécifié fonctionne partout, mais ici ça ne marche pas j'ai
toujours la même erreur lors de la vérification du user et du mot de
passe. La seule possibilité pour récupérer des fichiers d'un serveur à
l'autre est le transfert FTP ou les connexions en bureau à distance avec
le mappage des disques. Ce problème là est-il aussi lié au fait que ce
soit un contrôleur de domaine, ou est-ce lié à un problème de sécurité ?

Merci d'avance pour vos réponses.