OVH Cloud OVH Cloud

Relation d'approbation externe

2 réponses
Avatar
motila
Bonjour,
J'ai une forêt AD 2003 (X.com) natif et une forêt AD 2000 (Y.com) en mode
mixte. Je veux que les utilisateurs de mon domaine Y accèdent au domaine X à
travers une relation d'approbation unidirectionnelle externe. Les adresses
sont natées sur le reseau Y et je dois donc créer une zone DNS Y sur le
domaine X. Quels enregistrements sont obligatoires ?

2 réponses

Avatar
Thierry Frache [MVP]
Bonjour,

il faut que les deux serveurs en charge du rôle FSMO PDC Emulator puissent
se localiser mutuellement. J'ai personnellement toujours favorisé la
création d'une zone secondaire avec des transferts de zone entre les
domaines pour créer mes relations d'approbation entre domaines 2000/2003.
Une fois que chaque domaine dispose d'une copie de la zone du domaine
distant, la relation d'approbation est réalisée en quelques secondes.
Attendu que de part et d'autre le rôle PDC Emulator peut être déplacé, créer
des enregistrements statiques de chaque côté me semble un peu risqué.

Thierry F.

"motila" a écrit dans le message de news:

Bonjour,
J'ai une forêt AD 2003 (X.com) natif et une forêt AD 2000 (Y.com) en mode
mixte. Je veux que les utilisateurs de mon domaine Y accèdent au domaine X
à
travers une relation d'approbation unidirectionnelle externe. Les adresses
sont natées sur le reseau Y et je dois donc créer une zone DNS Y sur le
domaine X. Quels enregistrements sont obligatoires ?


Avatar
GG [MVP]
Bonjour,

il faut que les deux serveurs en charge du rôle FSMO PDC Emulator puissent
se localiser mutuellement. J'ai personnellement toujours favorisé la
création d'une zone secondaire avec des transferts de zone entre les
domaines pour créer mes relations d'approbation entre domaines 2000/2003.
Une fois que chaque domaine dispose d'une copie de la zone du domaine
distant, la relation d'approbation est réalisée en quelques secondes.
Attendu que de part et d'autre le rôle PDC Emulator peut être déplacé,
créer des enregistrements statiques de chaque côté me semble un peu
risqué.


C'est effectivement la bonne démarche que je fais régulièrement mais il y a
quelques temps cela n'a pas fonctionné et je m'en suis sorti grâce a un
tuyau
de Thierry Deman, mettre dans le fichier HOST de chaque DC l'adresse IP
de l'autre DC et là la relation d'approbation s'est effectuée sans soucis,
comme la recherche DNS dans le fichier HOST est la première effectuée
cela fonctionne a tous les coups quand les deux DC se ping bien sûr. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/