Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Base racine AD

Modérateurs: nadir.amghar, Modérateurs_Systèmes

Base racine AD

Messagepar belkasmi sur Jeu 24 Juil 2008, 12:52

Bonjour,
J'ai une foret constituée d'un domaine parent et un autre enfant, j'ai crée des utilisateurs et des groupes dans les domaines.
J'ai un logiciel avec accès VPN qui se connecte à AD pour avoir la liste des users autorisés à s'authentifier et à utiliser le soft.
Mon problème c'est que je ne peux pas intégrer dans le soft VPN les deux domaines, soit l'un soit l'autre, le soft me demande la base AD du domaine je lui donne DC=parent,DC=LOCAL ou DC=enfant,DC=parent,DC=LOCAL.
Ma question est ce qu'il y a une base racine du domaine qui permet au soft VPN d'extraire les users des deux domaine parent et enfant.
Merci.
belkasmi
Member
Member
 
Messages: 95
Inscrit le: Mar 13 Déc 2005, 10:17

Re: Base racine AD

Messagepar Timil sur Jeu 24 Juil 2008, 14:43

Non, les utilisateurs sont stockés dans la partition configuration qui n'est pas répliquée dans la forêt.
J'ai eu le même problème pour un accès de type Checkpoint (même condition).

Pour résoudre... et bien on a créer des users ne servant qu'à l'authentification dans un des domaines et n'ayant aucun droit dans ce domaine, juste pour répondre au logiciel (qui n'est pas compatible ADAM, grrrr)
MCSE 2003, MCT - L'informatique en entreprise, c'est un métier, pas un hobby.
Définition de l'"ORDINATEUR" (qui est notre ami).
Avatar de l’utilisateur
Timil
Grand Master Flash
Grand Master Flash
 
Messages: 2602
Inscrit le: Mar 18 Mar 2003, 12:44
Localisation: Metz

Re: Base racine AD

Messagepar belkasmi sur Jeu 24 Juil 2008, 16:58

Bonjour
le problème avec cette solution c'est les mots de passe, en effet si les utilisateurs du domaine enfant changent leurs mot de passe la modification ne sera pas répliquer automatiquement, Non?
Merci.
belkasmi
Member
Member
 
Messages: 95
Inscrit le: Mar 13 Déc 2005, 10:17

Re: Base racine AD

Messagepar Timil sur Jeu 24 Juil 2008, 17:16

Si tu as un logiciel tier c'est que tu as déjà du RSA, donc les mots de passe, s'ils sont complexe, sont généralement suffisants.

Sinon il faut un accès par domaine, donc attention les $$
MCSE 2003, MCT - L'informatique en entreprise, c'est un métier, pas un hobby.
Définition de l'"ORDINATEUR" (qui est notre ami).
Avatar de l’utilisateur
Timil
Grand Master Flash
Grand Master Flash
 
Messages: 2602
Inscrit le: Mar 18 Mar 2003, 12:44
Localisation: Metz

Re: Base racine AD

Messagepar bigstyle sur Ven 25 Juil 2008, 8:46

Tu peux sinon comme l evoquait timil mettre en place un ADAM.

Autrement tu peux faire une synchro des mots de passe d'un AD vers un autre grace a IIFP (gratuit) ou MIIS (payant)

@bientôt
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15436
Inscrit le: Ven 01 Fév 2002, 22:46
Localisation: Paris


Retourner vers Schema et Réplication

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée