Inscription sur un domain controller

Bonjour à tous, je viens vers vous pour un problème dont je n’arrive pas à me sortir.

J’ai actuellement 2 serveurs avec dans chacun d’eux un serveur 2003.
L’un est un controller de domaine et DNS, l’autre et un serveur HTTP.
J’essaye depuis ce matin de me connecter sur le DC avec l’autre serveur mais impossible.

Il ne s’agit pas de mon DC car j’ai réussi à y connecter un client (en windows 7).

J’ai donc creuser un peu avant de m’apercevoir que le ping par le nom de fonctionnait pas non plus.

Je pense donc que mon problème d’adhesion au DC est liée au DNS.
J’ai ajouté un entré manuelle sur le serveur DNS avec l’adresse et le nom de mon serveur dessus mais toujours rien.

Pouvez vous m’eclairé.

Merci de votre aide
Edité le 18/08/2011 à 09:44

Bonsoir,

Si je comprend bien tu essaie de faire joindre le domaine de ton DC à ton serveur HTTP.

Si tu n’arrive pas à pinguer le DC à partir de l’autre machine et qu’il s’agit d’un problème de résolution de nom effectivement.
Dans ce cas, la première chose à vérifier est le paramétrage IP de tes machines (DNS, suffixes…).

Après il faut tester correctement si ton réseau IP fonctionne correctement:

  • ping par IP
  • ping par nom court (nom netbios)
  • ping par nom long (nom DNS)

En fonction des résultats tu sera en mesure d’identifier d’où vient ton soucis.

Koin-Koin

Salut Koin-Koin.

Voila le résultat des tests :

Ping par IP : OK
Ping par nom court : OK depuis serveur DNS vers serveur HTTP. NOK dans le sens inverse
Ping par nom long : OK

Je suis à peu prés sur de mes paramétrages IP (IP Statique avec adresse de mon serveur DNS )

Une idée ??

Merci de ton aide

BiChE

Donc ton paramétrage est bon apparemment pour l’essentiel, il faudrait quand même ajouter le suffixe de ton domaine pour que la résolution sur le nom court fonctionne.

Petit test que j’ai oublié: pinguer le nom de domaine (en court et en long)

Je te conseille également de donner le nom long de ton domaine lorsque tu essaie de le joindre.

Donc j’ai bien ajouté le suffixe DNS et c’est bon le ping par le nom (court et long) fonctionne. C’est déja pas mal :slight_smile:

Sinon j’ai retenté de joindre le domaine mais toujours le même message d’erreur :frowning:

J’ai oublié de dire que j’avais un DC de secours branché sur le réseau.
DC Nominal : 10.4.0.1
DC Secours : 10.4.0.2

Quand je ping mon nom de domaine avec un client qui fonctionne, j’ai le 10.4.0.1 qui répond.

En revanche quand je ping le même nom de domaine depuis mon serveur HTTP, j’ai le 10.4.0.2 qui répond.

Les deux DC m’ont l’air identiques

Je viens de trouver ceci : www.labo-microsoft.org…

Il s’agit d’une commande MSDOS permettant de joindre un domaine.

En revanche j’ai quelque problème sur la syntaxe et je n’arrive pas à l’executé.

Quelq’un peut t’il m’eclairé ??

net dom te permet de faire en ligne de commande la même chose que l’ajout “a la main”. par contre ce n’est pas une commande native sur toutes les OS. il faut l’ajouter soit en copiant l’exe soit en installant le pool pack approprié.

le fait qu’un client n’ait pas la même réponse au ping sur le nom de domaine est normal. cela permet de répartir les requêtes sur chaque contrôleur de domaine.

peux tu fournir l’intégralité de la commande de ping sur le nom de domaine (nom long et court) ?
Edité le 11/08/2011 à 16:12

Ci joint un resultat de ping sur
-le DC en nom court
-Le nom de domaine
-le DC en nom long

[Photo supprimée]
[Photo supprimée]
[Photo supprimée]

Pour moi, tout me parait normal.

Et quand tu essaie de joindre le domaine en saisissant fisrtwan.org tu as le message “The semaphore timeout period has expired”?

Question subsidiaire: peux-tu préciser les versions exactes de tes OS serveur?

Bonjour, désolé du retard de ma réponse mais j’était en vacances (et oui faut bien) :slight_smile:
Donc le problème est résolu, il s’agissait enfete d’un pare feu que mon collègue avait installé dernièrement mais sa configuration laissais à desiré.
Pour info, le pare feu en question bloquais l’authentification Kerberos
Merci en tout cas de votre aide

Ah effectivement ça c’est assez difficile à résoudre si on n’est pas sur place :ane:

Effectivement, en tout cas merci de ton aide, maintenant j’vais casser la figure a mon collègue à cause duquel j’ai perdu 3jours de boulot :slight_smile:

Je connais :pfff: