IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Discussion :

compte domaine pour accéder au service terminal serveur


Sujet :

Administration

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Janvier 2012
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2012
    Messages : 44
    Points : 31
    Points
    31
    Par défaut compte domaine pour accéder au service terminal serveur
    bonjour

    j'ai un serveur contrôleur du domaine Windows 2003 serveur ou je possède 260 utilisateurs.

    j'ai un deuxième serveur dédier pour le calcul, je veux que les utilisateurs de mon parc informatique entrent sur ce serveur pour lancer leur calcul en utilisant bien sur leurs comptes qu'il possèdent déjà.

    mon second serveur est équipé de Windows 2008 serveur entreprise R2.

    la solution que j'ai trouvé c'est ajouter le rôle service terminal serveur sur le second serveur dédier au calcul et chaque utilisateur accède avec le bureau à distance . ( je serais obligés d'ajouter des nouveau users spécifique pour ce serveur).

    ma première question c'est :

    je veux que les utilisateurs accèdes a mon 2 serveur en utilisant leurs comptes , donc à travers le contrôleur du domaine .

    est ce qu'il y a une méthode sans ajouter mon second serveur comme un contrôleur de domaine secondaire .

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 053
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 053
    Points : 23 452
    Points
    23 452
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Tu ne peux pas créer les comptes en domaine de tes utilisateurs du domaine sur le deuxième serveur.

    Bien sur cela bloquera lors du changement de mot de passe.

  3. #3
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Tu peux faire intégrer ton serveur au domaine sans lui donner le rôle de "domain controler" en prenant tout de fois garde aux gpo qui peuvent éventuellement s'appliquer.

  4. #4
    Nouveau membre du Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Janvier 2012
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2012
    Messages : 44
    Points : 31
    Points
    31
    Par défaut
    Citation Envoyé par becket Voir le message
    Salut,

    Tu peux faire intégrer ton serveur au domaine sans lui donner le rôle de "domain controler" en prenant tout de fois garde aux gpo qui peuvent éventuellement s'appliquer.
    bonjour
    bien sur j'ai intégré mon serveur dans le domaine existant.

    j'ai installé le service terminal serveur
    lorsque j'ajoute un utilisateur au groupe qui va utilisé le service terminal serveur je veux faire appel au groupe déjà créer dans le domaine active directory
    j'aime pas ajouter 200 utilisateur manuellement alors qu'il sont déjà existant.

    j'espère que le problème est claire

  5. #5
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 053
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 053
    Points : 23 452
    Points
    23 452
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Tu ne veux pas faire gérer ton serveur par le domaine ni même ajouter les utilisateurs donc là, je ne sais pas.

  6. #6
    Nouveau membre du Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Janvier 2012
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2012
    Messages : 44
    Points : 31
    Points
    31
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Bonjour

    Tu ne veux pas faire gérer ton serveur par le domaine ni même ajouter les utilisateurs donc là, je ne sais pas.
    comme j 'ai dis mon seul souci c'est que je veux pas ajouter 200 utilisateurs à mon serveur terminal server manuellement je veux que l'authentification passe par les contrôleur du domaine

  7. #7
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 053
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 053
    Points : 23 452
    Points
    23 452
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par iMech Voir le message
    comme j 'ai dis mon seul souci c'est que je veux pas ajouter 200 utilisateurs à mon serveur terminal server manuellement je veux que l'authentification passe par les contrôleur du domaine
    Bonsoir

    Dans ce cas il faut le mettre dans le domaine, je ne vois pas d'autre solution que contrôleur de domaine secondaire.

  8. #8
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 285
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 285
    Points : 2 162
    Points
    2 162
    Par défaut
    Bonjour,

    Heureusement que lon a pas à remplir 200 utilisateurs à la main.
    Et heureusement qu'on a pas à transformer ton serveur en contrôleur de domaine secondaire (interdit par Microsoft).

    Tu rajoutes ton groupe de sécurité dans le groupe local "utilisateurs du bureau a distance" (de mémoire) de ton deuxième serveur.
    P.S : Penses bien dans la fenêtre de sélection à rajouter depuis l'AD car par défaut il te positionne sur lui même.

  9. #9
    Nouveau membre du Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Janvier 2012
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2012
    Messages : 44
    Points : 31
    Points
    31
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Bonjour,

    Heureusement que lon a pas à remplir 200 utilisateurs à la main.
    Et heureusement qu'on a pas à transformer ton serveur en contrôleur de domaine secondaire (interdit par Microsoft).

    Tu rajoutes ton groupe de sécurité dans le groupe local "utilisateurs du bureau a distance" (de mémoire) de ton deuxième serveur.
    P.S : Penses bien dans la fenêtre de sélection à rajouter depuis l'AD car par défaut il te positionne sur lui même.
    bonjour
    justement lorsque je veux ajouter il se positionne sur lui même et il ne me donne pas la main pour accéder au AD
    "emplacement "mon serveur actuelle" TS et non pas serveur AD

    merci

  10. #10
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 227
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 227
    Points : 28 228
    Points
    28 228
    Par défaut
    Tu intègre d'abords ton serveur au domaine, ainsi tous les utilisateurs du domaine seront automatiquement reconnus sur ce serveur.

    Ensuite, comme indiqué, tu rajoute ton groupe utilsateur en allant le chercher dans l'AD (le serveur étant dans le domaine tu dois y avoir accès) dans le groupe local des utilisateurs du bureau à distance.
    Bien entendu tu auras entre-temps monté le service RDP avec les licences et CAL qui vont bien, sinon tu n'as que 2 connexions simultanées possibles.

  11. #11
    Nouveau membre du Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Janvier 2012
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2012
    Messages : 44
    Points : 31
    Points
    31
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Tu intègre d'abords ton serveur au domaine, ainsi tous les utilisateurs du domaine seront automatiquement reconnus sur ce serveur.

    Ensuite, comme indiqué, tu rajoute ton groupe utilsateur en allant le chercher dans l'AD (le serveur étant dans le domaine tu dois y avoir accès) dans le groupe local des utilisateurs du bureau à distance.
    Bien entendu tu auras entre-temps monté le service RDP avec les licences et CAL qui vont bien, sinon tu n'as que 2 connexions simultanées possibles.
    merci

    mon serveur est membre du domaine mais lorsque je vais ajouter il m'affiche que les user et groupe locale
    ????

  12. #12
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 053
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 053
    Points : 23 452
    Points
    23 452
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Ton serveur est membre du domaine mais est t'il connecté dans le domaine ?

    Pour qu'il voit le domaine il faut qu'il soit connecté dans le domaine avec un compte administrateur du domaine.

  13. #13
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 285
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 285
    Points : 2 162
    Points
    2 162
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Ton serveur est membre du domaine mais est t'il connecté dans le domaine ?
    ???
    Soit tu es membre du domaine soit tu es groupe de travail.

  14. #14
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 053
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 053
    Points : 23 452
    Points
    23 452
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    ???
    Soit tu es membre du domaine soit tu es groupe de travail.
    Pour faire de l'administration dans un domaine il ne faut pas qu'être membre du domaine et dans le domaine, il faut aussi avoir les droits d'administrateur du domaine.

    Autrement n'importe qu'elle utilisateur du domaine avec un PC dans le domaine serait administrateur du domaine.

  15. #15
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 285
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 285
    Points : 2 162
    Points
    2 162
    Par défaut
    Ah ok.
    Tu voulais dire est-ce que l'utilisateur est admin du domaine.

  16. #16
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 053
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 053
    Points : 23 452
    Points
    23 452
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par A&Nexus Voir le message
    Ah ok.
    Tu voulais dire est-ce que l'utilisateur est admin du domaine.
    Oui !

  17. #17
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 227
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 227
    Points : 28 228
    Points
    28 228
    Par défaut
    C'est une précision qui n'avait effectivement pas été faite. Pour faire ce genre de manipulation, il faut ouvrir, sur le serveur, une session avec un compte Administrateur du domaine, et non pas un compte local, qui plus est non administrateur

  18. #18
    Nouveau membre du Club
    Homme Profil pro
    Technicien réseau
    Inscrit en
    Janvier 2012
    Messages
    44
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Technicien réseau
    Secteur : Enseignement

    Informations forums :
    Inscription : Janvier 2012
    Messages : 44
    Points : 31
    Points
    31
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    C'est une précision qui n'avait effectivement pas été faite. Pour faire ce genre de manipulation, il faut ouvrir, sur le serveur, une session avec un compte Administrateur du domaine, et non pas un compte local, qui plus est non administrateur
    bonjour
    lorsque j'essai de loguer (compte administrateur) sur le domaine depuis mon serveur TS un message d'erreur s'affiche :

    La base de données de sécurité du serveur n'a pas de compte d'ordinateur pour la relation d'approbation avec cette station de travail

    je suis l'administrateur du domaine

  19. #19
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    15 053
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 15 053
    Points : 23 452
    Points
    23 452
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Il n'y a pas de relation d'approbation entre les serveurs, puisqu'il n'est pas contrôleur de domaine secondaire.

    Tu as ce problème car tu utilises une application serveur et pas une application station.

    Windows n'aime pas lorsqu'une application serveur intervient comme administrateur dans un domaine sans relation d'approbation.

  20. #20
    Membre chevronné
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Novembre 2004
    Messages
    1 285
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 1 285
    Points : 2 162
    Points
    2 162
    Par défaut
    Citation Envoyé par iMech Voir le message
    La base de données de sécurité du serveur n'a pas de compte d'ordinateur pour la relation d'approbation avec cette station de travail
    La relation d'approbation a sauté entre ton serveur AD et ton serveur RDS.
    Pour réparer cela il faut repasser le serveur RDS en Workgroup, le redémarrer et le réintégrer au domaine (surtout ne pas s'amuser à supprimer l'objet serveur de l'AD).
    Cela aura pour effet de recréer la relation d'approbation dans la base ADSI.

Discussions similaires

  1. [AC-2007] Utiliser comptes Windows pour accéder a la base de données sur acces
    Par mariancolorado dans le forum Sécurité
    Réponses: 1
    Dernier message: 09/08/2011, 20h25
  2. Problème pour accèder à un service WEB
    Par Je_Debute dans le forum API standards et tierces
    Réponses: 6
    Dernier message: 07/06/2011, 22h14
  3. [C#] Changer le compte utilisé pour accéder au réseau
    Par Poulpy87 dans le forum Windows Forms
    Réponses: 3
    Dernier message: 22/12/2008, 13h07
  4. Réponses: 2
    Dernier message: 28/02/2008, 13h09
  5. Réponses: 5
    Dernier message: 25/02/2008, 22h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo