Aller au contenu

Int


Messages recommandés

Bonjour , je viens d'acquérir un RS407 , et je tente en vain de le joindre à mon domaine qui est sur un windows szerveur 2008.

J'ai bien activé le serveur wins sur mon PDC

je rentre la bonne IP.

Mais il me remonte à chaque essai de connection une ereur d'authentification.

Je suis sur de mes login/password.

si qqun à une idée , merci

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

as tu bien rentré sur le syno, les parametres reseau (onglet reseau) et les parametres de domaine (onglet services reseau-win/mac)

a vérifier en se connectant directement dessus

Patrick

oui c'est fait, j'ai mit en dns l'adresse de mon PDC , j'ai mit le wins dans onglet Win/mac os

Avec les différents tests j'ai soit un message qui me dit que mon login est pas bon , soit un message qui me dit que je dois appartenir au groupe admins.

J'utilise le login administrateur du domaine directement.

J'ai essayé en syntaxe nomdomaine/administrateur et juste administrateur

Ce qui est étrange , c'est que dans mon PDC le nom de mon RS407 apparait bien dans les ordinateurs autorisés.

Lien vers le commentaire
Partager sur d’autres sites

oui c'est fait, j'ai mit en dns l'adresse de mon PDC , j'ai mit le wins dans onglet Win/mac os

Avec les différents tests j'ai soit un message qui me dit que mon login est pas bon , soit un message qui me dit que je dois appartenir au groupe admins.

J'utilise le login administrateur du domaine directement.

J'ai essayé en syntaxe nomdomaine/administrateur et juste administrateur

Ce qui est étrange , c'est que dans mon PDC le nom de mon RS407 apparait bien dans les ordinateurs autorisés.

Bon j'ai trouvé , j'ai crée un compte admins (le message mentionant ce therme) et je lui ai donné les droits d'admin du domaine , et la c'est bon.

Lien vers le commentaire
Partager sur d’autres sites

pour ce connecter sur l'interface, tu rentres pas de login, uniquement le mdp du syno

ensuite il faut attribuer les droits sur les dossiers partagés, et le compte de l'administrateur c'est "admin" pas "administrateur"

tu vas peu etre devoir creer un utilisateur "administrateur" pour le partage de ton syno sur ton domaine

Patrick

Lien vers le commentaire
Partager sur d’autres sites

j'ai été devancer en t'ecrivant qu'il fallait creer un compte "administrateur" :yahoo:

Patrick

Merci.

Bon mon RS407 est bien sur le domaine , je vois bien dans interface utilisateur/domaine les utilisateurs de mon AD.

Je créer qqs répertoire et donne des droits à certain utilisateurs du domaine (pas trop dur la fenêtre est simple)

Quand j'essaye de mapper un lecteur , ou bien quand dans file station j'essaye de me connecter avec ces logins domaine(j'avais espéré qu'il recupere ceux de connection windows..) cela ne fonctionne pas.

Il me repond à chaque fois qu'il ne peut contacter le controlleur de domaine.

En admin local je n'ai naucun soucis.

en client test local , idem.

Si tu a une info.

merci d'avance

Lien vers le commentaire
Partager sur d’autres sites

salut

le syno est il visible dans active directory en tant qu'ordinateur

pour integrer ton nouveau server à AD il faut avoir des droits administrateur du domaine, verifier dans DNS que le syno est bien lié fqdn et adresse ip etc....puis dhcp pour pusher aux clients la mise à jour et mettre à jour la GPO

Lien vers le commentaire
Partager sur d’autres sites

salut

le syno est il visible dans active directory en tant qu'ordinateur

pour integrer ton nouveau server à AD il faut avoir des droits administrateur du domaine, verifier dans DNS que le syno est bien lié fqdn et adresse ip etc....puis dhcp pour pusher aux clients la mise à jour et mettre à jour la GPO

IL est bien dans AD en tant que ordinateur.

Je l'ai bien intégrer en tant que admin domaine.

Dans les paramètres du syno , en dns il a l'adresse de mon pdc (qui est serveur dns) , il est sur la même classe ip.

Je ne comprend pas l'histoire du DHCP.

Pour l'instant je n'ai pas déployé de gpo spécifique pour le syno , je comptais le faire dans l'interface du syno.

Je vois bien les comptesd de mon AD dans le syno (dans utilisateurs du domaine), mais au moement de ce loguer avec un compte du domaine , pour lequel j'ai donné des droits , c'est impossible.

Le probleme de mappage est souvent lier au compte "guest", il faut le desactiver

une piste a regarder

Patrick

je n'arive pas a le suprimer , il me dit que l'utilisateur par defaut ne peut pas etre suprimé

Lien vers le commentaire
Partager sur d’autres sites

PDC est un terme qui date d'avant active directory, avec AD, il n'y a plus de notion de PDC, sauf si tu cohabites avec des NT qui font DC.

Le serveur WINS, si tu n'a pas de Windows NT, tu peux t'en passer, se sera beaucoup plus simple et propre. AD et XP utilisent DNS pas NetBIOS. Par ailleurs, mettre une machine dans le domaine en lui donnant le nom netbios du domaine - au lieu du nom DNS - peut avoir des incidences étranges.

Ensuite, les GPO c'est du Microsoft pour les OS Microsoft, autrement dit, tu ne pourra pas les descendres sur ton Syno, d'autant que sur un truc qui fait exclusivement serveur de fichier, l'intérêt est limité.

Par ailleurs, AD est sensible à l'heure, met ton syno à l'heure et met lui ton DC comme serveur NTP.

A+

Lien vers le commentaire
Partager sur d’autres sites

PDC est un terme qui date d'avant active directory, avec AD, il n'y a plus de notion de PDC, sauf si tu cohabites avec des NT qui font DC.

Le serveur WINS, si tu n'a pas de Windows NT, tu peux t'en passer, se sera beaucoup plus simple et propre. AD et XP utilisent DNS pas NetBIOS. Par ailleurs, mettre une machine dans le domaine en lui donnant le nom netbios du domaine - au lieu du nom DNS - peut avoir des incidences étranges.

Ensuite, les GPO c'est du Microsoft pour les OS Microsoft, autrement dit, tu ne pourra pas les descendres sur ton Syno, d'autant que sur un truc qui fait exclusivement serveur de fichier, l'intérêt est limité.

Par ailleurs, AD est sensible à l'heure, met ton syno à l'heure et met lui ton DC comme serveur NTP.

A+

Merci , pour les wins c'etais spécifié dans la doc du syno , cela m'avais étonné mais bon.

Je vais vérifie l'heure.

Oui PDC n'ai plus utilisé en effet , c'est un DC , le principal en faite dans lequel j'ai mon AD.

Pour les gpo en effet je ne comptais pas les liées au syno , mais mettre les droits sur le syno avec les comptes de AD.

Lien vers le commentaire
Partager sur d’autres sites

salut

taratata38 je viens de retrouver la faq format doc pour la gestion domaine, AD, wins et les synos, c'est pas très lourd, mais tu as quelques trucs sympas ;)

regarde tes MP

effectivement on se croirait à l'époque de nt4 :D

interprétation rapide et tip's version windows server 2008

verifie un truc ou deux si ce n'est pas déjà fait, en plus de la synchro NTP

1)sur le serveur AD lance la mmc gpmc.msc

2)forêt--->domaine-->Group Policy Objects--->edites "Default Domain Controller Policy"

3)Default Domain Controller Policy--->Computer Configuration--->Administrative Template--->system--->

4)il faut que tu active "domain controller security policy" l'option "Allow cryptography algorithms compatible with windows NT 4.0"

5)tu fais un stop/start du service netlogon via la ligne de commande pour la prise en compte de la modif.

net stop netlogon

net start netlogon

et refais une tentative de connexion sur le syno

@++

Lien vers le commentaire
Partager sur d’autres sites

Avant de le faire, il serait bien de se demander quel impact cela peut avoir !

Je ne connais pas la réponse, mais personnellement, avant de toucher à ça, je me renseignerais plus avant car alléger la sécurité sur les DC c'est pas forcément souhaitable selon l'environnement ou les risques !

Lien vers le commentaire
Partager sur d’autres sites

Avant de le faire, il serait bien de se demander quel impact cela peut avoir !

Je ne connais pas la réponse, mais personnellement, avant de toucher à ça, je me renseignerais plus avant car alléger la sécurité sur les DC c'est pas forcément souhaitable selon l'environnement ou les risques !

ABSOLUMENT

il est bien évident que le tip's proposé n'est et ne doit etre qu'un extrait de la doc, et doit être bien étudié avant toute manip sur un environnement pro en production... !!

sinon il est possible, de créer dans AD, un groupe, puis d'ajouter le syno (ordinateur) a ce groupe, activer l'authentification NT4 uniquement à ce groupe, etc... et donc de restreindre .

j'ai pas mal roulé ma bosse sur AD, exchange etc....mais je suis un peu rouillé là, place aux experts :hi:

Lien vers le commentaire
Partager sur d’autres sites

La c'est la GPO des contrôleur de domaine qu'ils modifient, donc on ne peut pas l'appliqué que au Syno (et les GPO s'applique sur des OU, pas des groupes ;) ), et encore une fois, les GPO ne descendrons de toute façon pas sur un Syno.

La c'est bien les paramètres des DCs qu'ils modifient, donc précautions !

Lien vers le commentaire
Partager sur d’autres sites

La c'est la GPO des contrôleur de domaine qu'ils modifient, donc on ne peut pas l'appliqué que au Syno (et les GPO s'applique sur des OU, pas des groupes ;) ), et encore une fois, les GPO ne descendrons de toute façon pas sur un Syno.

La c'est bien les paramètres des DCs qu'ils modifient, donc précautions !

En effet rien n'est simple.Je fais des tests sur un nouveau serveur mais je pensais a plus de clarté dans la doc syno.

Je pense que leur system n'a pas évolué aussi vite que dans AD.

La gpo du contrôleur de domaine sera remise au claire apres mes essais , mais rien de concluant la j'ai tj un soucis pour acceder aux stockage du syno en me loguant avec les paramètres du domaine.

Le dernier message en date , "vous ne pouvez pas vous connectez , espace plein" alors que j'ai 3to de libre.

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.