Meilleur auteur de réponses
Approbartion de forêt - fonctionnel que d'un coté

Question
-
Bonjour,
Je rencontre quelques difficultés pour effectuer une approbation entre deux forets AD.
Voici ma config :
- Domaine / foret 1 : toto.local (niveau fonctionnel foret et domaine : Windows 2008 R2)
- Domaine foret 2 : entreprise.site.local (niveau fonctionnel foret et domaine : Windows 2008)Les zones DNS d'un site sont répliquées sur l'autre site pour que tout le monde puisse se voir.
Mes deux sites sont reliés via un VPN.- Si je veux configurer l'approbation depuis mon DC entreprise.site.local, je n'ai pas de soucis.
Seulement, une fois configuré, l'approbation ne fonctionne que dans un sens (du domaine entreprise.site.local,je peux aller chercher les users du domaine toto.local mais pas l'inverse...) - Si je veux configurer l'approbation depuis mon DC toto.local... impossible. Le wizard me dit que : Le nom de domaine que vous avez spécifé n'est pas un domaine windows valide..."
Autre chose étrange que j'ai pu constater :
- Depuis entreprise.site.local , si je fais la commande :
nltest /dclist:toto.local
j'ai le message suivant : vous n'avez pas accès à DSBind pour... (\\nomDC.toto.local)
Donc visiblement, il sait quel contrôleur de domaine contacté.
- Par contre, si je fais depuis toto.local:
nltest /dclist:entreprise.site.local
J'ai le message : impossible de trouver un contrôleur de domaine pour obtenir la liste... ERROR_NO_SUCH_DOMAIN
Cela me semble être LE problème... si pour établir l'approbation, il ne sait pas quel DC contacté, c'est gênant !
Merci par avance de vos retours.
Benjamin
vendredi 3 août 2012 09:54 - Si je veux configurer l'approbation depuis mon DC entreprise.site.local, je n'ai pas de soucis.
Réponses
-
Bonjour,
Avez vous bien configuré les DNS de chaque domaine comme l'indique ce lien Configuration de la résolution DNS entre les deux forêt?
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Marqué comme réponse Thameur BOURBITAMVP, Editor lundi 6 août 2012 08:41
vendredi 3 août 2012 15:39Auteur de réponse -
Bonjour,
Avez vous bien configuré les DNS de chaque domaine comme l'indique ce lien Configuration de la résolution DNS entre les deux forêt?
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
Bonjour,
J'ai bien configuré les DNS pour les zones en "<domaine>.local</domaine>" mais pas les zones "_msdcs.<domaine>.local</domaine>"...
Je test cela dès demain et je vous tient au courant !
Merci pour ces conseils !
Benjamin
Bonjour à tous !
Problème résolu ! En ajoutant les zones "_msds..." en zone secondaire sur chaque contrôleur de domaine, tout se déroule à merveille.
La relation d'approbation est fonctionnelle.
Merci pour votre aide très précieuse.
Benjamin
- Marqué comme réponse Bcarion lundi 6 août 2012 07:59
lundi 6 août 2012 07:59
Toutes les réponses
-
Bonjour,
Avez vous bien configuré les DNS de chaque domaine comme l'indique ce lien Configuration de la résolution DNS entre les deux forêt?
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Marqué comme réponse Thameur BOURBITAMVP, Editor lundi 6 août 2012 08:41
vendredi 3 août 2012 15:39Auteur de réponse -
Bonjour,
Avez vous bien configuré les DNS de chaque domaine comme l'indique ce lien Configuration de la résolution DNS entre les deux forêt?
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
Bonjour,
J'ai bien configuré les DNS pour les zones en "<domaine>.local</domaine>" mais pas les zones "_msdcs.<domaine>.local</domaine>"...
Je test cela dès demain et je vous tient au courant !
Merci pour ces conseils !
Benjamin
dimanche 5 août 2012 14:38 -
Bonjour,
Avez vous bien configuré les DNS de chaque domaine comme l'indique ce lien Configuration de la résolution DNS entre les deux forêt?
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
Bonjour,
J'ai bien configuré les DNS pour les zones en "<domaine>.local</domaine>" mais pas les zones "_msdcs.<domaine>.local</domaine>"...
Je test cela dès demain et je vous tient au courant !
Merci pour ces conseils !
Benjamin
Bonjour à tous !
Problème résolu ! En ajoutant les zones "_msds..." en zone secondaire sur chaque contrôleur de domaine, tout se déroule à merveille.
La relation d'approbation est fonctionnelle.
Merci pour votre aide très précieuse.
Benjamin
- Marqué comme réponse Bcarion lundi 6 août 2012 07:59
lundi 6 août 2012 07:59 -
Bonjour Benjamin,
Merci pour votre retour.
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.lundi 6 août 2012 08:31