Meilleur auteur de réponses
Réseau Workgroup 2000 et Serveur 2008

Question
-
Bonjour,
Dans l'entreprise où je travaille, nous possédons un parc de 40 PC.
1 PC en windows 2000 en contrôleur de domaine et partage de fichiers (sécurisé).
2 PC en windows 2000 liés au groupe de travail pour le partage d'informations d'applications tierces.
Le reste des PC est sous groupe de travail.
Mon domaine est nommé MONDOM, le groupe de travail MONGRP.
Tout fonctionnaît.
Nous avons décidé de mettre à niveau le contrôleur de domaine et le partage. Nous avons opté pour Windows 2008 SP2. Plus tard, le domaine MONDOM sera éliminé et un nouveau domaine NEWDOM sera mis en route. Le PC contrôleur de domaine sera nommé NEWSERV.
Si je laisse le Windows 2008 dans le groupe de travail, je n'ai pas de problèmes mais pas de sécurité aussi.
Si je passe le Windows 2008 en contrôleur de domaine et partage de fichiers (installé normalement) Je ne vois plus les machines de MONDOM ni MONGRP.
J'ai entendu parler de relation d'approbation mais je crois qu'il s'agit de liaison entre deux domaines. Dans mon cas, faire en sorte que les PC des deux domaines puissent se voir.
Comment dois-je faire pour que les PC de MONGRP (groupe de travail) voient NEWSERV et inversement?
dimanche 29 août 2010 12:21
Réponses
-
Ok. Il faut peut-être tout simplement activer le service "explorateur d'Ordinateurs" sur le 2008 alors. Essayes cela.
- Proposé comme réponse Roxana PANAITMicrosoft employee jeudi 2 septembre 2010 16:00
- Marqué comme réponse Roxana PANAITMicrosoft employee dimanche 5 septembre 2010 11:33
lundi 30 août 2010 12:01
Toutes les réponses
-
Bonjour,
si tu veux fonctionner de la sorte il faudra passer par une relation d'approbation. Le principe est justement de lier ton nouveau domaine NEWDOM à ton domaine MONDOM afin que les utilisateurs de MONDOM puisse s'authentifier sur NEWDOM et donc accéder aux ressources de façon sécurisée.
Dans ton cas, il va falloir mettre une relation d'approbation externe depuis MONDOM à une voie entrante (One-way trust:incoming).
Tu trouveras les informations relatives sur technet (en anglais): When to create external trust et Create an external trust
lundi 30 août 2010 06:33 -
Bonjour,
Merci Alexandre Augagneur pour ta réponse.
je me doutais un peu pour la liaison entre les deux domaines ; tu m'as fourni des liens de doc et je t'en remercie encore mais le plus important pour moi c'est Comment dois-je faire pour que les PC de MONGRP (groupe de travail) voient NEWSERV et inversement? Surtout que MONDOM (le domaine actuel sous Windows 2000) est appellé à disparaître.
Pour être plus précis : NEWSERV est contrôleur de domaine avec Windows 2008 Std SP2 installé dessus. J'ai des PC (portables) qui ne feront pas partie du domaine et resteront sous groupe de travail MONGRP. Mon souci c'est qu'ils puissent voir NEWSERV (et les autres PC du domaines éventuellement) et qu'ils puissent être vus.
Encore merci.
lundi 30 août 2010 08:53 -
A ma connaissance, un groupe de travail et un domaine sont difficilement compatibles. Quand tu parles de "voir" je suppose que tu parles essentiellement du voisinage réseau ? Il serait intéressant de préciser quels sont les ressources qui doivent être accessibles entre le contrôleur et les postes du groupe de travail.
Je tenais toutefois à souligner que ce n'est cependant pas une très bonne pratique de coupler dans un même réseau un groupe de travail et un domaine.
Tu devrais intégrer tous tes postes au domaine. Des postes mobiles fonctionnent très bien en étant intégrés à un domaine même s'ils se connectent à ton réseau que très rarement.
lundi 30 août 2010 11:01 -
Bonjour,
Merci de ton intérêt pour mes questions.
Donc d'après toi, des PC qui ne sont pas authentifiés par le contrôleur de domaine ne sont pas à conseiller? Je suis d'accord avec toi. D'ailleurs mon nouveau schéma prévoit d'annuler le groupe de travail.
Seulement pour une curiosité personnelle, sous windows 2000 server, les ressources réseau (partages fichier et imprimante) entre les stations et le serveur se font sans problème et les PC sont visibles dans le voisinage réseau. Tandis qu'avec le 2008, les stations qui ne sont pas authentifiées ne sont ni visibles sur le serveur ni peuvent voir le serveur dans le voisinage réseau. Je voulais savoir s'il s'agissait d'une sécurité supplémentaire qui est apparu avec windows 2008.
Et surtout pour une raison de calendrier et de changement de parc informatique incessant, j'aimerais ne pas avoir à changer l'état des machines qui sont en groupe de travail pour les joindre au domaine que dans un mois environ et en même temps installer le serveur sous 2008 et annuler celui sous 2000.
Donc, finalement, est-ce possible de faire en sorte que mon PC contrôleur de domaine sous windows 2008 puisse voir dans son voisinage réseau les stations qui sont sous 2000 pro et qui ne sont pas enregistrées dans le domaine?
lundi 30 août 2010 11:37 -
Ok. Il faut peut-être tout simplement activer le service "explorateur d'Ordinateurs" sur le 2008 alors. Essayes cela.
- Proposé comme réponse Roxana PANAITMicrosoft employee jeudi 2 septembre 2010 16:00
- Marqué comme réponse Roxana PANAITMicrosoft employee dimanche 5 septembre 2010 11:33
lundi 30 août 2010 12:01