none
installation kerberos sur serveur 2012 RRS feed

Réponses

Toutes les réponses

  • bonjour je voudrais qu'on m aide a installer kerberos active directory sur le serveur 2012 s'il vous plait merci

    Bonjour,

    Pour ajouter un contrôleur de domaine sous Windows 2012, il faut que le niveau fonctionnel de la forêt  soit 2003 ou plus.

    Je vous propose de suivre les liens ci-dessouse qui expliquent les différentes étapes en mode graphique:

    Créer un contrôleur de domaine sous Windows serveur 2012

    Installer un contrôleur de domaine Windows Server 2012 répliqué dans un domaine existant


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    lundi 27 mars 2017 23:33
    Modérateur
  • bonsoir,

    vous pouvez lancer la commande "dcpromo"

    ensuite suivre de didacticiel.

    faire attention a dns.

    bon courage

    lundi 27 mars 2017 23:34
  • merci
    lundi 27 mars 2017 23:35
  • merci beaucoup
    lundi 27 mars 2017 23:36
  • bonsoir,

    vous pouvez lancer la commande "dcpromo"

    ensuite suivre de didacticiel.

    faire attention a dns.

    bon courage

    Bonjour Jean

    Attention

    A partir de la version Windows 2012, la commande dcpromo n'est plus disponible pour promouvoir un contrôleur de domaine, pour installer un AD , il faut utiliser soit Powershell ou le mode graphique


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    lundi 27 mars 2017 23:37
    Modérateur
  • d accor est ce que c'est en installant  active directory que kerberos est inclu dedans ou bien on l installe apart
    lundi 27 mars 2017 23:42
  • d accor est ce que c'est en installant  active directory que kerberos est inclu dedans ou bien on l installe apart

    Pas de besoin d'installer un autre composant.

    Parmis les rôles de l'active directory est de traiter les demandes d'authentification kerberos des cliens. 


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    mardi 28 mars 2017 00:17
    Modérateur
  • Peut être que l'on pourrait vous aider d'avantage si vous donniez quelques éléments supplémentaires sur votre utilisation de Kerberos et vos objetifs.

    Active Directory est un ensemble permettant de centraliser les comptes, de gérer l'authentiffication (entre autre Kerberos), de gérer les paramètres des postes. Kerberos n'en est qu'une petite partie.


    mercredi 29 mars 2017 05:30
    Modérateur
  • bonjour au faite on doit faire la sécurisation de active directory c'est juste cela avec kerberos
    jeudi 30 mars 2017 09:37
  • Donc peut être que l'objectif est de désactiver ntlm ?

    Il faut pour cela s'assurer en premier que tous les services et applications utilisés dans l'infrastructure n'utilise pas l'authentification NTLM


    Merci de marquer comme réponse les sujets qui vous ont permis d'avancer afin que cela puisse être bénéfique aux personnes qui rencontrent le même problème.

    jeudi 30 mars 2017 09:39
  • Tu peux faire du Kerberos et avoir un AD pas sécurisé.

    Laisse moi un accès physique à ton serveur et je te montre (blague)...

    Kerberos n'est qu'un élément lié à l'authentification. Kerberos est pris en charge par AD sans rien installer, dans la mesure ou tes applicatifs utilisent Kerberos ce qui n'est pas toujours le cas.

    jeudi 30 mars 2017 09:50
    Modérateur
  • oui c l authentification maintenant si j installe normalement active directory comment faire pour l authentification par kerberos est ce que on active juste ou bien

    jeudi 30 mars 2017 11:23
  • d accor je le ferai. Merci
    jeudi 30 mars 2017 11:24
  • Il n'y a rien a faire dans l'AD pour utiliser Kerberos. Par contrez chacune de vos applications (messagerie) qui utilise l'authentification AD doit être configuré pour utiliser Kerberos et bien sur compatible...
    jeudi 30 mars 2017 11:33
    Modérateur
  • ok voila comment faire la configuration?
    jeudi 30 mars 2017 12:44
  • Cela dépend des applications.

    Vous pouvez vous retourner vers le support de vos applications métier pour paramétrer ça


    Merci de marquer comme réponse les sujets qui vous ont permis d'avancer afin que cela puisse être bénéfique aux personnes qui rencontrent le même problème.

    jeudi 30 mars 2017 13:29
  • ok voila comment faire la configuration?

    Bonjour,

    La première étape est d'installer un contrôleur de domaine, qui va jouer le rôle du serveur KDC, il faut configurer les application pour utiliser kerberos , cette partie de configuration dépend du service ou application utilisée ( Web , serveur de fichier, application UNIX ...ect).

    Commencer tout d'abord l'installation de l'active directory , Si vous avez des questions par rapport la configuration kerberos des applications merci de poser des question séparées afin d'aider aussi les personnes qui vont rencontrer le même problème de trouver la bonne réponse à chaque problématique ou question.



    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    jeudi 30 mars 2017 14:43
    Modérateur
  • le contrôleur de domaine est déjà installer il reste la configuration de kerberos 
    jeudi 30 mars 2017 15:00
  • Il n'y a rien à faire dans ad pour kerberos il faut configurer les applications pour l'utiliser.  
    jeudi 30 mars 2017 15:05
    Modérateur
  • ok d accor
    samedi 1 avril 2017 17:17