locked
Relation d'approbation entre forêt RRS feed

  • Question

  • Bonjour à tous,

    J'ai une question sans doute assez bête lors de maquettage pour une relation d'approbation entre 2 forêt ou 2 domaines peu importe tout ce passe bien du fait que cela soit un maquettage en situation réelle ou chaque domaine est sur un site géografique différent et ou tout le matériel information passe derrière un firewall hardware comment passe l'information d'un DC à un autre?

     

    Merci

    vendredi 18 novembre 2011 13:27

Réponses

  • Bonjour,

    Derriere une relation d'approbabtion, c'est pratiquement des liaisons réseaux, des routeurs, des LS ou d'autres type de liaisons, meme VPN... Le kerberos est le protocole qui règne dans l'échange des informations.

    A+


    Best Regards Don't forget to mark it as answer if it helps
    • Marqué comme réponse Bechir Gharbi dimanche 20 novembre 2011 16:50
    vendredi 18 novembre 2011 16:14
    Auteur de réponse
  • Bonsoir Mr X,

    Juste pour information, il n'y a pas de replication dans une approbation inter forêt. La replication fonctionne sur demande d'une authentification sur un contrôleur de domaine de l'autre forêt. Je vous informe que le but de l'approbation est principalement l'authentification et l'autorisation. Pas de synchronisation de donnée n'existe dans ce processus.

    A+


    Best Regards Don't forget to mark it as answer if it helps
    samedi 19 novembre 2011 17:23
    Auteur de réponse

Toutes les réponses

  • Bonjour,

    Derriere une relation d'approbabtion, c'est pratiquement des liaisons réseaux, des routeurs, des LS ou d'autres type de liaisons, meme VPN... Le kerberos est le protocole qui règne dans l'échange des informations.

    A+


    Best Regards Don't forget to mark it as answer if it helps
    • Marqué comme réponse Bechir Gharbi dimanche 20 novembre 2011 16:50
    vendredi 18 novembre 2011 16:14
    Auteur de réponse
  • Bonjour,

    Tout d'abord, pour vous permettre la creation d'une relation d'approbations entre deux domaines, ces derniers doivent ne pas avoir le meme:

    • SID
    • Nom DNS
    • Nom NetBIOS

    Pour la creation de la relation d'approbation, vous pouvez utiliser la redirection DNS conditionnelle pour la redirection vers les serveurs DNS des autres domaines. Utilisez nslookup pour verifier si tout est bon avec le resolution de nom DNS.

    Une fois termine, verifiez que les ports necessaires pour la replication AD sont bien ouverts dans les deux sens: http://technet.microsoft.com/en-us/library/bb727063.aspx

    Utilisez PortQry v2 pour la verification.

    Vu qu'il s'agit de zones separees physiquement, utilisez le VPN Site a Site entre ces derniers.

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

    samedi 19 novembre 2011 10:46
    Auteur de réponse
  • Bonsoir Mr X,

    Juste pour information, il n'y a pas de replication dans une approbation inter forêt. La replication fonctionne sur demande d'une authentification sur un contrôleur de domaine de l'autre forêt. Je vous informe que le but de l'approbation est principalement l'authentification et l'autorisation. Pas de synchronisation de donnée n'existe dans ce processus.

    A+


    Best Regards Don't forget to mark it as answer if it helps
    samedi 19 novembre 2011 17:23
    Auteur de réponse
  • Bonsoir,

    pour complèter l'information, l'important est que les domaines (les forêts) puissent se voir (DNS) et s'interroger (RPC) pour l'approbation puisse être mise en place, puis être utilisée efficacement.

    En soi, peu importe le mécanisme de routage/Vpn/... mis en place, l'important est qu'il y ait  communication, car les domaines vérifient régulièrement le bon fonctionnement!

    A+


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
    samedi 19 novembre 2011 23:22