PC d'un domaine innacessible depuis workgroup

Résolu/Fermé
Thierry - 30 août 2009 à 15:28
 Thierry - 31 août 2009 à 19:11
Bonjour, je me décide enfin a poser une question car je suis arrivé au bout de mes recherches et je ne sais plus du tout que faire.

Mon portable Xp-Pro "Boulot" du travail est défini dans le domaine "Entrprise".
A la maison, j'ai un petit réseau sous forme de workgroup "Maison" et le PC Xp_Pro de ma femme "Femme".
Un router Belkin avec des câbles RJ 45 avec DHCP et DNS aussi (enfin je pense).

De mon PC "Boulot", je peux voir dans voisinage réseau le PC "Femme" dans le workgroup "Maison" (cela prend un certain temps avant de le voir), mais il fini par apparaître et je peux accéder aux répertoires partagés.

Par contre, dans l'autre sens du workgroup vers le domaine c'est impossible de monter sur le PC "Boulot" du domaine "Entreprise". J'ai pourtant des répertoires partagés pour tout le monde. Cela ne marche ni en explroration, ni en NET VIEW (DOS) ni en connect network drive.

Avec l'explorateur de voisinage je reçois le message "aucun serveur d'accès disponible", avec une commande netview, je reçois un code 5 "Accès refusé". Comme les 2 machines sont accessibles réciproquement par ping au niveau TCP/IP, c'est clairement localisé sur un refus d'accès d'un des composant de mon PC du travail.

J'ai également fouillé du côté des "policies" avec gpedit.msc, mais je n'ai rien trouvé de probant.

Quelqu'un pourrait-il soit m'aider, soit baliser mes recherches ou me donner les étapes à vérifier.
Toute nouvelle piste m'intéresse aussi, de même qu'une check list car je pourrais bien avoir oublier qqch quelque part.

Merci à vous. :-)

4 réponses

vulpol Messages postés 113 Date d'inscription lundi 9 juillet 2007 Statut Membre Dernière intervention 23 mai 2012 38
30 août 2009 à 16:32
Salut,

Essaye de lancer la commande suivante depuis l'invite de commande sur le PC du workgroup:

net use z: \\IPouHostname_PC_Pro\NomDuPartage /user:NomDuDomaine\Utilisaur

Avec les données suivante:
IPouHostname_PC_Pro: IP ou Hostname du PC pro
NomDuPartage: Nom du partage présent sur le PC pro
NomDuDomaine: Nom du domaine correspondant à l'utilisateur utilisé sur le PC pro
Utilisateur: Nom de l'utilisateur utilisé sur le PC pro

Dans le sécurité local sur le PC pro, il faut vérifier que l'utilisateur du PC pro est les droits pour "Accéder à cet ordinateur à partir du réseau" (Config. Ordi, Paramètre Windows, Paramètre de sécurité, Stratégie local, Attribution des droits utilisateurs)

@+
1
Je vais essayer le net use avec le user et passwaord directement dans la commande ce soir et je vous tiens informés.

Pour les 2 autres idées, de fait je ne peux pas sortir le PC du domaine car je l'utilise toujours au boulot et là je n'ai pas les droits pour l'insérer à nouveau après une suppression. J'ai bien noté aussi le side effect de me retrouver avec un PC sans user utilisable en cas de retrait du domaine car à mon boulot on a "nettoyé" les autres utilisateurs de la machine..
0
Bonjour Vulpol,
pour la policy "Accéder à cet ordinateur à partir du réseau" j'ai bien "Tout le monde", mais c'est sans doute tout le monde du domaine. Faut-il aujouter d'une manière ou d'une autre "Tout le monde" du workgroup ou un user de la machine qui va essayer de se connecter ?
0
Merci Vulpol, ta solution du net use fonctionne bien en DOS.
Merci aussi aux autres car les informations étaient intéressantes.

J'ai donc utilisé en DOS net use \\hostanme\share password /user:domain\user
On peut aussi mettre l'IP de la machine à la place du hostname.

Pour ceux qui aurraient le même genre de problème, j'ai aussi trouvé un post https://forums.commentcamarche.net/forum/affich-1274085-pb-type-ouverture-session-pas-correcte#p1339978
qui parle des policies (gpedit.msc). J'ai activé le user invité sur "authoriser l'accès à cet ordinateur depuis le réseau" et retiré de "refuser l'accès à cet ordinateur depuis le réseau" car les polices refuser ont priorité sur celles accepter.
Avec cela, je peux enfin browser normalement, choisir mon répertoire et m'y connecter par l'explorateur !

Et là pour le coup, je vais me boire un bon petit verre de St Emilion. Autant se faire plaisir à fond.

Merci
0
Utilisateur anonyme
30 août 2009 à 16:35
Bonjour

Il est possible de changer le portable ex-pro pour le connecter sur un groupe
de travail. Par contre je ne me rappelle plus trop de la manip, peut-être
faut-il passer par l'assistant de config réseau ? Tu redéfinis ta connexion
et tu lui spécifies un nom de groupe de travail. Je ne peux pas tester car
je n'ai qu'un groupe de travail.
0
vulpol Messages postés 113 Date d'inscription lundi 9 juillet 2007 Statut Membre Dernière intervention 23 mai 2012 38
30 août 2009 à 16:41
@ MaenArBalch:

Dans ce cas, il vaut avoir les droits d'administrateur local sur le PC pro, mais également les droit permettant de remettre le PC dans le domaine, sinon il faudra passer par le service informatique au retour dans l'entreprise. De plus, l'utilisateur du domaine n'est pas un utilisateur local du PC, donc la connexion avec cet utilisateur sera impossible une fois le PC sorti du domaine.....

Personnellement, je ne conseille vraiment pas cette manipulation
0
Utilisateur anonyme
30 août 2009 à 16:47
Tu as raison.
Je n'ai pas pensé que le PC pouvait servir aux deux utilisations, j'ai pensé que c'était une
récup du boulot... Effectivemment il ne faut pas modifier la config "boulot" si le pc
sert aussi au boulot.
0