PC d'un domaine innacessible depuis workgroup
Résolu/Fermé
A voir également:
- Workgroup et domaine
- Impossible de contacter un contrôleur de domaine active directory - Forum Windows serveur
- Le sous-domaine utilise déjà un enregistrement dns. vous ne pouvez pas enregistrer de champ cname en raison d'une incompatibilité. supprimez les enregistrements existants pour ce sous-domaine, afin de pouvoir en ajouter un, de type cname. ✓ - Forum Hébergement
- L'erreur suivante s'est produite lors de la tentative de jonction au domaine ✓ - Forum Windows
- Domaine wifi - Forum WiFi
- Le système ne parvient pas à contacter un contrôleur de domaine - Forum Réseau
4 réponses
vulpol
Messages postés
113
Date d'inscription
lundi 9 juillet 2007
Statut
Membre
Dernière intervention
23 mai 2012
38
30 août 2009 à 16:32
30 août 2009 à 16:32
Salut,
Essaye de lancer la commande suivante depuis l'invite de commande sur le PC du workgroup:
net use z: \\IPouHostname_PC_Pro\NomDuPartage /user:NomDuDomaine\Utilisaur
Avec les données suivante:
IPouHostname_PC_Pro: IP ou Hostname du PC pro
NomDuPartage: Nom du partage présent sur le PC pro
NomDuDomaine: Nom du domaine correspondant à l'utilisateur utilisé sur le PC pro
Utilisateur: Nom de l'utilisateur utilisé sur le PC pro
Dans le sécurité local sur le PC pro, il faut vérifier que l'utilisateur du PC pro est les droits pour "Accéder à cet ordinateur à partir du réseau" (Config. Ordi, Paramètre Windows, Paramètre de sécurité, Stratégie local, Attribution des droits utilisateurs)
@+
Essaye de lancer la commande suivante depuis l'invite de commande sur le PC du workgroup:
net use z: \\IPouHostname_PC_Pro\NomDuPartage /user:NomDuDomaine\Utilisaur
Avec les données suivante:
IPouHostname_PC_Pro: IP ou Hostname du PC pro
NomDuPartage: Nom du partage présent sur le PC pro
NomDuDomaine: Nom du domaine correspondant à l'utilisateur utilisé sur le PC pro
Utilisateur: Nom de l'utilisateur utilisé sur le PC pro
Dans le sécurité local sur le PC pro, il faut vérifier que l'utilisateur du PC pro est les droits pour "Accéder à cet ordinateur à partir du réseau" (Config. Ordi, Paramètre Windows, Paramètre de sécurité, Stratégie local, Attribution des droits utilisateurs)
@+
Utilisateur anonyme
30 août 2009 à 16:35
30 août 2009 à 16:35
Bonjour
Il est possible de changer le portable ex-pro pour le connecter sur un groupe
de travail. Par contre je ne me rappelle plus trop de la manip, peut-être
faut-il passer par l'assistant de config réseau ? Tu redéfinis ta connexion
et tu lui spécifies un nom de groupe de travail. Je ne peux pas tester car
je n'ai qu'un groupe de travail.
Il est possible de changer le portable ex-pro pour le connecter sur un groupe
de travail. Par contre je ne me rappelle plus trop de la manip, peut-être
faut-il passer par l'assistant de config réseau ? Tu redéfinis ta connexion
et tu lui spécifies un nom de groupe de travail. Je ne peux pas tester car
je n'ai qu'un groupe de travail.
vulpol
Messages postés
113
Date d'inscription
lundi 9 juillet 2007
Statut
Membre
Dernière intervention
23 mai 2012
38
30 août 2009 à 16:41
30 août 2009 à 16:41
@ MaenArBalch:
Dans ce cas, il vaut avoir les droits d'administrateur local sur le PC pro, mais également les droit permettant de remettre le PC dans le domaine, sinon il faudra passer par le service informatique au retour dans l'entreprise. De plus, l'utilisateur du domaine n'est pas un utilisateur local du PC, donc la connexion avec cet utilisateur sera impossible une fois le PC sorti du domaine.....
Personnellement, je ne conseille vraiment pas cette manipulation
Dans ce cas, il vaut avoir les droits d'administrateur local sur le PC pro, mais également les droit permettant de remettre le PC dans le domaine, sinon il faudra passer par le service informatique au retour dans l'entreprise. De plus, l'utilisateur du domaine n'est pas un utilisateur local du PC, donc la connexion avec cet utilisateur sera impossible une fois le PC sorti du domaine.....
Personnellement, je ne conseille vraiment pas cette manipulation
Utilisateur anonyme
30 août 2009 à 16:47
30 août 2009 à 16:47
Tu as raison.
Je n'ai pas pensé que le PC pouvait servir aux deux utilisations, j'ai pensé que c'était une
récup du boulot... Effectivemment il ne faut pas modifier la config "boulot" si le pc
sert aussi au boulot.
Je n'ai pas pensé que le PC pouvait servir aux deux utilisations, j'ai pensé que c'était une
récup du boulot... Effectivemment il ne faut pas modifier la config "boulot" si le pc
sert aussi au boulot.
31 août 2009 à 09:00
Pour les 2 autres idées, de fait je ne peux pas sortir le PC du domaine car je l'utilise toujours au boulot et là je n'ai pas les droits pour l'insérer à nouveau après une suppression. J'ai bien noté aussi le side effect de me retrouver avec un PC sans user utilisable en cas de retrait du domaine car à mon boulot on a "nettoyé" les autres utilisateurs de la machine..
31 août 2009 à 09:16
pour la policy "Accéder à cet ordinateur à partir du réseau" j'ai bien "Tout le monde", mais c'est sans doute tout le monde du domaine. Faut-il aujouter d'une manière ou d'une autre "Tout le monde" du workgroup ou un user de la machine qui va essayer de se connecter ?
31 août 2009 à 19:11
Merci aussi aux autres car les informations étaient intéressantes.
J'ai donc utilisé en DOS net use \\hostanme\share password /user:domain\user
On peut aussi mettre l'IP de la machine à la place du hostname.
Pour ceux qui aurraient le même genre de problème, j'ai aussi trouvé un post https://forums.commentcamarche.net/forum/affich-1274085-pb-type-ouverture-session-pas-correcte#p1339978
qui parle des policies (gpedit.msc). J'ai activé le user invité sur "authoriser l'accès à cet ordinateur depuis le réseau" et retiré de "refuser l'accès à cet ordinateur depuis le réseau" car les polices refuser ont priorité sur celles accepter.
Avec cela, je peux enfin browser normalement, choisir mon répertoire et m'y connecter par l'explorateur !
Et là pour le coup, je vais me boire un bon petit verre de St Emilion. Autant se faire plaisir à fond.
Merci