Droits sur les imprimantes sur un controller AD2003

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Droits sur les imprimantes sur un controller AD2003

Messagepar dapsaille » 18 Juin 2004 15:05

Bonjour à tous ho mes frères linuxiens heuu ... m'suis trompé de forum ???
Ha nan je vous hêle aujourdh'ui afin de m'aider à trouver une solution à un problème pernicieux

Je m'explicationnes =

J'ai un beau serveur WIN 2003 (derniers patchs) et un controlleur AD EXCHANGE 2003 (derniers patchs et SP1 ok) ainsi qu'une floppée de clients du domaine en xp pro ..

Jusque la tout vas bien .. sauf que sur certains postes clients 2 ou 3 imprimantes ne veulent pas s'installer (methode ajout d'imprimante > active directory > rechercher > selection de l'imprimante clic droit installer) en me sortant un beau message du style vous n'avez pas les autorisations necessaires ou encore mieux impossible de se connecter à l'imprimante sois vous avez entre un nom d'imprimante incorrect soit l'imprimante n'est plus connectee au serveur (une OCE 2105 pour les connaisseurs un monstre d'impression autonome sur le reseau donc pas de soucis normallement en plus elle marche sur un autre poste) et ces messages s'affichent meme en mode administrateur sur le domaine donc les droits heuu .... je ne pense pas .. de qui plus est sur le controlleur exchange je n'arrive pas a les integrer dans la branche imprimantes .. je ne peux que les installer de la maniere classique sur le controlleur de domaine puis definir lister dans l'annuaire ....
Enfin si quelqu'un as une piste je suis preneur ca fait 1 mois que je cherches je ne trouves rien :/
Avatar de l’utilisateur
dapsaille
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 08 Fév 2004 01:00

Messagepar Yvan » 19 Juin 2004 09:01

Bonjour daspaille,

Je ne sais pas si ça va d'aider beaucoup mais verifie bien la resolution des noms DNS de microsoft, peut etre que ton probleme vient de la. A moins que ce soit une resolution netbios des noms mais normalement serveur2003 + XP c'est par default DNS.

Sinon pour l'administrateur, il n'a pas obligatoirement tout les droits c'est pas le compte root de linux. Donc attention tu peut bien quand meme avoir un probleme de droit meme avec l'administrateur à surveiller.

A + Yvan
Avatar de l’utilisateur
Yvan
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 270
Inscrit le: 09 Jan 2003 01:00

Messagepar Methos_Hi » 19 Juin 2004 20:17

Yvan a écrit:Sinon pour l'administrateur, il n'a pas obligatoirement tout les droits c'est pas le compte root de linux. Donc attention tu peut bien quand meme avoir un probleme de droit meme avec l'administrateur à surveiller.

A + Yvan


Pardon ?
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar dapsaille » 20 Juin 2004 21:24

Merci Yvan pour ta reponse ... il se peut en effet que j'ais un soucis de dns ... mais je ne comprends pas le mecanisme des installation d'imprimantes via le controlleur active directory .. n'est il pas la justement pour effectuer une seule et unique connexion vers un serveur (ad en l'occurence) afin de fournir toutes les infos sur les comptes et imprimantes ?? .. Je vais quand meme regarder les DNS qui doivent etre foireux car on as des soucis j'ai du modifier la config d'ipcop pour que l'on accede au mails (truc complexe que j'ai toujours pas tout compris mais ca marche ) :p

Merci encore je vias voir ca
Avatar de l’utilisateur
dapsaille
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 08 Fév 2004 01:00

Messagepar popoch » 20 Juin 2004 21:41

1) Est ce une imprimante avec srv d impression reseau integre ??

1.a) Si oui, est que l imprimante possede un srv/client smb (netbios) ??
Si oui, peux tu la configurer avec ton srv wins ?

1.b) Est ce que l imprimante possede un nom d hote ? est il bien configure ? utilise t il le bon suffixe dns de ton domaine ?

1.c) L imprimante possede t elle un ip fixe ou dynamique ? as tu exclus ou reserve son ip de ton etendu dhcp ??



2) ou est elle connecte a un poste ou srv qui la partage ???

2.a)Quelles sont les acls sur l imprimante ? N y a t il pas une limitation aux niveaux des connexions simultanees ? (Partage sous un poste XP Pro, ou srv... limitation de connexion....)



3) quelles sont les dacls sur l'objet publies ?


4) les mecanismes de resolution de noms netbios et ou dns fonctionnent ????



Voila autant de points que tu dois verifier....
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar Methos_Hi » 21 Juin 2004 01:29

La publication d'une imprimante dans l'active directory (quelle soit rattachée au réseau ou à un pc) permet de pourvoir effectuer une recherche depuis n'importe quel client pour la retrouver
Avatar de l’utilisateur
Methos_Hi
Amiral
Amiral
 
Messages: 1520
Inscrit le: 07 Fév 2004 01:00
Localisation: Ile de France

Messagepar dapsaille » 21 Juin 2004 15:55

Merci pour vos eponses mais la plupart sont trop techniques ^^
J'ai une legere impression qu'une police est appliquee alors que je n'en ais aucune (sisi j'en suis presque sur) donc quelqu'un connaitrait il un moyen de resetter les strategies a tout hasarD ?
Avatar de l’utilisateur
dapsaille
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 08 Fév 2004 01:00

Messagepar popoch » 21 Juin 2004 16:56

@Methos_Hi


Encore faut il avoir les droits sur l objet ....
:D :D :D


Cordialement popoch
Avatar de l’utilisateur
popoch
Vice-Amiral
Vice-Amiral
 
Messages: 582
Inscrit le: 05 Mars 2004 01:00
Localisation: Brest / Lannion / Rennes

Messagepar dapsaille » 21 Juin 2004 17:26

Heuu j'ai les droits je suis l'admin (Ze Admin mais un peu boiteux certes)
et quand je regarde dans mon controlleur ad je n'ais aucune strateie d'appliquee a quelque niveau que ce sois (groupe ou users) et pourtant en fermeture de session utilisateur j'ai le message windows n'as pas pu mettre a jour votre profil itinerant riason droit d'acces .. les droits d'acces ca me parait logique je n'ais rien configure ... donc si quelqu'un as une methode ou une astuce pour appliquer une strategie vierge je suis preneur ^^
Avatar de l’utilisateur
dapsaille
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 200
Inscrit le: 08 Fév 2004 01:00


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron