AD : After Disaster, que faire ?

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar LorD_JLP » 22 Oct 2003 12:25

Salut le monde ! <BR> <BR> <IMG SRC="images/smiles/icon_bawling.gif"> Bon, j'ai toujours pas trouvé de solution pour mon soucis de "certificat non trouvé" lors des MAJ via Windows Update (qui me pose un autre problème, voir plus bas). Je me demande donc si ma BDD AD n'est pas $%#&! ... Existe t'il à la connaissance des pros Windows ici présents (désolé, je suis plutôt *nix, *nux ...) des logiciels de test de AD, de réparation, d'audit, etc ... On me répondra, reboot en mode "restauration AD" ... Eh bien, non, pas moyen de rebooter le serveur, à moins cause grave et réellement nécessaire (serveur en prod.) Donc, ces outils devraient être capables de tester AD, voir la réparer (peut-on toujours rêver), mais à chaud ... <BR> <BR> <IMG SRC="images/smiles/icon_cussing.gif"> Je ne veux pas (une fois de plus me dira on à nouveau) critiquer la politique Microsoft, mais les ingénieurs qualifiés AD ne sont pas dispos en hotline, à moins de payer , une fois de plus ... Or, c'est bien un soucis d'un composant de l'OS dont il est question ... <BR> <BR> <IMG SRC="images/smiles/icon_biggrin.gif"> Si des fois quelqu'un peut m'aider, je ne serais pas rétissant à faire un geste suivant les résultats obtenus (sociétés d'audit, s'abstenir, merci). <BR> <BR>Merci d'avance ;oP <BR> <BR>PS : Concernant les MAJ via Windows Update, est il possible de configurer un repository de MAJ local, sant que mes 150 machines passent leur temps à me bouffer de la BP pour chercher leurs MAJ ? Un cache pourrait il être la solution adéquate ?
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Messagepar ArchY » 22 Oct 2003 12:53

pour la MAJ genre windows update "local" : <BR> <BR><!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=6674&13" target="_blank">http://forums.ixus.net/viewtopic.php?t=6674&13</a><!-- BBCode auto-link end --> <BR> <BR>Software Update Services
Avatar de l’utilisateur
ArchY
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 283
Inscrit le: 02 Mai 2002 00:00
Localisation: Paris

Messagepar arapaho » 22 Oct 2003 12:54

Pour ce qui est du windows update, l'utilisation d'un proxy transparent est effectivement une bonne idée. Une seule de tes machines recuperera les infos, le proxy les stockera, et les autres les téléchargeront via le proxy. <BR> <BR>Pour ton problème de AD, n'ayant pas suivit le problème dès le début, je ne peux te venir en aide de suite. Je saute immédiatement au thread concernant ce sujet.
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar korosv » 31 Oct 2003 13:36

Tout d'abord, je sais que cela n'est pas forcément évident de le mettre en place, mais dans un réseaux AD, il faut au moins 2 controleur de domaine et qu'ils ne fassent que ca ... cela va te permettre de redémarrer l'un des 2 à tout moment . D'ailleur, au passage, un serveur M$ est un serveur qu'on dois rebooter régulièrement. <BR> <BR>Pr tes pbl d'intégriter tu as des outils dans le ressource kit genre DCDIAG,NETDIAG qui peuvent éventuellemnt t'aider ... <BR> <BR>Sinon je suis tombé sur cette article: <BR> <BR><!-- BBCode auto-link start --><a href="http://searchnetworking.techtarget.com/originalContent/0" target="_blank">http://searchnetworking.techtarget.com/originalContent/0</a><!-- BBCode auto-link end -->,289142,sid7_gci803198,00.html <BR> <BR>Tchuss... <BR> <BR> <BR>
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar Fesch » 31 Oct 2003 13:41

Je suis tout à fait d'accord avec KOROSV. Bien que pas absolument nécessaire, il est préférable d'avoir deux AD. Imagine s'il t'en as qu'un seul et qu'il crashe... Alros c'est la granda cata, vue que tu dois alors refaire <!-- BBCode Start --><B>tout</B><!-- BBCode End -->. <BR> <BR>J'affirme aussi l'autre truc, à savoir si t'en a deux, tu peux rebooter à chaque instant l'un d'eux sans que personne ne le remarque (sauf s'il fait encore du filesharing ou le partage d'imprimantes ...)
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron