Windows Serveur Windows Desktop Linux Logiciels Matériels Scripts Outils Cours Quiz
Tutoriels au hasard
RDR-IT
Veeam : sauvegarder
automatiquement les machines
virtuelles sur Hyper-V
Derniers tutoriels
Summary
GÉNÉRAL
1. Présentation
2. Pré-requis
3. Configurer la relation d'approbation
4. Tester la relation d'approbation
4.1. Ouverture de session sur un poste d'un autre domaine
4.2. Rendre membre d'un groupe du domaine approuvé
Présentation
BranchCache – Installatio
La relation d’approbation entre deux forets / domaines Active Directory est un lien de et configuration
confiance qui permet à des utilisateurs authentifiés d’accéder à des ressources d’un autre By Romain / 27 septembre 2019
domaine.
Unidirectionnelle : l’accès aux ressources n’est disponible que dans un sens (A) ->
(B).
Bidirectionnelle : l’accès aux ressources est disponible dans les deux sens (A) <-> (B).
Transitive : si (A) et (B) ont une relation d’approbation transitive, si (B) approuve un
domaine (C) celui-ci sera approuvé dans (A).
Dans ce tutoriel, nous allons voir comment mettre en place une relation d’approbation
entre deux forêts comme si nous venions d’acquérir une société.
https://rdr-it.com/active-directory-relation-approbation-entre-deux-forets-domaines/?cprotect=1 1/8
28/10/2019 Active Directory : relation d'approbation entre deux forets / domaines
Pré-requis
Windows Serveur Windows Desktop Linux Logiciels Matériels Scripts Outils Cours Quiz
Afin de pouvoir faire correctement discuter les forets entre elles, il est nécessaire de mettre
en place un redirecteur conditionnel sur chaque serveur DNS. Tutoriels au hasard
Veeam : sauvegarder
automatiquement les machines
virtuelles sur Hyper-V
Les manipulations ont été effectuées sur un contrôleur de domaine sur lab.intra.
Ouvrir la console Domaine et approbation Active Directory, faire un clic droit sur le
domaine 1 et cliquer sur Propriétés 2 .
Aller sur l’onglet Approbations 1 et cliquer sur Nouvelle approbation 2 pour lancer
l’assistant.
Indiquer le domaine 1 avec qui la relation d’approbation est effectuée et cliquer sur
Suivant 2 .
https://rdr-it.com/active-directory-relation-approbation-entre-deux-forets-domaines/?cprotect=1 2/8
28/10/2019 Active Directory : relation d'approbation entre deux forets / domaines
Tutoriels au hasard
Veeam : sauvegarder
automatiquement les machines
virtuelles sur Hyper-V
Entrer les identifiants 1 d’un compte Administration dans le domaine spécifié puis cliquer
sur Suivant 2 .
Choisir l’option Authentification pour toutes les ressources de la forêt 1 et cliquer sur
Suivant 2 .
https://rdr-it.com/active-directory-relation-approbation-entre-deux-forets-domaines/?cprotect=1 3/8
28/10/2019 Active Directory : relation d'approbation entre deux forets / domaines
utilisateurs des deux domaines d’ouvrir des sessions sur l’ensemble des
postes disponible. Si vous souhaitez mettre en place une Authentification Tutoriels au hasard
sélective, je vous invite à consulter cet article.
Veeam : sauvegarder
automatiquement les machines
Choisir également Authentification pour toutes les ressources de la forêt 1 pour les virtuelles sur Hyper-V
utilisateurs de la forêt locale vers l’autre forêt puis cliquer sur Suivant 2 . Exchange 2019 : ajouter une boite
aux lettres
Confirmer l’approbation sortante et suivante en sélection Oui 1 et cliquant sur Suivant
2 .
https://rdr-it.com/active-directory-relation-approbation-entre-deux-forets-domaines/?cprotect=1 4/8
28/10/2019 Active Directory : relation d'approbation entre deux forets / domaines
Tutoriels au hasard
Veeam : sauvegarder
automatiquement les machines
virtuelles sur Hyper-V
Sur un contrôleur de l’autre forêt, vérifier également que la relation a bien été créée.
Sur un poste membre du domaine lab.intra, nous allons ouvrir une session avec un
utilisateur membre du domaine old.lan
Nous allons rendre membre un utilisateur du domaine lab.intra d’un groupe du
domaine old.lan
Sur un ordinateur du domaine lan.intra, changer l’utilisateur et entrer les identifiants d’un
utilisateur du domaine old.lan en indiquant son domaine dans l’identifiant.
Une fois la session ouverte, lancer une invite de commande et entrer SET, sur la capture ci-
dessous on voit que l’ordinateur est dans le domaine lab.intra 1 et que l’utilisateur est
membre du domaine old.lan.
https://rdr-it.com/active-directory-relation-approbation-entre-deux-forets-domaines/?cprotect=1 5/8
28/10/2019 Active Directory : relation d'approbation entre deux forets / domaines
Windows Serveur Windows Desktop Linux Logiciels Matériels Scripts Outils Cours Quiz
Tutoriels au hasard
Veeam : sauvegarder
automatiquement les machines
virtuelles sur Hyper-V
Active directory
Active Directory, Domaine, Forêt, Approbation
Windows 2012R2 , Windows 2016 , Windows 2019
https://rdr-it.com/active-directory-relation-approbation-entre-deux-forets-domaines/?cprotect=1 6/8
28/10/2019 Active Directory : relation d'approbation entre deux forets / domaines
Veeam : sauvegarder
Related Posts
Intro Dans ce tutoriel, nous allons voir comment renommer contrôleur de domaine dans les "règles de l'art". Le
changement de nom se passe en plusieurs en temps, voici un résumé : Ajout d'un nom secondaire au
Dans ce tutoriel, nous allons voir comment mettre un domaine enfant dans un arbre Active Directory. Un domaine
enfant est un sous-domaine de l’un des domaines composants votre forêt Active Directory. La segmentation en
Présentation Vous avez fini votre migration vers Office 365 et vous souhaitez maintenant décommissioner votre
Exchange. Information Microsoft recommande de ne pas décommissioner votre Exchange local, en faisant cela vous
Laisser un commentaire
Nom *
E-mail *
https://rdr-it.com/active-directory-relation-approbation-entre-deux-forets-domaines/?cprotect=1 7/8
28/10/2019 Active Directory : relation d'approbation entre deux forets / domaines
Site Serveur
Windows Web Windows Desktop Linux Logiciels Matériels Scripts Outils Cours Quiz
Publier le commentaire
Tutoriels au hasard
Veeam : sauvegarder
automatiquement les machines
virtuelles sur Hyper-V
Windows Terminal disponible Client léger cryptolocker Dossiers de travail Drive dépôt Exchange
Cours et Quiz Fichiers fsrm gestionnaire GPO Hyper-V IIS log Logiciels
Alerte de sécurité pour Windows XP et Windows 2003 Serveur du 14/05/2019
Messagerie Migration Office 365 php PowerShell probe
Recherche
Recherche…
RDR-IT
© 2019 - RDR-IT
https://rdr-it.com/active-directory-relation-approbation-entre-deux-forets-domaines/?cprotect=1 8/8