{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/05/04/windows-server-noms-multiples-pour-un-serveur-de-fichiers-et-dimpression-executant-windows-server-2008-r2-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2019/05/04/windows-server-noms-multiples-pour-un-serveur-de-fichiers-et-dimpression-executant-windows-server-2008-r2-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2019/05/04/windows-server-noms-multiples-pour-un-serveur-de-fichiers-et-dimpression-executant-windows-server-2008-r2-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Windows Server: Noms multiples pour un serveur de fichiers et d&#39;impression exécutant Windows Server 2008 R2\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-05-04T09:23:43+00:00","modified_at":"2019-05-04T09:23:43+00:00","word_count":1106,"reading_time_seconds":332,"summary":"Ce billet a été inspiré par celui de Jose Barreto (MSFT). Lors de la migration d&#39;un serveur vers un nouveau matériel, d&#39;une nouvelle version de Windows Server ou de la restructuration de vos fichiers et de votre infrastructure de service d&#39;impression, l&#39;objectif principal consiste à effectuer le changement avec un impact limité sur l&#39;utilisateur. La [&hellip;]","summary_points":["Ce billet a été inspiré par celui de Jose Barreto (MSFT).","Lors de la migration d&#39;un serveur vers un nouveau matériel, d&#39;une nouvelle version de Windows Server ou de la restructuration de vos fichiers et de votre infrastructure de service d&#39;impression, l&#39;objectif principal consiste à effectuer le changement avec un impact limité sur l&#39;utilisateur.","La plupart du temps, il s’agit de réutiliser le nom original du serveur pour que l’utilisateur pointe vers le nouveau.","Cet article décrit les 2 principales directions pour le faire avec Windows Server 2008 R2 et leurs implications."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"d5c6968f7898dab9dfee57d584cace40","plain_text":"Ce billet a été inspiré par celui de Jose Barreto (MSFT).\nLors de la migration d&#39;un serveur vers un nouveau matériel, d&#39;une nouvelle version de Windows Server ou de la restructuration de vos fichiers et de votre infrastructure de service d&#39;impression, l&#39;objectif principal consiste à effectuer le changement avec un impact limité sur l&#39;utilisateur. La plupart du temps, il s’agit de réutiliser le nom original du serveur pour que l’utilisateur pointe vers le nouveau. Cet article décrit les 2 principales directions pour le faire avec Windows Server 2008 R2 et leurs implications.\n1) (Re) Configuration du (des) mécanisme (s) de résolution de nom\nCette méthode est la plus simple: tout ce que vous avez à faire est (selon votre infrastructure):\n\n\nAjout d&#39;un enregistrement DNS CNAME qui fait pointer l&#39;ancien nom de votre serveur vers l&#39;enregistrement A du nouveau\n\n\nSi vous utilisez également le service WINS, vous devrez éventuellement ajouter une entrée statique pour le nom de l&#39;ancien serveur pointant vers l&#39;adresse IP du nouveau serveur.\n\n\nBien que cela soit assez simple, le changement de nom ne sera pas pris en compte par les mécanismes Windows sous-jacents suivants:\nAuthentification\nL&#39;authentification Kerberos repose uniquement sur des noms (noms de serveur, noms de service, etc.). Les bases de données de noms Kerberos (Active Directory dans le monde Windows) ne sont pas informées du fait que les noms de l’ancien serveur sont désormais associés au nouveau serveur. Sur 99% du système, le problème ne parviendra pas à la surface car Windows basculera en mode silencieux vers NTLM. Quoi qu&#39;il en soit, si vous souhaitez conserver une configuration Kerberos correcte, vous devez enregistrer les noms principaux de service (SPN) appropriés: à l&#39;aide d&#39;outils tels que SETSPN ou simplement la console ADUC (grâce à l&#39;éditeur d&#39;attributs), les SPN suivants doivent être ajoutés. au compte d&#39;ordinateur du serveur MYDOMNEWSERVER $:\nMême si vous pensez peut-être que le retour à NTLM n’est pas un gros problème, tenez compte du fait que NTLM est sur le point de disparaître de l’avenir de Windows: Seven / 2008 R2 est doté d’options de sécurité qui en empêchent l’utilisation. Il est désactivé par défaut cependant.\nVérification stricte des noms CIFS / SMB\nLe protocole responsable du partage de fichiers et d’impressions (CIFS ou SMB) comprend un mécanisme de sécurité qui, par défaut, refuse de répondre aux demandes si le nom du serveur cible est celui qui n’est pas celui du serveur. Pour désactiver cette fonctionnalité, vous devez modifier la configuration du service LanManServer (voir http://support.microsoft.com/kb/281308 pour plus de détails.\nEnfin, vous avez également été affecté par des erreurs humaines telles que des administrateurs DNS ou WINS qui nettoient régulièrement les enregistrements et considèrent le CNAME ou les entrées statiques comme périmées… Seule une bonne gestion de la configuration pourrait empêcher cela.\n2) Configuration d&#39;autres noms à l&#39;aide de la commande NETDOM\nNETDOM Command offre une solution «couteau suisse» à tous les problèmes ci-dessus tout en maintenant la sécurité aussi haut que possible. Exemple:\nNETDOM COMPUTERNAME NEWSERVERNAME / ADD OLDSERVERNAME.mydom.local\nPuis redémarrez le système. Voir les raisons ci-dessous.\nCette commande simple effectuera les opérations suivantes, toutes en même temps:\nConfiguration de l’ordinateur local pour enregistrer ses nouveaux noms alternatifs dans le serveur DNS et / ou le serveur WINS\nCette configuration est stockée localement dans le registre sous HKLMSYSTEMCurrentControlSetservicesDnscacheParameters, avec l&#39;entrée «AlternateComputerNames», absente par défaut. Voir http://technet.microsoft.com/en-us/library/dd197418(WS.10).aspx pour plus de détails.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nEnregistrement des noms de principal de service nécessaires dans le compte AD de l’ordinateur.\nDans ce cas, tous les services en cours d&#39;exécution sur le serveur seront enregistrés avec le nom alternatif. Il n&#39;y a donc pas de granularité de pièce comme il en existe avec l&#39;enregistrement manuel!\nBien entendu, l&#39;exécution de cette action implique que le compte d&#39;utilisateur qui exécute la commande se voit attribuer les droits AD validés sur les noms de principal de service, ce qui est le cas d&#39;un administrateur de domaine, par exemple. Voir http://technet.microsoft.com/en-us/library/cc728117(WS.10).aspx#BKMK_ValidatedWrites pour plus de détails.\nReconfigurer le service LanManServer pour prendre en charge ses noms supplémentaires\nPAS en désactivant la vérification de nom stricte, mais en utilisant un nouveau nom de fonction “Noms facultatifs”. Voir l’entrée de registre «OptionalNames» à la droite de la clé «HKLMSYSTEMCurrentControlSetservicesLanmanServerParameters», absente par défaut.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nA propos de l&#39;évolutivité\nA ma connaissance, le nombre de noms alternatifs est limité aux données de type MULTI_SZ du registre et à l’attribut ServicePrincipalName d’AD (1024 entrées par objet ordinateur AFAIK), ce qui laisse beaucoup de place pour des consolidations multiples ou des migrations.\nRécupération de la configuration actuelle\nPour lister tous les noms alternatifs, utilisez simplement cette commande:\nNETDOM COMPUTERNAME NEWSERVERNAME / ENUM\nRemarque: la commande répertorie également le nom principal de l’ordinateur.\nCompatibilité\nLa méthode NETDOM fonctionne également si l&#39;ordinateur exécute Windows Seven\nCela fonctionne également si le serveur est un contrôleur de domaine, mais pas si vous souhaitez effectuer cette opération sur un groupe de ressources en cluster. Dans ce cas, vous devrez utiliser la méthode spécifique au cluster (console d&#39;administration du cluster, configuration des ressources, enregistrement du SPN et du DNS, etc.).\nEnfin, comme le partage d’imprimantes utilise le même protocole, il fonctionne également sur les serveurs d’impression.\nConclusions\nBien que la méthode NETDOM présente 2 inconvénients: 1) elle semble nécessiter un redémarrage 2) Elle enregistre les SPN de tous les services hébergés, ce qui peut parfois être trop et sembler être un gaspillage au niveau de l&#39;attribut AD, cela l&#39;emporte clairement sur le nom du manuel enregistrement et reconfigurations manuelles ultérieures\nMarc\n\n\nComme ça:\nComme Chargement&#8230;\n\n\n\n\t\t\t\tCatégories: Services de fichiers et d&#39;impression, Windows, Windows Server 2008/2008 R2 | Permalink\t\t\t\t\t\t\t\n\n\n\n\t\t\t\t\n\nAuteur: Marc L\nProfessionnel du cloud implacable. Coureur agité. Mari heureux. Père fier. Les opinions sont les miennes.\n\n\n\t\t\t\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Ce billet a été inspiré par celui de Jose Barreto (MSFT).\nLors de la migration d&#39;un serveur vers un nouveau matériel, d&#39;une nouvelle version de Windows Server ou de la restructuration de vos fichiers et de votre infrastructure de service d&#39;impression, l&#39;objectif principal consiste à effectuer le changement avec un impact limité sur l&#39;utilisateur. La plupart du temps, il s’agit de réutiliser le nom original du serveur pour que l’utilisateur pointe vers le nouveau. Cet article décrit les 2 principales directions pour le faire avec Windows Server 2008 R2 et leurs implications.\n1) (Re) Configuration du (des) mécanisme (s) de résolution de nom\nCette méthode est la plus simple: tout ce que vous avez à faire est (selon votre infrastructure):","Ajout d&#39;un enregistrement DNS CNAME qui fait pointer l&#39;ancien nom de votre serveur vers l&#39;enregistrement A du nouveau","Si vous utilisez également le service WINS, vous devrez éventuellement ajouter une entrée statique pour le nom de l&#39;ancien serveur pointant vers l&#39;adresse IP du nouveau serveur.","Bien que cela soit assez simple, le changement de nom ne sera pas pris en compte par les mécanismes Windows sous-jacents suivants:\nAuthentification\nL&#39;authentification Kerberos repose uniquement sur des noms (noms de serveur, noms de service, etc.). Les bases de données de noms Kerberos (Active Directory dans le monde Windows) ne sont pas informées du fait que les noms de l’ancien serveur sont désormais associés au nouveau serveur. Sur 99% du système, le problème ne parviendra pas à la surface car Windows basculera en mode silencieux vers NTLM. Quoi qu&#39;il en soit, si vous souhaitez conserver une configuration Kerberos correcte, vous devez enregistrer les noms principaux de service (SPN) appropriés: à l&#39;aide d&#39;outils tels que SETSPN ou simplement la console ADUC (grâce à l&#39;éditeur d&#39;attributs), les SPN suivants doivent être ajoutés. au compte d&#39;ordinateur du serveur MYDOMNEWSERVER $:\nMême si vous pensez peut-être que le retour à NTLM n’est pas un gros problème, tenez compte du fait que NTLM est sur le point de disparaître de l’avenir de Windows: Seven / 2008 R2 est doté d’options de sécurité qui en empêchent l’utilisation. Il est désactivé par défaut cependant.\nVérification stricte des noms CIFS / SMB\nLe protocole responsable du partage de fichiers et d’impressions (CIFS ou SMB) comprend un mécanisme de sécurité qui, par défaut, refuse de répondre aux demandes si le nom du serveur cible est celui qui n’est pas celui du serveur. Pour désactiver cette fonctionnalité, vous devez modifier la configuration du service LanManServer (voir http://support.microsoft.com/kb/281308 pour plus de détails.\nEnfin, vous avez également été affecté par des erreurs humaines telles que des administrateurs DNS ou WINS qui nettoient régulièrement les enregistrements et considèrent le CNAME ou les entrées statiques comme périmées… Seule une bonne gestion de la configuration pourrait empêcher cela.\n2) Configuration d&#39;autres noms à l&#39;aide de la commande NETDOM\nNETDOM Command offre une solution «couteau suisse» à tous les problèmes ci-dessus tout en maintenant la sécurité aussi haut que possible. Exemple:\nNETDOM COMPUTERNAME NEWSERVERNAME / ADD OLDSERVERNAME.mydom.local\nPuis redémarrez le système. Voir les raisons ci-dessous.\nCette commande simple effectuera les opérations suivantes, toutes en même temps:\nConfiguration de l’ordinateur local pour enregistrer ses nouveaux noms alternatifs dans le serveur DNS et / ou le serveur WINS\nCette configuration est stockée localement dans le registre sous HKLMSYSTEMCurrentControlSetservicesDnscacheParameters, avec l&#39;entrée «AlternateComputerNames», absente par défaut. Voir http://technet.microsoft.com/en-us/library/dd197418(WS.10).aspx pour plus de détails.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nEnregistrement des noms de principal de service nécessaires dans le compte AD de l’ordinateur.\nDans ce cas, tous les services en cours d&#39;exécution sur le serveur seront enregistrés avec le nom alternatif. Il n&#39;y a donc pas de granularité de pièce comme il en existe avec l&#39;enregistrement manuel!\nBien entendu, l&#39;exécution de cette action implique que le compte d&#39;utilisateur qui exécute la commande se voit attribuer les droits AD validés sur les noms de principal de service, ce qui est le cas d&#39;un administrateur de domaine, par exemple. Voir http://technet.microsoft.com/en-us/library/cc728117(WS.10).aspx#BKMK_ValidatedWrites pour plus de détails.\nReconfigurer le service LanManServer pour prendre en charge ses noms supplémentaires\nPAS en désactivant la vérification de nom stricte, mais en utilisant un nouveau nom de fonction “Noms facultatifs”. Voir l’entrée de registre «OptionalNames» à la droite de la clé «HKLMSYSTEMCurrentControlSetservicesLanmanServerParameters», absente par défaut.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nA propos de l&#39;évolutivité\nA ma connaissance, le nombre de noms alternatifs est limité aux données de type MULTI_SZ du registre et à l’attribut ServicePrincipalName d’AD (1024 entrées par objet ordinateur AFAIK), ce qui laisse beaucoup de place pour des consolidations multiples ou des migrations.\nRécupération de la configuration actuelle\nPour lister tous les noms alternatifs, utilisez simplement cette commande:\nNETDOM COMPUTERNAME NEWSERVERNAME / ENUM\nRemarque: la commande répertorie également le nom principal de l’ordinateur.\nCompatibilité\nLa méthode NETDOM fonctionne également si l&#39;ordinateur exécute Windows Seven\nCela fonctionne également si le serveur est un contrôleur de domaine, mais pas si vous souhaitez effectuer cette opération sur un groupe de ressources en cluster. Dans ce cas, vous devrez utiliser la méthode spécifique au cluster (console d&#39;administration du cluster, configuration des ressources, enregistrement du SPN et du DNS, etc.).\nEnfin, comme le partage d’imprimantes utilise le même protocole, il fonctionne également sur les serveurs d’impression.\nConclusions\nBien que la méthode NETDOM présente 2 inconvénients: 1) elle semble nécessiter un redémarrage 2) Elle enregistre les SPN de tous les services hébergés, ce qui peut parfois être trop et sembler être un gaspillage au niveau de l&#39;attribut AD, cela l&#39;emporte clairement sur le nom du manuel enregistrement et reconfigurations manuelles ultérieures\nMarc","Comme ça:\nComme Chargement&#8230;","Catégories: Services de fichiers et d&#39;impression, Windows, Windows Server 2008/2008 R2 | Permalink","Auteur: Marc L\nProfessionnel du cloud implacable. Coureur agité. Mari heureux. Père fier. Les opinions sont les miennes.","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Ce billet a été inspiré par celui de Jose Barreto (MSFT).\nLors de la migration d&#39;un serveur vers un nouveau matériel, d&#39;une nouvelle version de Windows Server ou de la restructuration de vos fichiers et de votre infrastructure de service d&#39;impression, l&#39;objectif principal consiste à effectuer le changement avec un impact limité sur l&#39;utilisateur. La plupart du temps, il s’agit de réutiliser le nom original du serveur pour que l’utilisateur pointe vers le nouveau. Cet article décrit les 2 principales directions pour le faire avec Windows Server 2008 R2 et leurs implications.\n1) (Re) Configuration du (des) mécanisme (s) de résolution de nom\nCette méthode est la plus simple: tout ce que vous avez à faire est (selon votre infrastructure):","html":"<p>Ce billet a été inspiré par celui de Jose Barreto (MSFT).\nLors de la migration d&#039;un serveur vers un nouveau matériel, d&#039;une nouvelle version de Windows Server ou de la restructuration de vos fichiers et de votre infrastructure de service d&#039;impression, l&#039;objectif principal consiste à effectuer le changement avec un impact limité sur l&#039;utilisateur. La plupart du temps, il s’agit de réutiliser le nom original du serveur pour que l’utilisateur pointe vers le nouveau. Cet article décrit les 2 principales directions pour le faire avec Windows Server 2008 R2 et leurs implications.\n1) (Re) Configuration du (des) mécanisme (s) de résolution de nom\nCette méthode est la plus simple: tout ce que vous avez à faire est (selon votre infrastructure):</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Ajout d&#39;un enregistrement DNS CNAME qui fait pointer l&#39;ancien nom de votre serveur vers l&#39;enregistrement A du nouveau","html":"<p>Ajout d&#039;un enregistrement DNS CNAME qui fait pointer l&#039;ancien nom de votre serveur vers l&#039;enregistrement A du nouveau</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Si vous utilisez également le service WINS, vous devrez éventuellement ajouter une entrée statique pour le nom de l&#39;ancien serveur pointant vers l&#39;adresse IP du nouveau serveur.","html":"<p>Si vous utilisez également le service WINS, vous devrez éventuellement ajouter une entrée statique pour le nom de l&#039;ancien serveur pointant vers l&#039;adresse IP du nouveau serveur.</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Bien que cela soit assez simple, le changement de nom ne sera pas pris en compte par les mécanismes Windows sous-jacents suivants:\nAuthentification\nL&#39;authentification Kerberos repose uniquement sur des noms (noms de serveur, noms de service, etc.). Les bases de données de noms Kerberos (Active Directory dans le monde Windows) ne sont pas informées du fait que les noms de l’ancien serveur sont désormais associés au nouveau serveur. Sur 99% du système, le problème ne parviendra pas à la surface car Windows basculera en mode silencieux vers NTLM. Quoi qu&#39;il en soit, si vous souhaitez conserver une configuration Kerberos correcte, vous devez enregistrer les noms principaux de service (SPN) appropriés: à l&#39;aide d&#39;outils tels que SETSPN ou simplement la console ADUC (grâce à l&#39;éditeur d&#39;attributs), les SPN suivants doivent être ajoutés. au compte d&#39;ordinateur du serveur MYDOMNEWSERVER $:\nMême si vous pensez peut-être que le retour à NTLM n’est pas un gros problème, tenez compte du fait que NTLM est sur le point de disparaître de l’avenir de Windows: Seven / 2008 R2 est doté d’options de sécurité qui en empêchent l’utilisation. Il est désactivé par défaut cependant.\nVérification stricte des noms CIFS / SMB\nLe protocole responsable du partage de fichiers et d’impressions (CIFS ou SMB) comprend un mécanisme de sécurité qui, par défaut, refuse de répondre aux demandes si le nom du serveur cible est celui qui n’est pas celui du serveur. Pour désactiver cette fonctionnalité, vous devez modifier la configuration du service LanManServer (voir http://support.microsoft.com/kb/281308 pour plus de détails.\nEnfin, vous avez également été affecté par des erreurs humaines telles que des administrateurs DNS ou WINS qui nettoient régulièrement les enregistrements et considèrent le CNAME ou les entrées statiques comme périmées… Seule une bonne gestion de la configuration pourrait empêcher cela.\n2) Configuration d&#39;autres noms à l&#39;aide de la commande NETDOM\nNETDOM Command offre une solution «couteau suisse» à tous les problèmes ci-dessus tout en maintenant la sécurité aussi haut que possible. Exemple:\nNETDOM COMPUTERNAME NEWSERVERNAME / ADD OLDSERVERNAME.mydom.local\nPuis redémarrez le système. Voir les raisons ci-dessous.\nCette commande simple effectuera les opérations suivantes, toutes en même temps:\nConfiguration de l’ordinateur local pour enregistrer ses nouveaux noms alternatifs dans le serveur DNS et / ou le serveur WINS\nCette configuration est stockée localement dans le registre sous HKLMSYSTEMCurrentControlSetservicesDnscacheParameters, avec l&#39;entrée «AlternateComputerNames», absente par défaut. Voir http://technet.microsoft.com/en-us/library/dd197418(WS.10).aspx pour plus de détails.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nEnregistrement des noms de principal de service nécessaires dans le compte AD de l’ordinateur.\nDans ce cas, tous les services en cours d&#39;exécution sur le serveur seront enregistrés avec le nom alternatif. Il n&#39;y a donc pas de granularité de pièce comme il en existe avec l&#39;enregistrement manuel!\nBien entendu, l&#39;exécution de cette action implique que le compte d&#39;utilisateur qui exécute la commande se voit attribuer les droits AD validés sur les noms de principal de service, ce qui est le cas d&#39;un administrateur de domaine, par exemple. Voir http://technet.microsoft.com/en-us/library/cc728117(WS.10).aspx#BKMK_ValidatedWrites pour plus de détails.\nReconfigurer le service LanManServer pour prendre en charge ses noms supplémentaires\nPAS en désactivant la vérification de nom stricte, mais en utilisant un nouveau nom de fonction “Noms facultatifs”. Voir l’entrée de registre «OptionalNames» à la droite de la clé «HKLMSYSTEMCurrentControlSetservicesLanmanServerParameters», absente par défaut.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nA propos de l&#39;évolutivité\nA ma connaissance, le nombre de noms alternatifs est limité aux données de type MULTI_SZ du registre et à l’attribut ServicePrincipalName d’AD (1024 entrées par objet ordinateur AFAIK), ce qui laisse beaucoup de place pour des consolidations multiples ou des migrations.\nRécupération de la configuration actuelle\nPour lister tous les noms alternatifs, utilisez simplement cette commande:\nNETDOM COMPUTERNAME NEWSERVERNAME / ENUM\nRemarque: la commande répertorie également le nom principal de l’ordinateur.\nCompatibilité\nLa méthode NETDOM fonctionne également si l&#39;ordinateur exécute Windows Seven\nCela fonctionne également si le serveur est un contrôleur de domaine, mais pas si vous souhaitez effectuer cette opération sur un groupe de ressources en cluster. Dans ce cas, vous devrez utiliser la méthode spécifique au cluster (console d&#39;administration du cluster, configuration des ressources, enregistrement du SPN et du DNS, etc.).\nEnfin, comme le partage d’imprimantes utilise le même protocole, il fonctionne également sur les serveurs d’impression.\nConclusions\nBien que la méthode NETDOM présente 2 inconvénients: 1) elle semble nécessiter un redémarrage 2) Elle enregistre les SPN de tous les services hébergés, ce qui peut parfois être trop et sembler être un gaspillage au niveau de l&#39;attribut AD, cela l&#39;emporte clairement sur le nom du manuel enregistrement et reconfigurations manuelles ultérieures\nMarc","html":"<p>Bien que cela soit assez simple, le changement de nom ne sera pas pris en compte par les mécanismes Windows sous-jacents suivants:\nAuthentification\nL&#039;authentification Kerberos repose uniquement sur des noms (noms de serveur, noms de service, etc.). Les bases de données de noms Kerberos (Active Directory dans le monde Windows) ne sont pas informées du fait que les noms de l’ancien serveur sont désormais associés au nouveau serveur. Sur 99% du système, le problème ne parviendra pas à la surface car Windows basculera en mode silencieux vers NTLM. Quoi qu&#039;il en soit, si vous souhaitez conserver une configuration Kerberos correcte, vous devez enregistrer les noms principaux de service (SPN) appropriés: à l&#039;aide d&#039;outils tels que SETSPN ou simplement la console ADUC (grâce à l&#039;éditeur d&#039;attributs), les SPN suivants doivent être ajoutés. au compte d&#039;ordinateur du serveur MYDOMNEWSERVER $:\nMême si vous pensez peut-être que le retour à NTLM n’est pas un gros problème, tenez compte du fait que NTLM est sur le point de disparaître de l’avenir de Windows: Seven / 2008 R2 est doté d’options de sécurité qui en empêchent l’utilisation. Il est désactivé par défaut cependant.\nVérification stricte des noms CIFS / SMB\nLe protocole responsable du partage de fichiers et d’impressions (CIFS ou SMB) comprend un mécanisme de sécurité qui, par défaut, refuse de répondre aux demandes si le nom du serveur cible est celui qui n’est pas celui du serveur. Pour désactiver cette fonctionnalité, vous devez modifier la configuration du service LanManServer (voir http://support.microsoft.com/kb/281308 pour plus de détails.\nEnfin, vous avez également été affecté par des erreurs humaines telles que des administrateurs DNS ou WINS qui nettoient régulièrement les enregistrements et considèrent le CNAME ou les entrées statiques comme périmées… Seule une bonne gestion de la configuration pourrait empêcher cela.\n2) Configuration d&#039;autres noms à l&#039;aide de la commande NETDOM\nNETDOM Command offre une solution «couteau suisse» à tous les problèmes ci-dessus tout en maintenant la sécurité aussi haut que possible. Exemple:\nNETDOM COMPUTERNAME NEWSERVERNAME / ADD OLDSERVERNAME.mydom.local\nPuis redémarrez le système. Voir les raisons ci-dessous.\nCette commande simple effectuera les opérations suivantes, toutes en même temps:\nConfiguration de l’ordinateur local pour enregistrer ses nouveaux noms alternatifs dans le serveur DNS et / ou le serveur WINS\nCette configuration est stockée localement dans le registre sous HKLMSYSTEMCurrentControlSetservicesDnscacheParameters, avec l&#039;entrée «AlternateComputerNames», absente par défaut. Voir http://technet.microsoft.com/en-us/library/dd197418(WS.10).aspx pour plus de détails.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nEnregistrement des noms de principal de service nécessaires dans le compte AD de l’ordinateur.\nDans ce cas, tous les services en cours d&#039;exécution sur le serveur seront enregistrés avec le nom alternatif. Il n&#039;y a donc pas de granularité de pièce comme il en existe avec l&#039;enregistrement manuel!\nBien entendu, l&#039;exécution de cette action implique que le compte d&#039;utilisateur qui exécute la commande se voit attribuer les droits AD validés sur les noms de principal de service, ce qui est le cas d&#039;un administrateur de domaine, par exemple. Voir http://technet.microsoft.com/en-us/library/cc728117(WS.10).aspx#BKMK_ValidatedWrites pour plus de détails.\nReconfigurer le service LanManServer pour prendre en charge ses noms supplémentaires\nPAS en désactivant la vérification de nom stricte, mais en utilisant un nouveau nom de fonction “Noms facultatifs”. Voir l’entrée de registre «OptionalNames» à la droite de la clé «HKLMSYSTEMCurrentControlSetservicesLanmanServerParameters», absente par défaut.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nA propos de l&#039;évolutivité\nA ma connaissance, le nombre de noms alternatifs est limité aux données de type MULTI_SZ du registre et à l’attribut ServicePrincipalName d’AD (1024 entrées par objet ordinateur AFAIK), ce qui laisse beaucoup de place pour des consolidations multiples ou des migrations.\nRécupération de la configuration actuelle\nPour lister tous les noms alternatifs, utilisez simplement cette commande:\nNETDOM COMPUTERNAME NEWSERVERNAME / ENUM\nRemarque: la commande répertorie également le nom principal de l’ordinateur.\nCompatibilité\nLa méthode NETDOM fonctionne également si l&#039;ordinateur exécute Windows Seven\nCela fonctionne également si le serveur est un contrôleur de domaine, mais pas si vous souhaitez effectuer cette opération sur un groupe de ressources en cluster. Dans ce cas, vous devrez utiliser la méthode spécifique au cluster (console d&#039;administration du cluster, configuration des ressources, enregistrement du SPN et du DNS, etc.).\nEnfin, comme le partage d’imprimantes utilise le même protocole, il fonctionne également sur les serveurs d’impression.\nConclusions\nBien que la méthode NETDOM présente 2 inconvénients: 1) elle semble nécessiter un redémarrage 2) Elle enregistre les SPN de tous les services hébergés, ce qui peut parfois être trop et sembler être un gaspillage au niveau de l&#039;attribut AD, cela l&#039;emporte clairement sur le nom du manuel enregistrement et reconfigurations manuelles ultérieures\nMarc</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Comme ça:\nComme Chargement&#8230;","html":"<p>Comme ça:\nComme Chargement&#8230;</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Catégories: Services de fichiers et d&#39;impression, Windows, Windows Server 2008/2008 R2 | Permalink","html":"<p>Catégories: Services de fichiers et d&#039;impression, Windows, Windows Server 2008/2008 R2 | Permalink</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Auteur: Marc L\nProfessionnel du cloud implacable. Coureur agité. Mari heureux. Père fier. Les opinions sont les miennes.","html":"<p>Auteur: Marc L\nProfessionnel du cloud implacable. Coureur agité. Mari heureux. Père fier. Les opinions sont les miennes.</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Ce billet a été inspiré par celui de Jose Barreto (MSFT).\nLors de la migration d&#39;un serveur vers un nouveau matériel, d&#39;une nouvelle version de Windows Server ou de la restructuration de vos fichiers et de votre infrastructure de service d&#39;impression, l&#39;objectif principal consiste à effectuer le changement avec un impact limité sur l&#39;utilisateur. La plupart du temps, il s’agit de réutiliser le nom original du serveur pour que l’utilisateur pointe vers le nouveau. Cet article décrit les 2 principales directions pour le faire avec Windows Server 2008 R2 et leurs implications.\n1) (Re) Configuration du (des) mécanisme (s) de résolution de nom\nCette méthode est la plus simple: tout ce que vous avez à faire est (selon votre infrastructure):"},{"id":"text-2","heading":"Text","content":"Ajout d&#39;un enregistrement DNS CNAME qui fait pointer l&#39;ancien nom de votre serveur vers l&#39;enregistrement A du nouveau"},{"id":"text-3","heading":"Text","content":"Si vous utilisez également le service WINS, vous devrez éventuellement ajouter une entrée statique pour le nom de l&#39;ancien serveur pointant vers l&#39;adresse IP du nouveau serveur."},{"id":"text-4","heading":"Text","content":"Bien que cela soit assez simple, le changement de nom ne sera pas pris en compte par les mécanismes Windows sous-jacents suivants:\nAuthentification\nL&#39;authentification Kerberos repose uniquement sur des noms (noms de serveur, noms de service, etc.). Les bases de données de noms Kerberos (Active Directory dans le monde Windows) ne sont pas informées du fait que les noms de l’ancien serveur sont désormais associés au nouveau serveur. Sur 99% du système, le problème ne parviendra pas à la surface car Windows basculera en mode silencieux vers NTLM. Quoi qu&#39;il en soit, si vous souhaitez conserver une configuration Kerberos correcte, vous devez enregistrer les noms principaux de service (SPN) appropriés: à l&#39;aide d&#39;outils tels que SETSPN ou simplement la console ADUC (grâce à l&#39;éditeur d&#39;attributs), les SPN suivants doivent être ajoutés. au compte d&#39;ordinateur du serveur MYDOMNEWSERVER $:\nMême si vous pensez peut-être que le retour à NTLM n’est pas un gros problème, tenez compte du fait que NTLM est sur le point de disparaître de l’avenir de Windows: Seven / 2008 R2 est doté d’options de sécurité qui en empêchent l’utilisation. Il est désactivé par défaut cependant.\nVérification stricte des noms CIFS / SMB\nLe protocole responsable du partage de fichiers et d’impressions (CIFS ou SMB) comprend un mécanisme de sécurité qui, par défaut, refuse de répondre aux demandes si le nom du serveur cible est celui qui n’est pas celui du serveur. Pour désactiver cette fonctionnalité, vous devez modifier la configuration du service LanManServer (voir http://support.microsoft.com/kb/281308 pour plus de détails.\nEnfin, vous avez également été affecté par des erreurs humaines telles que des administrateurs DNS ou WINS qui nettoient régulièrement les enregistrements et considèrent le CNAME ou les entrées statiques comme périmées… Seule une bonne gestion de la configuration pourrait empêcher cela.\n2) Configuration d&#39;autres noms à l&#39;aide de la commande NETDOM\nNETDOM Command offre une solution «couteau suisse» à tous les problèmes ci-dessus tout en maintenant la sécurité aussi haut que possible. Exemple:\nNETDOM COMPUTERNAME NEWSERVERNAME / ADD OLDSERVERNAME.mydom.local\nPuis redémarrez le système. Voir les raisons ci-dessous.\nCette commande simple effectuera les opérations suivantes, toutes en même temps:\nConfiguration de l’ordinateur local pour enregistrer ses nouveaux noms alternatifs dans le serveur DNS et / ou le serveur WINS\nCette configuration est stockée localement dans le registre sous HKLMSYSTEMCurrentControlSetservicesDnscacheParameters, avec l&#39;entrée «AlternateComputerNames», absente par défaut. Voir http://technet.microsoft.com/en-us/library/dd197418(WS.10).aspx pour plus de détails.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nEnregistrement des noms de principal de service nécessaires dans le compte AD de l’ordinateur.\nDans ce cas, tous les services en cours d&#39;exécution sur le serveur seront enregistrés avec le nom alternatif. Il n&#39;y a donc pas de granularité de pièce comme il en existe avec l&#39;enregistrement manuel!\nBien entendu, l&#39;exécution de cette action implique que le compte d&#39;utilisateur qui exécute la commande se voit attribuer les droits AD validés sur les noms de principal de service, ce qui est le cas d&#39;un administrateur de domaine, par exemple. Voir http://technet.microsoft.com/en-us/library/cc728117(WS.10).aspx#BKMK_ValidatedWrites pour plus de détails.\nReconfigurer le service LanManServer pour prendre en charge ses noms supplémentaires\nPAS en désactivant la vérification de nom stricte, mais en utilisant un nouveau nom de fonction “Noms facultatifs”. Voir l’entrée de registre «OptionalNames» à la droite de la clé «HKLMSYSTEMCurrentControlSetservicesLanmanServerParameters», absente par défaut.\nCette entrée semble apparaître uniquement après le redémarrage du système.\nA propos de l&#39;évolutivité\nA ma connaissance, le nombre de noms alternatifs est limité aux données de type MULTI_SZ du registre et à l’attribut ServicePrincipalName d’AD (1024 entrées par objet ordinateur AFAIK), ce qui laisse beaucoup de place pour des consolidations multiples ou des migrations.\nRécupération de la configuration actuelle\nPour lister tous les noms alternatifs, utilisez simplement cette commande:\nNETDOM COMPUTERNAME NEWSERVERNAME / ENUM\nRemarque: la commande répertorie également le nom principal de l’ordinateur.\nCompatibilité\nLa méthode NETDOM fonctionne également si l&#39;ordinateur exécute Windows Seven\nCela fonctionne également si le serveur est un contrôleur de domaine, mais pas si vous souhaitez effectuer cette opération sur un groupe de ressources en cluster. Dans ce cas, vous devrez utiliser la méthode spécifique au cluster (console d&#39;administration du cluster, configuration des ressources, enregistrement du SPN et du DNS, etc.).\nEnfin, comme le partage d’imprimantes utilise le même protocole, il fonctionne également sur les serveurs d’impression.\nConclusions\nBien que la méthode NETDOM présente 2 inconvénients: 1) elle semble nécessiter un redémarrage 2) Elle enregistre les SPN de tous les services hébergés, ce qui peut parfois être trop et sembler être un gaspillage au niveau de l&#39;attribut AD, cela l&#39;emporte clairement sur le nom du manuel enregistrement et reconfigurations manuelles ultérieures\nMarc"},{"id":"text-5","heading":"Text","content":"Comme ça:\nComme Chargement&#8230;"},{"id":"text-6","heading":"Text","content":"Catégories: Services de fichiers et d&#39;impression, Windows, Windows Server 2008/2008 R2 | Permalink"},{"id":"text-7","heading":"Text","content":"Auteur: Marc L\nProfessionnel du cloud implacable. Coureur agité. Mari heureux. Père fier. Les opinions sont les miennes."},{"id":"text-8","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2019/05/43c1ab94d0447af327e25425c42d3cc8"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/05/04/windows-server-noms-multiples-pour-un-serveur-de-fichiers-et-dimpression-executant-windows-server-2008-r2-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/04/windows-server-noms-multiples-pour-un-serveur-de-fichiers-et-dimpression-executant-windows-server-2008-r2-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/04/windows-server-noms-multiples-pour-un-serveur-de-fichiers-et-dimpression-executant-windows-server-2008-r2-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}