DCPROMO -> peut-on choisir le dc qui va synchroniser ?

DCPROMO -> peut-on choisir le dc qui va synchroniser ? - Windows & Software

Marsh Posté le 23-09-2005 à 10:03:39    

Bonjour,
 
Fait actuellement une phase migration de serveur et effectue de nombreux DCPROMO pour tout intégrer dans un même domaine W2K. (Plus de 60 sites)
Est-il possible lors du DCPROMO de choisir le DC avec lequel le serveur qui s'enregistre va se synchroniser.
En fait, nous avons un serveur AD sur un PC Portable que nous emmenons sur site afin d'effectuer une synchro rapide mais le nouveau serveur ne se synchronise jamais avec celui-ci, préférant chercher un autre DC à plus de 200km par exemple alors que celui que nous ammenons se trouve sur le même switch du site...
Existe-t-il une commande permettant de faire ce choix ?  
 
Merci de vos réponses.

Reply

Marsh Posté le 23-09-2005 à 10:03:39   

Reply

Marsh Posté le 23-09-2005 à 10:08:22    

De mémoire (si elle ne faillit pas :-)  )
 
Dans les outils d'administration, lance la console Active Directory Sites and Services.
 
Là tu créé tes sites (soit par regroupement géographique ou autre).
Dans chaque site tu places ton DC local et là tu as une option pour choisir avec quel autre DC ton site va se synchroniser.

Reply

Marsh Posté le 23-09-2005 à 10:15:15    

Effectivement, ta mémoire ne faillit pas.  
Mon problème se situe lors de l'installation du nouveau DC et de sa première synchro ou il cherche toutes les infos (catalogue gloabal,scripts,etc..).
La réplication ultérieure ne pose pas un problème.  
C'est juste pour que la première réplication soit plus rapide pour éviter les éventuels problème de ligne entre site qui pourrait faire "tomber" la première réplique qui par expérience n'est pas très bon.
Genre un nouveau DC à Strasbourg qui va se sychro avec Kourou alors qu'il en a un autre sur le même switch...

Reply

Marsh Posté le 23-09-2005 à 10:23:24    

ici on a le même problème ( 100 DC en France et en europe) et la synchro se fait aléatoirement ( à la manière du DHCP/DNS)  
cad le premier qui répond

Reply

Marsh Posté le 23-09-2005 à 10:24:12    

Si tes différents réseaux correspondent bien a des sites et des subnets dans ton AD y'aura pas de soucis, le mécanisme de réplication n'est pas trop idiot et ira évidemment par défaut synchroniser le nouveau DC avec un DC du même site.

Reply

Marsh Posté le 23-09-2005 à 10:37:11    

C'est ce que nous avons essayé. Nous glissons notre DC (sur portable) dans le subnet du site ou nous allons promouvoir le serveur, et ceci deux jours avant. Malgré cela, lors du DCPROMO le nouveau futur DC se synchro complètement aléatoirement...

Reply

Marsh Posté le 23-09-2005 à 10:45:22    

Y'a bien un GC sur ton subnet ?
Ton serveur DNS est ok pour tout ce qui est enregistrement des sites ?

Reply

Marsh Posté le 23-09-2005 à 10:53:40    

Qu'entends-tu par GC ?
En fait, nous faisons une migration de serveur sur les sites. Nous changeons les serveurs W2K. Cad, le site en question existe bien au niveau des subnets et le serveur DNS est OK.
Le DC (portable) est mis dans le subnet du site migré.
Nous faisons un DCPromo pour dépromouvoir le serveur du site. Le lendemain nous mettons en place le nouveau serveur (même nom) et nous le promouvons.
Les enregistrements DNS sont mis à jour automatiquement (Adresse IP qui change) et le lien de réplication dans le subnet également.
Cela se passe bien sauf que le nouveau serveur ne se synchronise jamais avec le plus près...

Reply

Marsh Posté le 23-09-2005 à 11:02:49    

GC = Catalogue Global
 

Le catalogue global joue un rôle clé dans une infrastructure Active Directory, en effet le catalogue global tient 2 rôles essentiel :  
 
-         Le traitement des requêtes à l’intérieur d’un domaine et sur les domaines adjacents, en rendant la consultation l’arborescence des objets contenus dans les forets plus souple, cela permet aux utilisateurs d’effectuer des requêtes plus rapidement et d’interagir avec les différentes ressources présentes sur le réseau.
 
-         Les ouvertures de session, lorsqu’un utilisateur ouvre une session, celui-ci doit être en mesure de localiser un contrôleur de domaine faisant office de catalogue globale, ainsi le contrôleur de domaine pourra, si l’accès est permis, lui délivré l’autorisation de se connecter au domaine.
 
Si aucun catalogue global n’est présent, alors l’utilisateur pourra uniquement se loguer en local, sauf pour les membres du groupe Administrateur de domaines.
 
Par défaut, le premier contrôleur de domaine du réseau est le catalogue global.


 
:hello:

Reply

Marsh Posté le 23-09-2005 à 11:06:36    

GC : global catalog
 
Sinon je comprend pas bien pouquoi vous faites pas la réplication avec le serveur en place avant de le virer.
Ce DC portable il vient d'ou est est configuré comment ?

Reply

Marsh Posté le 23-09-2005 à 11:06:36   

Reply

Marsh Posté le 23-09-2005 à 11:13:12    

OK, j'avais juste pas "tilter" sur GC...  
Sur chaque site que nous avons le DC qui est Catalogue global. Cependant le serveur AD (Portable) n'est pas GC car nous le mettons sur le même subnet du site que nous migrons. Or un site ne peut avoir 2 GC...
Et dans la phase de migration, l'ancien serveur et le serveur AD sont un moment sous le même subnet afin que lors de la pormotion du nouveau serveur le lendemain, le serveur AD est un AD à jour..

Reply

Marsh Posté le 23-09-2005 à 11:15:04    

maverix a écrit :

OK, j'avais juste pas "tilter" sur GC...  
Sur chaque site que nous avons le DC qui est Catalogue global. Cependant le serveur AD (Portable) n'est pas GC car nous le mettons sur le même subnet du site que nous migrons. Or un site ne peut avoir 2 GC...
Et dans la phase de migration, l'ancien serveur et le serveur AD sont un moment sous le même subnet afin que lors de la pormotion du nouveau serveur le lendemain, le serveur AD est un AD à jour..


 
 :heink:

Reply

Marsh Posté le 23-09-2005 à 11:16:44    

+1, c'est tout a fait possible.

Reply

Marsh Posté le 23-09-2005 à 11:17:07    

On réplique pas avec le serveur en place car ils ont le même nom pour éviter de reparamétrer les postes client au niveau impressions (car serveur d'impression) et antivirus (car serveur Norton).
Le DC Portable est simplement installé en W2K Serveur et emmené sur site afin de sycnhroniser plus rapidement le nouveau serveur (jamais été le cas) et sert également de serveur secours si le dcpromo du nouveau serveur se plante afin que le utilisteurs du site puissent s'authentifier rapidement (même si normalement un autre DC sur un autre site prendrait le relais)

Reply

Marsh Posté le 23-09-2005 à 11:20:56    

Ah ok, pourtant les prérogatives Microsoft indique que 2 GC sous un même sous-réseaux n'est pas conseillé...  
Je sais qu'il faut pas toujours prendre "argent comptant" mais suis d'un naturel prudent.
Je vais essayer lors du prochain site de forcer notre serveur AD (portable) en GC.

Reply

Marsh Posté le 23-09-2005 à 11:21:50    

El Pollo Diablo a écrit :

+1, c'est tout a fait possible.


 
 
Ne comprend pas pourquoi ce n'est pas possible d'avoir 2 GC sur un même site...

Reply

Marsh Posté le 23-09-2005 à 11:23:34    

Et ben met ton portable en GC.

Reply

Marsh Posté le 23-09-2005 à 11:25:33    

Je viens de vérifier:
 
Donc dans la console Active Directory Sites and Services, tu choisis ton site, ensuite ton serveur.
Dans NTDS settings tu as la liste de tes réplications.
Tu choisis ta réplication, bouton droit et propriétés.
Dans l'onglet général, tu as une partie "replicate from" (en anglais) et là tu peux changer le nom du serveur de réplication.
 
Sinon le pourquoi de : éviter de mettre 2 GC sur le même sous-reseau.
Le Catalogue global n'est qu'un index de de toutes les arborescences des domaines d'une forêt.
Je pense que si les deux ne se sont pas synchronisés au moment dune recherche, ça risque de poser quelques soucis (1 à jour, l'autre pas)


Message édité par akabis le 23-09-2005 à 11:33:10
Reply

Marsh Posté le 23-09-2005 à 11:37:27    

Et ben met ton portable en GC.
--> C'est ce que je vais faire.
 
Merci de votre aide à tous et de vos conseils !

Reply

Marsh Posté le 23-09-2005 à 12:00:15    

Tient nous au courant.

Reply

Marsh Posté le 05-01-2006 à 10:34:04    

Après 4 mois et avoir migré plus de 40 serveurs, le fait d'avoir mis un portable en GC sur le site de migration a permis au serveur local de se synchroniser à 75% du temps avec le portable (sur le même LAN) , mais y a quand même des fois ou le serveur va se sychroniser sur un autre serveur AD (sur un site distant) alors qu'il y en a un sur le même switch... allez comprendre...

Reply

Marsh Posté le 05-01-2006 à 22:43:24    

maverix a écrit :

Après 4 mois et avoir migré plus de 40 serveurs, le fait d'avoir mis un portable en GC sur le site de migration a permis au serveur local de se synchroniser à 75% du temps avec le portable (sur le même LAN) , mais y a quand même des fois ou le serveur va se sychroniser sur un autre serveur AD (sur un site distant) alors qu'il y en a un sur le même switch... allez comprendre...


 
Ben tu as sur chaque site un tete de pont désignée par le KCC afin de se synchroniser avec les autres sites.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed