DCPROMO -> peut-on choisir le dc qui va synchroniser ? - Windows & Software
Marsh Posté le 23-09-2005 à 10:08:22
De mémoire (si elle ne faillit pas :-) )
Dans les outils d'administration, lance la console Active Directory Sites and Services.
Là tu créé tes sites (soit par regroupement géographique ou autre).
Dans chaque site tu places ton DC local et là tu as une option pour choisir avec quel autre DC ton site va se synchroniser.
Marsh Posté le 23-09-2005 à 10:15:15
Effectivement, ta mémoire ne faillit pas.
Mon problème se situe lors de l'installation du nouveau DC et de sa première synchro ou il cherche toutes les infos (catalogue gloabal,scripts,etc..).
La réplication ultérieure ne pose pas un problème.
C'est juste pour que la première réplication soit plus rapide pour éviter les éventuels problème de ligne entre site qui pourrait faire "tomber" la première réplique qui par expérience n'est pas très bon.
Genre un nouveau DC à Strasbourg qui va se sychro avec Kourou alors qu'il en a un autre sur le même switch...
Marsh Posté le 23-09-2005 à 10:23:24
ici on a le même problème ( 100 DC en France et en europe) et la synchro se fait aléatoirement ( à la manière du DHCP/DNS)
cad le premier qui répond
Marsh Posté le 23-09-2005 à 10:24:12
Si tes différents réseaux correspondent bien a des sites et des subnets dans ton AD y'aura pas de soucis, le mécanisme de réplication n'est pas trop idiot et ira évidemment par défaut synchroniser le nouveau DC avec un DC du même site.
Marsh Posté le 23-09-2005 à 10:37:11
C'est ce que nous avons essayé. Nous glissons notre DC (sur portable) dans le subnet du site ou nous allons promouvoir le serveur, et ceci deux jours avant. Malgré cela, lors du DCPROMO le nouveau futur DC se synchro complètement aléatoirement...
Marsh Posté le 23-09-2005 à 10:45:22
Y'a bien un GC sur ton subnet ?
Ton serveur DNS est ok pour tout ce qui est enregistrement des sites ?
Marsh Posté le 23-09-2005 à 10:53:40
Qu'entends-tu par GC ?
En fait, nous faisons une migration de serveur sur les sites. Nous changeons les serveurs W2K. Cad, le site en question existe bien au niveau des subnets et le serveur DNS est OK.
Le DC (portable) est mis dans le subnet du site migré.
Nous faisons un DCPromo pour dépromouvoir le serveur du site. Le lendemain nous mettons en place le nouveau serveur (même nom) et nous le promouvons.
Les enregistrements DNS sont mis à jour automatiquement (Adresse IP qui change) et le lien de réplication dans le subnet également.
Cela se passe bien sauf que le nouveau serveur ne se synchronise jamais avec le plus près...
Marsh Posté le 23-09-2005 à 11:02:49
GC = Catalogue Global
Le catalogue global joue un rôle clé dans une infrastructure Active Directory, en effet le catalogue global tient 2 rôles essentiel : |
Marsh Posté le 23-09-2005 à 11:06:36
GC : global catalog
Sinon je comprend pas bien pouquoi vous faites pas la réplication avec le serveur en place avant de le virer.
Ce DC portable il vient d'ou est est configuré comment ?
Marsh Posté le 23-09-2005 à 11:13:12
OK, j'avais juste pas "tilter" sur GC...
Sur chaque site que nous avons le DC qui est Catalogue global. Cependant le serveur AD (Portable) n'est pas GC car nous le mettons sur le même subnet du site que nous migrons. Or un site ne peut avoir 2 GC...
Et dans la phase de migration, l'ancien serveur et le serveur AD sont un moment sous le même subnet afin que lors de la pormotion du nouveau serveur le lendemain, le serveur AD est un AD à jour..
Marsh Posté le 23-09-2005 à 11:15:04
maverix a écrit : OK, j'avais juste pas "tilter" sur GC... |
Marsh Posté le 23-09-2005 à 11:17:07
On réplique pas avec le serveur en place car ils ont le même nom pour éviter de reparamétrer les postes client au niveau impressions (car serveur d'impression) et antivirus (car serveur Norton).
Le DC Portable est simplement installé en W2K Serveur et emmené sur site afin de sycnhroniser plus rapidement le nouveau serveur (jamais été le cas) et sert également de serveur secours si le dcpromo du nouveau serveur se plante afin que le utilisteurs du site puissent s'authentifier rapidement (même si normalement un autre DC sur un autre site prendrait le relais)
Marsh Posté le 23-09-2005 à 11:20:56
Ah ok, pourtant les prérogatives Microsoft indique que 2 GC sous un même sous-réseaux n'est pas conseillé...
Je sais qu'il faut pas toujours prendre "argent comptant" mais suis d'un naturel prudent.
Je vais essayer lors du prochain site de forcer notre serveur AD (portable) en GC.
Marsh Posté le 23-09-2005 à 11:21:50
El Pollo Diablo a écrit : +1, c'est tout a fait possible. |
Ne comprend pas pourquoi ce n'est pas possible d'avoir 2 GC sur un même site...
Marsh Posté le 23-09-2005 à 11:25:33
Je viens de vérifier:
Donc dans la console Active Directory Sites and Services, tu choisis ton site, ensuite ton serveur.
Dans NTDS settings tu as la liste de tes réplications.
Tu choisis ta réplication, bouton droit et propriétés.
Dans l'onglet général, tu as une partie "replicate from" (en anglais) et là tu peux changer le nom du serveur de réplication.
Sinon le pourquoi de : éviter de mettre 2 GC sur le même sous-reseau.
Le Catalogue global n'est qu'un index de de toutes les arborescences des domaines d'une forêt.
Je pense que si les deux ne se sont pas synchronisés au moment dune recherche, ça risque de poser quelques soucis (1 à jour, l'autre pas)
Marsh Posté le 23-09-2005 à 11:37:27
Et ben met ton portable en GC.
--> C'est ce que je vais faire.
Merci de votre aide à tous et de vos conseils !
Marsh Posté le 05-01-2006 à 10:34:04
Après 4 mois et avoir migré plus de 40 serveurs, le fait d'avoir mis un portable en GC sur le site de migration a permis au serveur local de se synchroniser à 75% du temps avec le portable (sur le même LAN) , mais y a quand même des fois ou le serveur va se sychroniser sur un autre serveur AD (sur un site distant) alors qu'il y en a un sur le même switch... allez comprendre...
Marsh Posté le 05-01-2006 à 22:43:24
maverix a écrit : Après 4 mois et avoir migré plus de 40 serveurs, le fait d'avoir mis un portable en GC sur le site de migration a permis au serveur local de se synchroniser à 75% du temps avec le portable (sur le même LAN) , mais y a quand même des fois ou le serveur va se sychroniser sur un autre serveur AD (sur un site distant) alors qu'il y en a un sur le même switch... allez comprendre... |
Ben tu as sur chaque site un tete de pont désignée par le KCC afin de se synchroniser avec les autres sites.
Marsh Posté le 23-09-2005 à 10:03:39
Bonjour,
Fait actuellement une phase migration de serveur et effectue de nombreux DCPROMO pour tout intégrer dans un même domaine W2K. (Plus de 60 sites)
Est-il possible lors du DCPROMO de choisir le DC avec lequel le serveur qui s'enregistre va se synchroniser.
En fait, nous avons un serveur AD sur un PC Portable que nous emmenons sur site afin d'effectuer une synchro rapide mais le nouveau serveur ne se synchronise jamais avec celui-ci, préférant chercher un autre DC à plus de 200km par exemple alors que celui que nous ammenons se trouve sur le même switch du site...
Existe-t-il une commande permettant de faire ce choix ?
Merci de vos réponses.