Procédure en cas de panne du DC principal sous 2003

Procédure en cas de panne du DC principal sous 2003 - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 27-02-2008 à 16:47:12    

Bonjour à tous,
 
J'ai du mal à comprendre quoi faire quand mon DC principal tombe en panne.
Mon domaine comporte un DC1 et DC2 (secondaire : réplication DNS et données d'annuaire)
 
Quand je débranche mon DC1 du réseau, je ne peux plus me connecter au domaine. Je voulais savoir si le DC2 était censé prendre le relais automatiquement ou s'il fallait faire une manip ? A préciser, la réplication fonctionne très bien.
Message d'erreur : contrôleur de domaine introuvable...
 
Merci beaucoup pour votre aide. En fait, c'est assez urgent !

Reply

Marsh Posté le 27-02-2008 à 16:47:12   

Reply

Marsh Posté le 27-02-2008 à 17:05:50    

Tous les Dc sont egaux mais pas vraiment.
Le 1er Dc installé (si tu n'as rien fait après) contient 5 roles FSMO nécessaires à la bonne marche de ton domaine /foret ....
Mais il est tout de même étonnant que tu ne puisses pas de logger sur ton DC2 ....
 
 
 

Reply

Marsh Posté le 27-02-2008 à 17:12:59    

il ne suffit pas de promouvoir un serveur en DC pour que celui ci fasse office de DC redondant.
jette un oeil sur le technet. Il y aura entre autre la répartition des rôles fsmo.

Reply

Marsh Posté le 27-02-2008 à 17:13:31    

Merci pour ta réponse. Que faire ? Réinstaller le DC secondaire ? Est-il censé prendre le pas automatiquement en cas de panne du DC1 ?
Mon DC2 est situé sur un autre site (j'ai oublié de le préciser !) avec les liens qui marchent bien puisque les données d'annuaire sont répliquées...
Help !

Reply

Marsh Posté le 27-02-2008 à 17:19:09    

Merci akabis,
Ta réponse veut donc dire que pour que le DC secondaire prenne en charge le login des utilisateurs, il faut le promouvoir ? Il ne va pas tout faire automatiquement ?

Reply

Marsh Posté le 27-02-2008 à 21:55:51    

Bonsoir,
 
Tes clients sont bien configurés pour utiliser ton DNS secondaire (le DC2) ?

Reply

Marsh Posté le 28-02-2008 à 09:28:39    

Bonjour hazgard,
Merci pour ta réponse. Oui, mes clients sont bien configurés pour utiliser le DNS secondaire.
Mes systèmes sont sous server 2003. Si ma mémoire ne me fait pas défaut, sous NT, pour que le BDC prenne le pas sur le PDC absent, il fallait le promouvoir... Est-ce que c'est toujours le cas sous 2003... Mystère pour l'instant.
Je n'arrive toujours pas à comprendre si la promotion est censée être automatique ou s'il faut indiquer que le DC secondaire doit être maître RID, d'infrastructure, etc.
Merci de votre aide à tous.

Reply

Marsh Posté le 28-02-2008 à 10:01:55    

tamagoshi a écrit :

Bonjour hazgard,
Merci pour ta réponse. Oui, mes clients sont bien configurés pour utiliser le DNS secondaire.
Mes systèmes sont sous server 2003. Si ma mémoire ne me fait pas défaut, sous NT, pour que le BDC prenne le pas sur le PDC absent, il fallait le promouvoir... Est-ce que c'est toujours le cas sous 2003... Mystère pour l'instant.
Je n'arrive toujours pas à comprendre si la promotion est censée être automatique ou s'il faut indiquer que le DC secondaire doit être maître RID, d'infrastructure, etc.
Merci de votre aide à tous.


 
Les FSMO n'ont pas grand chose a voir dans l'histoire, et globalement faut pas s'en faire tout un monde, leurs rôles restent quand meme tres limités de maniere général dans les opérations quotidiennes et il est nul pour une bete ouverture de session d'un poste client (ha moins d'avoir encore des serveurs NT4 en BDC dans son domaine).
 
Faudrait plutot regarder si le DC secondaire apparait correctement dans la zone DNS pour les différents enregistrement de service, et quand l'autre DC est eteind eventuellement leur donner temporairement une priorité supérieure pour pas que le DNS renvoit les PC client vers le DC HS.

Reply

Marsh Posté le 28-02-2008 à 10:49:47    

salut,
 
la discussion m'intéresse , j'ai dans mon LAN un DC sous 2003 qui fait office de DC/DNS/DHCP/exchange et je compte installer un deuxieme DC/DNS sous 2003 R2 histoire d'avoir un peu de redondance.
 
Alors quid du transfert des rôles FSMO dans ce cas ?  
 
edit : début de réponse ici
 
 
 
 
 
Et j'imagine qu'il va falloir que je mette mon 1er DC sous 2003 à niveau (R2) pour que tout fonctionne  ?

Message cité 2 fois
Message édité par teethgrinder le 28-02-2008 à 10:55:24
Reply

Marsh Posté le 28-02-2008 à 11:05:26    

teethgrinder a écrit :

salut,
 
la discussion m'intéresse , j'ai dans mon LAN un DC sous 2003 qui fait office de DC/DNS/DHCP/exchange et je compte installer un deuxieme DC/DNS sous 2003 R2 histoire d'avoir un peu de redondance.
 
Alors quid du transfert des rôles FSMO dans ce cas ?


 
Pour 2 DC dans du monodomaine monosite on s'en moque presque, faut juste savoir ou ils sont au cas ou.
Franchement, beaucoup de monde fait tout un plat de ces FSMO pour pas grand chose, et on met trop souvent ça sur le tapis alors que ça n'a rien a voir (comme un peu dans ce topic :o).
 

Citation :

Et j'imagine qu'il va falloir que je mette mon 1er DC sous 2003 à niveau (R2) pour que tout fonctionne  ?


 
Non, pas nécessairement.

Reply

Marsh Posté le 28-02-2008 à 11:05:26   

Reply

Marsh Posté le 28-02-2008 à 11:13:49    

El Pollo Diablo a écrit :


 
Pour 2 DC dans du monodomaine monosite on s'en moque presque, faut juste savoir ou ils sont au cas ou.
Franchement, beaucoup de monde fait tout un plat de ces FSMO pour pas grand chose, et on met trop souvent ça sur le tapis alors que ça n'a rien a voir (comme un peu dans ce topic :o).


 
 
en fait mon souci est, comme pour tamagoshi, que DC2 puisse prendre le relais de manière complète  si DC1 venait à planter.
 
 

El Pollo Diablo a écrit :

Non, pas nécessairement.


 
ok c'est entendu  :jap:

Reply

Marsh Posté le 28-02-2008 à 11:18:27    

teethgrinder a écrit :

en fait mon souci est, comme pour tamagoshi, que DC2 puisse prendre le relais de manière complète  si DC1 venait à planter.


 
Non, c'est pas vraiment ça, ton soucis est qu'il n'y ai pas de coupure ou de perte de perfs trop importante du point de vue des utilisateurs le temps que l'autre remonte, c'est pas la meme chose, et donc on se moque un peu des FSMO dans ce cas.
 
(et tu vas pas pouvoir redonder un serveur Exchange comme ça...)


Message édité par El Pollo Diablo le 28-02-2008 à 11:19:20
Reply

Marsh Posté le 28-02-2008 à 11:30:47    

El Pollo Diablo a écrit :


 
Pour 2 DC dans du monodomaine monosite on s'en moque presque, faut juste savoir ou ils sont au cas ou.
Franchement, beaucoup de monde fait tout un plat de ces FSMO pour pas grand chose, et on met trop souvent ça sur le tapis alors que ça n'a rien a voir (comme un peu dans ce topic :o).


 
Bonjour,
Moi, je veux bien que les FSMO n'y soient pour rien... Mais ma question est : le DC2 est-il censé remplacer le DC1 sans qu'il y ait de manip à faire ?!

Reply

Marsh Posté le 28-02-2008 à 11:34:50    

Citation :

Faudrait plutot regarder si le DC secondaire apparait correctement dans la zone DNS pour les différents enregistrement de service, et quand l'autre DC est eteind eventuellement leur donner temporairement une priorité supérieure pour pas que le DNS renvoit les PC client vers le DC HS.

Reply

Marsh Posté le 28-02-2008 à 13:03:32    

teethgrinder a écrit :


Et j'imagine qu'il va falloir que je mette mon 1er DC sous 2003 à niveau (R2) pour que tout fonctionne  ?


En revanche, il faut que tu fasses un upgrade du schéma sur ton DC1 avec l'outil ADPREP présent sur le CD n°2 de ton Win2003 R2.

Reply

Marsh Posté le 28-02-2008 à 14:25:54    

Wolfman a écrit :


En revanche, il faut que tu fasses un upgrade du schéma sur ton DC1 avec l'outil ADPREP présent sur le CD n°2 de ton Win2003 R2.


 
ok il me semblait bien qu'il y avait un truc à faire mais je ne m'en souvenais plus
 
merci  ;)

Reply

Marsh Posté le 28-02-2008 à 15:43:01    

OK.
J'ai fini par tout réinstaller. Ça va beaucoup mieux. Je regrette juste de ne pas avoir trouvé la solution sans réinstaller. D'autant plus quand je regarde mon serveur DNS, il n'y a aucune différence avec l'ancien.  
Bref, ça répond à ma question : le DC2 prend la place du DC1 sans qu'on ait besoin de faire une quelconque manip. Et c'est tant mieux.
Bonne journée à tous.

Reply

Marsh Posté le 28-02-2008 à 19:06:43    

Bah réplication du service AD, c'est automatique et sans problème.
Pareil pour le DNS.
 
Après si tu as ton serveur "principal" qui fait en plus DHCP, si il tombe il t'en faut bien un autre pour les machines n'ayant pas de bail.
 
Après si tu as ton serveur "principale" qui fait en plus serveur de fichier (pour les homedir, les documents etc.) tu peux redonder ça en utilisant DFS (N et R) au lieu d'utiliser un simple share sur le serveur comme ça c'est répliqué et le nommage est automatique.

Reply

Marsh Posté le 28-02-2008 à 19:08:25    

Et chose que j'ai oublié, depuis 2000 on ne parle pas de DC principal ou secondaire, c'est une infra multimaitre. La seule chose qui peut te faire dire principal ou autre est la gestion des rôles FSMO par le serveur mais vu qu'on peut les répartir il n'y a pas de PDC/BDC au sens NT4

Reply

Marsh Posté le 28-02-2008 à 22:08:39    

sauf, à moins que tu spécifie le contraire, par défaut le Catalogue Global de ton A.D. n'est pas répliqué.
 
et ça par contre cela peut poser des soucis par la suite en cas d'arret du 1ier DC.


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
Reply

Marsh Posté le 28-02-2008 à 22:16:46    

Dans 1 config monodomaine pas vraiment non.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed