Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1924 connectés 

  FORUM HardWare.fr
  Windows & Software

  [Active Directory] Réplication et récupération sur incident

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Active Directory] Réplication et récupération sur incident

n°2195242
Seti@Donf
www.pronof1.fr
Posté le 20-10-2005 à 17:14:26  profilanswer
 

Bonjour,
 
Voici mon architecture actuelle :
 
- 1 serveur sous Windows 2000 Server (contrôleur de domaine principal)
- 1 autre serveur sous Windows 2000 Server, qui est en réplication avec ce dernier
- Des clients sous Windows XP
 
Si j'arrête le 1er serveur, les clients parviennent toujours à s'identifier sur le second, jusque là tout est ok.
 
Admettons que :
 
1. Le 1er serveur meurt
2. Je le réinstalle
3. Je souhaite qu'il devienne contrôleur de domaine principal
 
Comment dois-je m'y prendre ? Habituellement il y a des conflits entre les 2 serveurs...
Si vous avez un site ou une procédure qui décrit précisément la marche à suivre je suis preneur.


Message édité par Seti@Donf le 20-10-2005 à 17:44:54

---------------
Rejoignez la team HFR sur Pronof1.com (mot de passe : blabla) -> http://www.pronof1.com
mood
Publicité
Posté le 20-10-2005 à 17:14:26  profilanswer
 

n°2195476
i'm philou
Posté le 20-10-2005 à 20:06:12  profilanswer
 

si tu as 2 controleurs pour un même domaine, en cas de crash d'un controleur, tu perds pas ton active directory.
il te faudra récupérer les roles FSMO que ce controleur avait...> ICI  LA
enlever les traces du controleur crashé grace au même outil et remonter ton DC.
 
remarque : avec ntbackup, tu peux sauvegarder ton AD en prenant l'etat du systeme. ça sert si jamais tu fais une connerie sur l'AD et que ça a répliqué, tu peux revenir en arriere en restaurant l'AD à un jour antérieur.
 
remarque2 : il n'existe pas de notion de controleur principal/secondaire sur AD2000/2003, ça c'etait avec NT4.
sous 2000/2003, tous les controleurs sont dit au même niveau même si certains ont des roles FSMO que d'autres n'ont pas.

Message cité 1 fois
Message édité par i'm philou le 20-10-2005 à 20:15:59
n°2195721
Jef34
Je ferai mieux demain
Posté le 20-10-2005 à 23:25:49  profilanswer
 

Un super guide au sujet des FSMO et transfert manuel
 
http://www.laboratoire-microsoft.o [...] /win/FSMO/

n°2196234
nickola
Posté le 21-10-2005 à 12:58:30  profilanswer
 

Tu peux aussi dupliquer le catalog sur le deuxième serveurs. C'est déjà un bon début

n°2201587
Seti@Donf
www.pronof1.fr
Posté le 26-10-2005 à 14:57:54  profilanswer
 

Merci pour toutes vos réponses et désolé de répondre si tardivement... J'ai fait pas mal de tests de mise en place et en suivant les guides de Supinfo et l'aide de MS, tout a fonctionné correctement.
 
Cependant ces guides sont généralement rédigés pour deux types de situations uniquement :
 

  • Le serveur maître est toujours accessible et up :)
  • On souhaite installer un nouveau serveur pour virer l'ancien qui n'est cependant pas encore mort


Que se passe t-il si il ne nous reste qu'un DC secondaire qui marche (par exemple l'autre a brûlé) ?
Est-ce que les rôles FSMO pourront tout de même être transférés ?
Partant du principe que ce nouveau serveur (ex-secondaire) n'avait pas le catalogue global ni la gestion de licences, pourra t-il se l'attribuer ?
 
Merci  [:zebra33]


---------------
Rejoignez la team HFR sur Pronof1.com (mot de passe : blabla) -> http://www.pronof1.com
n°2201597
Seti@Donf
www.pronof1.fr
Posté le 26-10-2005 à 15:01:44  profilanswer
 

i'm philou a écrit :


remarque : avec ntbackup, tu peux sauvegarder ton AD en prenant l'etat du systeme. ça sert si jamais tu fais une connerie sur l'AD et que ça a répliqué, tu peux revenir en arriere en restaurant l'AD à un jour antérieur.


 
J'ai fait beaucoup de tests avec ça aussi, si ton disque n'est pas strictement identique (idem pour les partitions) ou même si ton matos diffère légèrement, c'est MORT. Dans 90% des cas au chargement Win2k freeze bien gentiment. Je précise que les 2 serveurs étaient au même niveau d'upgrade (SP4 + toutes les mises à jour disponibles depuis).
 
Par contre si tu reprends une sauvegarde AD d'un serveur X et que tu la restaure sur ce même serveur X, aucun souci. Voila pourquoi je cherche une solution plutôt du côté de la réplication + transfert des rôles.


---------------
Rejoignez la team HFR sur Pronof1.com (mot de passe : blabla) -> http://www.pronof1.com
n°2202117
i'm philou
Posté le 26-10-2005 à 19:57:44  profilanswer
 

Seti@Donf a écrit :

si ton disque n'est pas strictement identique (idem pour les partitions) ou même si ton matos diffère légèrement, c'est MORT.


je parle de sauvegarde de l'AD, qui se restaure apres avoir reinstallé un windows et en appuyant sur F8 au demarrage et en choisissant "restauration en mode active directory".
je parle pas d'une sauvegarde type ghost.
 
 

Seti@Donf a écrit :


Est-ce que les rôles FSMO pourront tout de même être transférés ?
Partant du principe que ce nouveau serveur (ex-secondaire) n'avait pas le catalogue global ni la gestion de licences, pourra t-il se l'attribuer ?


oui, tu peux récupérer les roles même si l'autre est eteint (voir ntdsutil) , par contre, tu dois formater ensuite le serveur qui était défectueux avant de le remettre en piste.
oui, tu peux le passer catalogue global.
quant à la gestion des licences, c'est un service. En général, il tourne sur un seul serveur. tu peux remonter le service sur une autre machine mais tu n'as plus les infos à moins d'avoir fait un backup des infos du premier DC mais je sais absolument pas si c'est possible.
a noter que le service de licence windows est totalement facultatif. tu n'es pas obligé de l'installer. il est là à titre indicatif, ce qui n'est pas le cas du gestionnaire de licence TSE qui lui est obligatoire si tu utilises terminal server en mode application.


Message édité par i'm philou le 26-10-2005 à 19:59:17
n°2202437
Seti@Donf
www.pronof1.fr
Posté le 27-10-2005 à 00:42:36  profilanswer
 

Merci pour toutes ces précisions :)
 
Je parlais également de sauvegarde AD avec l'utilitaire de sauvegarde Microsoft... J'ai lu tous les guides possibles à ce sujet et les plus complets précisent bien qu'il faut que les DD (et le matos en général), je n'y ai pas cru, j'ai essayé, j'ai perdu :(
 
Je précise qu'il s'agit bien de sauvegarde de l'état du système... en ce qui concerne la restauration j'ai essayé toutes les méthodes possibles (avec ou sans remplacement de fichier...etc).


---------------
Rejoignez la team HFR sur Pronof1.com (mot de passe : blabla) -> http://www.pronof1.com

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [Active Directory] Réplication et récupération sur incident

 

Sujets relatifs
impossible d'ouvrir active directory[Activ'Directory] Comment sauvegarder ?
Logiciel HelpDesk / Call Center (Gestion Incident & Demande Evolution)2003server Zone dns intégrée à Active Directory
IE : autoriser les contrôles active x ?console de recuperation
active directory -> problème de DNS 
Plus de sujets relatifs à : [Active Directory] Réplication et récupération sur incident


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR