Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2856 connectés 

 


Dernière réponse
Sujet : [Active Directory] Réplication et récupération sur incident
Seti@Donf Merci pour toutes ces précisions :)
 
Je parlais également de sauvegarde AD avec l'utilitaire de sauvegarde Microsoft... J'ai lu tous les guides possibles à ce sujet et les plus complets précisent bien qu'il faut que les DD (et le matos en général), je n'y ai pas cru, j'ai essayé, j'ai perdu :(
 
Je précise qu'il s'agit bien de sauvegarde de l'état du système... en ce qui concerne la restauration j'ai essayé toutes les méthodes possibles (avec ou sans remplacement de fichier...etc).

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Seti@Donf Merci pour toutes ces précisions :)
 
Je parlais également de sauvegarde AD avec l'utilitaire de sauvegarde Microsoft... J'ai lu tous les guides possibles à ce sujet et les plus complets précisent bien qu'il faut que les DD (et le matos en général), je n'y ai pas cru, j'ai essayé, j'ai perdu :(
 
Je précise qu'il s'agit bien de sauvegarde de l'état du système... en ce qui concerne la restauration j'ai essayé toutes les méthodes possibles (avec ou sans remplacement de fichier...etc).
i'm philou

Seti@Donf a écrit :

si ton disque n'est pas strictement identique (idem pour les partitions) ou même si ton matos diffère légèrement, c'est MORT.


je parle de sauvegarde de l'AD, qui se restaure apres avoir reinstallé un windows et en appuyant sur F8 au demarrage et en choisissant "restauration en mode active directory".
je parle pas d'une sauvegarde type ghost.
 
 

Seti@Donf a écrit :


Est-ce que les rôles FSMO pourront tout de même être transférés ?
Partant du principe que ce nouveau serveur (ex-secondaire) n'avait pas le catalogue global ni la gestion de licences, pourra t-il se l'attribuer ?


oui, tu peux récupérer les roles même si l'autre est eteint (voir ntdsutil) , par contre, tu dois formater ensuite le serveur qui était défectueux avant de le remettre en piste.
oui, tu peux le passer catalogue global.
quant à la gestion des licences, c'est un service. En général, il tourne sur un seul serveur. tu peux remonter le service sur une autre machine mais tu n'as plus les infos à moins d'avoir fait un backup des infos du premier DC mais je sais absolument pas si c'est possible.
a noter que le service de licence windows est totalement facultatif. tu n'es pas obligé de l'installer. il est là à titre indicatif, ce qui n'est pas le cas du gestionnaire de licence TSE qui lui est obligatoire si tu utilises terminal server en mode application.

Seti@Donf

i'm philou a écrit :


remarque : avec ntbackup, tu peux sauvegarder ton AD en prenant l'etat du systeme. ça sert si jamais tu fais une connerie sur l'AD et que ça a répliqué, tu peux revenir en arriere en restaurant l'AD à un jour antérieur.


 
J'ai fait beaucoup de tests avec ça aussi, si ton disque n'est pas strictement identique (idem pour les partitions) ou même si ton matos diffère légèrement, c'est MORT. Dans 90% des cas au chargement Win2k freeze bien gentiment. Je précise que les 2 serveurs étaient au même niveau d'upgrade (SP4 + toutes les mises à jour disponibles depuis).
 
Par contre si tu reprends une sauvegarde AD d'un serveur X et que tu la restaure sur ce même serveur X, aucun souci. Voila pourquoi je cherche une solution plutôt du côté de la réplication + transfert des rôles.

Seti@Donf Merci pour toutes vos réponses et désolé de répondre si tardivement... J'ai fait pas mal de tests de mise en place et en suivant les guides de Supinfo et l'aide de MS, tout a fonctionné correctement.
 
Cependant ces guides sont généralement rédigés pour deux types de situations uniquement :
 

  • Le serveur maître est toujours accessible et up :)
  • On souhaite installer un nouveau serveur pour virer l'ancien qui n'est cependant pas encore mort


Que se passe t-il si il ne nous reste qu'un DC secondaire qui marche (par exemple l'autre a brûlé) ?
Est-ce que les rôles FSMO pourront tout de même être transférés ?
Partant du principe que ce nouveau serveur (ex-secondaire) n'avait pas le catalogue global ni la gestion de licences, pourra t-il se l'attribuer ?
 
Merci  [:zebra33]

nickola Tu peux aussi dupliquer le catalog sur le deuxième serveurs. C'est déjà un bon début
Jef34 Un super guide au sujet des FSMO et transfert manuel
 
http://www.laboratoire-microsoft.o [...] /win/FSMO/
i'm philou si tu as 2 controleurs pour un même domaine, en cas de crash d'un controleur, tu perds pas ton active directory.
il te faudra récupérer les roles FSMO que ce controleur avait...> ICI  LA
enlever les traces du controleur crashé grace au même outil et remonter ton DC.
 
remarque : avec ntbackup, tu peux sauvegarder ton AD en prenant l'etat du systeme. ça sert si jamais tu fais une connerie sur l'AD et que ça a répliqué, tu peux revenir en arriere en restaurant l'AD à un jour antérieur.
 
remarque2 : il n'existe pas de notion de controleur principal/secondaire sur AD2000/2003, ça c'etait avec NT4.
sous 2000/2003, tous les controleurs sont dit au même niveau même si certains ont des roles FSMO que d'autres n'ont pas.
Seti@Donf Bonjour,
 
Voici mon architecture actuelle :
 
- 1 serveur sous Windows 2000 Server (contrôleur de domaine principal)
- 1 autre serveur sous Windows 2000 Server, qui est en réplication avec ce dernier
- Des clients sous Windows XP
 
Si j'arrête le 1er serveur, les clients parviennent toujours à s'identifier sur le second, jusque là tout est ok.
 
Admettons que :
 
1. Le 1er serveur meurt
2. Je le réinstalle
3. Je souhaite qu'il devienne contrôleur de domaine principal
 
Comment dois-je m'y prendre ? Habituellement il y a des conflits entre les 2 serveurs...
Si vous avez un site ou une procédure qui décrit précisément la marche à suivre je suis preneur.

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)