Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1522 connectés 

  FORUM HardWare.fr
  Windows & Software

  Sécurité d'un controlleur de domaine : DC secondaire

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurité d'un controlleur de domaine : DC secondaire

n°1935433
petoulachi
A fortiori, brigadier chef
Posté le 22-02-2005 à 10:35:30  profilanswer
 

Bonjour à tous,
 
dans le cadre de mon entreprise, j'ai la charge de mettre en place le réseau de celle-ci. A l'heure actuelle, nous disposons d'un serveur controlleur de domaine windows 2003. Il fait également serveur DNS, DHCP, WINS et Exchange2003.
 
Ce serveur est donc primordiale pour l'entreprise. Afin de le sécuriser, nous avons acheté un autre serveur qui a pour but de devenir le controlleur de domaine secondaire. Le but est de pouvoir mettre le premier serveur hors tension sans paraliser l'entreprise.
 
J'aimerai donc vos avis/suggestions pour la solution à mettre en place. Je m'étais imaginer de faire un controlleur de domaine secondaire qui hébergerai lui aussi le catalogue global. Ainsi, au niveau du domaine la coupure du premier serveur ne posera normalement aucun problème (corrigez moi si je me trompe).
Là ou je bloque un peux plus, c'est pour les fonctions de serveurs DNS, DHCP et WINS. Comment dois-je m'y prendre ? Un serveur DHCP ne peux pas fonctionner avec un deuxieme serveur DHCP sur une meme plage d'adresse. La seule solution que j'ai trouvé à l'heure actuelle semble être un cluster de serveur DHCP...
Et qu'en est-il de DNS et WINS ? Si je crée un serveur DNS, et que je donne son ip à mes stations clientes comme serveur dns secondaire, sera-t-il mis à jour lorsqu'une nouvelle entrée sera ajouté a mon premier serveur DNS ?
 
Bref, j'espère que vous allez pouvoir éclairer ma lanterne, car je suis certain que de telles solutions ont déjà été mis en place ici :)

mood
Publicité
Posté le 22-02-2005 à 10:35:30  profilanswer
 

n°1935460
LaTeX_
Pôôôpaa !
Posté le 22-02-2005 à 10:56:20  profilanswer
 

[quote=1935433,0,1,39427]Bonjour à tous,
 
dans le cadre de mon entreprise, j'ai la charge de mettre en place le réseau de celle-ci. A l'heure actuelle, nous disposons d'un serveur controlleur de domaine windows 2003. Il fait également serveur DNS, DHCP, WINS et Exchange2003.
 
Ce serveur est donc primordiale pour l'entreprise. Afin de le sécuriser, nous avons acheté un autre serveur qui a pour but de devenir le controlleur de domaine secondaire. Le but est de pouvoir mettre le premier serveur hors tension sans paraliser l'entreprise.
 
J'aimerai donc vos avis/suggestions pour la solution à mettre en place. Je m'étais imaginer de faire un controlleur de domaine secondaire qui hébergerai lui aussi le catalogue global. Ainsi, au niveau du domaine la coupure du premier serveur ne posera normalement aucun problème (corrigez moi si je me trompe).
Là ou je bloque un peux plus, c'est pour les fonctions de serveurs DNS, DHCP et WINS. Comment dois-je m'y prendre ? Un serveur DHCP ne peux pas fonctionner avec un deuxieme serveur DHCP sur une meme plage d'adresse. La seule solution que j'ai trouvé à l'heure actuelle semble être un cluster de serveur DHCP...
Et qu'en est-il de DNS et WINS ? Si je crée un serveur DNS, et que je donne son ip à mes stations clientes comme serveur dns secondaire, sera-t-il mis à jour lorsqu'une nouvelle entrée sera ajouté a mon premier serveur DNS ?
 
Bref, j'espère que vous allez pouvoir éclairer ma lanterne, car je suis certain que de telles solutions ont déjà été mis en place ici :)[/quote]
 
 
Au niveau du domaine, çà devrait être ok si tu as as bien 2 Catalogues globaux, et si tes machines sont du 2k /xp. On peut avoir peut être des problèmes avec des os plus vieux (à confirmer j'ai jamais eu le cas)
 
Pour DHCP, avant le cluster tu peux considerer le doublement de ton range d'adresses... je m'explique: si tu as mettons 1 range pour 50 machines (192.168.1.1 à .50), tu mets 2 ranges qui ne se recouvrent pas... style un range sur le 1er serveur de 192.168.1.1 -> .50 et sur l'autre serveur de .51 à .100 par exemple. Le premier dhcp qui répondra fournira une ip et si un des deux tombe, il y a assez d'ip pour tout le monde, désavantage çà consomme pas mal d'ips, mais bon  ;)
 
Pour DNS et WINS, t'as pas de problème, meme si le premier tombe le poste ira de même s'inscrire sur le secondaire :)
 
T'as prévu quelque chose pour exchange ? :D


Message édité par LaTeX_ le 22-02-2005 à 10:56:57
n°1935554
cvb
Posté le 22-02-2005 à 11:57:27  profilanswer
 

[quote=1935433,0,1,39427]Bonjour à tous,
 
dans le cadre de mon entreprise, j'ai la charge de mettre en place le réseau de celle-ci. A l'heure actuelle, nous disposons d'un serveur controlleur de domaine windows 2003. Il fait également serveur DNS, DHCP, WINS et Exchange2003.
 
Ce serveur est donc primordiale pour l'entreprise. Afin de le sécuriser, nous avons acheté un autre serveur qui a pour but de devenir le controlleur de domaine secondaire. Le but est de pouvoir mettre le premier serveur hors tension sans paraliser l'entreprise.
 
J'aimerai donc vos avis/suggestions pour la solution à mettre en place. Je m'étais imaginer de faire un controlleur de domaine secondaire qui hébergerai lui aussi le catalogue global. Ainsi, au niveau du domaine la coupure du premier serveur ne posera normalement aucun problème (corrigez moi si je me trompe).
Là ou je bloque un peux plus, c'est pour les fonctions de serveurs DNS, DHCP et WINS. Comment dois-je m'y prendre ? Un serveur DHCP ne peux pas fonctionner avec un deuxieme serveur DHCP sur une meme plage d'adresse. La seule solution que j'ai trouvé à l'heure actuelle semble être un cluster de serveur DHCP...
Et qu'en est-il de DNS et WINS ? Si je crée un serveur DNS, et que je donne son ip à mes stations clientes comme serveur dns secondaire, sera-t-il mis à jour lorsqu'une nouvelle entrée sera ajouté a mon premier serveur DNS ?
 
Bref, j'espère que vous allez pouvoir éclairer ma lanterne, car je suis certain que de telles solutions ont déjà été mis en place ici :)[/quote]
 
 
Tu te complique la vie ! Sous 2003, oublie la notion de secondaire (même si ca existe). T'as un serveur X et tu veux une tolérance de panne ?  
 
Depuis 2000 Srv on peut faire des réplicas, des serveurs principal, pour faire simple c'est un jumeaux du second ! Les deux synchronises les informations tous les X minutes.
 
Sur ton second, tu auras les mêmes comptes et le même AD que sur le premier, toute modifications que tu feras sur le second, seront mise à jour sur le premier. C'est trés bête ! Ce que tu devras faire sur le second, c'est réinstallé les services (pour le DNS, demande confirmation ?), dont le DHCP et le wins !
 
Pour le DHCP, tu mets par exemples des beaux d'adresse compris entre 192.168.0.10 et 192.168.0.50 sur le premier et entre 192.168.0.51 et 192.168.0.100 sur le second ! plus les configurations qui vont bien (routeur, DNS,ect...). Tu crée une tolérance de panne...
 
Sur les postes clients par contre, tu devras donner, les DNS des 2 serveur tout comme donner les deux adresses du WINS, dans les propriètes TCP/IP ! Si une machine ne répond pas, l'autre se fera un plaisir de répondre.
 
Seul soucis, c'est le service DNS, je ne sais pas trop s'il faut le réinstaller sur le second ? Ce qui es sur, c'est que ton réplica dévra être client de ton serveur principal !  
 

n°1935587
petoulachi
A fortiori, brigadier chef
Posté le 22-02-2005 à 12:16:03  profilanswer
 

Qd je parle de controlleur de domaine secondaire, j'entendais bien par là un réplica (la notion de controlleur de domaine secondaire a disparu avec win2000). Au final ça revient sensiblement au meme ;)
 
Pour le serveur DHCP, ce n'est pas vraiment une solution qui me plait... Le cluster de serveur DHCP est si complexe ?
 
Pour exchange, en fait sur le deuxieme controlleur on va installer un serveur mail gratuit, uniquement pour recevoir les mails (MX2) le tps que le serveur exchange soit remonté :D

n°1935651
fievel
Posté le 22-02-2005 à 12:55:33  profilanswer
 

:hello:
 
Si ton DNS est intégré à AD, le problème ne ce pose pas ;)
 
:jap:


---------------
StatsBOINC
n°1935717
petoulachi
A fortiori, brigadier chef
Posté le 22-02-2005 à 13:47:26  profilanswer
 

Ok, donc je vais partir sur un replicat de controlleur de domaine (cela se fait lorsque je fait un dcpromo sur le deuxieme serveur : il va me proposer de faire un réplicat c'est ça ?).
Pour le DNS, il sera activé a AD, donc ça aussi c'est résolu :).
 
Pour WINS, vous savez comment ça va se passer ? Ainsi que pour DHCP (dans le cas d'un cluster)?

n°1935787
cvb
Posté le 22-02-2005 à 14:31:23  profilanswer
 

[quote=1935717,0,6,39427]Ok, donc je vais partir sur un replicat de controlleur de domaine (cela se fait lorsque je fait un dcpromo sur le deuxieme serveur : il va me proposer de faire un réplicat c'est ça ?).
Pour le DNS, il sera activé a AD, donc ça aussi c'est résolu :).
 
Pour WINS, vous savez comment ça va se passer ? Ainsi que pour DHCP (dans le cas d'un cluster)?[/quote]
 
Il te proposeras plein de choix : nouveau domaine, domaine pour domaine existant, domaine enfant,ect...Dans tous les cas, tu devras être client de ton serveur n°1 (je parle du DNS que tu devras mettre)

n°1935800
petoulachi
A fortiori, brigadier chef
Posté le 22-02-2005 à 14:38:29  profilanswer
 

Oui, il faut qu'avant de faire le dcpromo, mon deuxieme serveur ai comme serveur DNS celui du controlleur 1.
 
Il semble qu'il faille d'ailleurs procéder dans cet ordre :
je commence par installer le serveur DNS sur mon deuxieme serveur. Je l'ajoute a AD. Une fois que c'est fait, je fais ensuite le DCPromo.
 
Qqu a deja fait la manip ?

n°1935997
LaTeX_
Pôôôpaa !
Posté le 22-02-2005 à 16:16:47  profilanswer
 

[quote=1935800,0,8,39427]Oui, il faut qu'avant de faire le dcpromo, mon deuxieme serveur ai comme serveur DNS celui du controlleur 1.
 
Il semble qu'il faille d'ailleurs procéder dans cet ordre :
je commence par installer le serveur DNS sur mon deuxieme serveur. Je l'ajoute a AD. Une fois que c'est fait, je fais ensuite le DCPromo.
 
Qqu a deja fait la manip ?[/quote]
 
ouaip, seulement le dns monté sur le serveur 2 au départ ne sera pas intégré à AD. Une fois ton AD monté sur le 2 ème serveur, tu pourra changer le type de zone.
 
-Installation DNS
-Réplication de ta zone de srv 1 vers srv 2
-Installation AD en tant que faisant partie d'une foret existante, domaine existant
-Modification du type de la zone en zone intégrée à AD

n°1936158
Jef34
Je ferai mieux demain
Posté le 22-02-2005 à 17:36:19  profilanswer
 

Et installer le service de DNS sur le DC2 car comme il y en a un il ne le fera pas par défaut.
 
Pour le WINS1 et WINS2, il te faut configurer une partenaria Emission/Collecte entre les deux serveurs WINS. C'est dans l'onglet Réplication que tu trouveras ton bonheur.
 
Pour Exchange, pas d'autres solutions que le clustering...

mood
Publicité
Posté le 22-02-2005 à 17:36:19  profilanswer
 

n°1936211
petoulachi
A fortiori, brigadier chef
Posté le 22-02-2005 à 18:01:02  profilanswer
 

[quote=1935997,9,0,58375]ouaip, seulement le dns monté sur le serveur 2 au départ ne sera pas intégré à AD. Une fois ton AD monté sur le 2 ème serveur, tu pourra changer le type de zone.
 
-Installation DNS
-Réplication de ta zone de srv 1 vers srv 2
-Installation AD en tant que faisant partie d'une foret existante, domaine existant
-Modification du type de la zone en zone intégrée à AD[/quote]
 
Ok, il va falloir que j'approfondisse la nation de zone et de réplication de zone dans ce cas. En fait il faut que j'installe le serveur DNS alors que la machine n'est pas intégrée dans le domaine (en temps que machine, pas encore comme DC) ? Dans ma tete, je voulais:
-installer l'OS
-rejoindre le domaine
-installer DNS et l'ajouter a AD
-dcpromo
 
[quote=1936158,0,10,23673]
Pour le WINS1 et WINS2, il te faut configurer une partenaria Emission/Collecte entre les deux serveurs WINS. C'est dans l'onglet Réplication que tu trouveras ton bonheur.
[/quote]
Très bien, là aussi il va falloir que j'approfondisse tout ça :D
 
[quote=1936158,0,10,23673]
Pour Exchange, pas d'autres solutions que le clustering...[/quote]
Je ne compte pas avoir de double pour exchange. Trop cher en licence, et ce n'est pas vital.


Message édité par petoulachi le 22-02-2005 à 18:04:15
n°1936331
LaTeX_
Pôôôpaa !
Posté le 22-02-2005 à 19:10:10  profilanswer
 

[quote=1936211,0,11,39427]Ok, il va falloir que j'approfondisse la nation de zone et de réplication de zone dans ce cas. En fait il faut que j'installe le serveur DNS alors que la machine n'est pas intégrée dans le domaine (en temps que machine, pas encore comme DC) ? Dans ma tete, je voulais:
-installer l'OS
-rejoindre le domaine
-installer DNS et l'ajouter a AD
-dcpromo
[/quote]
 
pour moi la machine était déjà dans le domaine ;)
 
Sinon à l'install du DNS, tu va l'ajouter juste en DNS secondaire au départ ;)
 
Tu peux aussi installer DNS après AD, vu que ton serveur sera un DC supplémentaire, il s'appuiera sur le DNS de srv 1 pour commencer  :D  
 
 
[quote=1936211,0,11,39427]
Je ne compte pas avoir de double pour exchange. Trop cher en licence, et ce n'est pas vital.[/quote]
 
vital, peut être pas toujours, mais c'est le premier service pour lequel l'utilisateur viendra râler  [:aras qui rit]
 
 
edit : WINS tu verra c'est le plus simple, des partenaires de réplication à configurer, et le tour est joué  :whistle:  
Seul défaut de wins c'est le mode de réplication, mais pour une petite topologie c'est négligeable, surtout si tu es en lan, comme on le suppose depuis le début ;)


Message édité par LaTeX_ le 22-02-2005 à 19:12:52
n°1936890
petoulachi
A fortiori, brigadier chef
Posté le 23-02-2005 à 09:50:55  profilanswer
 

LaTeX_ a écrit :

pour moi la machine était déjà dans le domaine ;)
 
Sinon à l'install du DNS, tu va l'ajouter juste en DNS secondaire au départ ;)
 
Tu peux aussi installer DNS après AD, vu que ton serveur sera un DC supplémentaire, il s'appuiera sur le DNS de srv 1 pour commencer  :D  


Ouaip, jvais regarder du coté de chez Redmond voir ce qu'ils conseillent.
 

LaTeX_ a écrit :


vital, peut être pas toujours, mais c'est le premier service pour lequel l'utilisateur viendra râler  [:aras qui rit]


Je sais, mais bon nous sommes 4 dans la boite, donc ça devrait aller. Le but de ce projet c'est surtout que nos serveurs de prod ne soient pas bloqués si le controlleur tombe en rideau. On s'en fout de pas avoir nos mails pendant 1 jour du moment que la prod tourne toujours.  
D'autant plus que comme je l'ai dit, je vais installer un serveur mail gratuit, histoire de faire MX2. Ainsi, il sera toujours possible de consulter ses mails !
 

LaTeX_ a écrit :


edit : WINS tu verra c'est le plus simple, des partenaires de réplication à configurer, et le tour est joué  :whistle:  
Seul défaut de wins c'est le mode de réplication, mais pour une petite topologie c'est négligeable, surtout si tu es en lan, comme on le suppose depuis le début ;)


Exact, tout mes postes sont en LAN donc pas de problème de lien a débit faible entre les DC :)

n°1936914
LaTeX_
Pôôôpaa !
Posté le 23-02-2005 à 10:08:42  profilanswer
 

bon bah y'a plus qu'à  :D

n°1937606
fievel
Posté le 23-02-2005 à 18:33:27  profilanswer
 

LaTeX_ a écrit :

Tu peux aussi installer DNS après AD, vu que ton serveur sera un DC supplémentaire, il s'appuiera sur le DNS de srv 1 pour commencer  :D  


 
De mon côté, j'ai procédé comme ça et aucun problème à déclarer  [:sayen] mais pour information, dans mon DNS (principal) j'ai rentré en tant que redirecteurs ceux de mon FAi, et ça ce n'est pas automatiquement mis à jour ;)


---------------
StatsBOINC
n°1937894
LaTeX_
Pôôôpaa !
Posté le 23-02-2005 à 22:05:59  profilanswer
 

fievel a écrit :

De mon côté, j'ai procédé comme ça et aucun problème à déclarer  [:sayen] mais pour information, dans mon DNS (principal) j'ai rentré en tant que redirecteurs ceux de mon FAi, et ça ce n'est pas automatiquement mis à jour ;)


 
 
je l'ai fait cette aprem, la zone d'AD s'y ajoute toute seule en plus, mais çà empeche pas de paramétrer le serveur ;)

n°1938190
petoulachi
A fortiori, brigadier chef
Posté le 24-02-2005 à 10:28:04  profilanswer
 

Bon alors je pense que je vais procéder dans cet ordre là. Est-ce que vous avez de la doc la dessus ? je ne trouve pas grand chose d'interessant sur le net :/
 
Derniere question, j'ai vu qu'un controleur réplicat n'héberge pas automatiquement le catalogue global. Est-ce un problème, si on imagine que le premier DC tombe en rideau pour plusieurs jours ?

n°1938338
LaTeX_
Pôôôpaa !
Posté le 24-02-2005 à 12:07:52  profilanswer
 

petoulachi a écrit :

Bon alors je pense que je vais procéder dans cet ordre là. Est-ce que vous avez de la doc la dessus ? je ne trouve pas grand chose d'interessant sur le net :/
 
Derniere question, j'ai vu qu'un controleur réplicat n'héberge pas automatiquement le catalogue global. Est-ce un problème, si on imagine que le premier DC tombe en rideau pour plusieurs jours ?


 
 
Le catalogue global, c'est une case à cocher.  :D  
 
Mets en 2 et t'es assuré de faire marcher ton réseau en cas de panne ;)
 
j'ai çà en favori sur AD si çà peut t'aider:
http://www.microsoft.com/france/te [...] dcomp.html


Message édité par LaTeX_ le 24-02-2005 à 12:08:52
n°1938860
petoulachi
A fortiori, brigadier chef
Posté le 24-02-2005 à 18:31:42  profilanswer
 

Voila, c'est mis en place.
 
Finalement j'ai pas remis WINS sur le deuxieme, tous nos postes sont sous XP ou 2003. Et puis wins c un trou de sécurité a lui tout seul :D (et c pas vital du tout).
 
Pour DHCP, j'ai préféré la solution d'avoir une copie de mon serveur DHCP du DC1 inactif. Si le DC1 tombe en rideau alors j'activerai le DHCP du DC2.
 
Me reste plus qu'a trouver un serveur Mail gratuit pour faire MX2. Vous avez des conseils là dessus ?


Message édité par petoulachi le 24-02-2005 à 18:31:52
n°1939233
Jef34
Je ferai mieux demain
Posté le 24-02-2005 à 22:33:34  profilanswer
 

Si c'est un Windows 2003 Server, active un serveur SMTP sur le second avec distribution sur ton serveur Exchange.
Si le Dc1 tombe, le second va au moins récupérer les mails venant d'internet (Serveur SMTP) et les stocker en attendant de pouvoir les délivrer à ton serveur Exchange

n°1939478
petoulachi
A fortiori, brigadier chef
Posté le 25-02-2005 à 09:48:28  profilanswer
 

Tu peux expliquer ?
 
tu parler d'installer une appli serveur de mail, ou bien juste de me servir du service smtp ?

n°1939575
Jef34
Je ferai mieux demain
Posté le 25-02-2005 à 11:34:57  profilanswer
 

J'ai déjà mis en place cette architecture et ca te permet d'avoir un temps de surcis réglable.
 
Tu mets deux serveurs Proxy SMTP en tête de ton réseau (un simple IIS suffit)
Tu mets un mx par serveur SMTP IIS ou autre.
Chaque serveur SMTP renvoie les mails vers ton serveur Exchange (ajoute un mx pour ton serveur Exchange sur ton DNS interne)
 
Ca fait 3 serveurs je sais mais bon..
 
Il te faut au choix

  • deux IP Publics (une par serveur SMTP de tête) (les deux MX)
  • un dispositif hardware capable de détecter les pannes (1 MX)
  • un cluster sur les serveurs SMTP (1 MX)


Si un serveur smtp tombe, l'autre est là.
Si ton serveur Exchange tombe, les deux autres ou meme un seul peut recevoir les mails et les stocker en attendant que tu remontes ton serveur Exchange.
 
Tu peux paramétrer le délai de rétention des mails sur les serveur de tête de façon à ce si ton serveur Exchange tombe, ils conservent les mails le temps que tu le remontes.


Message édité par Jef34 le 25-02-2005 à 11:35:19
n°1940069
petoulachi
A fortiori, brigadier chef
Posté le 25-02-2005 à 16:32:28  profilanswer
 

Ok je vois :)
 
Le problème c'est qu'il va m'etre difficile d'obtenir un serveur de plus a ma boite :D

n°1940518
Jef34
Je ferai mieux demain
Posté le 25-02-2005 à 22:46:55  profilanswer
 

Ben tu peux faire la meme chose avec ton serveur Exchange + un serveur SMTP.
 
Si le mail arrive sur ton serveur Exchange -> BAL
S'il arrive sur le serveur SMTP
SMTP -> Exchange -> BAL
 
Si le serveur Exchange tombe, le second SMTP récupérera les mails

n°1961740
Profil sup​primé
Posté le 15-03-2005 à 15:22:37  answer
 

Comment savoir si le DNS est intégré a AD ?

n°1961755
petoulachi
A fortiori, brigadier chef
Posté le 15-03-2005 à 15:41:34  profilanswer
 

Dans la MMC de ton DNS, s'il est marqué comme "authorisé" c'est qu'il est intégré a AD.
EDIT: j'arrete l'alcool dès ce soir, j'ai confondu avec les serveurs DHCP !
 
De toute façon, si tu as installé DNS en meme temps que le dcpromo il est normalement intégré à ton AD.
 


Message édité par petoulachi le 15-03-2005 à 16:40:16
n°1961880
Profil sup​primé
Posté le 15-03-2005 à 17:31:08  answer
 

pour résumer tu as procédé comme qui suit :  
 
-installer l'OS  
-rejoindre le domaine  
-ajouter le service DNS   (le même que celui du premier serveur?)
-dcpromo  
-configurer le serveur DNS

n°1962343
LaTeX_
Pôôôpaa !
Posté le 15-03-2005 à 23:42:30  profilanswer
 

petoulachi a écrit :

Dans la MMC de ton DNS, s'il est marqué comme "authorisé" c'est qu'il est intégré a AD.
EDIT: j'arrete l'alcool dès ce soir, j'ai confondu avec les serveurs DHCP !
 
De toute façon, si tu as installé DNS en meme temps que le dcpromo il est normalement intégré à ton AD.


 
 
clic droit sur la zone dans la console dns, et propriété, il semble...
 
après çà se change à volonté, intégré ou non :D

n°1962553
Profil sup​primé
Posté le 16-03-2005 à 10:37:13  answer
 

ok mon DNS est bien intégré a AD.
j'effectue une sauvegarde et je test la restauration avant d'installer le nouveau serveur.

n°1962634
Profil sup​primé
Posté le 16-03-2005 à 11:46:39  answer
 

ok, je viens de joindre le nouveau serveur serveur au domaine.
je lui fixe maintenant une IP fixe ? ou je commence par le DNS ?

n°1962703
fievel
Posté le 16-03-2005 à 12:55:10  profilanswer
 

Ip fixe, install du DNS puis reste + car attendre la synchro ;)


---------------
StatsBOINC
n°1962706
Profil sup​primé
Posté le 16-03-2005 à 12:57:46  answer
 

alors le premier serveur :
ip : 192.168.0.3
ma : 255.255.255.0
ps : 192.168.0.1 (routeur)
dns1 : 192.168.0.3
dns2 : rien
 
j'ai donc configurer le deuxième de cette manière :
ip : 192.168.0.4
ma : 255.255.255.0
ps : 192.168.0.1 (routeur)
dns1 : 192.168.0.3  <---- je devrais mettre 4 ici ?
dns2 : rien
 

n°1962709
fievel
Posté le 16-03-2005 à 12:59:54  profilanswer
 

:non: (enfin si je dis pas une connerie) @ip idem que sur ton serveur 1


---------------
StatsBOINC
n°1962736
Profil sup​primé
Posté le 16-03-2005 à 13:20:39  answer
 

fievel a écrit :

:non: (enfin si je dis pas une connerie) @ip idem que sur ton serveur 1


Que dois-je répondre à cette question ?  
http://jesusthepimp.free.fr/HFR/dns1.JPG

n°1962772
Profil sup​primé
Posté le 16-03-2005 à 13:51:16  answer
 

mais vu que mon DNS est intégré a Active Directory je ne devrais pas plutot fair un DCPROMO pour mettre le serveur enfant du domaine ? le dns devrai suivre tout seul non ?

n°1962841
Profil sup​primé
Posté le 16-03-2005 à 14:40:11  answer
 

J'ai donc fais un DCPROMO, Active directory a bien été dupliqué mais pas le DNS... que dois-je faire svp je patauge.

n°1962895
Profil sup​primé
Posté le 16-03-2005 à 15:35:39  answer
 

Bon finalement j'ai réussi à obtenir la réplication du dns, et j'ai également crée un nouveau DHCP avec une plage d'adresse différente.
 

n°1962900
petoulachi
A fortiori, brigadier chef
Posté le 16-03-2005 à 15:39:58  profilanswer
 

Et sans aide, juste en cherchant un peu ;)

n°1962902
Profil sup​primé
Posté le 16-03-2005 à 15:40:58  answer
 

merci à vous en tout cas, il me reste plus qu'à mettre en place un système DFS pour assurer les pannes à venir :hello:

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Sécurité d'un controlleur de domaine : DC secondaire

 

Sujets relatifs
probleme pour rejoindre un domainewin xp familial et reseau avec nom de domaine
Ouverture de session en nom de domaine et pas groupe de travailExplorateur de fichiers très lent sur Windows XP dans un domaine
Installation Windows sur DD en raid 1 sur carte controlleurSécurité MSN Messenger 7.0
Hack d'un nom de domaine : comment faire?Windows 2000 dans un domaine existant
w32time sans domaineadprep sur une forêt et un domaine
Plus de sujets relatifs à : Sécurité d'un controlleur de domaine : DC secondaire


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR