Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1283 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  2 Active Directory dans le même réseau

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

2 Active Directory dans le même réseau

n°170336
shlomi
Posté le 09-07-2020 à 11:10:14  profilanswer
 

Bonjour à tous,
 
Je viens d'entrer dans ne nouvelle boîte en tant que responsable réseau. Jusqu'à présent l'informatique été géré par des alternants ou stagiaires. En 2 jours je me suis rendu compte de plusieurs problèmes :
 
- Plusieurs PC au démarrage ont une erreur d'approbation avec le domaine. J'ai donc fais dans un premier temps une GPO pour mettre en place un administrateur local sur un poste test sous W10 la GPO s'applique bien mais je ne peux pas me connecter avec mon administrateur. Ce qui m'a fait également remarqué que nous avions deux AD dans le même adressage avec le même nom de domaine. La seule chose qui diffère c'est l'adresse IP et aussi le fait qu'il y en ai qu'un seul qui est à jour. Comment savoir si les 2 AD sont synchronisés et sinon comment en mettre un en tant que principale et l'autre en tant que secondaire ? (Je précise qu'un AD est sous 2008 R2 et physique et l'autre sous 2012 mais n'a pas de licence et est en VM).
 
-Tous les PC (environ une 50 aines) sont en IP statique il n'y a aucun DHCP. Quelle serai selon vous la meilleure manière pour faire passer tous les PC en dynamique sans rencontrer des conflits ? ( Moi j'avais pensé de mettre en place le dhcp puis faire passer un par un les pc en dynamique ce qui prendrait du temps).
 
Merci d'avance pour votre aide.

mood
Publicité
Posté le 09-07-2020 à 11:10:14  profilanswer
 

n°170337
shlomi
Posté le 09-07-2020 à 11:52:21  profilanswer
 

Pour les AD je ne sais toujours pas qui est le principale et qui est le secondaire mais quand je vais sur le plus à jour et que je veux répliquer le second AD je ne peux pas on me dit accès refusé.  

n°170338
shlomi
Posté le 09-07-2020 à 11:58:58  profilanswer
 

shlomi a écrit :

Pour les AD je ne sais toujours pas qui est le principale et qui est le secondaire mais quand je vais sur le plus à jour et que je veux répliquer le second AD je ne peux pas on me dit accès refusé.  


 
 
https://imagizer.imageshack.com/img923/7099/s94ZFF.png

n°170339
nebulios
Posté le 09-07-2020 à 12:50:57  profilanswer
 

Essaie surtout pas de bricoler et fais appel à un presta. Il faut un minimum un examen plus sérieux de l'état de santé de ton AD avant d'envisager des actions correctives.

n°170340
ShonGail
En phase de calmitude ...
Posté le 09-07-2020 à 13:18:08  profilanswer
 

Oui c'est clair. Il faut bien constater de l'existant avant de bouger.

n°170341
shlomi
Posté le 09-07-2020 à 13:38:28  profilanswer
 

D'accord merci et vous auriez une piste pour le dhcp ?

n°170342
ShonGail
En phase de calmitude ...
Posté le 09-07-2020 à 13:42:40  profilanswer
 

Une piste sur quel problème ?
Il te faut en monter un et passer les PCs en IP dynamique.
 
Mais avant cela, il faut comprendre cette histoire de domaine et vérifier que les paramètres IP des membres du ou des domaines sont similaires.

n°170343
shlomi
Posté le 09-07-2020 à 13:46:37  profilanswer
 

Au vu des problèmes sur un AD je pensais enlever la réplication et rester avec le mieux paramétré et enlever le rôle AD sur le serveur physique.
 
Et donc ensuite monter un dhcp et faire passer tous les pc en ip dynamique. Mais aurait -il une manœuvre simple et rapide pour ce genre de tache ?

n°170344
albator233
Lurker inside
Posté le 09-07-2020 à 16:43:58  profilanswer
 

J'ai pas bien saisi. Tu as 2 domaines, avec un controleur dans chacun des domaines ? Ou 2 contrôleurs dans le même domaine ?


---------------
Feed-back
n°170345
shlomi
Posté le 09-07-2020 à 16:48:07  profilanswer
 

A priori de ce que j'ai compris un stagiaire avez vu qu'il existait un AD physique il s'est dit qu'il vallait mieux passer en VM. Du coup il à monter une VM avec les mêmes parametrages en mettant bien sur une autre IP puis il a migré les roles FSMO de l'ad physique à l'AD vm et a rendu la VM AD principale en faisant une replication sur lAD physique.
 

mood
Publicité
Posté le 09-07-2020 à 16:48:07  profilanswer
 

n°170347
ShonGail
En phase de calmitude ...
Posté le 09-07-2020 à 17:50:50  profilanswer
 

Houlala.
 
Ca veut dire quoi monter une VM avec les mêmes paramétrages ?
Et je ne comprends pas le dernier propos.
 
Franchement, je pense qu'il faut faire appel à un presta qui connait AD.

n°170348
frede94
PCF et LFI = EG
Posté le 09-07-2020 à 18:01:17  profilanswer
 

"un AD physique" ça ne veut pas dire grand chose. Parle plutôt de DC (domain controller) physiques. Et ca évitera les incompréhensions telles celle soulevée par albator.

Message cité 1 fois
Message édité par frede94 le 09-07-2020 à 18:02:21

---------------
Non au vivre ensemble ----- Communistes = fascistes rouges ----- Non au pacte sur les migrations de l'Onu
n°170349
Je@nb
Modérateur
Kindly give dime
Posté le 09-07-2020 à 18:02:12  profilanswer
 

Pareil, parce que là franchement c'est vraiment mal parti :/

n°170352
albator233
Lurker inside
Posté le 10-07-2020 à 08:37:06  profilanswer
 

shlomi a écrit :

A priori de ce que j'ai compris ...


STOP !
Ne présume plus de rien. Avec un AD on ne fait pas d'approximation. Si tu ne connais pas, ne touche pas, tu risques juste de faire pire que mieux.
Comme l'indique les autres, prend une prestation pour auditer ton infra et te la remettre debout correctement.


---------------
Feed-back
n°170358
shlomi
Posté le 10-07-2020 à 11:16:24  profilanswer
 

frede94 a écrit :

"un AD physique" ça ne veut pas dire grand chose. Parle plutôt de DC (domain controller) physiques. Et ca évitera les incompréhensions telles celle soulevée par albator.


 
 
Oui tu as raison c'est un DC qui est installé sur une machine physique.

n°170359
shlomi
Posté le 10-07-2020 à 11:17:53  profilanswer
 

albator233 a écrit :


STOP !
Ne présume plus de rien. Avec un AD on ne fait pas d'approximation. Si tu ne connais pas, ne touche pas, tu risques juste de faire pire que mieux.
Comme l'indique les autres, prend une prestation pour auditer ton infra et te la remettre debout correctement.


 
Malheureusement ce n'est pas dans l'optique de la boîte de faire un audit.

n°170360
Erlum
Posté le 10-07-2020 à 11:26:29  profilanswer
 

shlomi a écrit :


 
Malheureusement ce n'est pas dans l'optique de la boîte de faire un audit.


 
Quand vous aurez planté votre AD et que tout le monde sera au chômage technique, ce sera dans l'optique de la boite ?

n°170361
shlomi
Posté le 10-07-2020 à 11:27:47  profilanswer
 

Lol je suis arrivé il y a 3 jours moi je fais avec les moyens du bord

n°170362
ShonGail
En phase de calmitude ...
Posté le 10-07-2020 à 11:33:57  profilanswer
 

OK on va essayer d'avancer.
 
Sur un poste client, tu donnes le résultats d'un "ipconfig /all"
Sur chaque DC, tu donnes les résultats des commandes suivantes :
"ipconfig /all"
"Repadmin /replsummary"
"DCDiag /e /i"

n°170363
shlomi
Posté le 10-07-2020 à 11:35:50  profilanswer
 

ShonGail a écrit :

OK on va essayer d'avancer.
 
Sur un poste client, tu donnes le résultats d'un "ipconfig /all"
Sur chaque DC, tu donnes les résultats des commandes suivantes :
"ipconfig /all"
"Repadmin /replsummary"
"DCDiag /e /i"


 
Je previens juste avant de faire ce que tu demande que les IP de tous les ordi sont en ip fixe

n°170364
ShonGail
En phase de calmitude ...
Posté le 10-07-2020 à 11:38:55  profilanswer
 

Sans rapport.

n°170367
shlomi
Posté le 10-07-2020 à 11:52:37  profilanswer
 

ShonGail a écrit :

OK on va essayer d'avancer.
 
Sur un poste client, tu donnes le résultats d'un "ipconfig /all"
Sur chaque DC, tu donnes les résultats des commandes suivantes :
"ipconfig /all"
"Repadmin /replsummary"
"DCDiag /e /i"


 
Sur le poste client j'ai ce résultat https://imageshack.com/i/poxPywXBp  
 
Sur la VM j'ai ça  
 
https://imagizer.imageshack.com/img924/1049/6IryAp.png
 
https://imagizer.imageshack.com/img922/4364/t7QvUP.png
 
https://imagizer.imageshack.com/img922/8553/nxfPoT.png
 
https://imagizer.imageshack.com/img923/2917/RHpxkY.png
 
https://imagizer.imageshack.com/img924/793/IAOLp7.png
 
https://imagizer.imageshack.com/img923/7213/DEOsO8.png
 
https://imagizer.imageshack.com/img923/5163/x9xRf8.png
 
 
 
 
 
 
 
 
 

n°170368
shlomi
Posté le 10-07-2020 à 12:04:42  profilanswer
 

ShonGail a écrit :

OK on va essayer d'avancer.
 
Sur un poste client, tu donnes le résultats d'un "ipconfig /all"
Sur chaque DC, tu donnes les résultats des commandes suivantes :
"ipconfig /all"
"Repadmin /replsummary"
"DCDiag /e /i"


 
 
Sur le DC sur la machine physique :
 
https://imagizer.imageshack.com/img923/8206/4kuxh4.png
 
https://imagizer.imageshack.com/img924/7105/e8AsYy.png
 
https://imagizer.imageshack.com/img923/5153/LqGWkJ.png
 
https://imagizer.imageshack.com/img923/3447/uC2gah.png
 
 
 

n°170369
nebulios
Posté le 10-07-2020 à 12:16:59  profilanswer
 

C'est configuré n'importe comment, tu as des erreurs dans tous les sens, et tu ne pourras pas t'improviser spécialiste Active Directory via un forum.
 
Donc encore une fois : passe par un presta.

n°170370
shlomi
Posté le 10-07-2020 à 12:19:44  profilanswer
 

nebulios a écrit :

C'est configuré n'importe comment, tu as des erreurs dans tous les sens, et tu ne pourras pas t'improviser spécialiste Active Directory via un forum.
 
Donc encore une fois : passe par un presta.


 
Et si je coupe le role AD sur le serveur physique et que je garde juste celui de la VM est ce que se sera plus simple ?

n°170372
Je@nb
Modérateur
Kindly give dime
Posté le 10-07-2020 à 12:21:49  profilanswer
 

Oh putain :D Rarement vu un truc aussi mal configuré, même pas sur que ça suffise :/

n°170373
ShonGail
En phase de calmitude ...
Posté le 10-07-2020 à 12:22:57  profilanswer
 

Les images ne s'affichent pas pour le DC virtualisé.
 
Passe aussi la commande "netdom /query fsmo" sur les deux DCs.

n°170374
shlomi
Posté le 10-07-2020 à 12:25:33  profilanswer
 
n°170375
shlomi
Posté le 10-07-2020 à 12:26:22  profilanswer
 
n°170376
shlomi
Posté le 10-07-2020 à 12:26:51  profilanswer
 

Vous pouvez les voir comme ça ?

n°170377
shlomi
Posté le 10-07-2020 à 12:39:40  profilanswer
 

ShonGail a écrit :

Les images ne s'affichent pas pour le DC virtualisé.
 
Passe aussi la commande "netdom /query fsmo" sur les deux DCs.


 
Sur la vm
https://imagizer.imageshack.com/img922/8031/HrkQWN.png
 
Sur le physique  
 
https://imagizer.imageshack.com/img923/6725/VZ8Lc2.png

n°170378
shlomi
Posté le 10-07-2020 à 15:10:21  profilanswer
 

ShonGail a écrit :

OK on va essayer d'avancer.
 
Sur un poste client, tu donnes le résultats d'un "ipconfig /all"
Sur chaque DC, tu donnes les résultats des commandes suivantes :
"ipconfig /all"
"Repadmin /replsummary"
"DCDiag /e /i"


 
En changeant l'adresse IP d'un des cartes réseaux du DC physique (passé de 8.8.8.8 à 192.168.1.26) j'ai ce message quand je fais Repadmin /replsummary  
 
https://imagizer.imageshack.com/img922/8775/8mfUUX.png

n°170379
ShonGail
En phase de calmitude ...
Posté le 10-07-2020 à 15:13:56  profilanswer
 

Sorry mais là je bosse :D
Je te donne mon retour mais pas tout de suite.

n°170380
shlomi
Posté le 10-07-2020 à 15:14:44  profilanswer
 

Lol tkt c'est déja super sympa de ta part de m'aider

n°170381
albator233
Lurker inside
Posté le 10-07-2020 à 15:56:37  profilanswer
 

Une chose est sure, tu peux bannir les DNS de google sur tes DC !
 
Sur ton serveur GECOSERV2 tu mets l'ip de VMAD en primaire et lui meme en secondaire.
Et sur VMAD tu mets tu mets l'ip de GECOSERV2 en primaire et lui meme en secondaire
 
Et tu peux relancer les commandes repadmin et dcdiag.

Message cité 2 fois
Message édité par albator233 le 10-07-2020 à 15:58:01

---------------
Feed-back
n°170382
Je@nb
Modérateur
Kindly give dime
Posté le 10-07-2020 à 16:00:42  profilanswer
 

pour moi son serveur gecoserv2 est pas dans un bon état, surement complètement désynchronisé de l'autre depuis trop longtemps, je l'éteindrais, nettoierais l'AD/DNS entièrement et remettre d'équerre vmad et les postes
La phase nettoyage étant la plus complexe et je ne peux pas que tu sois à même de le faire seul

n°170383
shlomi
Posté le 10-07-2020 à 16:01:31  profilanswer
 

albator233 a écrit :

Une chose est sure, tu peux bannir les DNS de google sur tes DC !
 
Sur ton serveur GECOSERV2 tu mets l'ip de VMAD en primaire et lui meme en secondaire.
Et sur VMAD tu mets tu mets l'ip de GECOSERV2 en primaire et lui meme en secondaire


 
 
sur GECOSERV2 je n'ai pas le role DNS est ce normal ?
 
https://imagizer.imageshack.com/img923/5796/cT0uOr.png
 
et quand je mets yes  
 
https://imagizer.imageshack.com/img924/7734/YFBvZ6.png
 

n°170384
albator233
Lurker inside
Posté le 10-07-2020 à 16:06:58  profilanswer
 

shlomi a écrit :


 
 
sur GECOSERV2 je n'ai pas le role DNS est ce normal ?
 
https://imagizer.imageshack.com/img923/5796/cT0uOr.png
 
et quand je mets yes  
 
https://imagizer.imageshack.com/img924/7734/YFBvZ6.png
 


Je parlais du client DNS...mais si tu ne fais pas la différence entre le serveur et le client...il ne faut pas continuer, tu es déjà dans une mauvaise position et tu ne vas que t'enfoncer.
Communique auprès de ton chef que tu as besoin d'une aide extérieure.  
 
Et effectivement ton serveur physique... :sweat:  :sweat:  :sweat:


---------------
Feed-back
n°170385
shlomi
Posté le 10-07-2020 à 16:12:48  profilanswer
 

albator233 a écrit :


Je parlais du client DNS...mais si tu ne fais pas la différence entre le serveur et le client...il ne faut pas continuer, tu es déjà dans une mauvaise position et tu ne vas que t'enfoncer.
Communique auprès de ton chef que tu as besoin d'une aide extérieure.  
 
Et effectivement ton serveur physique... :sweat:  :sweat:  :sweat:


 
 
Ce que je n'ai pas compris c'est pourquoi mettre sur VMAD en dns l'adresse du gecoserv2 alors que celui ci n'a pas de rôle DNS. Désolé de pas comprendre mais si tu peux m'expliquer :)

n°170386
shlomi
Posté le 10-07-2020 à 16:38:24  profilanswer
 

albator233 a écrit :

Une chose est sure, tu peux bannir les DNS de google sur tes DC !
 
Sur ton serveur GECOSERV2 tu mets l'ip de VMAD en primaire et lui meme en secondaire.
Et sur VMAD tu mets tu mets l'ip de GECOSERV2 en primaire et lui meme en secondaire
 
Et tu peux relancer les commandes repadmin et dcdiag.


 
 
Voici les commandes sur gecoserv2
 
https://imageshack.com/i/poDE1uiVp
https://imageshack.com/i/poYdy2T8p
https://imageshack.com/i/pnLq1Uukp
 
et voici sur VMAD
 
https://imageshack.com/i/pnv4x7R9p
https://imageshack.com/i/pmt1NQRGp
https://imageshack.com/i/poGmu6bRp
https://imageshack.com/i/pnlQpIRpp
https://imageshack.com/i/pnAZPzQGp
 
 
Merci pour votre aide  

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  2 Active Directory dans le même réseau

 

Sujets relatifs
Activer le bureau à distance sur une carte réseau précisedéterminer l'architecture d'un réseau existant
Mettre du WIFI sur notre reseau local ethernetPossible infection sur réseau local (Bbox) : comment vérifier ?
Identifier quel carte réseau utilise quel logicielRéseau BVPN Orange - Filtrage réseau inter-site
Réseau local extrêmement lentDéfinir logiciel sur une carte réseau
Active Directory indispensable pour un micro-réseau ? 
Plus de sujets relatifs à : 2 Active Directory dans le même réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR