Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1006 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [AD] 3 DC, 3 sites et 1 domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[AD] 3 DC, 3 sites et 1 domaine

n°58456
machinehea​d02
vieux motard que jamais
Posté le 21-09-2009 à 16:46:19  profilanswer
 

Bonjour à tous,
 
Petites questions: j'ai 3 sites équipés chacun d'un DC Win 2003 Standard, chaque site est inter connecté à l'autre via VPN, chaque DC est catalogue Global et les services DNS et DHCP sont activés. La réplication inter site est OK (je retrouve bien sur chaque DC mes groupes, utilisateurs, OU...).
DC1 a été le premier DC du domaine. Comment configurer les propriétés DNS de chaque DC (niveau connexion réseau)? Pour DC1: IP DNS primaire lui même, et secondaire DC2 ou DC3. Pour DC2, mettre lui même en DNS primaire et DC1 ou DC3 en secondaire... Ca vous parait correct? Il y a-t-il un risque si je laisse juste en DNS l'IP de DC1 pour DC1? J'ai lu l'article suivant:
http://support.microsoft.com/kb/825036
Mais mon cas n'est pas décrit. Ce que je voudrais c'est que si mon DC1 tombe, les users ne le remarquent pas (idem avec DC2 pour les users du site 2...).
 
Autre question: sur le DC1, dans les propriétés du serveur DNS, zones de recherches directes, dans les propriétés de chaque zone (_msdcs.mondomaine.local et mondomaine.local) dans l'onglet serveurs de noms j'ai ajouté les IP des deux autres DC et dans l'onglet Transfert de zone, j'ai autorisé le transfert uniquement vers les serveurs listés dans l'onglet serveurs de noms. Dois-je faire pareil pour les zones directs de mes deux autres DC?  
 
Merci d'avance pour vos conseils.

mood
Publicité
Posté le 21-09-2009 à 16:46:19  profilanswer
 

n°58475
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-09-2009 à 11:21:26  profilanswer
 

machinehead02 a écrit :

DC1 a été le premier DC du domaine. Comment configurer les propriétés DNS de chaque DC (niveau connexion réseau)? Pour DC1: IP DNS primaire lui même, et secondaire DC2 ou DC3. Pour DC2, mettre lui même en DNS primaire et DC1 ou DC3 en secondaire... Ca vous parait correct? Il y a-t-il un risque si je laisse juste en DNS l'IP de DC1 pour DC1? J'ai lu l'article suivant:
http://support.microsoft.com/kb/825036


Vu que tu passes au travers d'un VPN, met le DNS local en primaire et 1 des 2 distant en secondaire partout.
 

Citation :

Mais mon cas n'est pas décrit. Ce que je voudrais c'est que si mon DC1 tombe, les users ne le remarquent pas (idem avec DC2 pour les users du site 2...).


Tu n'aurais jamais une transparence totale en cas de crash d'un DC avec ta config.
 

Citation :

Autre question: sur le DC1, dans les propriétés du serveur DNS, zones de recherches directes, dans les propriétés de chaque zone (_msdcs.mondomaine.local et mondomaine.local) dans l'onglet serveurs de noms j'ai ajouté les IP des deux autres DC et dans l'onglet Transfert de zone, j'ai autorisé le transfert uniquement vers les serveurs listés dans l'onglet serveurs de noms. Dois-je faire pareil pour les zones directs de mes deux autres DC?


Pourquoi n'utilises tu pas des zones intégrée à l'AD ? Dans ton cas ce serait plus simple et efficace.

n°58478
machinehea​d02
vieux motard que jamais
Posté le 22-09-2009 à 11:34:21  profilanswer
 

Merci pour tes réponses.
Ok pour la config réseau DNS des AD.
Que veux tu dire par je n'aurai pas une totale transparence avec ma config ? Tu veux dire que c'est mal configuré ou que c'est impossible à réaliser dans mon cas?
Pour les zones intégrées à l'AD, je m'en suis servis pour l'installation du premier DC et pour le suivants je pensait qu'il suffisait de configurer des transferts de zone ?

n°58479
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-09-2009 à 11:40:34  profilanswer
 

machinehead02 a écrit :

Que veux tu dire par je n'aurai pas une totale transparence avec ma config ? Tu veux dire que c'est mal configuré ou que c'est impossible à réaliser dans mon cas?


C'est pas vraiment possible dans ton cas.
 

Citation :

Pour les zones intégrées à l'AD, je m'en suis servis pour l'installation du premier DC et pour le suivants je pensait qu'il suffisait de configurer des transferts de zone ?


Ca marchera avec les transferts de zone, mais c'est plus simple de créer aussi sur les autres DC des zones intégrées à l'AD.

n°58481
machinehea​d02
vieux motard que jamais
Posté le 22-09-2009 à 11:44:40  profilanswer
 

Ok et comment je pourrai faire pour que la transparence soit totale?
Je vais regarder pour les zones merci pour ton aide.

n°58483
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-09-2009 à 11:59:44  profilanswer
 

machinehead02 a écrit :

Ok et comment je pourrai faire pour que la transparence soit totale?


Il faudrait déjà 2 DC/GC/DNS/DHCP par site, mais même dans ce cas la ça ne veut pas dire que si un crash aucun de tes users ne se rendra compte de rien.

n°58486
machinehea​d02
vieux motard que jamais
Posté le 22-09-2009 à 12:04:37  profilanswer
 

Ok dans ce cas un user devra juste se déloguer/ reloguer voire rebooter la machine. Serait-ce la même chose dans mon cas (je testerai bien mais les DC sont en prod :) ).


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [AD] 3 DC, 3 sites et 1 domaine

 

Sujets relatifs
Planification d'un déploiment de domaineAutomatisation de Ghost et joindre au domaine automatiquement
AD - DNS - Serveur MessagerieAuthentification Windows XP sur domaine
PC dans un domaine, pb de configExchange et schéma AD
Rétrograder un DC non connecté depuis plusieurs moisForcer la connexion sur un controleur de domaine ??
Consulter les droits AD en étant simple utilisateurMSTP et isolation de domaine STP avec régions
Plus de sujets relatifs à : [AD] 3 DC, 3 sites et 1 domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR