Bonjour à tous,
dites moi, j'ai un problème dans mon archi AD ....
--------------------------------------------------------------------------------------------------------------------------------------------------
voila le topo:
- 20 sites géographiques
- 1 serveur par site
- chaque serveur est un ESXi 5.5 qui héberge une VM 2008R2 à jour
- chaque VM est AD/DNS/DHCP/DFSR
- chaque site a un sous réseau IP en /24 différent
- les sites sont reliés entre eux via MPLS OBS (débit allant de 4Mb à 10Mb suivant le nombre de users)
- pas de surcharge réseau ni interne, ni externe
- le site principal (nantes) dispose du DC: un "primaire" physique ayant tous les roles FSMO (confirmé par netdom query fsmo)
--------------------------------------------------------------------------------------------------------------------------------------------------
--------------------------------------------------------------------------------------------------------------------------------------------------
voila le problème:
dans les consoles AD des serveurs, j'ai des event qui reviennent en boucle:
- 1865
"la vérification de cohérence des données n'a pas pu former de topologie réseau d'arborescence complète. En conséquence, les sites suivants ne peuvent pas etre atteints à partir du site local."
le site concerné est à roanne
- 1566
"tous les serveurs d'annuaire du site suivant qui répliquent la partition d'annuaire via ce transport sont actuellement indisponibles."
le site concerné est à roanne
- 1311
"le vérificateur de cohérence des données a détecté des problèmes avec la partition d’annuaire suivante"
la partition concernée est CONFIGURATION
--------------------------------------------------------------------------------------------------------------------------------------------------
coté conf, chaque serveur a pour DNS principal lui-même et en secondaire le DC n°2 de nantes
coté redirecteur, chaque serveur a pour redirecteur un DNS OBS, puis DNS google, puis DNS opendns
coté sites et services AD là c'est un peu le bordel....
- DC1 et DC2 -> se voient entre eux (généré automatiquement)
- DC1 et DC2 -> voient tous les autres serveurs (ajoutés manuellement)
- les autres serveurs -> voient roanne et mions (généré automatiquement)
- les autres serveurs -> voient DC1 et DC2 (ajoutés manuellement)
- roanne et mions -> voient DC1 et DC2 (ajouté manuellement)
- roanne et mions -> voient les autres serveurs (généré automatiquement)
--------------------------------------------------------------------------------------------------------------------------------------------------
mes questions:
- comment résoudre ces EVENT ?
- pourquoi les sites et services ont été générés de façon si étrange en automatique ?
- y a t'il une bonne pratique pour gérer les sites et services ?
- y a t'il un outil pour vérifier la cohérence de l'AD
en vous remerciant par avance de l'aide que vous pourrez m'apporter 
Message édité par rodrigo35 le 03-06-2015 à 11:09:52