Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1292 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

replication AD

n°169441
bluedark
Posté le 24-04-2020 à 16:36:25  profilanswer
 

Bonjour à tous !
J'ai un problème de réplication de controleur de domaine. J'ai 2 DC.
J'ai un serveur 2008 R2 avec les rôles FSMO et un autre sous 2016 sans les rôles.
Déjà, je voulais m'assurer de la bonne configuration des DNS. Sur le DC1, j'ai comme DNS 127.0.0.1 et l'ip du DC2, et sur le DC2 j'ai 127.0.0.1 et l'ip du DC1.  
Est-ce ok ?
Ensuite, j'ai voulu simuler un problème sur le DC1, et donc faire tourner tout seul le DC2. Je l'ai donc éteint mais les postes clients n'ont plus internet... Mais on peut toujours se connecter sur les sessions domaine.
Le nslookup renvoit une erreur.
Sur les postes, il faut bien mettre en DNS les ip des 2 DC ?
Pour info, quand je fais des modif dans l'AD sur l'un ou l'autre des DC, ça se réplique bien.
Tout est bon au niveau des dcdiag.
Merci !

mood
Publicité
Posté le 24-04-2020 à 16:36:25  profilanswer
 

n°169442
ShonGail
En phase de calmitude ...
Posté le 24-04-2020 à 16:54:20  profilanswer
 

Niveau config DNS sur les DC, tu dois faire l'inverse : placer en DNS primaire l'IP de l'autre DC.
 
Ensuite, comment sont configurés les redirecteurs DNS sur chaque DC ?
Ils doivent pointer vers un serveur DNS externe (FAI, etc.).

n°169462
bluedark
Posté le 27-04-2020 à 10:53:18  profilanswer
 

ok j'ai inversé les DNS.
J'ai vérifié les redirecteurs : j'ai le DNS du fai (bouygues) et 8.8.8.8, c'est bon ?
Du coup, j'ai bien récupéré internet sur le postes.
Par contre quand je fait un nslookup quand le DC avec les rôles FSMO est éteint et le 2è DC allumé, j'ai une erreur. Est-ce normal ?
Si ce DC vient à lâcher, je serai obligé de transférer les rôles sur le 2è DC ?

n°169463
ShonGail
En phase de calmitude ...
Posté le 27-04-2020 à 11:08:55  profilanswer
 

Non rien à voir entre les FSMO et les DNS.
 
Si tu fais un Nslookup sur un PC qui pointe vers un DNS primaire HS (car DC éteint), c'est normal qu'il te renvoie une erreur.
Tu sélectionnes ton second serveur DNS : "nslookup" puis "server x.x.x.x ou nomdhote".
Le client DNS de Windows est lui apte à utiliser ce second serveur DNS si le primaire ne répond plus.

n°169464
Ryo-Ohki
10th Rabbit
Posté le 27-04-2020 à 11:53:03  profilanswer
 

bluedark a écrit :

Si ce DC vient à lâcher, je serai obligé de transférer les rôles sur le 2è DC ?


 
Si le crash est irrémédiable oui (c'est une saisie des rôles en l'occurence pas un simple transfert, le transfert simple nécessite que les deux DCs soient disponibles) l'AD ne peut pas fonctionner sans les FSMO (elle le peut plus ou moins longtemps en fonction du FSMO considéré ; par exemple tant que tu modifies pas le schéma, c'est pas hyper urgent si le maitre de schéma est pas en ligne... Ton RID master peut être down tant que les DCs survivants ont pas épuisé leur propre réserve d'identifiants... etc)
 
Par contre une saisie implique VRAIMENT que tu ne pourras plus ramener l'ancien DC en ligne, tu seras obligé de nettoyer l'AD (metadata cleanup) et de le réinstaller from scratch.
 
Aussi c'est mieux d'avoir au moins le PDC emulator sur le DC le plus récent. Il y a des nouveaux groupes qui n'apparaissent dans l'AD que si ce FSMO s'exécute sur la plus haute version de Windows (Key Admins / Enterprise Key Admins par exemple...)


Message édité par Ryo-Ohki le 27-04-2020 à 11:54:53

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°169465
nebulios
Posté le 27-04-2020 à 12:09:33  profilanswer
 

1) Renseignes-toi sur l'usage du DNS au lieu de faire nimp'
2) Ta prod, c'est pas un labo
3) 2008 R2 n'est plus supporté, il faut migrer. Mais vu les deux points ci-dessu fait appel à un presta

n°169493
bluedark
Posté le 28-04-2020 à 20:33:53  profilanswer
 

j'ai encore un petit problème. Quand j'éteins l'un au l'autre des DC, sur l'autre DC, l'icone réseau dit "pas d'accès internet" avec le point d'exclamation mais pourtant j'ai bien internet et le démarrage du serveur peut être bloqué de longues minutes sur "application des paramètres de l'ordinateur"...
Et dcdiag /test:replications est en échec
D'où ça pourrait venir ?

Message cité 1 fois
Message édité par bluedark le 28-04-2020 à 21:04:47
n°169562
Wolfman
Modérateur
Lobo'tomizado
Posté le 02-05-2020 à 11:21:19  profilanswer
 

Au doigt mouillé, je dirais que ça vient du fait que l'autre DC est éteint justement... Tu n'es pas dans une situation stable, tu es en mode dégradé. Normal que ça clignote de partout.

n°169564
ShonGail
En phase de calmitude ...
Posté le 02-05-2020 à 13:02:37  profilanswer
 

bluedark a écrit :

j'ai encore un petit problème. Quand j'éteins l'un au l'autre des DC, sur l'autre DC, l'icone réseau dit "pas d'accès internet" avec le point d'exclamation mais pourtant j'ai bien internet et le démarrage du serveur peut être bloqué de longues minutes sur "application des paramètres de l'ordinateur"...
Et dcdiag /test:replications est en échec
D'où ça pourrait venir ?


 
 
Euh que le diag de réplication échoue car l'autre DC est éteint, c'est plutôt attendu non !? :D
 
Quand aux longueurs au démarrage et le "pas d'accès internet", c'est du au fait que le serveur DNS primaire est injoignable. Normal c'est l'autre DC et il est éteint :o


Aller à :
Ajouter une réponse
 

Sujets relatifs
LAPS et sauvegarde ADLAPS et ACL sur AD
Relation Approbation entre 2 forêts et replication ADProblème réplication de l'AD
Question sur la replication entre AD?Problème de réplication DNS/AD
Soucis de réplication AD et fichiers 2008R2[Win2008] Pb replication Sysvol par DFSR entre 2 AD
Réplication AD avec tolérance de panne (deux WS2003)Problème réplication AD suite à la migration du schéma AD
Plus de sujets relatifs à : replication AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR