Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Ajout d'un controleur de domaine supplementaire

2 réponses
Avatar
Channels
Bonjour,

Je me suis toujours posé quelques questions sur la methode d'ajout d'un
second controleur de domaine dans un domaine deja existant natif 2003
ou 2008, surtout l'ordre des choses.

Prenon un exemple, soit un domaine toto.local sur un unique serveur
Windows 2003 R2 SP2, il y a donc dessus, tous les roles FSMO, le CG et
le serveur DNS.

Si je souhaite rajouté une seconde machine controleur de domaine avec
serveur DNS :
Ce que je fait jusqu'a maintenant, je met le DNS de DC1 sur la carte
reseau du futur DC2, j'install un serveur DNS sans crée de zone, je
dcpromotte, et je laisse un bon moment le temps que tout replique, y
compris les zones DNS gerer dans AD, ensuite je met laes DNS de la
carte reseau de DC2 sur 127.0.0.1
Avez vous une autre methode ?

De plus, je peut decidé par la suite, que ce DC2 soit CG, si il est
serveur DNS et CG en meme temps, alors si DC1 plante, il sera ameme
d'autorisé les ouvertures de session (et tout ce qui s'en suit) tout
seul ?
Si ce DC2 est seulement AD+DNS, mais qu'il ne soit pas CG, sera t'il
ameme d'ouvrir les sessions des utilisations ou non ?
Je pense que non puisque c'est le CG qui contient toutes les
informations des utilisateurs, mais je suis pas sur.
Que devient alors l'utilité d'avoir un serveur AD qui n'est pas CG ?

Maintenant, je réitere les memes questions mais dans le cas ou DC2 est
sur un Site different.
Doit t'il est forcement Serveur DNS et/ou CG pour ouvrir les sessions
sur le Site 2 ?
Si jamais DC1 plante, mais que la liaison reseau entre Site 1 et Site 2
soit toujours bonne, est ce que le DC2 sur Site 2 serait ameme d'ouvrir
les sessions des PC de Site 1 ? (a condition biensur que les PC sur
Site 1 soit configuré pour le serveur DNS DC2)


Merci de vos reponses

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer

2 réponses

Avatar
Thierry DEMAN [MVP]
Bonsoir,

quelques infos plus bas!

--
Thierry DEMAN-BARCELÒ
https://www.faqexchange.info
Exchange MVP, MCITP Windows 2008, Exchange 2007, SQL 2005

"Channels" a écrit dans le message de
news:
Bonjour,

Je me suis toujours posé quelques questions sur la methode d'ajout d'un
second controleur de domaine dans un domaine deja existant natif 2003 ou
2008, surtout l'ordre des choses.

Prenon un exemple, soit un domaine toto.local sur un unique serveur
Windows 2003 R2 SP2, il y a donc dessus, tous les roles FSMO, le CG et le
serveur DNS.

Si je souhaite rajouté une seconde machine controleur de domaine avec
serveur DNS :
Ce que je fait jusqu'a maintenant, je met le DNS de DC1 sur la carte
reseau du futur DC2, j'install un serveur DNS sans crée de zone, je
dcpromotte, et je laisse un bon moment le temps que tout replique, y
compris les zones DNS gerer dans AD, ensuite je met laes DNS de la carte
reseau de DC2 sur 127.0.0.1
Avez vous une autre methode ?




THD> L'utilisation de l'adresse 127.0.0.1 n'est généralement pas une bonne
idée.

Sur le futur 2ème DC, il suffit d'indiquer l'adresse IP de DC1 en 1er DNS,
et l'adresse IP de DC2 en 2ème.
Dès que la promotion est finie, il suffit d'alterner l'ordre des DNS avant
le redémarrage final.


De plus, je peut decidé par la suite, que ce DC2 soit CG, si il est
serveur DNS et CG en meme temps, alors si DC1 plante, il sera ameme
d'autorisé les ouvertures de session (et tout ce qui s'en suit) tout seul
?



THD> Les ouvertures de session dans un domaine UNIQUE n'a pas besoin du
catalogue global.
Le catalogue global ne contient pas de mot de passe, et ne peut donc serveur
à l'authentification.
Le catalogue global ne peut servir que dans un contexte de type forêt,
lorsque l'utilisateur se connecte avec son code UPN (sous forme
), afin de trouver son domaine exact d'origine.

Néanmoins, un 2ème catalogue global peut être utile, voire indispensable si
la messagerie Exchange est utilisé dans la forêt.

Si ce DC2 est seulement AD+DNS, mais qu'il ne soit pas CG, sera t'il ameme
d'ouvrir les sessions des utilisations ou non ?



THD> Oui, tout à fait.

Je pense que non puisque c'est le CG qui contient toutes les informations
des utilisateurs,



THD> Non, le CG ne contient qu'une petite partie des éléments de
l'utilisateur (Nom, Prénom, adresse, adresses de messagerie)

mais je suis pas sur.
Que devient alors l'utilité d'avoir un serveur AD qui n'est pas CG ?




THD> Un contrôleur de domaine contient une copie complète des informations
de son propre domaine (utilisateurs, groupes,...), ainsi que toute la
configuration (sites,...) et le schéma de toute la forêt.

Maintenant, je réitere les memes questions mais dans le cas ou DC2 est sur
un Site different.



THD> Le contrôleur de domaine configuré sur un site AD différent, aura une
forme de priorité d'utilisation pour les utilisateurs locaux.

Doit t'il est forcement Serveur DNS et/ou CG pour ouvrir les sessions sur
le Site 2 ?



THD> Il doit surtout être serveur DNS, et les stations doivent être
configurées pour utiliser les 2 DNS !

Si jamais DC1 plante, mais que la liaison reseau entre Site 1 et Site 2
soit toujours bonne, est ce que le DC2 sur Site 2 serait ameme d'ouvrir
les sessions des PC de Site 1 ? (a condition biensur que les PC sur Site 1
soit configuré pour le serveur DNS DC2)



THD> Oui, idéalement les stations seront configurées (par DHCP) pour
utiliser les 2 DNS !

A bientôt,



Merci de vos reponses

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer




Avatar
Channels
Merci de ta reponse :)


Bonsoir,



quelques infos plus bas!



--
Thierry DEMAN-BARCELÒ
https://www.faqexchange.info
Exchange MVP, MCITP Windows 2008, Exchange 2007, SQL 2005



"Channels" a écrit dans le message de
news:
Bonjour,

Je me suis toujours posé quelques questions sur la methode d'ajout d'un
second controleur de domaine dans un domaine deja existant natif 2003 ou
2008, surtout l'ordre des choses.

Prenon un exemple, soit un domaine toto.local sur un unique serveur Windows
2003 R2 SP2, il y a donc dessus, tous les roles FSMO, le CG et le serveur
DNS.

Si je souhaite rajouté une seconde machine controleur de domaine avec
serveur DNS :
Ce que je fait jusqu'a maintenant, je met le DNS de DC1 sur la carte reseau
du futur DC2, j'install un serveur DNS sans crée de zone, je dcpromotte, et
je laisse un bon moment le temps que tout replique, y compris les zones DNS
gerer dans AD, ensuite je met laes DNS de la carte reseau de DC2 sur
127.0.0.1
Avez vous une autre methode ?






THD> L'utilisation de l'adresse 127.0.0.1 n'est généralement pas une bonne
idée.



Sur le futur 2ème DC, il suffit d'indiquer l'adresse IP de DC1 en 1er DNS, et
l'adresse IP de DC2 en 2ème.
Dès que la promotion est finie, il suffit d'alterner l'ordre des DNS avant le
redémarrage final.




De plus, je peut decidé par la suite, que ce DC2 soit CG, si il est serveur
DNS et CG en meme temps, alors si DC1 plante, il sera ameme d'autorisé les
ouvertures de session (et tout ce qui s'en suit) tout seul ?





THD> Les ouvertures de session dans un domaine UNIQUE n'a pas besoin du
catalogue global.
Le catalogue global ne contient pas de mot de passe, et ne peut donc serveur
à l'authentification.
Le catalogue global ne peut servir que dans un contexte de type forêt,
lorsque l'utilisateur se connecte avec son code UPN (sous forme
), afin de trouver son domaine exact d'origine.



Néanmoins, un 2ème catalogue global peut être utile, voire indispensable si
la messagerie Exchange est utilisé dans la forêt.



Si ce DC2 est seulement AD+DNS, mais qu'il ne soit pas CG, sera t'il ameme
d'ouvrir les sessions des utilisations ou non ?





THD> Oui, tout à fait.



Je pense que non puisque c'est le CG qui contient toutes les informations
des utilisateurs,





THD> Non, le CG ne contient qu'une petite partie des éléments de
l'utilisateur (Nom, Prénom, adresse, adresses de messagerie)



mais je suis pas sur.
Que devient alors l'utilité d'avoir un serveur AD qui n'est pas CG ?






THD> Un contrôleur de domaine contient une copie complète des informations de
son propre domaine (utilisateurs, groupes,...), ainsi que toute la
configuration (sites,...) et le schéma de toute la forêt.



Maintenant, je réitere les memes questions mais dans le cas ou DC2 est sur
un Site different.





THD> Le contrôleur de domaine configuré sur un site AD différent, aura une
forme de priorité d'utilisation pour les utilisateurs locaux.



Doit t'il est forcement Serveur DNS et/ou CG pour ouvrir les sessions sur
le Site 2 ?





THD> Il doit surtout être serveur DNS, et les stations doivent être
configurées pour utiliser les 2 DNS !



Si jamais DC1 plante, mais que la liaison reseau entre Site 1 et Site 2
soit toujours bonne, est ce que le DC2 sur Site 2 serait ameme d'ouvrir les
sessions des PC de Site 1 ? (a condition biensur que les PC sur Site 1 soit
configuré pour le serveur DNS DC2)





THD> Oui, idéalement les stations seront configurées (par DHCP) pour utiliser
les 2 DNS !



A bientôt,





Merci de vos reponses

-- Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer







--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs.
Aucune responsabilité n'est engagée sur la lisibilité du message ou les
éventuels dommages qu'ils peuvent engendrer