OVH Cloud OVH Cloud

Domain Contrôleur

5 réponses
Avatar
Pat
Bonjour,


Je souhaite mettre en place un domaine avec au moins 1500 dc qui
correspondent à mes sites distant. Ya t-il des préconisations ou des limites
de charges (papier blanc) pour la mise en place de l'AD avec cette
configuration.


Cordialament

5 réponses

Avatar
Jonathan Bismuth
Bonjour Pat,

Peut être devrais tu nous donner quelques détails : type de liens entre les
sites, puissance des serveurs devant gérer le domaine ..

Pour en revenir à ton interrogation, je suppose que plusieurs personnes
viendront compléter mes conseils.

Ce qui pour moi doit être le plus mesuré, c'est le placement des rôles FSMO
et la latence de réplication + les problèmes éventuels qui peuvent subvenir
: première réplication lors de la promotion d'un DC, lingering objects,
mauvaise gestion des liens par le KCC ...

Quelques liens pour commencer à t'aider :

FSMO :
- http://support.microsoft.com/default.aspx?scid=kb;en-us;223346

Réplication
Problèmes connus :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/9c7c4da8-ddaa-4b13-967a-74578773d1a9.mspx
Best practices :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/6405bc5f-b8bf-449e-b11a-f116d22f858a.mspx
Calculs de base sur la réplication :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/DepKit/4a59cc62-9425-463f-89b6-95347e2ea91e.mspx
KCC : http://support.microsoft.com/default.aspx?scid=kb;en-us;244368

Peut être devrais tu disposer d'un DC dans chaque site ayant uniquement pour
rôle la réplication avec les sites distants mais ni authentification, ni
DNS. Ceci te permettrait d'isoler au moins une partie des problèmes
potentiels.

Tiens moi au courant des avancées de ce projet particulièrement intéressant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Pat" a écrit dans le message de news:

Bonjour,


Je souhaite mettre en place un domaine avec au moins 1500 dc qui
correspondent à mes sites distant. Ya t-il des préconisations ou des
limites
de charges (papier blanc) pour la mise en place de l'AD avec cette
configuration.


Cordialament


Avatar
Jonathan Bismuth
Mille excuses, j'oubliais le principal
Le guide de déploiement 2003 dans un environnement multi sites distants
(supérieur à 100 sites)

http://www.microsoft.com/downloads/details.aspx?FamilyId“53A4F6-A8A8-40BB-9FA7-3A95C9540112&displaylang=en

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Pat" a écrit dans le message de news:

Bonjour,


Je souhaite mettre en place un domaine avec au moins 1500 dc qui
correspondent à mes sites distant. Ya t-il des préconisations ou des
limites
de charges (papier blanc) pour la mise en place de l'AD avec cette
configuration.


Cordialament


Avatar
Pat
Bonjour Jonathan,

Merci beaucoup pour tes réponses, ca fait vraiment plaisir !
Sur ma problémétique je pensais plutôt que ce type de topologie était
vraiment lourde au point de vue administration (1500 DCs). Je ne suis pas
trop d'accord sur cette solution (qu'on m'impose). Car les sites distants
sont occupés par un nombre assez faible d'utilisateurs. Je serais plus pour
des serveurs membres pour les 1000 sites distant et de mettre un point
central avec des DCs. Toutes les ressources seront en local pour les users
(DHCP, données, dns,...), mais l'ouverture de session tout ce passera vers le
point central (4 ou 5 DCs). Je n'est pas trop d'infos sur le réseau. Merci de
me dire si je vais dans le mur (même si c difficile à partir du peu d'info)


Mille excuses, j'oubliais le principal
Le guide de déploiement 2003 dans un environnement multi sites distants
(supérieur à 100 sites)

http://www.microsoft.com/downloads/details.aspx?FamilyId“53A4F6-A8A8-40BB-9FA7-3A95C9540112&displaylang=en

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Pat" a écrit dans le message de news:

Bonjour,


Je souhaite mettre en place un domaine avec au moins 1500 dc qui
correspondent à mes sites distant. Ya t-il des préconisations ou des
limites
de charges (papier blanc) pour la mise en place de l'AD avec cette
configuration.


Cordialament







Avatar
Jonathan Bismuth
Re hello Pat,

très clairement, si tu es seul à administrer 1500 DC, tu as le choix entre
:
- la drogue
- la démission
- arrêter de dormir et te greffer un PDA+TS dans la peau ;)

Plus sérieusement, il ne faut pas oublier que si le nombre d'utilisateurs
est vraiment faible par site (combien en moyenne?), il est préférable de
centraliser les DC sur un site ou mieux, 1+1 backup et customiser la zone
DNS pour rediriger l'authentification des sites distant vers l'un ou
l'autre des sites maîtres.

Il ne faut pas oublier que le volume de réplication avec ce nombre de DC
sera considérable et qu'à part des sites reliés par une bp CONSEQUENTE, les
performances seront clairement au taqué...

Bref, je penses franchement que la réponse à ta question se trouve dans la
qualité ET la quantité de BP entre les sites et le central. C"'est
probablement plutôt ce critère qui devrait déterminer l'infra à choisir.

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Pat" a écrit dans le message de news:

Bonjour Jonathan,

Merci beaucoup pour tes réponses, ca fait vraiment plaisir !
Sur ma problémétique je pensais plutôt que ce type de topologie était
vraiment lourde au point de vue administration (1500 DCs). Je ne suis pas
trop d'accord sur cette solution (qu'on m'impose). Car les sites distants
sont occupés par un nombre assez faible d'utilisateurs. Je serais plus
pour
des serveurs membres pour les 1000 sites distant et de mettre un point
central avec des DCs. Toutes les ressources seront en local pour les users
(DHCP, données, dns,...), mais l'ouverture de session tout ce passera vers
le
point central (4 ou 5 DCs). Je n'est pas trop d'infos sur le réseau. Merci
de
me dire si je vais dans le mur (même si c difficile à partir du peu
d'info)



Avatar
Michaël THIBAUT
Kikoo Jonathan,

Effectivement, je pense aussi qu'il faut qu'il apporte sa problématique de
facon académique, c'est à dire en tenant compte des critères suivants:

- Localisation
- Sites ratachés en central / relais
- Bande Passante entre les sites distant et le site central
- Nombre d'utilisateurs sur chaque site

En fonction du nombre d'utilisateurs sur chaque site et de la BP associée,
il sera alors temps d'acter si il faut même un DC sur le site ou bien un GC
ou alors un cahe des groupes Universels.

D'ailleurs à ce titre, il serait intéressant de savoir si il n'y aura qu'un
seul domaine au final.

--
Cordialement,
Michaël
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc
"Jonathan Bismuth" a écrit
dans le message de news:
Re hello Pat,

très clairement, si tu es seul à administrer 1500 DC, tu as le choix
entre :
- la drogue
- la démission
- arrêter de dormir et te greffer un PDA+TS dans la peau ;)

Plus sérieusement, il ne faut pas oublier que si le nombre d'utilisateurs
est vraiment faible par site (combien en moyenne?), il est préférable de
centraliser les DC sur un site ou mieux, 1+1 backup et customiser la zone
DNS pour rediriger l'authentification des sites distant vers l'un ou
l'autre des sites maîtres.

Il ne faut pas oublier que le volume de réplication avec ce nombre de DC
sera considérable et qu'à part des sites reliés par une bp CONSEQUENTE,
les performances seront clairement au taqué...

Bref, je penses franchement que la réponse à ta question se trouve dans la
qualité ET la quantité de BP entre les sites et le central. C"'est
probablement plutôt ce critère qui devrait déterminer l'infra à choisir.

Tiens moi au courant,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Pat" a écrit dans le message de news:

Bonjour Jonathan,

Merci beaucoup pour tes réponses, ca fait vraiment plaisir !
Sur ma problémétique je pensais plutôt que ce type de topologie était
vraiment lourde au point de vue administration (1500 DCs). Je ne suis pas
trop d'accord sur cette solution (qu'on m'impose). Car les sites distants
sont occupés par un nombre assez faible d'utilisateurs. Je serais plus
pour
des serveurs membres pour les 1000 sites distant et de mettre un point
central avec des DCs. Toutes les ressources seront en local pour les
users
(DHCP, données, dns,...), mais l'ouverture de session tout ce passera
vers le
point central (4 ou 5 DCs). Je n'est pas trop d'infos sur le réseau.
Merci de
me dire si je vais dans le mur (même si c difficile à partir du peu
d'info)