OVH Cloud OVH Cloud

joindre un DC 2000 avec 2003.

25 réponses
Avatar
Zigoto
Bonjour,
j'ai un serveur 2000 qui est controleur de domaine. je veux rajouter un
nouveau controleur de domaine ( sous 2003 serveur) au domaine existant.
je sais qu'il faut préparé le domaine (2000) avec la commande domainprep, et
diagnostiquer avec dcdiag.exe
y-a t-il autre tache a effectuer avant de lancer dcpromo.exe sur 2003?
prochainement je vous poserai une question sur la manière de réplication (
sur site distant).
je vous remercie de votre aide.
MHU

5 réponses

1 2 3
Avatar
Jonathan Bismuth
En fait, par défaut une GPO est éditée directement sur le serveur jouant le
rôle de PDC Emulator. Pour faire mieux :

1- récupère GPMC (ze outil efficace pour la conception de GPO)
2- suits la procédure suivante pour modifier le DC sur lequel tu fais tes
manips:
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/ServerHelp/a0786e93-f803-4b4a-b926-723ac4ea110b.mspx

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"zigoto" a écrit dans le message de news:
%
Jonathan,
je Commence a mettre en place la stratégie de groupe, je m'apperçoit qu'en
editant celle qui se trouve par défaut dans le domaine, elle passe par les
tuyaux c'est a dire qu'elle n'est pas sur le controleur domaine 2003 et
mets 'beaucoup' de temps. donc je vous pose la question suivante:
-faut-il avoir deux stratégies par défaut en spécifiant dans chacune
d'elles quelle est le groupe qui la lit. ( groupe 'ou user' distants
utilise la default GPO du DC 2000 distant et le groupe 'ou user' du siège
DC 2003 utilise la default GPO du ce DC 2003)

car mon soucit c'est que si tout les users de mon site ou distant lisent
la meme GPO, certain ouvriront leur session plus vite que d'autre. et meme
au niveau de l'administration editer une GPO qui se trouve à un endroit
distant cela met bcp de temps.
je reste a votre disposition pour plus d'informations.



Avatar
Zigoto
Avant de faire ce qui est spécifié ci-dessous
quelles seront les concéquences sur l'application de la default GPO sur mes
utilisateurs locals ou distants?
j'ai bien compris l'utilité de GPMC qui facilite l'administration, mais au
niveau du temps de chargement de la GPO par mes users qu'en est-il?
pour info: j'ai trouvé le meme lien ci-dessous en franaçais en cas ou...
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/6eed436f-5b05-4eaa-9525-c0c429fcf9f6.mspx



"Jonathan Bismuth" a écrit dans le message de
news:
En fait, par défaut une GPO est éditée directement sur le serveur jouant
le

rôle de PDC Emulator. Pour faire mieux :

1- récupère GPMC (ze outil efficace pour la conception de GPO)
2- suits la procédure suivante pour modifier le DC sur lequel tu fais tes
manips:

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/ServerHelp/a0786e93-f803-4b4a-b926-723ac4ea110b.mspx


--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"zigoto" a écrit dans le message de news:
%
Jonathan,
je Commence a mettre en place la stratégie de groupe, je m'apperçoit
qu'en


editant celle qui se trouve par défaut dans le domaine, elle passe par
les


tuyaux c'est a dire qu'elle n'est pas sur le controleur domaine 2003 et
mets 'beaucoup' de temps. donc je vous pose la question suivante:
-faut-il avoir deux stratégies par défaut en spécifiant dans chacune
d'elles quelle est le groupe qui la lit. ( groupe 'ou user' distants
utilise la default GPO du DC 2000 distant et le groupe 'ou user' du
siège


DC 2003 utilise la default GPO du ce DC 2003)

car mon soucit c'est que si tout les users de mon site ou distant lisent
la meme GPO, certain ouvriront leur session plus vite que d'autre. et
meme


au niveau de l'administration editer une GPO qui se trouve à un endroit
distant cela met bcp de temps.
je reste a votre disposition pour plus d'informations.







Avatar
Jonathan Bismuth
re Zigoto,

il n'y a pas de conséquence spécifiques.
Quand tu utilise gpmc depuis le site A (avec PDC emulator) tu t'y connecte.
Quand tu utilise gpmc depuis le B, tu spécifie que tu tape sur l'autre DC.
La seule chose à ne pas oublier, c'est qu'il faudra le temps d'une
réplication intersite, ou une réplication forcée pour que les 2 DC en soient
au même point niveau GPO.

L'utilisation de GPMC n'influe en rien au chargement de la GPO pour tes
utilisateur, l'outil offre juste plus de possibilités pour la gestion des
GPO.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Zigoto" a écrit dans le message de news:

Avant de faire ce qui est spécifié ci-dessous
quelles seront les concéquences sur l'application de la default GPO sur
mes
utilisateurs locals ou distants?
j'ai bien compris l'utilité de GPMC qui facilite l'administration, mais au
niveau du temps de chargement de la GPO par mes users qu'en est-il?
pour info: j'ai trouvé le meme lien ci-dessous en franaçais en cas ou...
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/6eed436f-5b05-4eaa-9525-c0c429fcf9f6.mspx



Avatar
zigoto
Jonathan,
de mon coté j'ai un delta de temps de réponse:
-quand j'édite la GPO, sur le nouveau serveur DC 2003 elle met du temps a
s'afficher aussi pour voir l'onglet sécurité...
et j'ai ceci dans l'onglet stratégie de groupe: cette liste est obtenue a
partir de "serv-DC2000.masociete.local" avec serv-DC2000 mon 1er controleur
de domaine.
-si je crée une nouvelle GPO depuis le serveur DC2003, elle s'attribue
directement à l'autre DC2000. et j'ai le meme temps de latence.
y a t-il eu un oublie dans mon architecture?

Merci

"Jonathan Bismuth" a écrit
dans le message de news:
re Zigoto,

il n'y a pas de conséquence spécifiques.
Quand tu utilise gpmc depuis le site A (avec PDC emulator) tu t'y
connecte.
Quand tu utilise gpmc depuis le B, tu spécifie que tu tape sur l'autre DC.
La seule chose à ne pas oublier, c'est qu'il faudra le temps d'une
réplication intersite, ou une réplication forcée pour que les 2 DC en
soient au même point niveau GPO.

L'utilisation de GPMC n'influe en rien au chargement de la GPO pour tes
utilisateur, l'outil offre juste plus de possibilités pour la gestion des
GPO.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Zigoto" a écrit dans le message de news:

Avant de faire ce qui est spécifié ci-dessous
quelles seront les concéquences sur l'application de la default GPO sur
mes
utilisateurs locals ou distants?
j'ai bien compris l'utilité de GPMC qui facilite l'administration, mais
au
niveau du temps de chargement de la GPO par mes users qu'en est-il?
pour info: j'ai trouvé le meme lien ci-dessous en franaçais en cas ou...
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/6eed436f-5b05-4eaa-9525-c0c429fcf9f6.mspx







Avatar
Jonathan Bismuth
je comprends peut être mal ta question.
Il est normal que la liste des GPO dans utilisateurs et ordinateurs AD soit
générée depuis le PDC Emulator, donc ton 1er DC, c'est le comportement par
défaut. Si tu reconfigure GPMC pour spécifier un autre DC pour configurer
les gpo, la vitesse doit s'améliorer.

Peux tu m'en dire un peu plus sur les ralentissements que tu subis?
Dans tous les cas, il n'y a aucun oubli dans ton archi. gérer les GPO depuis
le PDC Emulator .

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"zigoto" a écrit dans le message de news:

Jonathan,
de mon coté j'ai un delta de temps de réponse:
-quand j'édite la GPO, sur le nouveau serveur DC 2003 elle met du temps a
s'afficher aussi pour voir l'onglet sécurité...
et j'ai ceci dans l'onglet stratégie de groupe: cette liste est obtenue a
partir de "serv-DC2000.masociete.local" avec serv-DC2000 mon 1er
controleur de domaine.
-si je crée une nouvelle GPO depuis le serveur DC2003, elle s'attribue
directement à l'autre DC2000. et j'ai le meme temps de latence.
y a t-il eu un oublie dans mon architecture?

Merci


1 2 3