OVH Cloud OVH Cloud

Lien Intersites

6 réponses
Avatar
Fabrice
Bonjjour,
Jonathan ton site www est super, j'ai lu la chose suivante:
Afin d'optimiser au mieux le trafic entre les clients et le DC de chaque
site, mais aussi l'application des GPO, voir le fonctionnement global du
domaine dans le cas ou l'accès inter site est filtré par un firewall, il est
nécessaire de paramétrer les sites et services. Parmis les taches en créant
un site pour chaque site physique, en attachant des subnets à chacun d'entre
eux. Il vous faudra éventuellement aussi spécifier les serveurs tête de pont
(ce qui dirigent la réplication inter sites pour les DC du site) et enfin
spécifier les DC qui seront catalogues globaux.

Donc j'ai applique ci-dessus l'intersite, cela fonctionne quand je modifie
ou un objet instannement la modif est repliquée sur l'autre site.
Par contre si je veux forcer manuellement il me dit que ce n'est pas
possible, pourquoi ?
Alors si je mets les 2 DCs dans le site par defaut, je peux forcer
manuellement la replication.
Merci d'avance,
Fabrice.

6 réponses

Avatar
Ludovik DOPIERALA
Vérifie ton planning de réplication.
Tu peux forcer avec replmon du Resource Kit
--
Ludovik DOPIERALA
http://www.c2points.com
MCSE, MCT Microsoft
CCEA Citrix Metaframe




Bonjjour,
Jonathan ton site www est super, j'ai lu la chose suivante:
Afin d'optimiser au mieux le trafic entre les clients et le DC de chaque
site, mais aussi l'application des GPO, voir le fonctionnement global du
domaine dans le cas ou l'accès inter site est filtré par un firewall, il est
nécessaire de paramétrer les sites et services. Parmis les taches en créant
un site pour chaque site physique, en attachant des subnets à chacun d'entre
eux. Il vous faudra éventuellement aussi spécifier les serveurs tête de pont
(ce qui dirigent la réplication inter sites pour les DC du site) et enfin
spécifier les DC qui seront catalogues globaux.

Donc j'ai applique ci-dessus l'intersite, cela fonctionne quand je modifie
ou un objet instannement la modif est repliquée sur l'autre site.
Par contre si je veux forcer manuellement il me dit que ce n'est pas
possible, pourquoi ?
Alors si je mets les 2 DCs dans le site par defaut, je peux forcer
manuellement la replication.
Merci d'avance,
Fabrice.






Avatar
Jonathan Bismuth
Salut Fabrice et désolé pour le retard.
Merci d'être passé sur le site ;)

Pour compléter la réponse de Ludo :

En Intrasite, la réplication est quasi immédiate, de mémoire 15 secondes en
2003.
En intersites comme tu l'as remarqué, la réplication se base sur une
planification précise.

Pour modifier ta planification de réplication, lance sites & services.
Sélectionne un site, puis double clique sur NTDS Site Settings. Tu trouvera
dans le premier onglet, le bouton qui te donne accès au planning. Par
défaut, il est de quatre fois par heure.

Si tu n'aime pas attendre ou que ta modification est réellement une urgence,
tu peux installer replmon, un outil du ressource Kit qui te permet de
monitorer mais aussi (et surtout, dans ton cas) de forcer une réplication
complète entre X serveurs de Y sites en quelques cliques de souris.
Attention toutefois à ta consommation de BP intersites, donc à consommer
avec modération ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fabrice" a écrit dans le message de
news:
Bonjjour,
Jonathan ton site www est super, j'ai lu la chose suivante:
Afin d'optimiser au mieux le trafic entre les clients et le DC de chaque
site, mais aussi l'application des GPO, voir le fonctionnement global du
domaine dans le cas ou l'accès inter site est filtré par un firewall, il
est nécessaire de paramétrer les sites et services. Parmis les taches en
créant un site pour chaque site physique, en attachant des subnets à
chacun d'entre eux. Il vous faudra éventuellement aussi spécifier les
serveurs tête de pont (ce qui dirigent la réplication inter sites pour les
DC du site) et enfin spécifier les DC qui seront catalogues globaux.

...


Avatar
Fabrice
Merci Jonathan pour tes precisions;
Intrasite, c'est à dire que tous mes serveurs (10 DC) de mon domaine ( j'ai
un seul domaine) qui sont dans PremierSite par default ?
Car en faite j'ai 10 agences physiques (Paris, Rennes, Nantes, Lyon....),
donc comme toutes les agences sont interconnectées en VPN, avec Intersite,
je créé un site pour une agence qui a son DC (une agence a uniquement un
DC).
Est-ce corecte ?
Si je veux repliquer un DC qui est dans le site Paris avec un DC qui est
dans le site Nantes, je dois utiliser replmon ou changer dans le planning du
site.
Est-ce correcte ?
Mais si mon DC sur le site de Paris est en panne, comment les utilsateurs
vont se logger ?
Encore merci.
Fabrice.

"Jonathan Bismuth" a écrit
dans le message de news: %
Salut Fabrice et désolé pour le retard.
Merci d'être passé sur le site ;)

Pour compléter la réponse de Ludo :

En Intrasite, la réplication est quasi immédiate, de mémoire 15 secondes
en 2003.
En intersites comme tu l'as remarqué, la réplication se base sur une
planification précise.

Pour modifier ta planification de réplication, lance sites & services.
Sélectionne un site, puis double clique sur NTDS Site Settings. Tu
trouvera dans le premier onglet, le bouton qui te donne accès au planning.
Par défaut, il est de quatre fois par heure.

Si tu n'aime pas attendre ou que ta modification est réellement une
urgence, tu peux installer replmon, un outil du ressource Kit qui te
permet de monitorer mais aussi (et surtout, dans ton cas) de forcer une
réplication complète entre X serveurs de Y sites en quelques cliques de
souris. Attention toutefois à ta consommation de BP intersites, donc à
consommer avec modération ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fabrice" a écrit dans le message de
news:
Bonjjour,
Jonathan ton site www est super, j'ai lu la chose suivante:
Afin d'optimiser au mieux le trafic entre les clients et le DC de chaque
site, mais aussi l'application des GPO, voir le fonctionnement global du
domaine dans le cas ou l'accès inter site est filtré par un firewall, il
est nécessaire de paramétrer les sites et services. Parmis les taches en
créant un site pour chaque site physique, en attachant des subnets à
chacun d'entre eux. Il vous faudra éventuellement aussi spécifier les
serveurs tête de pont (ce qui dirigent la réplication inter sites pour
les DC du site) et enfin spécifier les DC qui seront catalogues globaux.

...





Avatar
Jonathan Bismuth
Bonsoir,

tachons de répondre à ces -bonnes- questions :

Intrasite, c'est à dire que tous mes serveurs (10 DC) de mon domaine (
j'ai un seul domaine) qui sont dans PremierSite par default ?
Intrasite signifie "tous les DC d'un site donné". Ainsi, si tu as une agence

à Paris comprenant 3 serveurs et 1 agence à Nantes en comprenant 5, les DC à
l'interieur du site "Paris" répliqueront en intra ; les DC du site "Nantes"
répliqueront entre eux en intra. Les DC de Paris et de Nantes répliqueront
les uns vers les autres en inter.
Ton exemple est donc bon, tous les DC d'un site "PremierSite par default"
répliquent entre eux en intra.

donc comme toutes les agences sont interconnectées en VPN, avec
Intersite, je créé un site pour une agence qui a son DC (une agence a
uniquement un DC). Est-ce corect ?
Tout à fait. Ca évitera aux postes de l'agence de Rennes d'aller piquer les

gpo sur le DC de Lyon ;)

Si je veux repliquer un DC qui est dans le site Paris avec un DC qui est
dans le site Nantes, je dois utiliser replmon ou changer dans le planning
du site. Est-ce correcte ?
Dex posibilités s'offrent à toi :

- attendre le déclenchement du planning de réplication existant (4 fois
par heure donc)
- forcer le tout avec un replmon.

Mais si mon DC sur le site de Paris est en panne, comment les utilsateurs
vont se logger ?
la réponse dépend de plusieurs paramètres :


Si les utilisateurs ne peuvent accéder aux DC d'une des autres agences :
- un utilisateur s'est déjà connecté sur sa machine une première
fois. En ce cas, les identifiants sont déjà mis en cache et même sans DC,
chaque utilisateur s'étant déjà connecté à une machine X pourra s'y
reconnecter.
- les utilisateurs ne se sont jamais connecté sur leurs machine.
Pas d'authentification :(

Si les utilisateurs peuvent accéder aux DC d'une autre agence :
Ils pourront s'identifier. En revanche, certains paramètres type script de
logon ne s'appliqueront pas.

J'espère que ces réponses ont pu t'aider.
Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fabrice" a écrit dans le message de
news:
Merci Jonathan pour tes precisions;
Intrasite, c'est à dire que tous mes serveurs (10 DC) de mon domaine (
j'ai un seul domaine) qui sont dans PremierSite par default ?
Car en faite j'ai 10 agences physiques (Paris, Rennes, Nantes, Lyon....),
donc comme toutes les agences sont interconnectées en VPN, avec
Intersite, je créé un site pour une agence qui a son DC (une agence a
uniquement un DC).
Est-ce corecte ?
Si je veux repliquer un DC qui est dans le site Paris avec un DC qui est
dans le site Nantes, je dois utiliser replmon ou changer dans le planning
du site.
Est-ce correcte ?
Mais si mon DC sur le site de Paris est en panne, comment les utilsateurs
vont se logger ?
Encore merci.
Fabrice.

"Jonathan Bismuth" a écrit
dans le message de news: %
Salut Fabrice et désolé pour le retard.
Merci d'être passé sur le site ;)

Pour compléter la réponse de Ludo :

En Intrasite, la réplication est quasi immédiate, de mémoire 15 secondes
en 2003.
En intersites comme tu l'as remarqué, la réplication se base sur une
planification précise.

Pour modifier ta planification de réplication, lance sites & services.
Sélectionne un site, puis double clique sur NTDS Site Settings. Tu
trouvera dans le premier onglet, le bouton qui te donne accès au
planning. Par défaut, il est de quatre fois par heure.

Si tu n'aime pas attendre ou que ta modification est réellement une
urgence, tu peux installer replmon, un outil du ressource Kit qui te
permet de monitorer mais aussi (et surtout, dans ton cas) de forcer une
réplication complète entre X serveurs de Y sites en quelques cliques de
souris. Attention toutefois à ta consommation de BP intersites, donc à
consommer avec modération ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fabrice" a écrit dans le message de
news:
Bonjjour,
Jonathan ton site www est super, j'ai lu la chose suivante:
Afin d'optimiser au mieux le trafic entre les clients et le DC de chaque
site, mais aussi l'application des GPO, voir le fonctionnement global du
domaine dans le cas ou l'accès inter site est filtré par un firewall, il
est nécessaire de paramétrer les sites et services. Parmis les taches en
créant un site pour chaque site physique, en attachant des subnets à
chacun d'entre eux. Il vous faudra éventuellement aussi spécifier les
serveurs tête de pont (ce qui dirigent la réplication inter sites pour
les DC du site) et enfin spécifier les DC qui seront catalogues globaux.

...









Avatar
Fabrice
Merci Jonathan,
En fait je te pose toutes ses questions car je veux changer mon Site et AD
comme je t'ai expliqué
avant.
J'espere que cela pourra regler mes problémes de GPO qui ne s'appliquent
pas, les utilisateurs du site de Nice vont chercher des GPO sur le site de
TOulouse puis ensuite vont sur Lyon, mais ce qui est bizarre c'est le même
client arrive à appliquer les bonnes GPO à partir d'un site distant comme le
site La Reunion (configurer en connexion lente).
Que penses tu de tout cela ?
Cordialement,
Fabrice.

"Jonathan Bismuth" a écrit dans le message de news:

Bonsoir,

tachons de répondre à ces -bonnes- questions :

Intrasite, c'est à dire que tous mes serveurs (10 DC) de mon domaine (
j'ai un seul domaine) qui sont dans PremierSite par default ?
Intrasite signifie "tous les DC d'un site donné". Ainsi, si tu as une

agence à Paris comprenant 3 serveurs et 1 agence à Nantes en comprenant 5,
les DC à l'interieur du site "Paris" répliqueront en intra ; les DC du
site "Nantes" répliqueront entre eux en intra. Les DC de Paris et de
Nantes répliqueront les uns vers les autres en inter.
Ton exemple est donc bon, tous les DC d'un site "PremierSite par default"
répliquent entre eux en intra.

donc comme toutes les agences sont interconnectées en VPN, avec
Intersite, je créé un site pour une agence qui a son DC (une agence a
uniquement un DC). Est-ce corect ?
Tout à fait. Ca évitera aux postes de l'agence de Rennes d'aller piquer

les gpo sur le DC de Lyon ;)

Si je veux repliquer un DC qui est dans le site Paris avec un DC qui est
dans le site Nantes, je dois utiliser replmon ou changer dans le planning
du site. Est-ce correcte ?
Dex posibilités s'offrent à toi :

- attendre le déclenchement du planning de réplication existant (4 fois
par heure donc)
- forcer le tout avec un replmon.

Mais si mon DC sur le site de Paris est en panne, comment les utilsateurs
vont se logger ?
la réponse dépend de plusieurs paramètres :


Si les utilisateurs ne peuvent accéder aux DC d'une des autres agences :
- un utilisateur s'est déjà connecté sur sa machine une première
fois. En ce cas, les identifiants sont déjà mis en cache et même sans DC,
chaque utilisateur s'étant déjà connecté à une machine X pourra s'y
reconnecter.
- les utilisateurs ne se sont jamais connecté sur leurs machine.
Pas d'authentification :(

Si les utilisateurs peuvent accéder aux DC d'une autre agence :
Ils pourront s'identifier. En revanche, certains paramètres type script de
logon ne s'appliqueront pas.

J'espère que ces réponses ont pu t'aider.
Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fabrice" a écrit dans le message de
news:
Merci Jonathan pour tes precisions;
Intrasite, c'est à dire que tous mes serveurs (10 DC) de mon domaine (
j'ai un seul domaine) qui sont dans PremierSite par default ?
Car en faite j'ai 10 agences physiques (Paris, Rennes, Nantes, Lyon....),
donc comme toutes les agences sont interconnectées en VPN, avec
Intersite, je créé un site pour une agence qui a son DC (une agence a
uniquement un DC).
Est-ce corecte ?
Si je veux repliquer un DC qui est dans le site Paris avec un DC qui est
dans le site Nantes, je dois utiliser replmon ou changer dans le planning
du site.
Est-ce correcte ?
Mais si mon DC sur le site de Paris est en panne, comment les utilsateurs
vont se logger ?
Encore merci.
Fabrice.

"Jonathan Bismuth" a écrit
dans le message de news: %
Salut Fabrice et désolé pour le retard.
Merci d'être passé sur le site ;)

Pour compléter la réponse de Ludo :

En Intrasite, la réplication est quasi immédiate, de mémoire 15 secondes
en 2003.
En intersites comme tu l'as remarqué, la réplication se base sur une
planification précise.

Pour modifier ta planification de réplication, lance sites & services.
Sélectionne un site, puis double clique sur NTDS Site Settings. Tu
trouvera dans le premier onglet, le bouton qui te donne accès au
planning. Par défaut, il est de quatre fois par heure.

Si tu n'aime pas attendre ou que ta modification est réellement une
urgence, tu peux installer replmon, un outil du ressource Kit qui te
permet de monitorer mais aussi (et surtout, dans ton cas) de forcer une
réplication complète entre X serveurs de Y sites en quelques cliques de
souris. Attention toutefois à ta consommation de BP intersites, donc à
consommer avec modération ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fabrice" a écrit dans le message de
news:
Bonjjour,
Jonathan ton site www est super, j'ai lu la chose suivante:
Afin d'optimiser au mieux le trafic entre les clients et le DC de
chaque site, mais aussi l'application des GPO, voir le fonctionnement
global du domaine dans le cas ou l'accès inter site est filtré par un
firewall, il est nécessaire de paramétrer les sites et services. Parmis
les taches en créant un site pour chaque site physique, en attachant
des subnets à chacun d'entre eux. Il vous faudra éventuellement aussi
spécifier les serveurs tête de pont (ce qui dirigent la réplication
inter sites pour les DC du site) et enfin spécifier les DC qui seront
catalogues globaux.

...













Avatar
Jonathan Bismuth
Bonsoir Fabrice et désolé pour le retard, j'ai vu que Michaël et Ludo sont
sur ton problème, donc je ne m'inquiète pas ;)

Pour ma part, je suppose que l'aléatoirité de l'application des GPO vient de
ton -maintenant ancien- problème de configuration des sites.
Quand tu aura créé tous tes sites (n'oublie pas les subnets bien sur) et
déplacé les contrôleurs chacun dans le sien, laisse stabiliser ça pendant un
petit moment puis refait tes tests d'application de stratégie. Je penses que
le problème sera corrigé.


--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fabrice" a écrit dans le message de
news:
Merci Jonathan,
En fait je te pose toutes ses questions car je veux changer mon Site et AD
comme je t'ai expliqué
avant.
J'espere que cela pourra regler mes problémes de GPO qui ne s'appliquent
pas, les utilisateurs du site de Nice vont chercher des GPO sur le site de
TOulouse puis ensuite vont sur Lyon, mais ce qui est bizarre c'est le même
client arrive à appliquer les bonnes GPO à partir d'un site distant comme
le site La Reunion (configurer en connexion lente).
Que penses tu de tout cela ?
Cordialement,
Fabrice.

"Jonathan Bismuth" a écrit dans le message de news:

Bonsoir,

tachons de répondre à ces -bonnes- questions :

Intrasite, c'est à dire que tous mes serveurs (10 DC) de mon domaine (
j'ai un seul domaine) qui sont dans PremierSite par default ?
Intrasite signifie "tous les DC d'un site donné". Ainsi, si tu as une

agence à Paris comprenant 3 serveurs et 1 agence à Nantes en comprenant
5, les DC à l'interieur du site "Paris" répliqueront en intra ; les DC du
site "Nantes" répliqueront entre eux en intra. Les DC de Paris et de
Nantes répliqueront les uns vers les autres en inter.
Ton exemple est donc bon, tous les DC d'un site "PremierSite par default"
répliquent entre eux en intra.

donc comme toutes les agences sont interconnectées en VPN, avec
Intersite, je créé un site pour une agence qui a son DC (une agence a
uniquement un DC). Est-ce corect ?
Tout à fait. Ca évitera aux postes de l'agence de Rennes d'aller piquer

les gpo sur le DC de Lyon ;)

Si je veux repliquer un DC qui est dans le site Paris avec un DC qui est
dans le site Nantes, je dois utiliser replmon ou changer dans le
planning du site. Est-ce correcte ?
Dex posibilités s'offrent à toi :

- attendre le déclenchement du planning de réplication existant (4
fois par heure donc)
- forcer le tout avec un replmon.

Mais si mon DC sur le site de Paris est en panne, comment les
utilsateurs vont se logger ?
la réponse dépend de plusieurs paramètres :


Si les utilisateurs ne peuvent accéder aux DC d'une des autres agences :
- un utilisateur s'est déjà connecté sur sa machine une première
fois. En ce cas, les identifiants sont déjà mis en cache et même sans DC,
chaque utilisateur s'étant déjà connecté à une machine X pourra s'y
reconnecter.
- les utilisateurs ne se sont jamais connecté sur leurs machine.
Pas d'authentification :(

Si les utilisateurs peuvent accéder aux DC d'une autre agence :
Ils pourront s'identifier. En revanche, certains paramètres type script
de logon ne s'appliqueront pas.

J'espère que ces réponses ont pu t'aider.
Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fabrice" a écrit dans le message de
news:
Merci Jonathan pour tes precisions;
Intrasite, c'est à dire que tous mes serveurs (10 DC) de mon domaine (
j'ai un seul domaine) qui sont dans PremierSite par default ?
Car en faite j'ai 10 agences physiques (Paris, Rennes, Nantes,
Lyon....), donc comme toutes les agences sont interconnectées en VPN,
avec Intersite, je créé un site pour une agence qui a son DC (une agence
a uniquement un DC).
Est-ce corecte ?
Si je veux repliquer un DC qui est dans le site Paris avec un DC qui est
dans le site Nantes, je dois utiliser replmon ou changer dans le
planning du site.
Est-ce correcte ?
Mais si mon DC sur le site de Paris est en panne, comment les
utilsateurs vont se logger ?
Encore merci.
Fabrice.

"Jonathan Bismuth" a écrit
dans le message de news: %
Salut Fabrice et désolé pour le retard.
Merci d'être passé sur le site ;)

Pour compléter la réponse de Ludo :

En Intrasite, la réplication est quasi immédiate, de mémoire 15
secondes en 2003.
En intersites comme tu l'as remarqué, la réplication se base sur une
planification précise.

Pour modifier ta planification de réplication, lance sites & services.
Sélectionne un site, puis double clique sur NTDS Site Settings. Tu
trouvera dans le premier onglet, le bouton qui te donne accès au
planning. Par défaut, il est de quatre fois par heure.

Si tu n'aime pas attendre ou que ta modification est réellement une
urgence, tu peux installer replmon, un outil du ressource Kit qui te
permet de monitorer mais aussi (et surtout, dans ton cas) de forcer une
réplication complète entre X serveurs de Y sites en quelques cliques de
souris. Attention toutefois à ta consommation de BP intersites, donc à
consommer avec modération ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fabrice" a écrit dans le message
de news:
Bonjjour,
Jonathan ton site www est super, j'ai lu la chose suivante:
Afin d'optimiser au mieux le trafic entre les clients et le DC de
chaque site, mais aussi l'application des GPO, voir le fonctionnement
global du domaine dans le cas ou l'accès inter site est filtré par un
firewall, il est nécessaire de paramétrer les sites et services.
Parmis les taches en créant un site pour chaque site physique, en
attachant des subnets à chacun d'entre eux. Il vous faudra
éventuellement aussi spécifier les serveurs tête de pont (ce qui
dirigent la réplication inter sites pour les DC du site) et enfin
spécifier les DC qui seront catalogues globaux.

...