OVH Cloud OVH Cloud

Suppresion d'un DC et forcer un autre DC !

6 réponses
Avatar
laurence
Bonjour,

J'ai 15 sites avec des DC, je vais supprimer des DC sur certains sites afin
d'allèger l'administration ! Est ce que je peux forcer les postes
utilisateurs à venir prendre les différents services (DC,authentification,
dns,CG...) sur un DC en particuliers (sans passer par le poste biensûr) ?
Si je ne suis pas clair, je veux que mes postes de Paris (aprés suppression
du DC) viennent prendre leurs DC sur Bordeaux et non pas sur Nice par
exemple !
Merci

6 réponses

Avatar
F. Dunoyer [MVP]
laurence a exposé le 26/12/2006 :
Bonjour,

J'ai 15 sites avec des DC, je vais supprimer des DC sur certains sites afin
d'allèger l'administration ! Est ce que je peux forcer les postes
utilisateurs à venir prendre les différents services (DC,authentification,
dns,CG...) sur un DC en particuliers (sans passer par le poste biensûr) ?
Si je ne suis pas clair, je veux que mes postes de Paris (aprés suppression
du DC) viennent prendre leurs DC sur Bordeaux et non pas sur Nice par exemple
!
Merci


Cela se fait au niveau des subnets et des Sites.

Tu définis les sites (là où tu as les DC)
Et ensuite tu définis les subnets (sous-réseau).
Chaque sous réseau est associé à un site.

Chaques PC d'un subnet ira donc s'authentifier sur un des DC du Site.



--
François Dunoyer [MVP Windows Server / Security]
Quelques textes qui m'ont séduit : http://fdunoyer.free.fr/textes.htm
Site perso : http://fds.mvps.org

Avatar
laurence
Ok, j'ai actuellement des sites et des subnets lorsque je supprime le DC,
dans le subnet je met le site référent alors ? A quelle moment avant mon
dcpromo ou aprés ?
Est ce que je détruit par la suite le site qui n'a plus de DC dans "site et
service active directory" ?

Merci pour ta réponse et passe de joyeuse fêtes

"F. Dunoyer [MVP]" ~.net> a écrit dans le
message de news:
laurence a exposé le 26/12/2006 :
Bonjour,

J'ai 15 sites avec des DC, je vais supprimer des DC sur certains sites
afin d'allèger l'administration ! Est ce que je peux forcer les postes
utilisateurs à venir prendre les différents services
(DC,authentification, dns,CG...) sur un DC en particuliers (sans passer
par le poste biensûr) ?
Si je ne suis pas clair, je veux que mes postes de Paris (aprés
suppression du DC) viennent prendre leurs DC sur Bordeaux et non pas sur
Nice par exemple !
Merci


Cela se fait au niveau des subnets et des Sites.

Tu définis les sites (là où tu as les DC)
Et ensuite tu définis les subnets (sous-réseau).
Chaque sous réseau est associé à un site.

Chaques PC d'un subnet ira donc s'authentifier sur un des DC du Site.



--
François Dunoyer [MVP Windows Server / Security]
Quelques textes qui m'ont séduit : http://fdunoyer.free.fr/textes.htm
Site perso : http://fds.mvps.org





Avatar
F. Dunoyer [MVP]
laurence avait soumis l'idée :
Ok, j'ai actuellement des sites et des subnets lorsque je supprime le DC,
dans le subnet je met le site référent alors ? A quelle moment avant mon
dcpromo ou aprés ?
Est ce que je détruit par la suite le site qui n'a plus de DC dans "site et
service active directory" ?


Je pense (mais je ne suis pas expert sur cette partie) que l'ordre
n'est pas essentiel mais
Il me semblerait plus "clean" de positionner comme il faut les subnets
sur les sites restant avant de supprimer les DC.

Ensuite, oui il me semble aussi plus "naturel" de supprimer le site qui
n'a plus de DC ne serait ce que pour être sur qu'il ne reste pas de
subnet qui lui sont rattachés.

Mais si quelqu'un a un avis plus autorisé que moi, je suis toute ouie

--
François Dunoyer [MVP Windows Server / Security]
Des infos en Vrac : http://fds.mvps.org/ta/envrac.htm
Site perso : http://www.fdunoyer.net

Avatar
Jonathan bismuth
Bonsoir tout le monde,

puis-je participer au débat ? :) [bien que pas forcément plus autorisé ...]

Dans notre cas, il semble effectivement intéressant de simuler la présence
des postes du/des site(s) sans DC sur le site de préférence en lui liant les
subnets les concernant, puis en supprimant le site vide de DC quelques temps
plus tard (de sorte que tous les postes soient bien conscients de faire
partie de Site_B et non plus de Site_A)

Il faut toutefois préciser que tout DC peut, dans la mesure ou le aucun
n'est sur le site physique des clients, répondre à leurs requêtes
d'authentification et autre s'il est plus rapide que le DC préféré.

Il est en revanche possible de spécifier que le DC d'un site X ne peut
répondre qu'aux clients du même site, en jouant sur le paramètre
d'AutoSiteCoverage de tel ou tel site (Configuration ordinateurModèles
d'administrationSystèmeNet LogonDC Locator DNS Records.

Il est de plus intéressant dans tous ces cas de figures, de jeter un coup
d'½il au Branch office guide, situé ici :
http://www.microsoft.com/downloads/details.aspx?FamilyId“53A4F6-A8A8-40BB-9FA7-3A95C9540112&displaylang=en

Bonne soirée et bonnes fêtes de fin d'année :)

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)

www.portail-mcse.net
"F. Dunoyer [MVP]" ~.net> a écrit dans le
message de news:
laurence avait soumis l'idée :
Ok, j'ai actuellement des sites et des subnets lorsque je supprime le DC,
dans le subnet je met le site référent alors ? A quelle moment avant mon
dcpromo ou aprés ?
Est ce que je détruit par la suite le site qui n'a plus de DC dans "site
et service active directory" ?


Je pense (mais je ne suis pas expert sur cette partie) que l'ordre n'est
pas essentiel mais
Il me semblerait plus "clean" de positionner comme il faut les subnets sur
les sites restant avant de supprimer les DC.

Ensuite, oui il me semble aussi plus "naturel" de supprimer le site qui
n'a plus de DC ne serait ce que pour être sur qu'il ne reste pas de subnet
qui lui sont rattachés.

Mais si quelqu'un a un avis plus autorisé que moi, je suis toute ouie

--
François Dunoyer [MVP Windows Server / Security]
Des infos en Vrac : http://fds.mvps.org/ta/envrac.htm
Site perso : http://www.fdunoyer.net





Avatar
laurence
Bonjour,
En fait, j'ai supprimé le DC d'un site A,
J'ai laissé mon site A dans "site et service" mais j'ai bien fais pointé son
subnet sur le site B.
Dans le dns, sous "domaine._sites.siteA._tcp._kerberos -> le service fais
référence à un site C avec un DC
idem pour le service _ldap.
Donc je me suis demandée si les postes prenait bien le DC du site B ou celui
du site C ?
Ce qui pourrai signifier si je comprend bien que le DC du site C serai plus
rapide que celui du site B ?


"Jonathan bismuth" a écrit
dans le message de news:
Bonsoir tout le monde,

puis-je participer au débat ? :) [bien que pas forcément plus autorisé
...]

Dans notre cas, il semble effectivement intéressant de simuler la présence
des postes du/des site(s) sans DC sur le site de préférence en lui liant
les subnets les concernant, puis en supprimant le site vide de DC quelques
temps plus tard (de sorte que tous les postes soient bien conscients de
faire partie de Site_B et non plus de Site_A)

Il faut toutefois préciser que tout DC peut, dans la mesure ou le aucun
n'est sur le site physique des clients, répondre à leurs requêtes
d'authentification et autre s'il est plus rapide que le DC préféré.

Il est en revanche possible de spécifier que le DC d'un site X ne peut
répondre qu'aux clients du même site, en jouant sur le paramètre
d'AutoSiteCoverage de tel ou tel site (Configuration ordinateurModèles
d'administrationSystèmeNet LogonDC Locator DNS Records.

Il est de plus intéressant dans tous ces cas de figures, de jeter un coup
d'½il au Branch office guide, situé ici :
http://www.microsoft.com/downloads/details.aspx?FamilyId“53A4F6-A8A8-40BB-9FA7-3A95C9540112&displaylang=en

Bonne soirée et bonnes fêtes de fin d'année :)

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)

www.portail-mcse.net
"F. Dunoyer [MVP]" ~.net> a écrit dans le
message de news:
laurence avait soumis l'idée :
Ok, j'ai actuellement des sites et des subnets lorsque je supprime le
DC, dans le subnet je met le site référent alors ? A quelle moment avant
mon dcpromo ou aprés ?
Est ce que je détruit par la suite le site qui n'a plus de DC dans "site
et service active directory" ?


Je pense (mais je ne suis pas expert sur cette partie) que l'ordre n'est
pas essentiel mais
Il me semblerait plus "clean" de positionner comme il faut les subnets
sur les sites restant avant de supprimer les DC.

Ensuite, oui il me semble aussi plus "naturel" de supprimer le site qui
n'a plus de DC ne serait ce que pour être sur qu'il ne reste pas de
subnet qui lui sont rattachés.

Mais si quelqu'un a un avis plus autorisé que moi, je suis toute ouie

--
François Dunoyer [MVP Windows Server / Security]
Des infos en Vrac : http://fds.mvps.org/ta/envrac.htm
Site perso : http://www.fdunoyer.net








Avatar
Jonathan Bismuth
Re Laurence,

je ne penses pas que ça soit une question de rapidité. Il serait en revanche
intéressant d'ajouter le DC du site B et de supprimer celui de C ou de
modifier le poid / la priorité de celui-ci.

Cordialement,

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"laurence" a écrit dans le message de news:

Bonjour,
En fait, j'ai supprimé le DC d'un site A,
J'ai laissé mon site A dans "site et service" mais j'ai bien fais pointé
son subnet sur le site B.
Dans le dns, sous "domaine._sites.siteA._tcp._kerberos -> le service fais
référence à un site C avec un DC
idem pour le service _ldap.
Donc je me suis demandée si les postes prenait bien le DC du site B ou
celui du site C ?
Ce qui pourrai signifier si je comprend bien que le DC du site C serai
plus rapide que celui du site B ?


"Jonathan bismuth" a écrit
dans le message de news:
Bonsoir tout le monde,

puis-je participer au débat ? :) [bien que pas forcément plus autorisé
...]

Dans notre cas, il semble effectivement intéressant de simuler la
présence des postes du/des site(s) sans DC sur le site de préférence en
lui liant les subnets les concernant, puis en supprimant le site vide de
DC quelques temps plus tard (de sorte que tous les postes soient bien
conscients de faire partie de Site_B et non plus de Site_A)

Il faut toutefois préciser que tout DC peut, dans la mesure ou le aucun
n'est sur le site physique des clients, répondre à leurs requêtes
d'authentification et autre s'il est plus rapide que le DC préféré.

Il est en revanche possible de spécifier que le DC d'un site X ne peut
répondre qu'aux clients du même site, en jouant sur le paramètre
d'AutoSiteCoverage de tel ou tel site (Configuration ordinateurModèles
d'administrationSystèmeNet LogonDC Locator DNS Records.

Il est de plus intéressant dans tous ces cas de figures, de jeter un coup
d'½il au Branch office guide, situé ici :
http://www.microsoft.com/downloads/details.aspx?FamilyId“53A4F6-A8A8-40BB-9FA7-3A95C9540112&displaylang=en

Bonne soirée et bonnes fêtes de fin d'année :)

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)

www.portail-mcse.net
"F. Dunoyer [MVP]" ~.net> a écrit dans le
message de news:
laurence avait soumis l'idée :
Ok, j'ai actuellement des sites et des subnets lorsque je supprime le
DC, dans le subnet je met le site référent alors ? A quelle moment
avant mon dcpromo ou aprés ?
Est ce que je détruit par la suite le site qui n'a plus de DC dans
"site et service active directory" ?


Je pense (mais je ne suis pas expert sur cette partie) que l'ordre n'est
pas essentiel mais
Il me semblerait plus "clean" de positionner comme il faut les subnets
sur les sites restant avant de supprimer les DC.

Ensuite, oui il me semble aussi plus "naturel" de supprimer le site qui
n'a plus de DC ne serait ce que pour être sur qu'il ne reste pas de
subnet qui lui sont rattachés.

Mais si quelqu'un a un avis plus autorisé que moi, je suis toute ouie

--
François Dunoyer [MVP Windows Server / Security]
Des infos en Vrac : http://fds.mvps.org/ta/envrac.htm
Site perso : http://www.fdunoyer.net