[Active Directory] Réplication et récupération sur incident

Réplication et récupération sur incident [Active Directory] - Windows & Software

Marsh Posté le 20-10-2005 à 17:14:26    

Bonjour,
 
Voici mon architecture actuelle :
 
- 1 serveur sous Windows 2000 Server (contrôleur de domaine principal)
- 1 autre serveur sous Windows 2000 Server, qui est en réplication avec ce dernier
- Des clients sous Windows XP
 
Si j'arrête le 1er serveur, les clients parviennent toujours à s'identifier sur le second, jusque là tout est ok.
 
Admettons que :
 
1. Le 1er serveur meurt
2. Je le réinstalle
3. Je souhaite qu'il devienne contrôleur de domaine principal
 
Comment dois-je m'y prendre ? Habituellement il y a des conflits entre les 2 serveurs...
Si vous avez un site ou une procédure qui décrit précisément la marche à suivre je suis preneur.


Message édité par Seti@Donf le 20-10-2005 à 17:44:54

---------------
Rejoignez la team HFR sur Pronof1.com (mot de passe : blabla) -> http://www.pronof1.com
Reply

Marsh Posté le 20-10-2005 à 17:14:26   

Reply

Marsh Posté le 20-10-2005 à 20:06:12    

si tu as 2 controleurs pour un même domaine, en cas de crash d'un controleur, tu perds pas ton active directory.
il te faudra récupérer les roles FSMO que ce controleur avait...> ICI  LA
enlever les traces du controleur crashé grace au même outil et remonter ton DC.
 
remarque : avec ntbackup, tu peux sauvegarder ton AD en prenant l'etat du systeme. ça sert si jamais tu fais une connerie sur l'AD et que ça a répliqué, tu peux revenir en arriere en restaurant l'AD à un jour antérieur.
 
remarque2 : il n'existe pas de notion de controleur principal/secondaire sur AD2000/2003, ça c'etait avec NT4.
sous 2000/2003, tous les controleurs sont dit au même niveau même si certains ont des roles FSMO que d'autres n'ont pas.

Message cité 1 fois
Message édité par i'm philou le 20-10-2005 à 20:15:59
Reply

Marsh Posté le 20-10-2005 à 23:25:49    

Un super guide au sujet des FSMO et transfert manuel
 
http://www.laboratoire-microsoft.o [...] /win/FSMO/

Reply

Marsh Posté le 21-10-2005 à 12:58:30    

Tu peux aussi dupliquer le catalog sur le deuxième serveurs. C'est déjà un bon début

Reply

Marsh Posté le 26-10-2005 à 14:57:54    

Merci pour toutes vos réponses et désolé de répondre si tardivement... J'ai fait pas mal de tests de mise en place et en suivant les guides de Supinfo et l'aide de MS, tout a fonctionné correctement.
 
Cependant ces guides sont généralement rédigés pour deux types de situations uniquement :
 

  • Le serveur maître est toujours accessible et up :)
  • On souhaite installer un nouveau serveur pour virer l'ancien qui n'est cependant pas encore mort


Que se passe t-il si il ne nous reste qu'un DC secondaire qui marche (par exemple l'autre a brûlé) ?
Est-ce que les rôles FSMO pourront tout de même être transférés ?
Partant du principe que ce nouveau serveur (ex-secondaire) n'avait pas le catalogue global ni la gestion de licences, pourra t-il se l'attribuer ?
 
Merci  [:zebra33]


---------------
Rejoignez la team HFR sur Pronof1.com (mot de passe : blabla) -> http://www.pronof1.com
Reply

Marsh Posté le 26-10-2005 à 15:01:44    

i'm philou a écrit :


remarque : avec ntbackup, tu peux sauvegarder ton AD en prenant l'etat du systeme. ça sert si jamais tu fais une connerie sur l'AD et que ça a répliqué, tu peux revenir en arriere en restaurant l'AD à un jour antérieur.


 
J'ai fait beaucoup de tests avec ça aussi, si ton disque n'est pas strictement identique (idem pour les partitions) ou même si ton matos diffère légèrement, c'est MORT. Dans 90% des cas au chargement Win2k freeze bien gentiment. Je précise que les 2 serveurs étaient au même niveau d'upgrade (SP4 + toutes les mises à jour disponibles depuis).
 
Par contre si tu reprends une sauvegarde AD d'un serveur X et que tu la restaure sur ce même serveur X, aucun souci. Voila pourquoi je cherche une solution plutôt du côté de la réplication + transfert des rôles.


---------------
Rejoignez la team HFR sur Pronof1.com (mot de passe : blabla) -> http://www.pronof1.com
Reply

Marsh Posté le 26-10-2005 à 19:57:44    

Seti@Donf a écrit :

si ton disque n'est pas strictement identique (idem pour les partitions) ou même si ton matos diffère légèrement, c'est MORT.


je parle de sauvegarde de l'AD, qui se restaure apres avoir reinstallé un windows et en appuyant sur F8 au demarrage et en choisissant "restauration en mode active directory".
je parle pas d'une sauvegarde type ghost.
 
 

Seti@Donf a écrit :


Est-ce que les rôles FSMO pourront tout de même être transférés ?
Partant du principe que ce nouveau serveur (ex-secondaire) n'avait pas le catalogue global ni la gestion de licences, pourra t-il se l'attribuer ?


oui, tu peux récupérer les roles même si l'autre est eteint (voir ntdsutil) , par contre, tu dois formater ensuite le serveur qui était défectueux avant de le remettre en piste.
oui, tu peux le passer catalogue global.
quant à la gestion des licences, c'est un service. En général, il tourne sur un seul serveur. tu peux remonter le service sur une autre machine mais tu n'as plus les infos à moins d'avoir fait un backup des infos du premier DC mais je sais absolument pas si c'est possible.
a noter que le service de licence windows est totalement facultatif. tu n'es pas obligé de l'installer. il est là à titre indicatif, ce qui n'est pas le cas du gestionnaire de licence TSE qui lui est obligatoire si tu utilises terminal server en mode application.


Message édité par i'm philou le 26-10-2005 à 19:59:17
Reply

Marsh Posté le 27-10-2005 à 00:42:36    

Merci pour toutes ces précisions :)
 
Je parlais également de sauvegarde AD avec l'utilitaire de sauvegarde Microsoft... J'ai lu tous les guides possibles à ce sujet et les plus complets précisent bien qu'il faut que les DD (et le matos en général), je n'y ai pas cru, j'ai essayé, j'ai perdu :(
 
Je précise qu'il s'agit bien de sauvegarde de l'état du système... en ce qui concerne la restauration j'ai essayé toutes les méthodes possibles (avec ou sans remplacement de fichier...etc).


---------------
Rejoignez la team HFR sur Pronof1.com (mot de passe : blabla) -> http://www.pronof1.com
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed