Question suite à un DCPROMO

Question suite à un DCPROMO - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 14-10-2011 à 10:36:39    

Bonjour !
 
Voilà j'ai une architecture AD 2008 avec plusieurs serveurs.
Jusqu'à hier je n'avais qu'une seul contôleur de domaine.
Je me suis dit qu'en cas de pépin il serait peut-être pas mal d'avoir un second DC.
Je fais donc un DC promo et j'obtiens le message suivant :
 
http://img803.imageshack.us/img803/8644/sansre1ib.jpg
 
Une petite recherche sur google me donne la signification de ce message :  

Code :
  1. S'il ne vous importe pas que les utilisateurs d'autres domaines ou sur Internet ne résoudront pas les requêtes de noms DNS pour les noms d'ordinateurs dans le domaine local, vous pouvez ignorer le message et cliquer sur Oui.


 
Je ne comprends pas trop ce que ceci signifie  [:tinostar], pourriez-vous m'éclairer ?  
 
Autre chose, j'ai rajouté l'IP de ce DC dans la conf DNS de tous les autres serveurs du domaine.
En cas de crash du premier DC, il y a une manipulation particulière à effectuer ? Ou le second prend automatiquement le relais ?
 
Merci !
 :hello:

Reply

Marsh Posté le 14-10-2011 à 10:36:39   

Reply

Marsh Posté le 14-10-2011 à 12:28:04    

Malgré ce que j'ai pu comprendre de ton post, je met une pièce sur l'absence de tes DNS principaux ( ton DC) sur ton 2eme serveur.


---------------
www.google.fr  
Reply

Marsh Posté le 14-10-2011 à 13:56:13    

si ton domaine est xxx.local, tu dois normalement faire une délégation dans la zone .local sur l'entrée xxx pour rajouter un pointeur vers ton nouveau DC. C'est la délégation DNS.
 
Là l'avertissement t'indique que la délégation ne vas pas pouvoir se faire et te demande si tu veux continuer ou pas.
 
Toi je pense tu t'en fou vu que .local tu le gères pas. Par contre ça a une importance dans des vrai infra DNS ou sur des topologies AD multi domaines ou multi arbres

Reply

Marsh Posté le 14-10-2011 à 14:27:09    

Merci à vous deux  :jap:  
 

boobaka a écrit :

Malgré ce que j'ai pu comprendre de ton post, je met une pièce sur l'absence de tes DNS principaux ( ton DC) sur ton 2eme serveur.


 
J'ai bien mis l'IP de mon premier DC comme DNS de mon second DC, sans quoi celui-ci n'aurait pas pu adhérer au domaine.
 

Je@nb a écrit :

si ton domaine est xxx.local, tu dois normalement faire une délégation dans la zone .local sur l'entrée xxx pour rajouter un pointeur vers ton nouveau DC. C'est la délégation DNS.
 
Là l'avertissement t'indique que la délégation ne vas pas pouvoir se faire et te demande si tu veux continuer ou pas.
 
Toi je pense tu t'en fou vu que .local tu le gères pas. Par contre ça a une importance dans des vrai infra DNS ou sur des topologies AD multi domaines ou multi arbres


 
Comment ça ?


Message édité par sandy kylo le 14-10-2011 à 14:27:45
Reply

Marsh Posté le 14-10-2011 à 17:58:08    

Bah est-ce que tu es responsable de la zone local. ?
Oui ? ==> tu as un pb de configuration
Non et c'est grave ? ==> Demande à celui qui la gère de te créer ta délégation
Non et Tu t'en fou ? ==> Fais rien

Reply

Marsh Posté le 17-10-2011 à 11:22:25    

Ah pardon je n'avais pas compris, donc oui, c'est bien moi qui gère la zone .local.
Comment faire pour corriger ce problème ?
 :jap:

Reply

Marsh Posté le 17-10-2011 à 11:48:30    

Dans ta zone .local tu crées une délégation.
Par contre je vois pas l'intéret d'avoir la zone local

Reply

Marsh Posté le 17-10-2011 à 11:59:57    

Oué mais je ne veux pas déléguer la zone .local à mon autre DC.
Je veux simplement que lorsque un enregistrement dynamique modifie la zone .local du premier DC, la modif soit aussi effective sur le second.
Je m'y perds un peu  :pt1cable:  
 
En clair, si je laisse tel quel, quelles seront les conséquences et les problèmes éventuels ?


Message édité par sandy kylo le 17-10-2011 à 12:02:02
Reply

Marsh Posté le 17-10-2011 à 12:16:41    

mais tu as une zone .local sur ton premier DC ?

Reply

Marsh Posté le 17-10-2011 à 15:11:40    

Oui ! C'est d'ailleurs la seule zone que j'ai.

Reply

Marsh Posté le 17-10-2011 à 15:11:40   

Reply

Marsh Posté le 17-10-2011 à 15:48:51    

C'est pas xxxx.local plutot la zone que tu as ? (xxx étant ton nom que tu as caché)

Reply

Marsh Posté le 17-10-2011 à 16:00:06    

Ouh punaise c'est sur ça que tu bloquais depuis le début ?  :ouch:  
Mais oué scuze j'ai pas été clair, quand je disais .local c'était bien xxx.local.

Reply

Marsh Posté le 17-10-2011 à 16:14:50    

Bah pas moi :D.
 
Donc ta pas de zone .local donc si tu t'en fous (ce dont tu as l'air et que je comprends) tu fais ok et zou ten a pas besoin

Reply

Marsh Posté le 17-10-2011 à 16:20:24    

Ok parfait.
Et en cas de panne du premier DC, au niveau des serveurs membres, j'ai juste à remplacer l'IP du serveur DNS (IP du DC mort) par l'IP du DC encore en marche et roule ?
Ou alors je renseigne carrément les deux IP des deux DC en DNS primaire et secondaire, et les serveurs membres passent de l'un à l'autre selon disponibilité ?


Message édité par sandy kylo le 17-10-2011 à 16:20:41
Reply

Marsh Posté le 17-10-2011 à 16:30:08    

Tu met les 2

Reply

Marsh Posté le 17-10-2011 à 17:51:00    

:jap:  
Tu as déjà eu l'occasion de tester ? En cas de panne, les serveurs basculent bien sur l'autre DC automatiquement ?

Reply

Marsh Posté le 17-10-2011 à 18:39:23    

Oui (pour la partie DNS).
 
Si tu montes d'autres services (DHCP, WINS, DFS and co) tu dois aussi prévoir la bascule de ces services.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed