locked
WINDOWS SERVER 2008 DC et SBS2011 RRS feed

  • Question

  • Bonjour,

    nous avons un client qui a 2 sites déférents  (A et B).

    Les 2 sites sont relié via VPN de Routeur à Routeur

    Site A: 1 Serveur avec 2 machines virtuelles (SBS 2011 ET SERVEUR 2008R2)

    Le DC est le SBS2011

    Site B: 1 Serveur avec 1 machine virtuelle (SERVEUR 2008R2)

    Le DC est le 2008R2

    Il a fallut entrer manuellement les DNS statiques dans les 2 serveurs DC afin qu'il existe la synchronisation entre les 2 emplacements.

    Toutefois, si nous enlevons les DNS du SBS, les 2 serveurs arrêtent de communiquer et synchroniser.

    Nous avons peur aussi que le SBS arrête de communiquer à cause qu'il detecte un autre DC dans le réseau.

    Notre problématique est que le client veux avoir les mêmes utilisateurs aux 2 endroits mais les ressources réseaux ne sont pas les mêmes aux 2 emplacements.

    Nous essayons de trouver une façon de pouvoir configurer les mêmes utilisateurs aux 2 emplacements mais que selon l'adresse IP, le réseau puisse détecter à qu'elle endroit que l'utilisateur se trouve et lui fournir les bonnes ressources selon l'emplacement.

    Aussi, nous aimerions savoir la meilleur façon possible de pouvoir synchroniser les 2 serveurs DC entre eux même pour copier les donner d'un à l'autre et vice-versa sans écraser les donner d'un ou l'autre.<

    Est-ce que des script DOS et ou Windows pourraient aider?

    Est-ce que des GPO pourrait être la solution?

    à l'aide SVP. Merci

    Miguel Moreno


    Miguel A. Moreno Alfa Logos inc. Tel. 514-253-2548

    samedi 25 mars 2017 00:35

Réponses

  • Bonjour,

    Si vous avez deux sites différents, il est possible d'utiliser un seul domaine.

    Vous pouvez installer deux contrôleur de domaine appartient au même domaine sur deux sites différents, ce qui permet à un utilisateur d'utiliser le même compte AD pour s'authentifier à travers le DC le plus proche, je vous invite de consulter le lien ci-dessous pour comprendre comment un client peut trouver le DC le plus proche:

    Comment Windows arrive à localiser un contrôleur de domaine le plus proche

    Il faut que les deux sites soient liés par un tunnel VPN site_to_site pour assurer la réplication active directory.

    Puis depuis la console site et services active directory , créer un site AD pour chaque site , les subnets réseaux et les attacher au bon site afin d'aider les clients de contacter le DC le plus proche commpe expliqué dans le lien ci-dessous.

    Pour la réplication entre les deux contrôleur de domaine , créez un nouveau lien de site entre les deux sites et les objets de connexion se créent automatiquement via le mécanisme KCC :KCC and Topology Generation

    Je vous invite de consulter ce lien pour avoir plus des détails sur : Step-By-Step: Setting Up Active Directory Sites, Subnets & Site-Links.

    Pour la configuration DNS, chaque contrôleur de domaine sera aussi un serveur DNS hébergeant la zone DNS du domaine qui sera répliquée entre les deux DCs via le mécanisme de réplication active directory, donc vous pouvez mettre l'adresse IP du e chaque DC comme l'IP du serveur DNS de lui même et l'IP du DC distant comme DNS secondaire.


    Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/

    samedi 25 mars 2017 01:23
    Auteur de réponse