none
Installati actve Directory 2012 Best Practices RRS feed

  • Question

  • Bonjour ,

    je veux installer un contrôleur  de domaine AD 2012 ,

    je dispose une machine physique en raid 1 et 160 GB Net 

    mon parque avec 300 utilisateur .

    quel sont les recommandation microsoft pour l'installation ,

    partition système , GB ?

    partition Base de donnes NTDS ,  GB ?

    partition SYSVOL ,GB ?

    Partition journaux , GB ?

    est ce je peux mutualise des partition ?

    Merci pour votre aide. 

    jeudi 8 mai 2014 00:51

Réponses

  • Avec un parc de 300 machines la répartition disque n'est que rarement critique, même si les best practices diraient de mettre ntds sur une autre partition. J'ai vu plein d'entreprise conservé les dossier par défaut sans conséquences.


    Par contre le nombre de controleur de domaine est un élément à ne pas négliger, 2 est un minimum conseillé. Après il faut voir en fonction de la structure physique et des éléments dans le réseau.


    Si vous y mettez un Exchange , un Shartepoint su System Center etc ... le nombre de requètes augmentent.


    • Marqué comme réponse Sun Solaris vendredi 9 mai 2014 00:11
    jeudi 8 mai 2014 05:12
    Modérateur
  • Bonjour,

    Ce que je vous recommande et que Microsoft recommande c'est de déplacer SYSVOL sur une partition autre que la partition C surtout si votre infra système évolue (nombre important d'objet AD, Scripts de démarrage, GPO ..etc)

    voir : http://support.microsoft.com/kb/324175/fr | http://technet.microsoft.com/en-us/library/cc778037(WS.10).aspx

    On peut imaginer le partionnement suivant:

    C:\OS | taille : 60 GB

    D:\Data : 80  GB (incluant SYSVOL | NTDS | Logs 

    A+

    HK.


    Hicham KADIRI | Just Another IT Guy

    • Marqué comme réponse Sun Solaris vendredi 9 mai 2014 00:10
    jeudi 8 mai 2014 01:38
  • Désactivation du cache en écriture :

    voir http://support.microsoft.com/kb/888794/fr

    Si le logiciel d'environnement d'hébergement virtuel prend correctement en charge un mode d'émulation SCSI qui supporte l'accès FUA (Forced Unit Access), les écritures sans mise en mémoire tampon effectuées par Active Directory dans cet environnement sont transmises au système d'exploitation hôte. Si l'accès FUA n'est pas pris en charge, vous devez désactiver le cache en écriture sur tous les volumes du système d'exploitation invité qui héberge la base de données, les journaux et le fichier de point de contrôle Active Directory.

    FUA est pris en charge sur Vmware et HyperV.

    Néanmoins un soucis peut exister lors de l'utilisation de disque virtuel IDE.

    http://www.guvirt.org/serveurs/6-hyper-v/201-event-id-1539-corruption-active-directory-avec-hyper-v-2012

    Dans le cas d'un serveur physique il est fortement conseillé un contrôleur de disque avec une batterie pour préserver le cache disque.

    • Marqué comme réponse Sun Solaris vendredi 9 mai 2014 00:11
    jeudi 8 mai 2014 21:34
    Modérateur

Toutes les réponses

  • Bonjour,

    Ce que je vous recommande et que Microsoft recommande c'est de déplacer SYSVOL sur une partition autre que la partition C surtout si votre infra système évolue (nombre important d'objet AD, Scripts de démarrage, GPO ..etc)

    voir : http://support.microsoft.com/kb/324175/fr | http://technet.microsoft.com/en-us/library/cc778037(WS.10).aspx

    On peut imaginer le partionnement suivant:

    C:\OS | taille : 60 GB

    D:\Data : 80  GB (incluant SYSVOL | NTDS | Logs 

    A+

    HK.


    Hicham KADIRI | Just Another IT Guy

    • Marqué comme réponse Sun Solaris vendredi 9 mai 2014 00:10
    jeudi 8 mai 2014 01:38
  • Avec un parc de 300 machines la répartition disque n'est que rarement critique, même si les best practices diraient de mettre ntds sur une autre partition. J'ai vu plein d'entreprise conservé les dossier par défaut sans conséquences.


    Par contre le nombre de controleur de domaine est un élément à ne pas négliger, 2 est un minimum conseillé. Après il faut voir en fonction de la structure physique et des éléments dans le réseau.


    Si vous y mettez un Exchange , un Shartepoint su System Center etc ... le nombre de requètes augmentent.


    • Marqué comme réponse Sun Solaris vendredi 9 mai 2014 00:11
    jeudi 8 mai 2014 05:12
    Modérateur
  • Bonjour ,

    je veux installer un contrôleur  de domaine AD 2012 ,

    je dispose une machine physique en raid 1 et 160 GB Net 

    mon parque avec 300 utilisateur .

    quel sont les recommandation microsoft pour l'installation ,

    partition système , GB ?

    partition Base de donnes NTDS ,  GB ?

    partition SYSVOL ,GB ?

    Partition journaux , GB ?

    est ce je peux mutualise des partition ?

    Merci pour votre aide. 


    Pour compléter les deux réponses ci-dessus, oui, tu peux avoir une seul partition qui héberge le sysvol, le ntds et les logs.
    Personnellement, je te conseil de créer une deuxième partition pour ces trois "dossiers" ça t'évitera de perdre 30% de performances sur le disque système suite à la désactivation du cache en écriture sur le disque que nécessite les "dossiers" de l'active directory.

    Blog

    jeudi 8 mai 2014 08:35
  • Désactivation du cache en écriture :

    voir http://support.microsoft.com/kb/888794/fr

    Si le logiciel d'environnement d'hébergement virtuel prend correctement en charge un mode d'émulation SCSI qui supporte l'accès FUA (Forced Unit Access), les écritures sans mise en mémoire tampon effectuées par Active Directory dans cet environnement sont transmises au système d'exploitation hôte. Si l'accès FUA n'est pas pris en charge, vous devez désactiver le cache en écriture sur tous les volumes du système d'exploitation invité qui héberge la base de données, les journaux et le fichier de point de contrôle Active Directory.

    FUA est pris en charge sur Vmware et HyperV.

    Néanmoins un soucis peut exister lors de l'utilisation de disque virtuel IDE.

    http://www.guvirt.org/serveurs/6-hyper-v/201-event-id-1539-corruption-active-directory-avec-hyper-v-2012

    Dans le cas d'un serveur physique il est fortement conseillé un contrôleur de disque avec une batterie pour préserver le cache disque.

    • Marqué comme réponse Sun Solaris vendredi 9 mai 2014 00:11
    jeudi 8 mai 2014 21:34
    Modérateur