Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
658 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Que se passe t-il en production si on perd un des 2 serveurs AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Que se passe t-il en production si on perd un des 2 serveurs AD

n°167216
Priareos
Gruiiiiiik
Posté le 22-12-2019 à 12:19:38  profilanswer
 

Bonjour,
 
Je ne peux malheureusement pas tester en vrai mais j'aimerais savoir ce qu'il se passe pour les utilisateurs si on perd complètement le serveur AD principal s'il est redondé? Est-ce que les utilisateurs ne se rendent compte de rien et il n'y aucune perte de données car le serveur secondaire prend immédiatement la main et dispose de toutes les données du serveur perdu? Ou alors la synchronisation prenant un peu de temps on se retrouve avec un AD tel qu'il était quelques minutes auparavant?

mood
Publicité
Posté le 22-12-2019 à 12:19:38  profilanswer
 

n°167217
Je@nb
Modérateur
Kindly give dime
Posté le 22-12-2019 à 12:36:45  profilanswer
 

si tu parles purement d'ad non pas d'impact en usage classique en intra site.
Si multi site peut être que la synchro ne s'est pas faite.
Si le RID Master n'est pas dispo tu pourras au bout d'un moment plus créer de comptes/groupes/etc.
Si le PDC Master n'est pas dispo, plus de changement de mot de passe possible et la synchro de temps va commencer à dévier
 
Après souvent les serveurs AD font DNS et là c'est peut être plus problématique

n°167218
Priareos
Gruiiiiiik
Posté le 22-12-2019 à 13:10:52  profilanswer
 

Oui dans mon cas c'est AD +dns +dhcp mais site unique. Je risque risque quoi dans ce cas?

n°167219
Je@nb
Modérateur
Kindly give dime
Posté le 22-12-2019 à 13:19:50  profilanswer
 

DHCP doublé aussi ou juste sur un des DC ? (même si c'est bof recommandé)
S'il tombe plus d'IP pour les nouveaux PC ni renouvellement donc plus de réseau du tout.
Faut voir si le DHCP donne bien les 2 serveurs DNS dans les options sinon plus de résolution de nom

n°167220
Priareos
Gruiiiiiik
Posté le 22-12-2019 à 13:34:35  profilanswer
 

Oui les 2 serveurs offrent les mêmes 3 services. Juste que les services du serveur secondaire sont réglés pour être elles aussi secondaire.

n°167221
Je@nb
Modérateur
Kindly give dime
Posté le 22-12-2019 à 13:41:17  profilanswer
 

Un AD et DNS ya pas vraiment de notion de primaire/secondaire (sauf les FSMO sur les DC)
Le DHCP par contre c'est autre chose

n°167222
Priareos
Gruiiiiiik
Posté le 22-12-2019 à 18:15:18  profilanswer
 

Oui j'ai vu que pour le DHCP c'était important de savoir lequel devait répondre par défaut et aue pour le DNS ça n'a pas d'importance. En tout cas j'ai eu ma réponse pour l'AD, merci.

n°167224
Priareos
Gruiiiiiik
Posté le 22-12-2019 à 19:10:36  profilanswer
 

J'ai fini par trouver la réponse officielle:  
 

Citation :

When a domain controller writes a change to its local copy of the Active Directory, a timer is started that determines when the domain controller's replication partners should be notified of the change. By default, this interval is 15 seconds in Windows Server 2003 and later;
 
 


 
Source: https://support.microsoft.com/en-us [...] cation-int

n°167231
nebulios
Posté le 23-12-2019 à 13:34:32  profilanswer
 

Mais ça n'a juste aucun rapport avec ce que tu demandes :/

n°167242
Je@nb
Modérateur
Kindly give dime
Posté le 24-12-2019 à 16:59:54  profilanswer
 

t'es un expert pour répéter ce qui a déjà été dit sans prendre en compte le contexte toi non ?

mood
Publicité
Posté le 24-12-2019 à 16:59:54  profilanswer
 

n°167243
Ryo-Ohki
10th Rabbit
Posté le 24-12-2019 à 17:01:06  profilanswer
 

J'ai lu de travers et pas vu le post qui en parlait :p => j'efface, tant pis.


---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°167258
Priareos
Gruiiiiiik
Posté le 28-12-2019 à 15:25:23  profilanswer
 

nebulios a écrit :

Mais ça n'a juste aucun rapport avec ce que tu demandes :/


Peut être pas effectivement, d'autant que je suis tombé sur ça:

Citation :

Il y a un temps de latence de 5 minutes (par défaut) entre le moment où vous effectuez la modification, et le moment où le contrôleur de domaine source va notifier un autre contrôleur de domaine qu’il a effectué une modification.

 

Ensuite, s’il y a un second contrôleur de domaine à notifier, il y aura un intervalle de 30 secondes entre chaque réplication, pour éviter de surcharger le contrôleur de domaine source.


https://www.it-connect.fr/chapitres [...] plication/

 

Les clés indiquées par it-connect n'existent plus sur un AD 2019 :(


Message édité par Priareos le 29-12-2019 à 13:31:17

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Que se passe t-il en production si on perd un des 2 serveurs AD

 

Sujets relatifs
Nomenclature des users, mails et groupes ADLAPS et sauvegarde AD
LAPS et ACL sur AD[AD] Verrou de compte régulier
Dimensionnement serveurs virtualisés et stockageLimiter la fourniture DHCP aux PC de l'AD
2 serveurs DHCP sur siteSSH mot de passe authentification, Permission denied, please try a
[Nextcloud] Synchronisation Client et ADTransfert adresse IP serveur AD
Plus de sujets relatifs à : Que se passe t-il en production si on perd un des 2 serveurs AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR