|
Bas de page | |
---|---|
Auteur | Sujet : question sur le RODC |
Matteu | Bonjour,
--------------- Mon Feedback---Mes ventes |
Publicité | Posté le 08-09-2015 à 23:24:06 |
Je@nb ModérateurKindly give dime | déjà un dc multihomé tu oublies |
Matteu | pas compris ? Bien sur c'est l'infra de test dont je parle la (la vraie infra c'est 2 site reliés via une liaison vpn ipsec aujourd'hui, et bientot mpls) Mon probleme la c'est que pour moi, je pensais que si la liaison WAN entre les 2 sites tombe, le RODC est en mesure de fournir les memes services qu'un DC pour un utilisateur (authentification / tgt / tgs). Et la je comprends pas que meme avec le DC1 éteint la commande SET me renvoit que c'est le DC1 qui m'authentifie et de plus que le nom du compte n'est pas été renseigné automatiquement au niveau de l'AD sur le rodc Message édité par Matteu le 08-09-2015 à 23:58:12 --------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | Tu met pas 2 cartes réseaux à un DC |
Matteu | c'est pour un environnement de test juste mais ok je vais monter une vm qui fera routeur pour voir si le resultat est le meme ou non ca simulera un peu mieux la réalité ^^
--------------- Mon Feedback---Mes ventes |
Matteu | Bon alors voila ma new infra : DC1 === RT === RODC === PC1 RT est le seul a avoir 2 carte réseaux Lorsque je suis dans cette config avec tout allumé, pc1 s'authentifie sur DC1 alors qu'il est dans le groupe dont le mot de passe est autorisé a être repliqué. Mon utilisateur est ptest
Je comprends pas qu'il ne s'ajoute pas au niveau du RODC a cet endroit : Le compte user qu'on voit, c'est parce que je l'ai mis à la main en faisant préremplir les mots de passe. Message édité par Matteu le 09-09-2015 à 20:28:00 --------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | tu as configuré tes sites & services ? (subnets, sites etc.) ? |
Matteu | oui oui ^^ (enfin, le site et le subnet, tu mets etc je vois pas ce qu'il y a d'autre) j'ai pas posté parce que je l'ai précisé dans mon premier message mais je vais mettre ca Message édité par Matteu le 09-09-2015 à 20:44:45 --------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | et donc PC1 il a quelle IP ? |
Matteu | PC 1 192.168.100.10 (dhcp rodc)
--------------- Mon Feedback---Mes ventes |
Publicité | Posté le 09-09-2015 à 21:33:11 |
Matteu | J ai regarde de nouveau ce soir et je comprebds pas ...
--------------- Mon Feedback---Mes ventes |
Matteu | je vais essayer de voir un peu les logs sur le RODC mais moi non plus je comprends pas...
--------------- Mon Feedback---Mes ventes |
Matteu | Rebonjour,
--------------- Mon Feedback---Mes ventes |
Matteu | Désolé j'ai fais le post un peu vite et en effet, j'ai dis une connerie.
--------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | http://blogs.msmvps.com/acefekay/2 [...] v-records/ pour savoir comment trouver un dc |
Matteu | OK en effet j avais mal compris pour la corbeille du cou !
--------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | si le premier répond non il demande pas aux autres.
|
Matteu | Je sais pas mais je suppose du cou avoir mal compris le DNS alors... Message édité par Matteu le 31-10-2015 à 18:54:52 --------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | non, si il reçoit une réponse négative il vas pas aller chez les autres. Si le serveur dns répond pas alors oui il va voir d'autres. |
Matteu | D accord donc tes deux petite phrases explique pourquoi dans un problème que j ai eu à règle l ordre des DNS est important !
--------------- Mon Feedback---Mes ventes |
nebulios | Pour la corbeille il te faut bien un niveau de forêt en 2008 R2 minimum oui. |
Matteu | Je n ai pas eu de réponse par contre à ma question est ce qu on peut avoir un rodc en 2012r2 alors que le DC le plus récent est en 2012 ? --------------- Mon Feedback---Mes ventes |
Je@nb ModérateurKindly give dime | j'aurais tendance à dire oui |
Matteu | Bon je vais migre un DC d abord alors vu qu on en a un qui a un dcdiag pas clean et que ms est pas foutu de nous dire autre chose que : il faut depromiter et reproumouvoir --------------- Mon Feedback---Mes ventes |
nebulios | Achète un Bescherelle aussi |
Matteu | Ca pourrait être quelque chose d'utile aussi parfois en effet. Désolé parfois j'écris depuis mon téléphone et j'avoue qu'il y a plus pratique. Concernant la migration 2008R2 -> 2012R2 : Je crée une nouvelle VM avec une IP dans le réseau d'un DC. et c'est tout ? (me suis inspiré de ce site http://www.it-connect.fr/comment-c [...] e-domaine/ ) Message édité par Matteu le 03-11-2015 à 07:55:38 --------------- Mon Feedback---Mes ventes |
Matteu | Une petite question en rapport avec le RODC. Je lui mets quoi comme serveur DNS ? Il fera RODC + DNS Lui même en 1er ou bien un serveur dns du site distant le plus proche ? Message édité par Matteu le 04-04-2016 à 13:05:57 --------------- Mon Feedback---Mes ventes |
nebulios | Jamais lui-même en premier.
|
Matteu | Oui dans le best practice j'avais lu aussi qu'on se met jamais en premier meme si j'ai toujours pas compris pourquoi concrétement.
--------------- Mon Feedback---Mes ventes |
Publicité | Posté le |