Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1817 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [RESOLU] [AD] sites et services

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU] [AD] sites et services

n°152375
arnaudperf​ect
Posté le 27-02-2018 à 13:43:37  profilanswer
 

Bonjour,
 
J'ai 3 sites physiques : site 1, site 2 et site 3
 
Le site 1 a ces propres DC
Le site 2 a ces propres DC
Le site 3 utilise les DC du site 1
 
Maintenant sous Active Directory, sans la console "site et service" j'ai :
 
Site 1 avec les subnet correspondant au site 1
Site 2 avec les subnet correspondant au site 2
 
Les liens de réplications sont créés automatiquement. Il y a un DC par site tête de pont.
 
Le site 3 n'est pas déclaré et j'aimerai le faire pour diverses raisons.
 
Je créé le site 3 et j'associe les DC du site 1. Je fais le nécessaire pour les subnet correspondant à mon site 3. Bien sûr, pas d'ajout de lien de réplication (pas possible à ce que j'ai vu et ca me semble logique).
 
https://zupimages.net/up/18/09/tasv.png
 
Ca vous semble correcte ?
 
Merci pour votre retour.


Message édité par arnaudperfect le 01-03-2018 à 11:14:14
mood
Publicité
Posté le 27-02-2018 à 13:43:37  profilanswer
 

n°152378
Je@nb
Modérateur
Kindly give dime
Posté le 27-02-2018 à 15:11:54  profilanswer
 

comment ça tu associes les dc du site 1 ?

n°152382
arnaudperf​ect
Posté le 27-02-2018 à 16:51:45  profilanswer
 

Sur le site 3, il n'y a pas de DC.  
 
D'après se que m'a dit l'admin réseau, les flux LDAP du site 3 sont redirigé vers le site 1. De ce faite, les utilisateurs s’authentifient sur les DC du site 1. Mais moi j'aimerai le spécifier sur l'AD, car après, j'aimerai utiliser dans les GPO le filtrage par "Site AD" suivant l'adresse IP du client. D'où la raison que je souhaite ajouter un site "PA" dans "sites et services" et lier les subnets du site "PA" à ce site "sites et services".
 
Voici un schéma de l'infra AD et de "sites et servies" :
 
https://zupimages.net/up/18/09/nm8n.jpg


Message édité par arnaudperfect le 27-02-2018 à 17:08:22
n°152383
nnwldx
Posté le 27-02-2018 à 18:23:20  profilanswer
 

Tu peux appliquer une gpo sur un site même s'il n'y a pas de DC.

n°152385
Je@nb
Modérateur
Kindly give dime
Posté le 27-02-2018 à 22:08:32  profilanswer
 

tu configures les site links

n°152388
arnaudperf​ect
Posté le 28-02-2018 à 09:25:25  profilanswer
 

nnwldx a écrit :

Tu peux appliquer une gpo sur un site même s'il n'y a pas de DC.


 
Oui ça je sais, mais dans mon cas, chaque site à un adressage réseau différent.
 
Le but est d'appliquer une GPO spécifique par site IP. Dans les GPP, on peut faire des filtrages d'application, suivant son site (via les subnet qui y sont rattachés). Sauf que à l'heure actuelle, mon Site 3 est commun avec mon Site 1. J'aimerai les dissociés.
 
Donc la question est : le paramétrage que je souhaite faire est-il correct ?

n°152389
arnaudperf​ect
Posté le 28-02-2018 à 09:43:29  profilanswer
 

Je@nb a écrit :

tu configures les site links


 
C'est à dire ? J'ai regardé sur le net, mais je ne vois pas à quoi cela sert...

n°152390
Je@nb
Modérateur
Kindly give dime
Posté le 28-02-2018 à 10:00:40  profilanswer
 

à définir les liens réseaux entre les sites.
Après si tu es en mpls en any to any ça sert pas à grand chose de forcer à utiliser les dc de rouen

n°152392
arnaudperf​ect
Posté le 28-02-2018 à 11:12:07  profilanswer
 

Non mais le but final est de pouvoir utiliser les GPP et le filtrage par site. C'est pour la connexion de files d'impressions. Comprends-tu que si un utilisateur du site de "PA" charge une imprimante du site de "RO", ca va posé quelques problèmes.
 
Mais le site de "PA" n'étant pas déclaré dans "sites et services", car ce site dépend des DC du site de "RO", car pas de DC sur place (petite structure). Les subnet du site de "PA" sont déclarés sur le site de "RO".
 
De ces constats, je ne pourrais pas utiliser les GPP avec filtrage par site. De ce faite, je souhaitais créer le site de "PA", y déclarer ses subnet. Mais la question que je me pose, est-il vraiment utile de déclarer dans ce nouveau site les DC a contacter (notamment ceux du site de "RO" ) ? Si je le fais pas, les clients contacteront-ils explicitement les DC du site de "RO" ?


Message édité par arnaudperfect le 28-02-2018 à 11:12:38
n°152393
Je@nb
Modérateur
Kindly give dime
Posté le 28-02-2018 à 11:36:01  profilanswer
 

on déclare pas les dc à utiliser.
Tu dois juste créer un site ad, y rattacher les subnets et selon ta topologie réseau configurer des site link.

mood
Publicité
Posté le 28-02-2018 à 11:36:01  profilanswer
 

n°152394
arnaudperf​ect
Posté le 28-02-2018 à 11:44:11  profilanswer
 

Bon, j'ai eu ma réponse.  
 
Ce que je veux faire n'est pas conseillé, car cela peut produire des erreur de KCC et ce n'est pas recommandé par Microsoft.
 
Solution : installer un RODC sur le site de "PA"

n°152396
Je@nb
Modérateur
Kindly give dime
Posté le 28-02-2018 à 11:55:58  profilanswer
 

rodc ? non rien à voir avec le problème

n°152397
arnaudperf​ect
Posté le 28-02-2018 à 12:04:41  profilanswer
 

c'est se que MS me recommande car créer un site, sans lier de DC, n'est pas bon du tout !
 
Le faite que j'ai pu ajouter les DC de "RO" sur mon site de "PA" est un bug de l'interface graphique, car cela n'est pas possible.

n°152400
Je@nb
Modérateur
Kindly give dime
Posté le 28-02-2018 à 14:20:02  profilanswer
 

c'est ce que je te dis, tu crées un site sans dc et tu le lies au site de rouen avec un site link.
C'est les base de l'AD.

n°152411
arnaudperf​ect
Posté le 01-03-2018 à 09:12:53  profilanswer
 

Ok très bien. J'avoue ne pas trop mis connaitre en sitelink.
Il va falloir que je me documente

n°152412
ShonGail
En phase de calmitude ...
Posté le 01-03-2018 à 09:28:53  profilanswer
 

Le site links tu n'as besoin de le définir/modifier que si tu veux créer une topologie de contact des sites avec AD spécifique à ton réseau pour prendre en compte l’absence de lien direct entre certains sites et des DC, des liens faibles, etc.
 
Sinon tu n'as pas besoin d'y toucher.

n°152415
arnaudperf​ect
Posté le 01-03-2018 à 10:17:23  profilanswer
 

Alors, j'ai mon site link par défaut (que je n'ai pas modifié) :
 
https://zupimages.net/up/18/09/m3qy.png
 
Le site link entre mes sites de "RO" et "PA" :
 
https://zupimages.net/up/18/09/35qw.png
 
Et mon site de "PA", sans DC :
 
https://zupimages.net/up/18/09/xmjg.png
 
Ca vous semble correcte ?


Message édité par arnaudperfect le 01-03-2018 à 10:31:25
n°152416
ShonGail
En phase de calmitude ...
Posté le 01-03-2018 à 10:28:41  profilanswer
 

"Reims, Paris, Rouen" !
T'es fou, avec ces infos, je hacke sans problème ton SI !
(au fait t'as oublié de masquer dans la barre de titre) :D
 
Sinon oui c'est correct pour peu que ces sites communiquent bien entre eux.

n°152417
arnaudperf​ect
Posté le 01-03-2018 à 10:29:52  profilanswer
 

Ah oui ! lol Pas fait attention. J'ai masqué l'info !
 
Mais qui te dis que je suis sur Reims, Rouen et Paris ? Je peux être sur Rennes, Roubaix, Padiray (http://www.journaldunet.com/management/ville/index/villes/pa)  :pt1cable:  
 
Non mais c'est surtout que si un de mes clients retrouvent ce genre de message, je préfère faire attention. Certains clients son parano et panique pour un rien. Du déjà vécu.

Message cité 1 fois
Message édité par arnaudperfect le 01-03-2018 à 10:34:16
n°152420
arnaudperf​ect
Posté le 01-03-2018 à 11:13:43  profilanswer
 

Sinon, tous mes DC répliquent correctement.
 
Je vous remercie à tous pour vos conseils. J'aurai appris une nouvelle notion !

n°152421
Je@nb
Modérateur
Kindly give dime
Posté le 01-03-2018 à 11:17:32  profilanswer
 

oui ça semble correct.

n°152423
ShonGail
En phase de calmitude ...
Posté le 01-03-2018 à 11:29:54  profilanswer
 

arnaudperfect a écrit :

Ah oui ! lol Pas fait attention. J'ai masqué l'info !
 
Mais qui te dis que je suis sur Reims, Rouen et Paris ? Je peux être sur Rennes, Roubaix, Padiray (http://www.journaldunet.com/management/ville/index/villes/pa)  :pt1cable:  
 
Non mais c'est surtout que si un de mes clients retrouvent ce genre de message, je préfère faire attention. Certains clients son parano et panique pour un rien. Du déjà vécu.


 
Par rapport à la longueur des chaînes de caractères, c'est trop court pour être les noms de ville que tu cites :D
 
Après ces infos de noms de ville n'ont aucune valeur.
Pour n'importe quelle société, on peut savoir quels sont ses sites actuels et passés. C'est une info publique.

n°152429
arnaudperf​ect
Posté le 01-03-2018 à 13:03:22  profilanswer
 

oui, mais tu ne sais pas pour quel client je bosse ! lol héhéhé !
 
Bref, sinon encore merci à vous deux !

n°152430
ShonGail
En phase de calmitude ...
Posté le 01-03-2018 à 13:14:31  profilanswer
 

En cherchant 1mn30, je sais déjà pour quelle SSII tu bosses :D

n°152431
arnaudperf​ect
Posté le 01-03-2018 à 13:31:20  profilanswer
 

oui, ca pas dure ! tu trouves mon site perso et donc mon nom et de mon nom, mon cv sur le net...
 
Mais bon la question n'était pas de me pisté...


Message édité par arnaudperfect le 01-03-2018 à 13:36:02
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [RESOLU] [AD] sites et services

 

Sujets relatifs
Faire communiquer 2 réseaux distincts et Déployer l'ADProblème AD
Reprendre IP et nom d'un Controleur ADRéseau MPLS entre 10 sites distants
Imac dans domaine AD[debutant]Installation exchange serveur 2013 qui fait planter AD
[HELP] Compte AD qui se vérouille à répétition lors de nouveau mailOpenVPN Host et AD sur Synology
[AD Windows 2012] mot de passe secondaireSites et Services AD non configuré
Plus de sujets relatifs à : [RESOLU] [AD] sites et services


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR