Lenteur de démarrage contrôleurs de domaine

Lenteur de démarrage contrôleurs de domaine - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 18-11-2013 à 15:48:53    

Bonjour,
 
Je suis en train d'installer une petite infrastructure, et je suis confronté à un problème encore jamais rencontré auparavant.
J'ai deux contrôleurs de domaine en Windows 2008 R2, installés sur des serveurs physiques, et un contrôleur de domaine Windows 2012 installé sur un HyperV. L'architecture est on ne peut plus simple: une seule forêt, un seul domaine, un seul site, etc...  
 
En temps normal, tout fonctionne normalement. Seulement, à cause d'un planning perturbé, nous avons étés amenés à arrêter tous les serveurs plusieurs fois (les électriciens bricolent l'onduleur :sarcastic: ). Je précise qu'à chaque arrêt, les serveurs ont été arrêtés proprement.  
 
Le problème est qu'à chaque redémarrage, les contrôleurs de domaine mettent pratiquement une demi heure avant d'être accessibles. Alors oui, ça fini par fonctionner. Mais j'aimerai être sûr que ce comportement ne cache pas quelque chose de plus critique.
Dans les évènements DNS, j'ai ce message qui revient à intervalle réguliers pendant que les contrôleurs pédalent dans la semoule:
 

Citation :

Le serveur DNS attend que les services de domaine Active Directory indiquent que la synchronisation initiale du répertoire est terminée. Ce service du serveur DNS ne peut pas démarrer tant que la synchronisation initiale n’est pas terminée car les données DNS essentielles ne sont peut-être pas encore répliquées sur ce contrôleur de domaine. Si les événements du journal des événements des services de domaine Active Directory indiquent un problème de résolution de nom DNS, envisagez d’ajouter l’adresse IP d’un autre serveur DNS de ce domaine à la liste des serveurs DNS dans les propriétés de protocole Internet de cet ordinateur. Cet événement sera consigné toutes les deux minutes jusqu’à ce que les services de domaine Active Directory indiquent que la synchronisation initiale est terminée.


 
Après quelques recherches, ce que je comprends c'est que les DC ont besoin de se resynchroniser entre eux après un certain temps d'arrêt. Je suis donc partagé entre "c'est normal", et "c'est un peu long tout de même".  
 
Qu'en pensez vous ? Dois-je m'inquiéter de ce comportement ?  
 
 
Merci.

Reply

Marsh Posté le 18-11-2013 à 15:48:53   

Reply

Marsh Posté le 18-11-2013 à 17:51:12    

Salut,
la config DNS est correcte ?
Regarde aussi coté synchro du temps entre toutes les machines.
Pas d'autres soucis dans les logs ?
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 18-11-2013 à 19:07:08    

Lis cet article c'est instructif :) http://support.microsoft.com/kb/825036 (ptetre un peu outdated mais bon c une bonne base)

Message cité 1 fois
Message édité par Je@nb le 18-11-2013 à 19:07:22
Reply

Marsh Posté le 18-11-2013 à 23:58:15    

faut voir de mémoire, ça date tout ça pour moi, les relations d'approbations, et simplifier si possible la config DNS et active directory, en gros le fichier host peut servir.

Reply

Marsh Posté le 20-11-2013 à 14:00:51    

franck31195 a écrit :

Salut,
la config DNS est correcte ?
Regarde aussi coté synchro du temps entre toutes les machines.
Pas d'autres soucis dans les logs ?
A+


 
D'après moi la config DNS est correcte oui.
Côté client DNS, j'ai mis l'adresse du premier DNS (qui est installé sur le premier DC) en serveur préféré sur les trois DC. L'adresse du serveur auxiliaire est celle du deuxième DNS, installé sur le deuxième DC.  
Pas d'autre soucis dans les logs à part des erreurs de réplication diverses, liées au fait que les services active directory ne sont pas encore démarrés pendant la demi heure où les serveurs galèrent.  
 

Je@nb a écrit :

Lis cet article c'est instructif :) http://support.microsoft.com/kb/825036 (ptetre un peu outdated mais bon c une bonne base)


Merci, je vais lire ça.  
A première vue je dirais que mon install est conforme, mais je vais quand même vérifier.
 
 

intrus34 a écrit :

faut voir de mémoire, ça date tout ça pour moi, les relations d'approbations, et simplifier si possible la config DNS et active directory, en gros le fichier host peut servir.


Il n'y a pas de relation d'approbation, les configs DNS et AD sont on ne peut plus simples.  
Quelles actions ferait-tu dans le fichier hosts ? Je n'ai jamais eu besoin de toucher à ce fichier sur des contrôleurs de domaine.  

Reply

Marsh Posté le 20-11-2013 à 14:13:07    

Qui a tout les rôles?
Est ce que tu démarres les deux en même temps ?
 
Pour ma part :  
Lorsque je dois éteindre mon système :  
j'éteins toujours en dernier le contrôleur de domaine principal.
 
Lorsque je dois redémarrer mon système :  
je démarre toujours le contrôleur de domaine principal en premier.

Reply

Marsh Posté le 20-11-2013 à 14:57:13    

Salut,
Dans un premier temps je ferai le test comme suit :
chaque DC n'a pour DNS que lui même.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 20-11-2013 à 16:04:21    


Gnarkill a écrit :


Il n'y a pas de relation d'approbation, les configs DNS et AD sont on ne peut plus simples.  
Quelles actions ferait-tu dans le fichier hosts ? Je n'ai jamais eu besoin de toucher à ce fichier sur des contrôleurs de domaine.  


 
Justement les adresses sont statiques ou dynamiques? DNS local ou pas? et méthode d'obtention des adresses? DHCP, PPP?
Avec le fichier host tu mets tes adresses statiques PDC et SDC, au moins ça pour commencer, comme un enregistrement A dans un DNS.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed