Répartition des rôles FSMO - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 23-04-2015 à 21:09:13
salut,
franchement pour ma part, avec une infra comme celle là, les rôles fsmo restent tous sur celui de paris. On est d'accord qu'un seul domaine et 1 dc part site ?
A+
Marsh Posté le 23-04-2015 à 22:31:15
Oui un DC par site.
D'accord, donc vous pensez que ça vaut pas la peine de répartir certains rôles sur le DC secondaire ?
Marsh Posté le 25-04-2015 à 12:29:54
Il y a une raison de repartir que sur une infra beaucoup beaucoup plus importante et la seule chose ou il faut faire attebtion dans ce cas la c'est lors d une forêt avec plusieurs domaine il ne faut pas que le rôle maître d infra soit sur un dc qui fait catalogue global sinon erreur de réplication !
Marsh Posté le 25-04-2015 à 13:32:33
oui et non.
Aujourd'hui en 2015 avec les liens réseaux qu'on a, tu fous tous tes DC GC donc le rôle infra master ne sert plus à rien et peut être placé n'importe où vu que non utilisé.
Marsh Posté le 25-04-2015 à 14:54:49
Pourquoi non utilise ?
C est quand même lui qui vérifie les bonnes réplications non ?
Et perso j ai pas une réplication synchrone des que j effectue une modif sur un dc avec ceux présents sur les sites distants
De la même manière ce qui relie deux sites distant dans l infra ou je travaille reste le wan donc du forfait sdsl a 2 ou 8 mega
Donc je veux bien un peu plus de détails stp je m endormirai moins bete
Marsh Posté le 25-04-2015 à 19:13:02
Non l'infra master ne sert pas du tout à vérifier les bonnes réplications.
https://support.microsoft.com/en-us/kb/197132
Citation : If all the domain controllers in a domain also host the global catalog, all the domain controllers have the current data, and it is not important which domain controller holds the infrastructure master role. |
Suffit de comprendre à quoi sert le rôle et pourquoi quand tu as un GC le rôle ne sert pas.
Et 2 à 8mbps c'est largement suffisant pour de la réplication de DC. Moi je te parle de l'époque où AD a été construit où les liens en 64k était la norme et 2Mbps du grand luxe .
Aujourd'hui sur des liens rapides tu met la réplication à 15 min voir tu la mets en synchrone (enfin comme en intrasite quasi synchrone) en jouant sur les options.
Marsh Posté le 25-04-2015 à 22:49:23
Encore une fois je m'exprime pas correctement mais c'est a peu pres ce que j'avais en tete oui...
Bé pour moi le catalogue global c'est une réplication des objets et attributs principaux de l'AD donc des que c'est mis a jour a un endroit, ca l'est également aux autres.
Ok la encore je vois que c'est pas optimisé chez nous alors ou c'est 45 min... (bon on traverse des frontieres mais bon...)
Marsh Posté le 26-04-2015 à 00:36:16
Le DC qui est éloigné sur un site avec que 10 personnes, je le mettrais même en RODC.
Bien sur tous les roles FSMO sur le DC de Paris dans ton cas.
Marsh Posté le 26-04-2015 à 09:29:24
nebulios a écrit : Non tu mélanges tout |
Pourtant quand je lis pour vérifier la définition sur le net ce que je dis n est pas faux mais c est incomplet !
Marsh Posté le 23-04-2015 à 18:56:13
Bonjour à tous,
Je souhaiterais savoir comment répartir les rôles FSMO entre deux DC sur un seul et même domaine. Il s'agit d'un projet d'étude.
Pour résumer, j'ai 2 contrôleur de domaine qui sont virtualisés:
- 1 à Paris
- 1 à Bruxelles
Le site Parisien est bien plus important que le site à Bruxelles (200 users sur Paris, 10 à Bruxelles). Un DC a été installé sur Bruxelles pour faciliter l'authentification des utilisateurs.
Comment répartir les rôles entre ces deux contrôleurs ? J'ai beau lire et relire les différents info sur Internet, je ne comprends toujours pas comment procéder.
En vous remerciant d'avance !