2 votes

Conception de la réplication Active Directory

Amorce/environnement :

  • Sites : Santa Clara (centre de données), San Francisco (bureau), Seattle (bureau), Boston (bureau)
  • Deux contrôleurs de domaine sur chaque site.
  • Tous les sites sont capables de communiquer avec San Francisco, mais pas entre eux.
  • Aucun autre service n'est partagé/presté aux sites.
  • Seulement l'authentification AD/LDAP
  • Les sous-réseaux IP sont attribués dans les sites et services AD.
  • Default-First-Site est utilisé à San Francisco.

Problème :

Lorsqu'un nouveau DC est créé, il établit une connexion avec un site/DC avec lequel il ne peut pas réellement communiquer. Par exemple : Un nouveau DC à San Jose, appelé SJC-DC02, a une connexion avec un DC à Seattle, SEA-01, MAIS il ne peut pas se connecter à SEA-01. Il peut seulement (par conception) parler à SFO-DC01 et SFO-DC02. Je dois créer manuellement les connexions de SJC-DC02 à SFO-DC01 et SFO-DC02.

Question 1 :

Comment puis-je me débarrasser une fois pour toutes de ces connexions "générées automatiquement" ? (Elles reviennent si vous les supprimez tout simplement)

Question 2 :

Rappelez-moi, toutes les connexions doivent-elles être bidirectionnelles ? Exemple : SJC-DC02 vers SFO-DC01 et SFO-DC02, ainsi que SFO-DC01 vers SJC-DC02 et SFO-DC02 vers SJC-DC02.

2voto

Massimo Points 67633

C'est ce que l'on appelle communément une topologie "hub and spoke" ; vous devez indiquer à Active Directory à quoi elle ressemble, et AD lui-même se chargera de configurer les connexions de réplication en conséquence.

Pour que cela fonctionne, vous devez définir plusieurs sites :

  • Créez un site Active Directory pour chaque ville.
  • Mettez en correspondance le ou les sous-réseaux IP locaux avec chaque site.
  • Définir les liens entre chaque site et San Francisco.
  • Placez les contrôleurs de domaine déjà existants dans leurs sites respectifs.

Lorsque vous ajoutez un nouveau DC au domaine, il détectera le site auquel il appartient (sur la base de son sous-réseau IP) et il définira automatiquement ses connexions de réplication de la manière la plus appropriée, c'est-à-dire vers d'autres contrôleurs de domaine du même site et/ou vers des contrôleurs de domaine du site central de San Francisco.

0 votes

J'ai compris qu'il avait déployé des sites dans AD (d'après ses points) mais que le comportement par défaut des liens de sites pontés créait des connexions de réplication à travers des parties intransitives de son réseau.

0 votes

J'ai plutôt compris que je n'utilisais qu'un seul site (et son nom semble en effet indiquer qu'il n'y a pas eu beaucoup de travail dans la console ADS&S) ; même si le pontage des liens entre sites était impliqué, AD aurait dû créer par défaut des connexions de réplication entre les DC des sites adjacents, et n'aurait pris le dessus que si tous les DC de San Francisco n'étaient plus disponibles pour certaines raisons.

0 votes

Nous devrons voir ce que dit l'OP. J'ai l'impression d'avoir déjà vu AD créer des connexions de réplication dans des sites non adjacents avec l'option "Bridge all site links" activée dans des scénarios hub and spoke, mais je suis peut-être fou.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X