Menu
InformatiWeb Pro
  • Index
  • Admin système
  • Virtualisation

Connexion

Inscription Mot de passe perdu ?
US
  • Windows Server
    • WMS 2012
    • WS2012 R2
    • WS2016
  • Citrix
    • Citrix NetScaler Gateway
    • Citrix XenApp / XenDesktop
    • Citrix XenServer
  • VMware
    • VMware ESXi
    • VMware vSphere
    • VMware Workstation
  • Microsoft
    • Hyper-V
  • RAID
    • Adaptec SmartRAID
  • UPS
    • APC Back-UPS Pro
  • InformatiWeb Pro
  • Admin système
  • Windows Server
  • Formations
  • Apprendre à déployer Active Directory (AD DS) sous WS 2016
  • Configurer une infrastructure AD multi-sites
32 / 32
  • Réinitialiser un compte d'ordinateur
  •  

Configurer une infrastructure Active Directory multi-sites sous Windows Server 2016

  • Windows Server
  • 19 novembre 2021 à 10:57
  • InformatiWeb
  • 3/5
Page précédente

11. Ajouter un contrôleur de domaine Active Directory sur le site 2 de Paris

Avant de pouvoir déployer le contrôleur de domaine sur un site distant ("Paris" dans notre cas), il est important que votre serveur distant ("paris-dc1" dans notre cas) puisse joindre un contrôleur de domaine du site 1 de Bruxelles malgré que les serveurs de Paris soient évidemment à l'extérieur du réseau de Bruxelles.

Pour que cela soit possible, il faut d'abord que le serveur DNS préféré du serveur distant ("paris-dc1" dans notre cas) corresponde à l'adresse IP LAN d'un contrôleur de domaine du site 1 de Bruxelles.
Dans notre cas, nous avons indiqué l'adresse IP "10.0.1.11" qui correspond au serveur "brux-dc1" situé sur le site 1 de Bruxelles.

Info : après avoir modifié la configuration réseau du serveur, désactivez la carte réseau et réactivez-la pour que les changements soient pris en compte.
Ou redémarrez le serveur.

Ensuite, assurez-vous que la connexion à la demande "bruxelles" sur le serveur VPN de Paris est en état "Connecté".

Pour éviter des problèmes durant l'ajout du contrôleur de domaine et facultativement pendant les réplications régulières qui seront gérées par Active Directory, vous pouvez faire un clic droit "Propriétés" sur la connexion à la demande et sélectionnez "Connexion permanente" dans l'onglet "Options".

Ensuite, sur le serveur "paris-dc1" que vous souhaitez joindre au domaine créé sur le 1er site Active Directory, installez les services AD DS.

Une fois le rôle "Services AD DS" installé, cliquez sur le lien de promotion affiché, puis sélectionnez "Ajouter un contrôleur de domaine à un domaine existant" dans l'assistant qui s'affiche.
Ensuite, cliquez sur le bouton : Sélectionner.

Indiquez les identifiants d'un compte autorisé à joindre le serveur au domaine en utilisant le format "[nom d'utilisateur]@[nom DNS du domaine à joindre]" pour que le serveur puisse retrouver l'adresse IP associée au nom de domaine à contacter.

Si l'erreur "Le serveur n'est pas opérationnel" se produit, ...

... déconnectez la connexion à la demande du serveur VPN de Paris et reconnectez-la.

Ensuite, cela devrait fonctionner.
Dans ce cas, sélectionnez le domaine qui s'affiche et cliquez sur OK.

Cliquez sur : Suivant.

Pour accélérer le déploiement d'un contrôleur de domaine sur un site distant, il est possible (mais facultatif) de créer une copie sur une clé USB ou un disque externe et de l'utiliser ensuite sur ce serveur distant pour déployer plus rapidement le contrôleur de domaine.

Les réplications ultérieures seront effectuées par le réseau, mais la réplication initiale sera effectuée grâce au support USB. Ce qui permet d'économiser votre bande passante et d'économiser aussi du temps.

Si cela vous intéresse, référez-vous à notre tutoriel "Déployer un contrôleur de domaine AD depuis un support IFM (USB)" pour savoir comment faire.

Une fois le contrôleur de domaine déployé, vous verrez qu'il apparaitra en plus des 2 autres. Malgré que ce nouveau contrôleur de domaine "paris-dc1" ne soit pas physiquement au même endroit que les 2 autres.

Modifiez la configuration de ce contrôleur de domaine pour qu'il utilise maintenant :

  • son propre serveur DNS : 127.0.0.1
  • le serveur DNS du second contrôleur de domaine que nous allons déployé à Paris : 10.0.2.12

12. Ajouter un second contrôleur de domaine Active Directory sur le site 2 de Paris

Pour ajouter un second contrôleur de domaine Active Directory sur le site 2 de Paris, installez les services AD DS sur le serveur "paris-dc2".

Une fois le rôle installé, ouvrez l'assistant de promotion et choisissez "Ajouter un contrôleur de domaine à un domaine existant".
Cliquez sur le bouton "Sélectionner", indiquez les identifiants d'un compte autorisé à joindre des ordinateurs au domaine et choisissez encore votre domaine.

Choisissez de répliquer les données depuis le 1er contrôleur de domaine de Paris pour accélérer le déploiement de celui-ci et éviter de saturer votre bande passante WAN inutilement.

Si vous ouvrez la console "Utilisateurs et ordinateurs Active Directory" sur ce serveur, vous verrez que nous avons maintenant 4 contrôleurs de domaines.
Ceux-ci sont évidemment physiquement dans des pays différents, mais pour le moment, Active Directory ne le sait pas, car ils sont toujours tous dans le même site Active Directory : Default-First-Site-Name.

Modifiez les serveurs DNS de ce serveur en :

  • 127.0.0.1 : lui-même
  • 10.0.2.11 : l'adresse IP du 1er contrôleur de domaine déployé (paris-dc1) sur ce site (Paris)

13. Joindre les passerelles VPN à votre domaine Active Directory

Maintenant que votre domaine Active Directory et vos contrôleurs de domaine sont déployés, vous pouvez en profiter pour joindre vos passerelles VPN à votre domaine Active Directory.
Ce qui vous permettra de gérer plus facilement leur configuration et leur sécurité si vous le souhaitez grâce aux stratégies de groupe.

Sur chaque serveur VPN, ouvrez ses propriétés système et cliquez sur : Modifier les paramètres.
Ensuite, cliquez sur le bouton "Modifier" dans la fenêtre qui s'ouvre.

Sélectionnez "Domaine" et indiquez le nom de votre domaine Active Directory.

Faites la même chose sur l'autre serveur VPN.

Après le redémarrage de ces serveurs, ils feront partie de votre domaine Active Directory.

Page suivante

Partager ce tutoriel

Partager
Tweet

A voir également

  • Windows Server - AD DS - Comment fonctionne la réplication Active Directory

    Windows Server 16/4/2021

    Windows Server - AD DS - Comment fonctionne la réplication Active Directory

  • Windows Server - AD DS - Les bases de l'Active Directory

    Windows Server 3/4/2021

    Windows Server - AD DS - Les bases de l'Active Directory

  • Windows Server - AD DS - Présentation des niveaux fonctionnels Active Directory

    Windows Server 30/4/2021

    Windows Server - AD DS - Présentation des niveaux fonctionnels Active Directory

  • WS 2016 - AD DS - Ajouter un contrôleur de domaine à un domaine AD existant

    Windows Server 21/5/2021

    WS 2016 - AD DS - Ajouter un contrôleur de domaine à un domaine AD existant

Commentaires

Pas de commentaire

Donnez-nous votre avis

Contenu épinglé

  • Logiciels (Admin système)
  • Logiciels Linux
  • Nos programmes
  • Conditions générales
  • Donnez votre avis

Contact

  • Livre d'or
  • Support technique
  • Contact

® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.

Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.