Synchronisation de plusieurs active directory

beber -  
 beber -
Bonjour,
voici le topo :

- J'ai un serveur AD controlleur de domaine dans une agence qu'on nommera serveur1A.
- Ensuite dans une autre agence j'ai un serveur enfant de ce controlleur de domaine qu'on nommera serveur1B.

Celui-ci se synchronise avec le serveur via une liaison VPN Ipsec. C'est l'ancien admin réseau qui l'a installé sans laisser de procédures alors je ne peux déjà pas dire comment il à fait.

- J'ai encore un autre serveur, celui controlleur de domaine dans une agence qu'on nommera serveur2. Les serveurs 1 et le serveur 2 n'ont jamais communiqué ensemble. Il n'existe meme pas de liaison entre les agences 1 et 2.

-> Le problème : Messieurs de la direction des 3 agences ont soudainement décidé se réunir en comité d'éilite dans leur nouvelle acquisition : une belle agence. Et comble de cela ils veulent de la bas avoir accès à TOUT, c'est à dire nos serveurs 1a, 1b et 2.

Et moi qui vient d'arriver y'a deux semaines on me dit demerde toi :D

Voila ma question : Est-il possible de creer un serveur qui se synchronise avec les 3 a la fois. Si oui doit ont le mettre controlleur de domaine? COmment se passe la synchro?

Ou alors est-il préférable de mettre deux serveurs, un pour les serveurs1 et un autre pour les serveurs 2?

Ou alors peut-on se passer de mettre en place un serveur?

Si un spécialiste veut entrer en contact avec moi : iksdee@hotmail.fr.
Ca serait super sympa. Merci à tous :)
A voir également:

7 réponses

brupala Messages postés 115281 Date d'inscription   Statut Membre Dernière intervention   14 252
 
salut,
si les domaines 1 et 2 sont deux domaines différents,
il va falloir réaliser une relation d' approbation (une dans chaque sens ) une fois que la connexion ip sera établie en tre les deux controlleurs de domaine.
0
beber
 
Salut,

Merci pour ta réponse.

Donc dans l'ordre :

1. Je crée une relation d'aprobation entre les serveur 1A,1B et le serveur 2
2. Ensuite dans la nouvelle agence doit-je mettre en place un nouveau serveur qui pourra se connecter aux domaines ou alors je passe directement en VPN sans sans serveur. (Je n'ai qu'une connexion SDSL 2Mbps) ?
0
brupala Messages postés 115281 Date d'inscription   Statut Membre Dernière intervention   14 252
 
"je n'ai qu'une connexion sdsl 2Mbit/s"
bah, beaucoup voudraient bien en avoir autant pour connecter des sites distants .
entre 1A et 2, ça devrait suffire vu que 1A et 1B sont dans le même domaine, si j'ai bien compris .
pourquoi veux tu faire un vpn , ta liaison g.shdsl n'est pas déjà un vpn opérateur (mpls) ?
c'est un simple accès internet en g.shdsl ? étonnant .
avec un tel débit, je pense que tu peux te passer de controleur de domaine sur le nouveau site .
par contre, tu auras peut-etre besoin d'un serveur membre, tout dépend des applications, et du nombre de machines .
il ne faut pas confondre serveur membre et contrôleur de domaine .
0
beber
 
En fait c'est une connexion SDSL avec debit synchrone. Mais c'est une connexion publique pas une ligne spécialisée.
Bref une ligne Adsl mais avec le meme débit en up et down.

Quand je parle de VPN en fait c'est un abus de langage désolé. J'entend par la un tunnel ipSec entre les routeurs distants.

Et oui voila 1A et 1b c'est le même domaine.
Pour le serveur membre je peux le mettre à la fois dans les deux domaines existants ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 115281 Date d'inscription   Statut Membre Dernière intervention   14 252
 
non,
le serveur membre,il ne peut être memebre que d'un seul domaine à la fois,
mais il peut-etre accédé par les utilisateurs d'un autre domaine si il y a une relation d'approbation entre les domaines .
ta connexion g.shdsl est uniquement un accès internet ? bizarre .... vous avez des serveurs web dessus ?
en principe ce genre de connexion est plutôt utilisé comme une LS via un vpn opérateur .
parce que si c'est juste pour avoir un accès internet , autant prendre une connexion adsl , de toute façon le débit ne sera jamais garanti , tandis qu' un vpn opérateur le débit est garanti .
0
beber
 
En fait à long terme on aura une LS mais c'est à cause du délai. Orange nous à proposé du 2 mega en attendant.
En tout cas merci beaucoup, je vais pouvoir faire des recherches sur le sujet maintenant que les points obscurs sont éclaircis.
0
beber
 
Bonjour,

Par contre pour l'aprobation entre mes deux domaines, vu qu'ils sont sur des sites distants je dois créer une liaison privée du genre vpn, ou tunnel ipsec?
0