Réinstallation active directory

Fermé
Johnlemon - 16 sept. 2008 à 00:34
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 16 sept. 2008 à 16:54
Bonjour,
J'ai actuellement un problème sur mon réseau dont je pense connaitre la raison et le solution, mais j'ai besoin de votre aide et vos conseils, je m'explique :

Toute l'architecture réseau a été crée avant que j'arrive dans cette société,
le réseau comporte 4 serveurs contrôleurs de domaine (2 sous Win 2000 Server et 2 sous Win Server 2003 ) et environ 50 postes clients

Le domaine est de type : "mon-entreprise.com".
Le site web de la société est hébergé chez un hébergeur extérieure qui détient le nom de domaine "mon-entreprise.com",
Régulièrement dans la journée, les utilisateurs sous Windows XP et seulement ceux sous Windows XP (la plupart sons sous Windows 2000 qui devront à terme etre upgradés) ont de gros problèmes d'accès aux partages réseaux, une fenêtre demandant un nom d'utilisateur et un mot de passe apparait et revoit le message d'erreur suivant :


http://djsark.free.fr/foto/geo/erreur_partage_reseau.jpg


malgré que je couple de login / mot de passe soit correct.

Je pense que la cause du problème est la suivante :

Lors de l'accès à la ressource réseau, Windows essaie de "vérifier" les informations d'identifications, il essaie alors de "demander" au contrôleur de domaine (serveur1.mon-entreprise.com). il me dit '... "Impossible de trouver un contrôleur de domaine... bla, bla, bla". Je pense qu'a ce moment la (contrairement au reste de la journée), il cherche "l'ordinateur" serveur1 sur le domaine "mon-entreprise.com" (public... celui qui héberge notre site web...) d'ou le message d'erreur...

Afin de resoudre ce problème, je pense qu'il faudrait "Renommer" notre domaine local en "mon-entreprise.local"...
Je ne crois pas dire de betise en annocant qu'il est impossible de "renommer" un domaine, je dois donc deinstaller active directory pour le reinstaller avec le nouveau nom de domaine... c'est la que les questions commencent :

- Pensez-vous que mon analyse du problème est bonne?
- Si je dois tout resinstaller, comment sauvegarder mes OU... Utilisateurs... et que d'autre dois-je sauvegarder?
- Comment vont faire mes utilisateurs pour démmarrer leur station pendant les jours ou je ferais cette migration?
-Et dois-je disjondre le domaine pour re-joindre le nouveau depuis les station de travail ?


Voila, c'est tout pour le moment, j'ai énormement d'autres questions, mais je les gardes pour moi pour le moment afin de pas trop allourdir mon message dejà bien fournit...

Grand merci pour l'aide que vous pourriez m'apporter.
A voir également:

2 réponses

devildice0 Messages postés 400 Date d'inscription vendredi 20 juillet 2007 Statut Membre Dernière intervention 2 mai 2010 38
16 sept. 2008 à 16:28
salut

je n'ai plus le terme mais il est possible de dire a un deuxieme CPD de prendre le relais au cas ou le premier serait defectueux ( le cas ou tu REfabriquerait ton 1er controleur )

c'est koi ce terme!!!!!!! je l'ai plus en tete! nom de dieu!!!
0
kelux Messages postés 3065 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
16 sept. 2008 à 16:54
Salut JohnLemon,

Ton analyse est correcte.

Dans tous les cas, il ne faut jamais nommer un domaine Active Directory avec un nom de domaine publique.

Le suffixe .local a été toutefois abandonné, il est maintenant mal vu de nommer un domaine AD avec ce suffixe.

Il faut se le fabriquer alors :)

Un exemple, chez MS, on assiste a desw formations etc ... et le nom de domaine que l'on pourrait donner est entreprise1.msft

MSFT pour MicroSoft Formation Training.... tant que le suffixe n'existe pas sur le Net tout va bien !

Genre entreprise1.ad , on veut utiliser .AD pour Active Directory. ba ça c'est incorrect ! car le suffixe .ad est le suffixe internet pour l'Andorre.

-

Passé ce détail de nomenclature.

Lorsque l'on utilise un nom de domaine AD qui est le même que celui utilisé en externe (publication des sites web , etc...), il faut systématiquement utiliser un serveur Proxy lors de la navigation sur Internet... Et on prendra soin de dire au serveur Proxy d'aller faire les résolutions de DNS sur les DNS du FAI ...

-

Donc avant de penser migration etc ...

Quels sont les paramètres DNS que tu donnes à tes clients ?

As tu paramétré des redirecteurs DNS sur les serveurs DNS (qui sont souvent Contrôleur de domaine) ? (comme ce n'est pas toi qui a monté l'architecture, peux tu vérifier les redirecteurs ;p ?)

Lorsque l'on aura quelques infos sur ton archi DNS interne, on pourra essayer un autre 'truc'.

Je suppose que tes clients veulent aller voir le site web avec cette adresse : www.monentreprise.com

Tu peux créer un enregistrement statique dans ton DNS (hôte de type A), tu créés le nom www et tu lui donnes l'adresse IP externe de ton serveur Web.

-

Si tu souhaites quand même partir sur une migration, Why Not, mais avant de te lancer, il faut essayer de rattraper le coup :)

A+

EDIT : il faut vraiment mettre au point/vérifier l'architecture DNS actuelle, sans quoi ta migration tu l'oublieras un peu :)
Je répondrai ensuite à tes interrogations sur ce qu'engendre une migration et la définition de l'architecture AD cible.
0