1. Présentation
1.1 La réplication Active Directory.
Dans un environnement fonctionnant sous Windows 2000/2003 serveur,
tous les contrôleurs de domaine stockent un répliqua (une copie)
de la base d’annuaire Active Directory. Cela permet d’avoir une
forte tolérance de pannes car tous les contrôleurs de domaine disposent
de la même information. La répartition de charge est assurée
puisqu'un client faisant une recherche dans Active Directory on pourra consulter
n'importe quel contrôleur de domaine.
Dans un domaine Windows 2000/2003, chaque contrôleur de domaine (aussi
appelé maître ou répliqua)
peut être utilisé pour modifier les objets du domaine. Pour maintenir
l'intégrité et la cohérence des données stockées
dans la base d'annuaire Active Directory, il est alors nécessaire d’avoir
un processus qui s’occupe de mettre à jour les modifications sur
l’ensemble des contrôleurs du domaine . Il s'agit de la réplication
(ou duplication).
On parlera plus précisément de réplication multi-maître
car chaque contrôleur de domaine possède une copie de la base d'annuaire
en lecture/écriture et peut répliquer les informations
vers ses partenaires de réplication, contrairement à un domaine
NT, où seul le contrôleur de domaine primaire (PDC, Primary Domain
Controler) pourra modifier les objets et dupliquer les informations vers les
serveurs secondaires (BDC, Backup Domain Controler). Ainsi, dans un domaine
Windows 2000/2003 il n'y a plus de notions de serveurs maîtres et esclaves,
tous les contrôleurs sont équivalents.
La réplication est donc un processus qui permet de synchroniser
les données entre contrôleurs de domaine afin d'assurer le bon
fonctionnement d'Active Directory.
1.2 Les types de réplications.
Lorsque la base d’annuaire est modifiée sur l’un
des contrôleurs de domaine, les modifications sont répercutées
sur l’ensemble des contrôleurs du domaine. Le processus de réplication
génère donc du trafic réseau.
Il est alors aisé de contrôler ce trafic notamment si le réseau
est constitué de liaisons lentes (bande passante limitée) et peu
fiables, pour cela, des sites devront être crées.
Un site représente la structure physique d’un
réseau, de ce fait, il est indépendant de la structure logique
des domaines. Il se compose d'un ou plusieurs sous-réseaux interconnectés
par des connexions rapides et fiables (ex: liaison LAN).
Un site est alors une partie du réseau où la connectivité
bénéficie d'une bande passante importante et sûre.
Avec l'implémentation de sites, il convient de distinguer deux types
de réplications:
- La réplication intra-site correspondant à
la mise à jour de la base d'annuaire Active Directory à l'intérieur
d'un site c'est-à-dire entre contrôleurs de domaine biens connectés.
- La réplication inter-site correspondant quant
à elle à la la mise à jour de la base d'annuaire entre
sites c'est-à-dire entre groupes de contrôleurs de domaine
séparés par une liaison lente.

Structure des sites Active Directory.
La mise en place de sites dans une organisation permettra à
cette dernière de disposer de plusieurs avantages, notamment de:
- L'optimisation du trafic de réplication sur le réseau:
il sera possible par exemple de décider du moment et de la fréquence
de la duplication.
- Amélioration de la localisation des ressources sur le réseau:
les clients contacteront les serveurs fournisseurs de services les plus
proches.
- Authentification plus rapide et plus efficace: les utilisateurs
ouvriront une session sur un contrôleur de domaine située sur
le même site qu'eux. Ainsi, la latence d'authentification sera limitée
car seules les connexions rapides seront utilisées.
Sommaire
1. Présentation
1.1 La réplication Active Directory
1.2 Les types de réplications
2. La réplication intra-site
2.1 Fonctionnement
2.2 Création de sites et de sous-réseaux
2.2.1 Création d'un site
2.2.2 Ajouter des sous-réseaux à un site
2.2.3 Déplacer les serveurs
3. La réplication inter-site
  3.1 Fonctionnement
  3.2 Création d'un lien de site
  3.3 Configuration des paramètres d'un lien de site
  3.4 Serveur tête de pont (bridgehead servers)
4. La topologie de la réplication
  4.1 Les chemins de réplication
  4.2 Les partitions d'annuaire
  4.3 Les maîtres d'opération
  4.4 Le Catalogue Global
5. Les conflits de réplication
  5.1 Résolution des conflits de réplication
  5.2 Elimination des réplications superflues
  5.2.1 Le blocage de propagation
  5.2.2 Les compteurs USN
Conlusion
|
|
 |
Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft
|
|