SUPINFO International University

SUPINFO Institute of Information Technology
Laboratoire Microsoft


Tous les Articles du Laboratoire Microsoft

Fonctionnement de la réplication Active Directory 2003
Accueil > Articles > Système
Auteurs 
Yoann LEONG-SHE
LABORATOIRE SUPINFO DES TECHNOLOGIES MICROSOFT


 Tous les articles de cet auteur

1,2/5

Mauvais


225668
871/1118

1. Présentation

1.1 La réplication Active Directory.

Dans un environnement fonctionnant sous Windows 2000/2003 serveur, tous les contrôleurs de domaine stockent un répliqua (une copie) de la base d’annuaire Active Directory. Cela permet d’avoir une forte tolérance de pannes car tous les contrôleurs de domaine disposent de la même information. La répartition de charge est assurée puisqu'un client faisant une recherche dans Active Directory on pourra consulter n'importe quel contrôleur de domaine.

Dans un domaine Windows 2000/2003, chaque contrôleur de domaine (aussi appelé maître ou répliqua) peut être utilisé pour modifier les objets du domaine. Pour maintenir l'intégrité et la cohérence des données stockées dans la base d'annuaire Active Directory, il est alors nécessaire d’avoir un processus qui s’occupe de mettre à jour les modifications sur l’ensemble des contrôleurs du domaine . Il s'agit de la réplication (ou duplication).

On parlera plus précisément de réplication multi-maître car chaque contrôleur de domaine possède une copie de la base d'annuaire en lecture/écriture et peut répliquer les informations vers ses partenaires de réplication, contrairement à un domaine NT, où seul le contrôleur de domaine primaire (PDC, Primary Domain Controler) pourra modifier les objets et dupliquer les informations vers les serveurs secondaires (BDC, Backup Domain Controler). Ainsi, dans un domaine Windows 2000/2003 il n'y a plus de notions de serveurs maîtres et esclaves, tous les contrôleurs sont équivalents.

La réplication est donc un processus qui permet de synchroniser les données entre contrôleurs de domaine afin d'assurer le bon fonctionnement d'Active Directory.

1.2 Les types de réplications.

Lorsque la base d’annuaire est modifiée sur l’un des contrôleurs de domaine, les modifications sont répercutées sur l’ensemble des contrôleurs du domaine. Le processus de réplication génère donc du trafic réseau.
Il est alors aisé de contrôler ce trafic notamment si le réseau est constitué de liaisons lentes (bande passante limitée) et peu fiables, pour cela, des sites devront être crées.

Un site représente la structure physique d’un réseau, de ce fait, il est indépendant de la structure logique des domaines. Il se compose d'un ou plusieurs sous-réseaux interconnectés par des connexions rapides et fiables (ex: liaison LAN).
Un site est alors une partie du réseau où la connectivité bénéficie d'une bande passante importante et sûre.

Avec l'implémentation de sites, il convient de distinguer deux types de réplications:

  • La réplication intra-site correspondant à la mise à jour de la base d'annuaire Active Directory à l'intérieur d'un site c'est-à-dire entre contrôleurs de domaine biens connectés.
     
  • La réplication inter-site correspondant quant à elle à la la mise à jour de la base d'annuaire entre sites c'est-à-dire entre groupes de contrôleurs de domaine séparés par une liaison lente.


Structure des sites Active Directory.

La mise en place de sites dans une organisation permettra à cette dernière de disposer de plusieurs avantages, notamment de:

  • L'optimisation du trafic de réplication sur le réseau: il sera possible par exemple de décider du moment et de la fréquence de la duplication.
     
  • Amélioration de la localisation des ressources sur le réseau: les clients contacteront les serveurs fournisseurs de services les plus proches.
     
  • Authentification plus rapide et plus efficace: les utilisateurs ouvriront une session sur un contrôleur de domaine située sur le même site qu'eux. Ainsi, la latence d'authentification sera limitée car seules les connexions rapides seront utilisées.

Sommaire

1. Présentation
       1.1 La réplication Active Directory
       1.2 Les types de réplications

2. La réplication intra-site
       2.1 Fonctionnement
       2.2 Création de sites et de sous-réseaux
         2.2.1 Création d'un site
         2.2.2 Ajouter des sous-réseaux à un site
         2.2.3 Déplacer les serveurs

3. La réplication inter-site
       3.1 Fonctionnement
       3.2 Création d'un lien de site
       3.3 Configuration des paramètres d'un lien de site
       3.4 Serveur tête de pont (bridgehead servers)

4. La topologie de la réplication
       4.1 Les chemins de réplication
       4.2 Les partitions d'annuaire
       4.3 Les maîtres d'opération
       4.4 Le Catalogue Global

5. Les conflits de réplication
       5.1 Résolution des conflits de réplication
       5.2 Elimination des réplications superflues
         5.2.1 Le blocage de propagation
         5.2.2 Les compteurs USN

Conlusion



En Savoir Plus 
Evaluez cet article 


Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft



Retrouvez ci-dessous les autres sections du Laboratoire Microsoft