Dans notre précédant article nous avons vu comment créer un AD avec un seul serveur. Le but de la réplication est d’avoir un second serveur qui prend le relais en cas de dysfonctionnement du premier.
Configuration du serveur
Ajout du serveur à l’AD
Commençons par changer le nom de notre serveur et l’ajouter à l’AD
Dans le Server Manager, cliquer sur Serveur local puis le Nom de l’ordinateur
Cliquer sur Modifier
Changer le nom de votre serveur puis sélectionner Domaine et entrer votre domaine et cliquer sur OK
Entrer les informations de votre compte de service puis cliquer sur OK
Redémarrer votre serveur
Passage du serveur en IP Fixe
Dans le Server Manager, cliquer sur Serveur local puis sur une des cartes réseaux
Renommer vos cartes réseaux
Clic droits propriétés sur vos cartes de vos réseau interne
Double clic sur Protocole Internet version 4
Sélectionner Utiliser l’adresse IP suivante et entrer les IP, fait la même chose pour vos DNS puis cocher Valider les paramètres en quittant et cliquer sur OK
Si votre carte réseau reliée à internet affiche le domaine, désactivée la pour le moment.
DHCP
Nous allons installer le rôle DHCP sur le serveur AD2 sans le configurer, le reste va être gérer par le serveur AD1
Configuration du serveur AD2
Dans le Server Manager, cliquer sur Gérer puis Ajouter des rôles et fonctionnalités
Cliquer sur Suivant
Cliquer sur Suivant
Cliquer sur Suivant
Cocher Serveur DHP puis cliquer sur Ajouter des fonctionnalités
Cliquer sur Suivant
Cliquer sur Suivant
Cliquer sur Suivant
Cocher Redémarrer automatiquement le serveur de destination, si nécessaire et cliquer sur Installer
Cliquer sur Fermer
Configuration du serveur AD1
Sur le serveur AD1, dans le Server Manager, cliquer sur Outils puis DHCP
Clic droit sur DHCP puis Ajouter un serveur
Cliquer sur Parcourir, Avancé, Rechercher puis sélectionner le serveur AD2
Cliquer sur OK et OK
Sur le serveur ad1, clic droit sur IPv4 puis Configurer un basculement
Cliquer sur Suivant
Entrer le nom de votre serveur AD2
Passer le mode en Serveur de secours, le rôle en veille avec une réservation de 25%, passer le délai de basculement à 10 minutes et entrer un mot de passe puis cliquer sur Suivant
Cliquer sur Terminer
Cliquer sur Fermer
Sur le serveur AD2, dans le Server Manager et DHCP, un message apparaît pour finir la configuration du Rôle, cliquer sur Autres
Cliquer sur Terminer la configuration DHCP
Cliquer sur Suivant
Cliquer sur Spécifier puis entrer votre compte administrateur puis cliquer sur Valider puis Fermer
Maintenant nous allons tester si la réplication fonctionne correctement
Sur le serveur AD1 dans DHCP, clic droit sur IPv4 puis Répliquer les étendues de basculement
Cliquer sur OK
S’il n’y a pas d’erreur, votre réplication DHCP est fonctionnelle.
Configuration de l’accès à distance
La réplication de l’accès à distance n’est pas possible. Alors comment faire ? Tout simplement en configurent l’accès à distance sur le serveur AD2 normalement et le déclarer en DNS secondaire dans le DHCP.
Sur le serveur AD2, dans le Server Manager, cliquer sur Gérer puis Ajouter des rôles et fonctionnalités
Cliquer sur Suivant
Cliquer sur Suivant
Sélectionner votre serveur et cliquer sur Suivant
Cocher Accès à distance et cliquer sur Suivant
Cliquer sur Suivant
Cliquer sur Suivant
Cocher Routage puis cliquer sur Ajouter des fonctionnalités
Cliquer sur Suivant
Cliquer sur Suivant
Cliquer sur Suivant
Cocher Redémarrer automatiquement le serveur de destination, si nécessaire et cliquer sur Installer
Cliquer sur Ouvrir l’Assistant Mise en route
Cliquer sur Déployer VPN uniquement
Clic droit sur votre serveur puis Configurer et activer le routage et l’accès à distance
Cliquer sur Suivant
Sélectionner Configuration personnalisée et cliquer sur Suivant
Cocher NAT et Routage réseau et cliquer sur Suivant
Cliquer sur Terminer
Cliquer sur Démarrer le service
Clic droit sur NAT dans IPv4 puis Nouvelle interface
Sélectionner votre interface connectée à internet puis cliquer sur OK
Sélectionner Interface publique connectée à internet et cocher Activer NAT sur cette interface puis cliquer sur OK
Clic droit sur NAT dans IPv4 puis Nouvelle interface
Sélectionner votre interface connectée à votre réseau interne puis cliquer sur OK
Sélectionner Interface privée connectée au réseau privé puis cliquer sur OK
Fermer les fenêtres puis aller dans le Server Manager, Outils et DHCP
Dans DHCP, votre serveur DHCP et IPv4, faire un clic droit sur Options de serveur puis cliquer sur Configurer les options
Cocher la case 003 Routeur et entrer l’adresse de votre serveur puis cliquer sur OK
Sur le serveur AD1, aller dans Outils puis DHCP
Dans IPv4, Étendue, Option d’étendue, clic droit propriétés sur 006 Serveur DNS
Ajouter l’adresse du serveur AD2 puis cliquer sur OK
Si nous démarrons un client sur le réseau, le pc récupère bien les deux serveurs DNS dans sa configuration
Rôle Active Directory
Installation et configuration
Dans le Server Manager, cliquer sur Gérer puis Ajouter des rôles et fonctionnalités
Cliquer sur Suivant
Cliquer sur Suivant
Sélectionner votre serveur et cliquer sur Suivant
Cocher Service AD DS puis cliquer sur Ajouter des fonctionnalités
Cliquer sur Suivant
Cliquer sur Suivant
Cocher Redémarrer automatiquement le serveur de destination, si nécessaire et cliquer sur Installer
A la fin de l’installation, ne cliquer pas sur Fermer
Cliquer sur Promouvoir ce serveur en contrôleur de domaine
Sélectionner Ajouter un contrôleur de domaine à un domaine existant, entrer votre compte Administrateur en cliquant sur Modifier et cliquer sur Suivant
(Vérifier également que le nom de votre domaine est correct)
Taper le mot de passe de restauration des services d’annuaire et cliquer sur Suivant
Cliquer sur Suivant
Sélectionner votre serveur AD1 puis cliquer sur Suivant
Cliquer sur Suivant
Cliquer sur Suivant
Cliquer sur Installer
Cliquer sur Fermer
Le serveur va redémarrer
Dans le Server Manager, cliquer sur Outils puis Sites et services Active Directory
Clic droit sur les NTDS sur serveur AD1 puis Répliquer la configuration à partir du contrôleur de domaine sélectionné
Test de réplication
Sur le serveur AD2 créer un utilisateur
Vérifier sur le serveur AD1 que l’utilisateur est présent
Réactiver la carte réseau connecter à internet si vous l’avez désactivée
Test de réplication
Éteindre le serveur AD1, puis démarrer un machine cliente
DHCP
Ouvrir Invite de commandes et taper ipconfig /release et ipconfig /renew
Active Directory
Toujours dans Invite de commandes taper set et vérifier que LOGONSERVER est bien sur le serveur AD2
DNS et NAT
Ouvrir Internet Explorer et aller sur google.fr