Réplication d’une infra simple d’un serveur Active Directory 2012R2

Dans notre précédant article nous avons vu comment créer un AD avec un seul serveur. Le but de la réplication est d’avoir un second serveur qui prend le relais en cas de dysfonctionnement du premier.

Configuration du serveur

Ajout du serveur à l’AD

Commençons par changer le nom de notre serveur et l’ajouter à l’AD

Dans le Server Manager, cliquer sur Serveur local puis le Nom de l’ordinateur

Cliquer sur Modifier

 

Changer le nom de votre serveur puis sélectionner Domaine et entrer votre domaine et cliquer sur OK

 

Entrer les informations de votre compte de service puis cliquer sur OK

 

Redémarrer votre serveur

 

Passage du serveur en IP Fixe

Dans le Server Manager, cliquer sur Serveur local puis sur une des cartes réseaux

 

Renommer vos cartes réseaux

 

 

Clic droits propriétés sur vos cartes de vos réseau interne

 

Double clic sur Protocole Internet version 4

 

Sélectionner Utiliser l’adresse IP suivante et entrer les IP, fait la même chose pour vos DNS puis cocher Valider les paramètres en quittant et cliquer sur OK

 

Si votre carte réseau reliée à internet affiche le domaine, désactivée la pour le moment.

 

DHCP

Nous allons installer le rôle DHCP sur le serveur AD2 sans le configurer, le reste va être gérer par le serveur AD1

Configuration du serveur AD2

Dans le Server Manager, cliquer sur Gérer puis Ajouter des rôles et fonctionnalités

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cocher Serveur DHP puis cliquer sur Ajouter des fonctionnalités

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cocher Redémarrer automatiquement le serveur de destination, si nécessaire et cliquer sur Installer

 

Cliquer sur Fermer

Configuration du serveur AD1

Sur le serveur AD1, dans le Server Manager, cliquer sur Outils puis DHCP

 

Clic droit sur DHCP puis Ajouter un serveur

 

Cliquer sur Parcourir, Avancé, Rechercher puis sélectionner le serveur AD2

 

Cliquer sur OK et OK

 

Sur le serveur ad1, clic droit sur IPv4 puis Configurer un basculement

 

Cliquer sur Suivant

 

Entrer le nom de votre serveur AD2

 

Passer le mode en Serveur de secours, le rôle en veille avec une réservation de 25%, passer le délai de basculement à 10 minutes et entrer un mot de passe puis cliquer sur Suivant

 

Cliquer sur Terminer

 

Cliquer sur Fermer

 

Sur le serveur AD2, dans le Server Manager et DHCP, un message apparaît pour finir la configuration du Rôle, cliquer sur Autres

 

Cliquer sur Terminer la configuration DHCP

 

Cliquer sur Suivant

 

Cliquer sur Spécifier puis entrer votre compte administrateur puis cliquer sur Valider puis Fermer

 

Maintenant nous allons tester si la réplication fonctionne correctement

Sur le serveur AD1 dans DHCP, clic droit sur IPv4 puis Répliquer les étendues de basculement

 

Cliquer sur OK

 

S’il n’y a pas d’erreur, votre réplication DHCP est fonctionnelle.

 

Configuration de l’accès à distance

La réplication de l’accès à distance n’est pas possible. Alors comment faire ? Tout simplement en configurent l’accès à distance sur le serveur AD2 normalement et le déclarer en DNS secondaire dans le DHCP.

Sur le serveur AD2, dans le Server Manager, cliquer sur Gérer puis Ajouter des rôles et fonctionnalités

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Sélectionner votre serveur et cliquer sur Suivant

 

Cocher Accès à distance et cliquer sur Suivant

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cocher Routage puis cliquer sur Ajouter des fonctionnalités

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cocher Redémarrer automatiquement le serveur de destination, si nécessaire et cliquer sur Installer

 

Cliquer sur Ouvrir l’Assistant Mise en route

 

Cliquer sur Déployer VPN uniquement

 

Clic droit sur votre serveur puis Configurer et activer le routage et l’accès à distance

 

Cliquer sur Suivant

 

Sélectionner Configuration personnalisée et cliquer sur Suivant

 

Cocher NAT et Routage réseau et cliquer sur Suivant

 

Cliquer sur Terminer

 

Cliquer sur Démarrer le service

 

Clic droit sur NAT dans IPv4 puis Nouvelle interface

 

Sélectionner votre interface connectée à internet puis cliquer sur OK

 

Sélectionner Interface publique connectée à internet et cocher Activer NAT sur cette interface puis cliquer sur OK

 

Clic droit sur NAT dans IPv4 puis Nouvelle interface

 

Sélectionner votre interface connectée à votre réseau interne puis cliquer sur OK

 

Sélectionner Interface privée connectée au réseau privé puis cliquer sur OK

 

Fermer les fenêtres puis aller dans le Server ManagerOutils et DHCP

 

Dans DHCP, votre serveur DHCP et IPv4, faire un clic droit sur Options de serveur puis cliquer sur Configurer les options

 

Cocher la case 003 Routeur et entrer l’adresse de votre serveur puis cliquer sur OK

 

Sur le serveur AD1, aller dans Outils puis DHCP

 

Dans IPv4, Étendue, Option d’étendue, clic droit propriétés sur 006 Serveur DNS

 

Ajouter l’adresse du serveur AD2 puis cliquer sur OK

 

Si nous démarrons un client sur le réseau, le pc récupère bien les deux serveurs DNS dans sa configuration

 

Rôle Active Directory

Installation et configuration

Dans le Server Manager, cliquer sur Gérer puis Ajouter des rôles et fonctionnalités

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Sélectionner votre serveur et cliquer sur Suivant

 

Cocher Service AD DS puis cliquer sur Ajouter des fonctionnalités

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cocher Redémarrer automatiquement le serveur de destination, si nécessaire et cliquer sur Installer

 

A la fin de l’installation, ne cliquer pas sur Fermer

Cliquer sur Promouvoir ce serveur en contrôleur de domaine

 

Sélectionner Ajouter un contrôleur de domaine à un domaine existant, entrer votre compte Administrateur en cliquant sur Modifier et cliquer sur Suivant

(Vérifier également que le nom de votre domaine est correct)

 

Taper le mot de passe de restauration des services d’annuaire et cliquer sur Suivant

 

Cliquer sur Suivant

 

Sélectionner votre serveur AD1 puis cliquer sur Suivant

 

Cliquer sur Suivant

 

Cliquer sur Suivant

 

Cliquer sur Installer

 

 

 

Cliquer sur Fermer

 

Le serveur va redémarrer

Dans le Server Manager, cliquer sur Outils puis Sites et services Active Directory

 

Clic droit sur les NTDS sur serveur AD1 puis Répliquer la configuration à partir du contrôleur de domaine sélectionné

 

Test de réplication

Sur le serveur AD2 créer un utilisateur

 

Vérifier sur le serveur AD1 que l’utilisateur est présent

 

Réactiver la carte réseau connecter à internet si vous l’avez désactivée

Test de réplication

Éteindre le serveur AD1, puis démarrer un machine cliente

DHCP

Ouvrir Invite de commandes et taper ipconfig /release et ipconfig /renew

 

Active Directory

Toujours dans Invite de commandes taper set et vérifier que LOGONSERVER est bien sur le serveur AD2

 

DNS et NAT

Ouvrir Internet Explorer et aller sur google.fr

Laisser un commentaire