Administration Windows Server & Active Directory · Étape 15

Ajoute un second contrôleur de domaine et observe la réplication

Prépare SRV-DC02, ajoute-le au domaine et vérifie réplication AD, DNS, SYSVOL et Global Catalog.

Durée indicative · ~1 h 50Niveau intermédiairePrérequis conseillé · Leçon 14 — joindre un poste au domainePratique · TP
L’idée reçue

« Deux contrôleurs de domaine forment automatiquement une haute disponibilité complète. »

Ils réduisent certains points de panne, mais DNS, réseau, sites, sauvegardes, rôles FSMO et services dépendants doivent aussi être conçus et testés.

01Prépare SRV-DC02

Get-CimInstance Win32_ComputerSystem |
  Select-Object Name, Domain, PartOfDomain
Get-NetIPConfiguration
Get-DnsClientServerAddress -AddressFamily IPv4
w32tm /query /status

Le serveur doit utiliser SRV-DC01 comme DNS pendant l’ajout au domaine et la promotion.

02Joins le serveur au domaine

$credential = Get-Credential 'SORIA\Administrator'
Add-Computer -DomainName 'corp.soria.test' \
  -Credential $credential -Restart -WhatIf

03Installe AD DS

Install-WindowsFeature AD-Domain-Services \
  -IncludeManagementTools -WhatIf

04Simule la promotion

$dsrmPassword = Read-Host 'Mot de passe DSRM' -AsSecureString
Install-ADDSDomainController \
  -DomainName 'corp.soria.test' \
  -InstallDns \
  -Credential $credential \
  -SafeModeAdministratorPassword $dsrmPassword \
  -NoRebootOnCompletion \
  -WhatIf

05Valide les contrôleurs

Get-ADDomainController -Filter * |
  Select-Object HostName, Site, IsGlobalCatalog, IPv4Address
Get-ADForest | Select-Object GlobalCatalogs, Sites

06Observe la réplication

repadmin /replsummary
repadmin /showrepl
Get-ADReplicationPartnerMetadata -Target * -Scope Domain |
  Select-Object Server, Partner, LastReplicationSuccess,
                ConsecutiveReplicationFailures

07Vérifie SYSVOL, DNS et services

Get-SmbShare -Name SYSVOL,NETLOGON
Resolve-DnsName _ldap._tcp.dc._msdcs.corp.soria.test -Type SRV
dcdiag /test:DNS /v
dfsrdiag ReplicationState

08Teste la résilience

Dans le laboratoire uniquement, arrête proprement un DC et vérifie depuis le client la découverte du second, la résolution DNS et l’ouverture de session.

nltest /dsgetdc:corp.soria.test /force
Resolve-DnsName corp.soria.test
Test-ComputerSecureChannel -Verbose
Challenge autonome

Produis le rapport de réplication

Documente partenaires, dernière réplication réussie, erreurs, SRV records, SYSVOL, Global Catalog, comportement client avec un DC arrêté et limites du test.

Lot 3 terminé

Tu sais concevoir une forêt simple, préparer AD DS, créer le premier DC, joindre un client et ajouter un second contrôleur en vérifiant DNS, SYSVOL et réplication.

Ta progression

Chargement de l’état… Se connecter pour synchroniser.