Administration Windows Server & Active Directory · Étape 21

Gère les sites, sous-réseaux, la réplication et les rôles FSMO

Relie la topologie IP à Active Directory, vérifie les partenaires de réplication et documente l’emplacement des cinq rôles FSMO.

Durée indicative · ~1 h 50Niveau intermédiairePrérequis conseillé · Leçon 20 — audit des accès et authentificationsPratique · TP
L’idée reçue

« Active Directory déduit automatiquement tous les sites à partir des adresses IP. »

Les sous-réseaux doivent être déclarés et associés aux sites pour guider la localisation des DC et la réplication.

01Observe la topologie

Get-ADReplicationSite -Filter * |
  Select-Object Name, DistinguishedName

Get-ADReplicationSubnet -Filter * |
  Select-Object Name, Site, Location

Get-ADDomainController -Filter * |
  Select-Object HostName, Site, IPv4Address, IsGlobalCatalog

02Prépare un second site

New-ADReplicationSite -Name 'Remote' -WhatIf

$subnetParams = @{
    Name     = '10.20.20.0/24'
    Site     = 'Remote'
    Location = 'Site distant du laboratoire'
    WhatIf   = $true
}
New-ADReplicationSubnet @subnetParams

03Inspecte les liens de site

Get-ADReplicationSiteLink -Filter * |
  Select-Object Name, Cost, ReplicationFrequencyInMinutes, SitesIncluded

04Vérifie la réplication

repadmin /replsummary
repadmin /showrepl

Get-ADReplicationPartnerMetadata -Target * -Scope Forest |
  Select-Object Server, Partner, LastReplicationSuccess,
                LastReplicationResult, ConsecutiveReplicationFailures

05Localise les rôles FSMO

Get-ADForest |
  Select-Object SchemaMaster, DomainNamingMaster

Get-ADDomain |
  Select-Object PDCEmulator, RIDMaster, InfrastructureMaster

netdom query fsmo
Rôle
Portée
Fonction principale
Schema Master
forêt
modifications du schéma
Domain Naming Master
forêt
ajout et retrait de domaines
PDC Emulator
domaine
temps, mots de passe, compatibilité et politiques
RID Master
domaine
distribution des pools RID
Infrastructure Master
domaine
références interdomaines

06Simule un transfert

$targetDc = Get-ADDomainController -Identity 'SRV-DC02'
$fsmoParams = @{
    Identity            = $targetDc
    OperationMasterRole = @('PDCEmulator','RIDMaster','InfrastructureMaster')
    WhatIf              = $true
}
Move-ADDirectoryServerOperationMasterRole @fsmoParams

Le transfert suppose que le détenteur actuel est joignable. La saisie forcée est réservée à une perte définitive et exige ensuite une reconstruction contrôlée.

07Provoque une panne contrôlée

Dans le laboratoire, arrête temporairement un DC, observe les erreurs, puis remets-le en ligne. Collecte d’abord horodatage, partenaire, code d’erreur, DNS et connectivité avant de forcer une action.

Challenge autonome

Produis la carte d’exploitation AD

Documente sites, sous-réseaux, DC, Global Catalogs, liens, partenaires, dernière réplication et détenteurs FSMO. Ajoute une procédure de transfert et les conditions strictes d’une saisie forcée.

Ce que tu retiens

La topologie AD relie le réseau physique à la réplication. Les rôles FSMO doivent être localisés, surveillés et transférés avec une preuve avant/après.

Ta progression

Chargement de l’état… Se connecter pour synchroniser.