Numéro d'article: 216899 - Dernière mise à jour: vendredi 26 octobre 2007 - Version: 5.1 Meilleures procédures d'installation d'un contrôleur de domaine Windows 2000
Ancien nº de publication de cet article : F216899 SommaireRésumé
Avant la mise en service des contrôleurs de domaine Windows 2000 et des serveurs membres, il se peut que les administrateurs système souhaitent valider la configuration des serveurs. Cette liste de vérification aborde certains domaines que vous devez étudier avec attention. Certaines des rubriques mentionnées nécessitent que vous effectuiez des recherches au-delà de cet article.
Plus d'informationsConsultation des procédures d'installation et de démarrage dans l'Observateur d'événementsRecherchez dans l'Observateur d'événements (Eventvwr.msc) la présence de messages d'erreur et d'avertissement liés aux processus d'installation ou de démarrage. Résolvez de manière appropriée les événements liés aux services et aux composants.Définition des paramètres de taille et d'habillage du journal de l'Observateur d'événementsLa définition de la taille et de l'habillage du journal d'événements (remplacement des événements si nécessaire, nettoyage manuel du journal ou remplacement des événements après n jours) doit s'adapter aux exigences de travail et de sécurité. Réfléchissez à l'opportunité d'implémenter une stratégie système au niveau du site, du domaine ou de l'unité organisationnelle qui implémente la configuration appropriée.Consultation du démarrage des servicesÀ partir du dossier Services du composant logiciel enfichable Gestion de l'ordinateur, confirmez que tous les services définis sur Automatique dans la colonne Démarrage démarrent sans intervention de l'utilisateur ou sans avoir à effectuer plusieurs essais.Désactivation des services inutilesAttribuez la valeur de démarrage Manuel aux services inutiles ou inutilisés. Les éléments à examiner sont :
Optimisation du service serveurDéfinissez le paramètre Optimisation du serveur dans l'outil Réseau du Panneau de configuration pour l'adapter au rôle que va jouer l'ordinateur au sein de votre organisation, en particulier pour les ordinateurs dont les rôles passent de ceux de contrôleurs de domaine à ceux de serveurs membres en cas de consolidation de domaines. Le service Serveur des serveurs IIS ou Terminal Server dédiés doit être optimisé pour « maximiser le débit des données pour les applications réseau ».Vérification des paramètres IP, DNS, WINS et de passerelles par défautÀ l'invite de commandes, tapez IPCONFIG /ALL pour vérifier les configurations IP, DNS, WINS et de passerelles par défaut. Pour les serveurs Windows 2000 (en particulier les contrôleurs de domaine) qui sont des clients WINS, mais qui exécutent également le service Serveur WINS, les deux adresses WINS doivent pointer soit sur ce serveur, soit sur un serveur WINS distant, pour éviter toute inscription croisée.Exécution de Netdiag pour tester la connexion réseau et les inscriptions DNS\WINSÀ l'invite de commande, tapez netdiag /v >c:\netdiag.JjMmAa.txt où JjMmAa correspond à la date actuelle. Consultez le fichier texte pour contrôler la connexion réseau et les inscriptions DNS\WINS. Enregistrez et mettez à jour ce fichier dans un dossier local sur tous les serveurs pour qu'il puisse être consulté chaque fois que des modifications sont apportées à la configuration du serveur ou que des problèmes de réseau de produisent.Affichage du nom d'ordinateur completÀ l'invite de commandes, tapez net config rdr pour afficher le nom d'ordinateur complet. Comparez le résultat obtenu au nom de Active Directory pour vous assurer qu'ils correspondent ou qu'ils diffèrent comme vous le souhaitez.Taille et emplacement du fichier d'échangeDéfinissez la taille et l'emplacement du fichier d'échange en fonction de la taille de la mémoire et de l'utilisation que vous faites du serveur. La taille du fichier d'échange peut varier de la taille de la mémoire RAM + 12 Mo au double de la taille de la mémoire RAM. Pour les serveurs vitaux, un fichier d'échange d'une taille égale ou supérieure à celle de la mémoire RAM doit être placé sur la même partition que le système d'exploitation pour permettre l'enregistrement de fichiers de vidage sur incident. Pour de meilleures performances, le fichier d'échange peut être placé sur un lecteur physique réservé à cet effet et différent du lecteur hébergeant Windows NT, sur un système multidisque, ou il peut être fractionné sur plusieurs lecteurs physiques sur lesquels la lecture et l'écriture s'effectuent « à la manière d'une bobine » jusqu'à ce que de l'espace disponible soit consommé.Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft. 197379
(http://support.microsoft.com/kb/197379/
)
Configuration du fichier d'échange pour optimisation et récupération dans Windows Server 2003, Windows 2000 et Windows NT
Ajout du commutateur /DEBUG au fichier Boot.ini à déboguerAjoutez le commutateur /DEBUG au fichier Boot.ini pour activer le débogage post-mortem de vos serveurs. Le fait d'ajouter le commutateur de débogage provoque une diminution des performances d'un serveur de 2 à 3 %, mais, en cas de blocage, permet de connecter un débogueur pour effectuer un débogage post-mortem. Pour plus d'informations, consultez l'article suivant dans la Base de connaissances Microsoft.121543
(http://support.microsoft.com/kb/121543/
)
Installation d'un utilitaire de débogage distant
Assurez-vous que les fichiers symboles correspondent tout le temps sur le serveur pour le système d'exploitation principal, les Service Packs et les correctifs.
Disponibilité et emplacement du FSMOWindows NT effectue un placement initial de rôles sur les contrôleurs de domaine. Ce placement est souvent correct pour les annuaires contenant peu de contrôleurs de domaine. Dans un annuaire contenant de nombreux contrôleurs de domaine, le placement par défaut est rarement le mieux adapté au réseau. Le placement des rôles DFSMO n'est pas le sujet traité par ce document, mais en règle générale :
223346
(http://support.microsoft.com/kb/223346/
)
Placement et optimisation des rôles FSMO sur les contrôleurs de domaine Windows 2000
Sauvegarde du service DS et des services de clésUtilisez l'option de sauvegarde de récupération automatique du système Windows 2000 ou une option équivalente pour sauvegarder le système. Développez et maintenez une procédure de sauvegarde pour le service d'annuaire et tous les services critiques.Effectuez des restaurations de l'ordinateur en entier, ainsi que des restaurations, faisant autorité ou non, du service DS et des services individuels dans un environnement de labo qui émule l'infrastructure de votre réseau de production en termes de vitesse, de performances et de matériel. Sauvegardez l'état du système à l'aide de Ntbackup.exe ou d'un autre utilitaire de sauvegarde compatible avec Active Directory Windows 2000. Enregistrez une copie de l'image de sauvegarde ainsi qu'une copie hors site sur le disque local de chaque contrôleur de domaine promu. Les comptes d'ordinateur, les objets de paramètres NTDS et la partie Active Directory/système de fichiers de la stratégie système ne peuvent pas être recréés en cas de suppression. Si vous constatez qu'un objet important a été supprimé, supprimez les contrôleurs de domaines répliqués, en particulier ceux se trouvant dans des sites distants qui n'ont peut être pas répliqué la suppression depuis le réseau, de sorte qu'un magasin faisant autorité puisse être effectué. Microsoft vous recommande de sauvegarder :
Stratégie de récupération EFSDéveloppez un plan pour le stockage et la récupération des certificats du système de fichiers cryptés (EFS, Encrypted File System) prenant en compte la sécurité et l'accès du personnel aux moments où ils seront probablement nécessaires. Les serveurs sont généralement reconstruits en dehors des heures de travail, de 6 à 36 mois après leur déploiement d'origine.Stratégie de mot de passe SAM (gestionnaire de comptes de sécurité) hors connexionPour plus d'informations sur ce sujet, reportez-vous à l'article suivant dans la Base de connaissances Microsoft.223301
(http://support.microsoft.com/kb/223301/
)
Protection du compte Administrateur dans le Gestionnaire de comptes de sécurité hors connexion
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Autres ressources Autres sites d'aide
CommunautésTraductions disponibles
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Retour au début