Comment faire pour optimiser l'emplacement d'un contrôleur de domaine ou un catalogue global résidant en dehors du site d'un client

Traductions disponibles Traductions disponibles
Numéro d'article: 306602 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Résumé

Le domaine contrôleur mécanisme de localisation dans Windows 2000 toujours préfère un contrôleur de domaine qui se trouve dans le site du client qui recherche un contrôleur de domaine. Pour ce faire, un contrôleur de domaine qui inscrit les enregistrements de ressources spécifiques au site domaine contrôleur localisateur DNS SRV pour le site dans lequel réside le contrôleur de domaine.

En outre, un contrôleur de domaine peut inscrire les enregistrements ressource SRV DNS des localisateur de contrôleur de domaine spécifiques au site pour tous les sites qui ne contiennent pas un contrôleur de domaine dans le même rôle auquel le site du contrôleur de domaine est le plus proche. Ces rôles incluent un rôle qui héberge le même domaine ou qui est un catalogue global). Ce mécanisme garantit que les clients localiser le contrôleur de domaine le plus proche en cas de domaine dans lequel aucun contrôleur se trouve dans le site du client.

Pour plus d'informations sur ce mécanisme, consultez le Kit de ressources de Windows 2000 Server, livre guide « Distributed Systems Guide », chapitre 3: « Résolution de noms dans Active Directory ».

Dans un cas dans lequel tous les contrôleurs de domaine dans le même rôle (autrement dit, qui hébergent le même domaine ou sont en cours de catalogues globaux) dans un site particulier ne sont plus disponible, les clients qui sont trouvent dans le même site basculent vers un autre contrôleur de domaine dans n'importe quel autre site sans optimisation.

Plus d'informations

Les informations suivantes décrivent la configuration recommandée à utiliser pour optimiser l'emplacement des contrôleurs de domaine ou des catalogues globaux lorsque tous les catalogues global/contrôleurs de domaine qui desservent un site particulier ne sont plus disponibles. « Section I » décrit la configuration pour les topologies hub-and-spoke. « Section II » décrit la configuration pour les autres topologies.

Important : Cette section, la méthode ou la tâche qui va suivre contient des étapes qui vous indiquent la méthode pour modifier le Registre de Windows. Toutefois, des problèmes sérieux peuvent survenir si vous modifiez le Registre de façon incorrecte. Par conséquent, assurez-vous de suivre ces étapes avec une attention toute particulière. Afin de couvrir votre système d'une protection supplémentaire, veuillez sauvegarder le Registre avant d'intervenir pour y apporter des modifications. Ainsi, si à la suite des modifications un problème devait survenir, vous pourrez toujours restaurer le Registre. Pour obtenir des informations sur la marche à suivre pour sauvegarder ou restaurer la Base de Registre, cliquez sur le lien (numéro) ci-dessous et afficher l'article correspondant dans la Base de connaissances Microsoft :
322756 Comment sauvegarder et restaurer le Registre dans Windows

La section I: topologie « Hub and spoke »

Les recommandations de cette section sont basées sur l'hypothèse suivante dans la topologie « hub and spoke » :

Il est préférable que si tous les contrôleurs de domaine et les catalogues globaux dans un site satellite deviennent indisponibles, un client qui recherche un contrôleur de domaine ou un catalogue global dans ce site bascule vers un contrôleur de domaine ou un catalogue global qui est dans un concentrateur central et non dans un autre site satellite. Cette solution est adaptée aux topologies qui ont un site pivot unique ou plusieurs concentrateurs central pour prendre en compte les cas dans lesquels il est sans importance pour le site central qui bascule un client satellite.

Pour obtenir ce comportement, les contrôleurs de domaine et les catalogues globaux dans les bureaux satellites ne doivent pas inscrire des enregistrements DNS du localisateur de contrôleur générique domaine (non spécifique au site). Ces enregistrements sont enregistrés uniquement par les contrôleurs de domaine et les catalogues globaux dans le concentrateur central. Lorsque les clients ne peut pas localiser les contrôleurs de domaine et les catalogues globaux qui desservent leur site, ils tentent de localiser les contrôleurs de domaine ou les catalogues globaux à l'aide de ces enregistrements DNS du localisateur de contrôleur domaine (non spécifique au site) générique.

Les enregistrements suivants ne devraient pas être enregistrés par les contrôleurs de domaine ou les catalogues globaux dans les sites satellites :
  • Les contrôleurs de domaine Server 2003 Windows
  • Les contrôleurs de domaine Windows 2000 avec Service Pack 2 (SP2) ou version ultérieure installé, ou avec le correctif qui est spécifié dans la Base de connaissances l'article 267855

Pour configurer les contrôleurs de domaine ou des catalogues globaux ne pas à inscrire les enregistrements de génériques

Windows 2000

  1. Démarrez l'éditeur du Registre (Regedt32.exe).
  2. Recherchez et puis cliquez sur la sous-clé de Registre suivante :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. Sur la Modifier menu, cliquez sur Valeur ajoutée, puis ajoutez la valeur de Registre suivante :
    Nom de la valeur : DnsAvoidRegisterRecords
    Type de données : REG_MULTI_SZ

    Définissez la valeur à la liste des mnémoniques délimitées par l'entrée qui sont spécifiés dans la section « Tables de référence ».
  4. Quittez l'éditeur du Registre.

Windows Server 2003

Pour configurer les contrôleurs de domaine Windows Server 2003, utilisez la stratégie de groupe de service Net Logon « DC enregistrements DNS du localisateur ne pas enregistrés par les contrôleurs de domaine ». Pour ce faire, spécifiez la liste des mnémoniques délimitées qui sont spécifiés dans la section « Tables de référence ».

Tables de références

Les tableaux suivants contiennent les mnémoniques, les types et les noms des propriétaires de domaine contrôleur enregistrements DNS du localisateur qui ne devraient pas être enregistrés par les contrôleurs de domaine par satellite et les catalogues globaux afin d'optimiser l'emplacement de contrôleur de domaine.

Enregistrements spécifiques au contrôleur de domaine
Réduire ce tableauAgrandir ce tableau
MnémoniqueTypeEnregistrement DNS
LdapIpAddressA<DnsDomainName></DnsDomainName>
LDAPSRV_ldap._tcp.<DnsDomainName></DnsDomainName>
DcByGuidSRV_ldap._tcp.<DomainGuid>.domains._msdcs.<DnsForestName></DnsForestName></DomainGuid>
KDCSRV_kerberos._tcp.DC._msdcs.<DnsDomainName></DnsDomainName>
DcSRV_ldap._tcp.DC._msdcs.<DnsDomainName></DnsDomainName>
Rfc1510KdcSRV_kerberos._tcp.<DnsDomainName></DnsDomainName>
Rfc1510UdpKdcSRV_kerberos._udp.<DnsDomainName></DnsDomainName>
Rfc1510KpwdSRV_KPASSWD._tcp.<DnsDomainName></DnsDomainName>
Rfc1510UdpKpwdSRV_KPASSWD._udp.<DnsDomainName></DnsDomainName>
Enregistrements de catalogue globales
Réduire ce tableauAgrandir ce tableau
MnémoniqueTypeEnregistrement DNS
GCSRV_ldap._tcp.GC._msdcs.<DnsForestName></DnsForestName>
GcIpAddressAenregistrements GC._msdcs.<DnsForestName></DnsForestName>
GenericGcSRV_gc._tcp.<DnsForestName></DnsForestName>
Pour obtenir la liste complète des enregistrements DNS localisateur de contrôleurs de domaine, consultez le Kit de ressources de Windows 2000 Server, livre guide « Distributed Systems Guide », chapitre 3: « Résolution de noms dans Active Directory ». Pour la liste complète des enregistrements DNS localisateur de contrôleurs de domaine, reportez-vous à l'article Q267855 qui est référencé dans cet article.

Section II : Autres topologies

Si le basculement vers les concentrateurs central lorsque des contrôleurs de domaine locaux et les catalogues globaux deviennent inaccessibles ne satisfait pas vos besoins, vous pouvez utiliser la configuration suivante.

Si les clients (par exemple, les serveurs qui exécutent les serveurs Microsoft Exchange) dans le site un basculement sur incident pour les contrôleurs de domaine et les catalogues globaux dans le site B, un administrateur peut configurer certains ou tous les contrôleurs de domaine et les catalogues globaux dans le site B pour enregistrer des enregistrements spécifiques au site pour le site A lorsque les contrôleurs de domaine et les catalogues globaux du site A ne sont plus disponibles. Pour vous assurer que ce domaine contrôleurs et les catalogues globaux du site B sont choisis par les clients sur le site A uniquement si les contrôleurs de domaine et les catalogues globaux du site un ne sont pas disponibles, les contrôleurs de domaine et les catalogues globaux dans le site B qui couvrent un site doivent inscrire SRV enregistrements contenant inférieur (plus élevé en valeur absolue) priorité.

Remarque : Le paramètre de priorité est appliqué à tous les enregistrements SRV enregistrés par un contrôleur de domaine. Par conséquent, l'administrateur doit être prudent lors de la définition d'une priorité plus faible pour être utilisé par un contrôleur de domaine car le contrôleur de domaine enregistrera une priorité plus faible pour le site-specific-enregistrements, y compris pour son propre site.

Pour configurer un contrôleur de domaine pour enregistrer les enregistrements spécifiques au site pour un autre site

Windows 2000

  1. Démarrez l'éditeur du Registre (Regedt32.exe).
  2. Recherchez et puis cliquez sur la sous-clé de Registre suivante :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. Sur la Modifier menu, cliquez sur Valeur ajoutée, puis ajoutez la valeur de Registre suivante :
    Nom de la valeur : SiteCoverage
    Type de données : REG_MULTI_SZ

    Définissez la valeur à la liste des noms séparés par un site pour lequel le contrôleur de domaine doivent être enregistrés.
  4. Quittez l'éditeur du Registre.

Windows Server 2003

Pour configurer les contrôleurs de domaine Windows Server 2003, utilisez le « Sites recouverts par l'enregistrements SRV DNS du localisateur de contrôleur de domaine » stratégie de groupe du service Net Logon. Pour ce faire, spécifiez la liste des noms séparés par un site pour lequel le contrôleur de domaine doivent être enregistrés.

Pour configurer un catalogue Global pour inscrire les enregistrements spécifiques au site pour un autre site

Windows 2000

  1. Démarrez l'éditeur du Registre (Regedt32.exe).
  2. Recherchez et puis cliquez sur la sous-clé de Registre suivante :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. Sur la Modifier menu, cliquez sur Valeur ajoutée, puis ajoutez la valeur de Registre suivante :
    Nom de la valeur : GcSiteCoverage
    Type de données : REG_MULTI_SZ

    Définissez la valeur à la liste des noms séparés par un site pour lequel le catalogue global doivent être enregistrés.
  4. Quittez l'éditeur du Registre.

Windows Server 2003

Utilisez le « Sites recouverts par le localisateur de catalogue global les enregistrements DNS SRV » les noms de Net Logon service stratégie de groupe en spécifiant la liste du site délimitées par un retour chariot pour lequel le catalogue global doivent être enregistrés.

Pour configurer un contrôleur de domaine à enregistrer les enregistrements SRV avec priorité

Windows 2000

  1. Démarrez l'éditeur du Registre (Regedt32.exe).
  2. Recherchez et puis cliquez sur la sous-clé de Registre suivante :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
  3. Sur la Modifier menu, cliquez sur Valeur ajoutée, puis ajoutez la valeur de Registre suivante :
    Nom de la valeur : LdapSrvPriority
    Type de données : REG_DWORD

    La valeur à la valeur souhaitée de la priorité. Quitter
  4. Quittez l'éditeur du Registre.

Windows Server 2003

Pour configurer les contrôleurs de domaine Windows Server 2003, utilisez la « priorité définie dans l'enregistrements SRV DNS du localisateur de contrôleur de domaine » service Net Logon stratégie de groupe.

Références

Pour plus d'informations, cliquez sur le numéro ci-dessous pour accéder à l'article correspondant dans la Base de connaissances Microsoft :
267855Problèmes avec de nombreux contrôleurs de domaine avec les Zones DNS intégrées à Active Directory

Propriétés

Numéro d'article: 306602 - Dernière mise à jour: mercredi 29 mai 2013 - Version: 2.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Microsoft Windows Server 2003 Service Pack 2
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
Mots-clés : 
kbenv kbhowto kbnetwork kbmt KB306602 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d?une traduction incorrecte du contenu ou de son utilisation par les clients.
La version anglaise de cet article est la suivante: 306602
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com