La fonction principale du Gestionnaire de sites et de services Microsoft® Active Directory™ consiste à administrer la topologie de réplication au sein d'un même site (sur un réseau local [LAN]) et entre plusieurs sites (sur un réseau étendu [WAN]) de votre environnement d'entreprise.
Remarque Une annexe, fournie à la fin de cette visite guidée technique, fournit des définitions de fond et des explications sur la manière dont la réplication des services Annuaire est effectuée. Si les concepts de la réplication ne vous sont pas familiers, il est recommandé de consulter de prime abord l'annexe A.
La fonction principale du Gestionnaire de sites et de services Microsoft® Active Directory™ consiste à administrer la topologie de réplication au sein d'un même site (sur un réseau local [LAN]) et entre plusieurs sites (sur un réseau étendu [WAN]) de votre environnement d'entreprise.
Remarque Une annexe, fournie à la fin de cette visite guidée technique, fournit des définitions de fond et des explications sur la manière dont la réplication des services Annuaire est effectuée. Si les concepts de la réplication ne vous sont pas familiers, il est recommandé de consulter de prime abord l'annexe A.
Un site est une partie de votre réseau où la connectivité bénéficie d'une bande passante importante et consiste, par définition, en un ensemble de machines bien connectées exploitant des sous-réseaux Internet Protocol. Comme les sites contrôlent la manière dont la réplication se réalise, les modifications apportées à l'aide de cet outil jouent sur le degré d'efficacité avec lequel les contrôleurs de domaine (DC) présents dans un domaine (mais séparés par de grandes distances) vont interagir.
Il est important de noter qu'un site est déterminé par une limite géographique. Ce concept diffère de celui des domaines du système d'exploitation Microsoft Windows® 2000, selon lequel un site peut s'étendre sur plusieurs domaines et un domaine sur plusieurs sites. Les sites ne font pas partie de l'espace de noms de votre domaine. Les sites contrôlent la réplication des informations du domaine et aident à déterminer la proximité des ressources. Par exemple, une station de travail va sélectionner un DC au sein de son site en vue de s'authentifier auprès de lui.
Pour assurer une réplication correcte d'Active Directory, service Annuaire de Windows 2000, un autre service, dénommé Knowledge Consistency Checker (KCC) s'exécute sur tous les DC et établit automatiquement les connexions entre les machines individuelles du même site. Celles-ci sont appelées objets Connexion du service Annuaire de Windows 2000. Un administrateur peut établir des objets Connexion supplémentaires ou en supprimer, mais il suffit que la réplication devienne impossible au sein d'un site ou qu'elle présente un seul point de défaillance pour que le service KCC intervienne et établisse autant de nouveaux objets Connexion que possible pour poursuivre la réplication d'Active Directory.
La réplication entre sites implique un choix entre coût et vitesse. C'est pour cette raison que le mécanisme de réplication intersites (entre sites) autorise la sélection de transports alternatifs et s'établit via la création de liaison de sites et de pont de liaison de sites.
Votre premier site a été mis en place automatiquement à l'installation de Windows 2000 Server sur le premier contrôleur de domaine de votre entreprise. Cette opération s'effectue par l'exécution de DCPromo.exe et le nom Nom-du-premier-site-par-défaut est attribué au site obtenu. Vous pouvez le renommer ultérieurement ou le laisser tel quel.

Figure 1 Écran final de DCPromo indiquant qu'un nom de premier site par défaut vient d'être créé

Figure 2 Informations de site obtenues affichées dans le Gestionnaire de sites et de services
La topologie de réplication des sites de votre réseau contrôle :
Tous les contrôleurs de domaine qui viennent d'être promus sont placés dans le conteneur du site qui leur est associé à l'installation. Par exemple, il se peut qu'un serveur destiné à Toulouse ait été initialement construit et configuré au centre de calcul de Nouméa en Nouvelle-Calédonie, et donc placé par DC Promo sur le site de Nouméa. Une fois à Toulouse, l'objet Serveur peut être déplacé sur son nouveau site au moyen du Gestionnaire de sites et de services.
Vous pouvez utiliser la partie sites du Gestionnaire de sites et de services pour effectuer les opérations suivantes :
Afficher les applications qui exploitent les connaissances du site. La topologie Active Directory prend sa racine sous Sites\Default-First-Site-Name\Servers. Ce répertoire contient uniquement les serveurs qui participent à un site spécifique, quel que soit leur domaine. Pour afficher les connexions d'un serveur donné, affichez Sites\Default-First-Site-Name\Servers\{serveur}\NTDS Settings. Pour chaque serveur, des connexions et une programmation contrôlent les opérations de réplication vers d'autres serveurs du site.
Pour exécuter l'outil Gestionnaire de sites et de services, procédez comme suit :
Une console, semblable à celle ci-dessous, s'affiche (la similarité est fonction des nœuds développés et des noms de vos sites et serveurs).

Figure 3 Exemple de console
La console ci-dessus est positionnée sous l'ordinateur NTDSDC1. Trois connexions sont affichées. Si elles ont été établies par le service KCC, leurs noms sont des GUID (identificateurs globaux uniques).
Deux connexions sont également configurées sur les autres ordinateurs et, si vous considérez la topologie ci-dessus comme une carte, vous devriez voir l'écran suivant :

Figure 4 Exemple de topologie
Pour ajouter des sites, faites appel au Gestionnaire de sites et de services

Figure 5. Création d'un site
Vous pouvez maintenant déplacer des machines provenant d'autres sites vers ce site (sous le conteneur NTDS Settings).
Pour définir les sous-réseaux d'un site en particulier, procédez comme suit :
Si vous avez entré le sous-réseau de façon correcte, il s'affiche ensuite dans le dossier Subnets.
Figure 6 Ajout d'un sous-réseau
Pour associer un sous-réseau à un site, procédez comme suit :

Figure 7. Association d'un sous-réseau à un site
Pour qu'une réplication programmée puisse s'effectuer entre plusieurs sites, les deux sites doivent s'accorder sur un transport de communication. Il s'agit presque toujours du protocole IP.
Pour créer une liaison entre deux sites, procédez comme suit :

Figure 8 Association d'un site à une liaison existante

Figure 9 Création d'une liaison de sites
Le processus de création d'un pont de liaison de sites est identique à celui de création d'une liaison de sites ; toutefois, au lieu de fournir des noms de site pour la liaison, ce sont ici des liaisons de sites que vous indiquez pour le pont.
Grâce aux informations fournies en retour par les clients, les améliorations suivantes ont été mises en œuvre dans la version Bêta 3 de Microsoft Windows® 2000 :
En conséquence de cette modification, vous pouvez contrôler la topologie et la programmation de façon indépendante :
Pour obtenir les toutes dernières informations sur Windows 2000, consultez Microsoft TechNet ou notre site Web à l'URL http://www.microsoft.com/france/ntserver/ et le forum Windows NT Server sur Microsoft Network (GO WORD: MSNTS).
Pour obtenir les informations les plus récentes sur la version Bêta 3 de Windows 2000, accédez au site Web http://ntbeta.microsoft.com/
Veuillez noter que ces visites guidées ne sont pas prises en charge par Microsoft. Elles ont pour objet de faciliter votre évaluation initiale des fonctions de Microsoft Windows 2000. Par conséquent, Microsoft ne répondra pas à vos questions éventuelles concernant des procédures et instructions spécifiques.
Les problèmes qui surviennent sur la version Bêta 3 de Microsoft Windows 2000 doivent être signalés par les canaux et les alias appropriés de notification de bogues. Veillez à décrire le problème de façon adéquate pour permettre aux testeurs et développeurs de le reproduire et de le corriger. Reportez-vous aux notes de mise à jour fournies sur le support de distribution de Windows 2000 Bêta 3 pour vous informer des problèmes connus.
Une liaison relie un ensemble de sous-réseaux IP. Un objet Site représente un site dans Active Directory.
Lorsque vous regroupez un ensembles de sous-réseaux IP dans un site, il est dit qu'ils sont " bien connectés ". Intuitivement, l'expression bien connectés indique une connectivité de réseau local à large bande (qui implique éventuellement des sauts via des routeurs performants).
Il n'existe malheureusement aucune règle toute faite permettant de décider quand deux sous-réseaux doivent être placés dans le même site. Toutefois, en comprenant la manière dont Active Directory exploite les informations de site, vous pouvez prendre une décision informée. Active Directory exploite les informations de site des quatre manières suivantes :
Les sites ne sont en aucun cas liés à l'espace de noms du domaine Active Directory. Le nom d'un objet Annuaire de reflète pas le ou les sites dans lesquels il est stocké. Un site peut contenir les DC de plusieurs domaines et les DC d'un domaine peuvent être présents sur plusieurs sites. (Dans le service Annuaire d'Exchange, les sites sont liés à l'espace de noms.)
Lorsque vous exécutez DCpromo.exe pour créer un DC, l'assistant de promotion DC crée un objet Serveur qui représente la machine du DC. Un objet Serveur est distinct de l'objet Ordinateur qui représente la machine en tant que principe de sécurité. En fait, l'objet Serveur contient une référence à l'objet Ordinateur associé.
Les objets Serveur sont les " enfants " des objets Site. Le site parent d'un serveur doit contenir le sous-réseau de ce dernier. DCpromo ne peut pas toujours placer un objet Serveur là où il devrait être ; par exemple, il se peut que l'objet Site nécessaire n'existe pas. Le cas échéant, vous devez déplacer un serveur d'un site à l'autre pour que le site du serveur continue à présenter une cohérence avec son sous-réseau IP.
Un objet Paramètres NTDS, qui représente le service Active directory exécuté sur le nouveau DC, est également créé par DCpromo. L'objet Paramètres NTDS est l'enfant de l'objet Serveur du DC.
Un objet Connexion représente une connexion de réplication entre un DC et un autre. L'objet Connexion est l'enfant de l'objet Paramètres NTDS de la destination de réplication ; il pointe sur la source de réplication.
Il existe deux méthodes de création des objets Connexion :
Les connexions sont unidirectionnelles ; une connexion de réplication bidirectionnelle est représentée par deux objets Connexion qui résident sous deux objets Paramètres NTDS différents.
La réplication s'effectue entre répliques du contexte de dénomination (NC - Naming Context). Il arrive souvent que deux DC aient plusieurs NC en commun. En fait, ils ont toujours au moins deux NC en commun : le NC de configuration et le NC de schéma. S'il existe une connexion entre un DC et un autre, elle est alors utilisée en vue de répliquer autant de NC que nécessaire. Il n'est jamais nécessaire de créer plusieurs connexions pour relier deux DC dans la même direction.
Le service KCC crée des connexions pour maintenir votre annuaire connecté sans intervention manuelle, même en cas de panne ou de défaillance grave. En général, vous pouvez seulement créer des connexions manuellement si les connexions automatiquement configurées par le service KCC ne connectent pas certains DC qui, selon vous, devraient l'être :
Une connexion inclut un programme de réplication. L'une des raisons à l'origine de la création manuelle d'une connexions est la mise en place d'un programme de réplication qui ne peut pas l'être par l'intermédiaire du service KCC.
Si vous créez une connexion identique à ce que le service KCC réaliserait en temps normal, ce dernier ne crée pas de connexions supplémentaires. Par ailleurs, le service KCC ne supprime jamais les connexions que vous créez.
Un objet Liaison de sites est constitué d'un ensemble de sites qui peuvent communiquer pour un coût uniforme par l'intermédiaire d'un transport intersites quelconque. Pour le transport IP, une liaison de sites typique connecte tout simplement deux sites et correspond à une liaison de WAN effective. Une liaison de sites IP qui connecte plus de deux sites peut correspondre à une épine dorsale ATM (mode de transfert asynchrone) qui connecte plus de deux groupes de bâtiments sur un campus de grande taille, ou encore plusieurs bureaux au sein d'une importante zone métropolitaine par l'intermédiaire de lignes spécialisées et de routeurs IP.
Pour créer un objet Liaison de sites pour un transport intersites spécifique (généralement IP), vous devez indiquer :
Si, par exemple, vous créez un objet Liaison de sites IP XYZ qui contient trois sites, X, Y et Z pour un coût de 5, vous indiquez qu'il est possible d'envoyer un message IP entre chaque paire de sites (X à Y, X à Z, Y à X, Y à Z, Z à X, Z à Y) pour un coût de 5.
Si un site est commun à deux liaisons de sites, cela n'implique aucunement que le site va s'acheminer entre les deux liaisons. Par exemple, si la liaison de sites XY connecte les sites X et Y via IP pour un coût de 3 et que la liaison de sites YZ connecte les sites Y et Z via IP pour un coût de 4, cela n'implique pas qu'il est possible d'envoyer un message IP de X à Z pour un coût de 7, ni pour tout autre coût.
Un site peut être connecté à d'autres sites par un certain nombre d'objets Liaison de sites. Chacun des sites d'un Annuaire multi-sites doit être connecté par au moins une liaison de sites. En effet, il ne peut autrement effectuer aucune réplication avec les DC d'un autre site et l'annuaire est alors déconnecté. Par conséquent il est nécessaire de configurer les liaisons de sites dans un annuaire multi-sites.
Un objet Pont de liaison de sites représente un ensemble de liaisons de sites qui peuvent toutes communiquer par l'intermédiaire d'un transport quelconque. Un pont de liaison de sites correspond généralement à un routeur (ou un ensemble de routeurs) d'un réseau IP.
Pour créer un objet Pont de liaison de sites pour un transport intersites spécifique (généralement IP), vous devez spécifier deux liaisons de sites ou plus pour le transport intersites spécifié.
L'exemple ci-dessous vous aidera à comprendre la signification d'un pont de liaison de sites :
Le pont de liaison de sites XYZ implique qu'il est possible d'envoyer un message IP du site X au site Z pour un coût de 3+4 = 7. La fonction du pont se limite à cela dans cet exemple simple.
Chacune des liaisons de sites L d'un pont doit avoir un site en commun avec l'une des autres liaisons de sites du pont. En effet, dans le cas contraire, le pont serait incapable de calculer le coût entre les sites de la liaison L et ceux des autres liaisons qu'elle contient.
Plusieurs ponts de liaison de sites pour le même transport peuvent se combiner pour constituer un acheminement à sauts multiples. Ajoutez les objets suivants à l'exemple ci-dessus :
L'association des ponts de liaison de sites WXY et XYZ implique maintenant qu'il est possible d'envoyer un message IP entre le site W et le site Z pour un coût de 2+3+4 = 9.
Pour tout réseau pouvant être décrit par une combinaison de liaisons de sites et de ponts de liaison de sites, la description peut également consister en liaisons de sites seulement. Toutefois, grâce à ces ponts de liaison de sites, la description du réseau est bien plus compacte et donc plus facile à gérer, car vous n'avez plus besoin de configurer une liaison de sites pour décrire chaque trajectoire possible entre les paires de sites.
© 1999 Microsoft Corporation. Tous droits réservés.
DOCUMENTATION PRÉLIMINAIRE. Les informations contenues dans ce document représentent l'opinion actuelle de Microsoft Corporation sur les points cités à la date de publication. Microsoft s'adapte aux conditions fluctuantes du marché et cette opinion ne doit pas être interprétée comme un engagement de la part de Microsoft ; de plus, Microsoft ne peut pas garantir la véracité de toute information présentée après la date de publication.
Ce document BÊTA est uniquement fourni à des fins d'informations. MICROSOFT N'OFFRE AUCUNE GARANTIE, EXPRESSE OU IMPLICITE, DANS CE DOCUMENT.
Microsoft, Active Directory, le logo BackOffice, Windows et Windows NT sont des marques déposées de Microsoft Corporation.
Les autres noms de produits ou de sociétés cités sont des marques de leurs détenteurs respectifs.
Microsoft Corporation • One Microsoft Way • Redmond, WA 98052-6399 • États-Unis
0499
Dernière mise à jour le vendredi 29 octobre 1999