Comment configurer un contrôleur de domaine secondaire dans Active Directory

📅
🕑 5 minutes de lecture

L’ajout d’un contrôleur de domaine secondaire à votre environnement Active Directory ne se limite pas à la sauvegarde : il s’agit d’une couche de sécurité essentielle et d’un gain de performance. En cas de panne du contrôleur principal, le secondaire prend le relais et assure la continuité du service, ce qui, en pratique, peut faire toute la différence entre un incident mineur et une panne majeure. De plus, la répartition de la charge contribue à la réactivité du système, notamment dans les configurations importantes. Ce guide vous accompagne tout au long du processus sous Windows Server 2016 ou 2019, afin que vous puissiez facilement intégrer un contrôleur de domaine secondaire à votre domaine existant.

Des problèmes peuvent survenir lors de la promotion d’un serveur, comme des erreurs DNS ou des soucis de réplication. C’est là qu’il est important de savoir quoi vérifier. L’objectif est de disposer d’un contrôleur de domaine pleinement fonctionnel et synchronisé, capable de gérer l’authentification des utilisateurs et la résolution DNS comme le contrôleur principal. La mise en place d’un second contrôleur de domaine n’est pas toujours simple, surtout pour les débutants. Il est donc conseillé de vérifier la configuration DNS et l’état de la réplication une fois l’opération terminée.

Comment ajouter un deuxième contrôleur de domaine

Préparez votre serveur Windows avant la promotion

Cette étape est cruciale car, sans une préparation adéquate, la promotion peut rencontrer des problèmes évitables. Commencez par attribuer un nom d’ordinateur pertinent au serveur. Choisissez un nom explicite, par exemple « mon_serveurDC2-Sydney ».Configurez une adresse IP statique (n’utilisez jamais le DHCP pour les contrôleurs de domaine) et configurez le DNS pour qu’il pointe vers l’adresse IP de votre contrôleur de domaine principal. Il s’agit généralement d’une adresse du type « mon_serveur » 192.168.1.10. Vérifiez également que la date et l’heure sont correctes et synchronisez-les avec celles de votre contrôleur de domaine principal, car des paramètres d’heure incorrects peuvent perturber la réplication.

Ensuite, intégrez ce serveur à votre domaine : accédez à Paramètres > Système > À propos > Joindre un domaine, ou utilisez la méthode traditionnelle : clic droit > Ce PC > Propriétés > Modifier les paramètres. Cela garantit que le serveur est reconnu comme faisant partie du domaine avant sa promotion.

Installer les services de domaine Active Directory

C’est ici que se déroule la configuration principale. Ouvrez le Gestionnaire de serveur, puis cliquez sur Ajouter des rôles et des fonctionnalités. Windows étant parfois complexe, je vous recommande de procéder étape par étape. Cliquez sur Suivant dans les premiers écrans, laissez l’installation basée sur les rôles sélectionnée et choisissez votre serveur.À l’écran Sélectionner les rôles du serveur, cochez Services de domaine Active Directory. Windows vous demandera alors si vous souhaitez ajouter des fonctionnalités associées ; répondez simplement Ajouter des fonctionnalités.

Suivez les instructions de l’assistant, en conservant la plupart des paramètres par défaut, sauf si vous personnalisez des chemins d’accès ou des fonctionnalités. Une fois l’installation terminée, pas de panique : il s’agit simplement de l’installation des composants essentiels à la promotion. Attendez la fin de l’installation, puis fermez l’assistant.

Promouvoir ce serveur en contrôleur de domaine

Voici l’étape cruciale. Dans le Gestionnaire de serveur, repérez le point d’exclamation jaune en haut. Windows vous invite à promouvoir le serveur. Cliquez sur « Promouvoir ce serveur en contrôleur de domaine ».

Choisissez « Ajouter un contrôleur de domaine à un domaine existant » et vérifiez que votre nom de domaine s’affiche correctement. Si ce n’est pas le cas, vérifiez vos paramètres réseau et DNS. Saisissez le mot de passe de l’administrateur du domaine. Assurez-vous de cocher les options « Serveur DNS » et « Catalogue global » afin que le serveur gère la résolution DNS et fasse office de catalogue global, notamment si vous ne disposez que d’un seul contrôleur de domaine pour le moment.

Ignorez pour l’instant l’avertissement concernant la délégation DNS ; il est fréquent lors des premières configurations. Suivez les instructions de l’assistant, acceptez les chemins par défaut sauf si vous avez une raison de les modifier, et vérifiez tout avant de cliquer sur Installer. Soyez patient, cela peut prendre un certain temps. Après le redémarrage du serveur, celui-ci devrait devenir un contrôleur de domaine secondaire.

Vérifiez que cela fonctionne

Une fois le serveur redémarré, vérifiez que tout est synchronisé. Ouvrez Utilisateurs et ordinateurs Active Directory depuis le Gestionnaire de serveur et assurez-vous que les comptes d’utilisateurs et d’ordinateurs du domaine apparaissent. Ensuite, ouvrez le Gestionnaire DNS et vérifiez les zones de recherche directe et inverse : elles devraient être légèrement plus fournies après la réplication. Pour plus de sécurité, exécutez la commande suivante repadmin /replsummarydans PowerShell : elle indiquera si des éléments sont en retard ou si des erreurs sont survenues pendant la réplication. Parfois, lors de la première configuration, tout fonctionne après un redémarrage et quelques vérifications, mais il arrive aussi qu’il soit nécessaire de dépanner le DNS, de vérifier la portée de la réplication ou de corriger des erreurs persistantes.

Configurer les serveurs DNS sur les contrôleurs de domaine

Si votre contrôleur de domaine principal se trouve à l’adresse IP 192.168.1.10et le nouveau contrôleur de domaine secondaire à 192.168.1.11, assurez-vous que vos paramètres DNS pointent correctement l’un vers l’autre. Sur les deux serveurs, vérifiez Paramètres réseau > IPv4 et configurez l’adresse du serveur DNS pour qu’elle pointe vers l’autre serveur, ou mieux encore, que les deux serveurs pointent vers eux-mêmes et l’un vers l’autre. Ainsi, la résolution DNS ne sera pas interrompue si l’un des serveurs est temporairement hors ligne – car, bien sûr, Windows a tendance à compliquer les choses inutilement.

Et voilà, c’est tout. Un DNS bien configuré et une réplication sans erreur devraient suffire à obtenir un contrôleur de domaine secondaire fonctionnel. Franchement, ce sont souvent les petits détails du DNS qui posent problème, alors ne négligez pas cette étape.

J’espère que cela vous évitera de passer des heures à parcourir les forums ou à résoudre des problèmes. Si tout se passe bien, vous disposerez d’un contrôleur de domaine fiable et synchronisé, prêt à l’emploi sur le long terme. En espérant que cela vous aide dans votre configuration.