{"id":3265,"date":"2026-01-09T06:26:45","date_gmt":"2026-01-09T06:26:45","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3265"},"modified":"2026-01-09T06:26:45","modified_gmt":"2026-01-09T06:26:45","slug":"comment-configurer-un-controleur-de-domaine-secondaire-dans-active-directory","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-configurer-un-controleur-de-domaine-secondaire-dans-active-directory\/","title":{"rendered":"Comment configurer un contr\u00f4leur de domaine secondaire dans Active Directory"},"content":{"rendered":"<p>L&rsquo;ajout d&rsquo;un contr\u00f4leur de domaine secondaire \u00e0 votre environnement Active Directory ne se limite pas \u00e0 la sauvegarde : il s&rsquo;agit d&rsquo;une couche de s\u00e9curit\u00e9 essentielle et d&rsquo;un gain de performance. En cas de panne du contr\u00f4leur principal, le secondaire prend le relais et assure la continuit\u00e9 du service, ce qui, en pratique, peut faire toute la diff\u00e9rence entre un incident mineur et une panne majeure. De plus, la r\u00e9partition de la charge contribue \u00e0 la r\u00e9activit\u00e9 du syst\u00e8me, notamment dans les configurations importantes. Ce guide vous accompagne tout au long du processus sous Windows Server 2016 ou 2019, afin que vous puissiez facilement int\u00e9grer un contr\u00f4leur de domaine secondaire \u00e0 votre domaine existant.<\/p>\n<p>Des probl\u00e8mes peuvent survenir lors de la promotion d&rsquo;un serveur, comme des erreurs DNS ou des soucis de r\u00e9plication. C&rsquo;est l\u00e0 qu&rsquo;il est important de savoir quoi v\u00e9rifier. L&rsquo;objectif est de disposer d&rsquo;un contr\u00f4leur de domaine pleinement fonctionnel et synchronis\u00e9, capable de g\u00e9rer l&rsquo;authentification des utilisateurs et la r\u00e9solution DNS comme le contr\u00f4leur principal. La mise en place d&rsquo;un second contr\u00f4leur de domaine n&rsquo;est pas toujours simple, surtout pour les d\u00e9butants. Il est donc conseill\u00e9 de v\u00e9rifier la configuration DNS et l&rsquo;\u00e9tat de la r\u00e9plication une fois l&rsquo;op\u00e9ration termin\u00e9e.<\/p>\n<h2>Comment ajouter un deuxi\u00e8me contr\u00f4leur de domaine<\/h2>\n<h3>Pr\u00e9parez votre serveur Windows avant la promotion<\/h3>\n<p>Cette \u00e9tape est cruciale car, sans une pr\u00e9paration ad\u00e9quate, la promotion peut rencontrer des probl\u00e8mes \u00e9vitables. Commencez par attribuer un <strong>nom d&rsquo;ordinateur<\/strong> pertinent au serveur. Choisissez un nom explicite, par exemple \u00ab mon_serveur<code>DC2-Sydney<\/code> \u00bb.Configurez une adresse IP statique (n&rsquo;utilisez jamais le DHCP pour les contr\u00f4leurs de domaine) et configurez le DNS pour qu&rsquo;il pointe vers l&rsquo;adresse IP de votre contr\u00f4leur de domaine principal. Il s&rsquo;agit g\u00e9n\u00e9ralement d&rsquo;une adresse du type \u00ab mon_serveur \u00bb <code>192.168.1.10<\/code>. V\u00e9rifiez \u00e9galement que la <strong>date et l&rsquo;heure<\/strong> sont correctes et synchronisez-les avec celles de votre contr\u00f4leur de domaine principal, car des param\u00e8tres d&rsquo;heure incorrects peuvent perturber la r\u00e9plication.<\/p>\n<p>Ensuite, int\u00e9grez ce serveur \u00e0 votre domaine : acc\u00e9dez \u00e0 <strong>Param\u00e8tres &gt; Syst\u00e8me &gt; \u00c0 propos &gt; Joindre un domaine<\/strong>, ou utilisez la m\u00e9thode traditionnelle : clic droit &gt; <strong>Ce PC<\/strong> &gt; <strong>Propri\u00e9t\u00e9s<\/strong> &gt; <strong>Modifier les param\u00e8tres<\/strong>. Cela garantit que le serveur est reconnu comme faisant partie du domaine avant sa promotion.<\/p>\n<h3>Installer les services de domaine Active Directory<\/h3>\n<p>C&rsquo;est ici que se d\u00e9roule la configuration principale. Ouvrez <strong>le Gestionnaire de serveur<\/strong>, puis cliquez sur <strong>Ajouter des r\u00f4les et des fonctionnalit\u00e9s<\/strong>. Windows \u00e9tant parfois complexe, je vous recommande de proc\u00e9der \u00e9tape par \u00e9tape. Cliquez sur <strong>Suivant<\/strong> dans les premiers \u00e9crans, laissez l&rsquo;installation bas\u00e9e sur les r\u00f4les s\u00e9lectionn\u00e9e et choisissez votre serveur.\u00c0 l&rsquo;\u00e9cran <strong>S\u00e9lectionner les r\u00f4les du serveur<\/strong>, cochez <strong>Services de domaine Active Directory<\/strong>. Windows vous demandera alors si vous souhaitez ajouter des fonctionnalit\u00e9s associ\u00e9es ; r\u00e9pondez simplement <strong>Ajouter des fonctionnalit\u00e9s<\/strong>.<\/p>\n<p>Suivez les instructions de l&rsquo;assistant, en conservant la plupart des param\u00e8tres par d\u00e9faut, sauf si vous personnalisez des chemins d&rsquo;acc\u00e8s ou des fonctionnalit\u00e9s. Une fois l&rsquo;installation termin\u00e9e, pas de panique : il s&rsquo;agit simplement de l&rsquo;installation des composants essentiels \u00e0 la promotion. Attendez la fin de l&rsquo;installation, puis fermez l&rsquo;assistant.<\/p>\n<h3>Promouvoir ce serveur en contr\u00f4leur de domaine<\/h3>\n<p>Voici l&rsquo;\u00e9tape cruciale. Dans <strong>le Gestionnaire de serveur<\/strong>, rep\u00e9rez le point d&rsquo;exclamation jaune en haut. Windows vous invite \u00e0 promouvoir le serveur. Cliquez sur <strong>\u00ab Promouvoir ce serveur en contr\u00f4leur de domaine \u00bb<\/strong>.<\/p>\n<p>Choisissez <strong>\u00ab Ajouter un contr\u00f4leur de domaine \u00e0 un domaine existant \u00bb<\/strong> et v\u00e9rifiez que votre nom de domaine s&rsquo;affiche correctement. Si ce n&rsquo;est pas le cas, v\u00e9rifiez vos param\u00e8tres r\u00e9seau et DNS. Saisissez le <strong>mot de passe de l&rsquo;administrateur du domaine<\/strong>. Assurez-vous de cocher les options <strong>\u00ab Serveur DNS \u00bb<\/strong> et <strong>\u00ab Catalogue global \u00bb<\/strong> afin que le serveur g\u00e8re la r\u00e9solution DNS et fasse office de catalogue global, notamment si vous ne disposez que d&rsquo;un seul contr\u00f4leur de domaine pour le moment.<\/p>\n<p>Ignorez pour l&rsquo;instant l&rsquo;avertissement concernant la d\u00e9l\u00e9gation DNS ; il est fr\u00e9quent lors des premi\u00e8res configurations. Suivez les instructions de l&rsquo;assistant, acceptez les chemins par d\u00e9faut sauf si vous avez une raison de les modifier, et v\u00e9rifiez tout avant de cliquer sur <strong>Installer<\/strong>. Soyez patient, cela peut prendre un certain temps. Apr\u00e8s le red\u00e9marrage du serveur, celui-ci devrait devenir un contr\u00f4leur de domaine secondaire.<\/p>\n<h3>V\u00e9rifiez que cela fonctionne<\/h3>\n<p>Une fois le serveur red\u00e9marr\u00e9, v\u00e9rifiez que tout est synchronis\u00e9. Ouvrez <strong>Utilisateurs et ordinateurs Active Directory<\/strong> depuis le Gestionnaire de serveur et assurez-vous que les comptes d&rsquo;utilisateurs et d&rsquo;ordinateurs du domaine apparaissent. Ensuite, ouvrez <strong>le Gestionnaire DNS<\/strong> et v\u00e9rifiez les zones de recherche directe et inverse : elles devraient \u00eatre l\u00e9g\u00e8rement plus fournies apr\u00e8s la r\u00e9plication. Pour plus de s\u00e9curit\u00e9, ex\u00e9cutez la commande suivante <code>repadmin \/replsummary<\/code>dans PowerShell : elle indiquera si des \u00e9l\u00e9ments sont en retard ou si des erreurs sont survenues pendant la r\u00e9plication. Parfois, lors de la premi\u00e8re configuration, tout fonctionne apr\u00e8s un red\u00e9marrage et quelques v\u00e9rifications, mais il arrive aussi qu&rsquo;il soit n\u00e9cessaire de d\u00e9panner le DNS, de v\u00e9rifier la port\u00e9e de la r\u00e9plication ou de corriger des erreurs persistantes.<\/p>\n<h3>Configurer les serveurs DNS sur les contr\u00f4leurs de domaine<\/h3>\n<p>Si votre contr\u00f4leur de domaine principal se trouve \u00e0 l&rsquo;adresse IP <code>192.168.1.10<\/code>et le nouveau contr\u00f4leur de domaine secondaire \u00e0 <code>192.168.1.11<\/code>, assurez-vous que vos param\u00e8tres DNS pointent correctement l&rsquo;un vers l&rsquo;autre. Sur les deux serveurs, v\u00e9rifiez <strong>Param\u00e8tres r\u00e9seau &gt; IPv4<\/strong> et configurez l&rsquo;adresse du serveur DNS pour qu&rsquo;elle pointe vers l&rsquo;autre serveur, ou mieux encore, que les deux serveurs pointent vers eux-m\u00eames et l&rsquo;un vers l&rsquo;autre. Ainsi, la r\u00e9solution DNS ne sera pas interrompue si l&rsquo;un des serveurs est temporairement hors ligne \u2013 car, bien s\u00fbr, Windows a tendance \u00e0 compliquer les choses inutilement.<\/p>\n<p>Et voil\u00e0, c&rsquo;est tout. Un DNS bien configur\u00e9 et une r\u00e9plication sans erreur devraient suffire \u00e0 obtenir un contr\u00f4leur de domaine secondaire fonctionnel. Franchement, ce sont souvent les petits d\u00e9tails du DNS qui posent probl\u00e8me, alors ne n\u00e9gligez pas cette \u00e9tape.<\/p>\n<p>J&rsquo;esp\u00e8re que cela vous \u00e9vitera de passer des heures \u00e0 parcourir les forums ou \u00e0 r\u00e9soudre des probl\u00e8mes. Si tout se passe bien, vous disposerez d&rsquo;un contr\u00f4leur de domaine fiable et synchronis\u00e9, pr\u00eat \u00e0 l&#8217;emploi sur le long terme. En esp\u00e9rant que cela vous aide dans votre configuration.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;ajout d&rsquo;un contr\u00f4leur de domaine secondaire \u00e0 votre environnement Active Directory ne se limite pas \u00e0 la sauvegarde : il s&rsquo;agit d&rsquo;une couche de s\u00e9curit\u00e9<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3265","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3265"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3265\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}