Erreur de réplication AD entre les États-Unis et l'UE

Louis Thomas 40 Points de réputation
2026-09-25T11:53:11.6566667+00:00

Suite au blocage des plages de ports RPC dynamiques par les pare-feu, la réplication Active Directory entre mes contrôleurs de domaine aux États-Unis et dans l'UE a cessé de fonctionner. Comment puis-je restreindre le trafic RPC d'Active Directory à un port statique ?

Windows pour les entreprises | Windows 365 Entreprise
0 commentaires Aucun commentaire

1 réponse

Trier par : Les plus récents
  1. Ronald Sabiiti 160 Points de réputation Conseiller indépendant
    2026-09-25T12:46:01.58+00:00

    Bienvenue sur Microsoft Q&A

    Vous pouvez restreindre le trafic RPC de réplication Active Directory à un port statique en configurant le service NTDS sur chaque contrôleur de domaine afin qu’il utilise un port fixe via le Registre Windows, puis en ouvrant ce port (ainsi que le TCP 135 pour le RPC Endpoint Mapper) dans vos pare‑feu. Cela garantit que la réplication s’effectue de manière cohérente via un port prévisible au lieu de plages dynamiques.

    Procédure étape par étape

    1. Configuration du Registre sur les contrôleurs de domaine

    Ouvrez l’Éditeur du Registre (regedit).

    Accédez à :

    Code

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
    

    Créez une nouvelle valeur DWORD (32 bits) :

    Nom : TCP/IP Port

      Valeur : `<numéro de port souhaité>` (ex. 50000)
      
      Redémarrez le service **Active Directory Domain Services (NTDS)** ou le contrôleur de domaine.
      
    

    Cela force le trafic RPC de réplication AD à utiliser le port statique spécifié.

    2. Règles de pare‑feu

    Assurez‑vous que le TCP 135 (RPC Endpoint Mapper) est ouvert.

    Ouvrez le port statique que vous avez configuré (ex. TCP 50000).

    Vérifiez également que les autres ports requis pour AD sont autorisés :

    Kerberos (TCP/UDP 88)

      LDAP (TCP/UDP 389)
      
         SMB (TCP 445)
         
            DNS (TCP/UDP 53)
            
               Global Catalog (TCP 3268/3269)
               
    

    3. Vérification

    Exécutez :

    powershell

    repadmin /showrepl
    

    pour confirmer que la réplication fonctionne.

    Utilisez :

    powershell

    netstat -ano | findstr <port>
    

    pour vérifier que le contrôleur de domaine écoute sur le port statique.

    Avez‑vous pu restaurer la réplication entre vos contrôleurs de domaine aux États‑Unis et en Europe après avoir appliqué la configuration de port statique et mis à jour les règles de pare‑feu ? Il serait utile de savoir si cela a résolu le problème.

    Si cette réponse vous a apporté des informations utiles, veuillez cliquer sur Accepter la réponse. Si vous avez des questions, n’hésitez pas à laisser un commentaire.

    Merci d’avoir choisi Microsoft Q&A.

    Remarque : Cette réponse a été traduite à l’aide d’un outil de traduction. Il peut y avoir des erreurs grammaticales ou sémantiques. Merci de votre compréhension.

    Cette réponse a-t-elle été utile ?


Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.