faut arreter d'envoyer des MP !!!! l'info n'est pas privée et pourra aider d'autres personnes, donc les echange c'est ici
donc oui, plutot 1 serveur pour l'AD et 1 pour la telephonie
PS: ça ne sert a rien de parler de LDAP, si tu souhaite migrer un contoleur de domaine, ça sera de l'AD et non du LDAP
pour les DC, meme si ça marche, il faut eviter de les faire en virtuel:
-- ça ne se restaure pas comme une simple machine, donc exit les snapshot.
-- il faut faire très attention a la synchro des horloges ! sur du virtuel, ça merdoie facilement (synchro avec le host blabla)
pourquoi il ne faut pas utiliser les snapshot (et du coup les backup de VM) et faire attention a l'horloge ? la raison est la meme dans les 2 cas. si vous avez un seul DC, il n'y aura pas de problème. si vous en avez 2 (pour une infra critique c'est quand meme mieux), le moindre decalage horaire entre les 2 provoquera de la perte de données et peut provoquer de la corruption de l'AD.
cas concret:
2 DC.
sur 1 on restaure l'AD de la veille (par un snapshot pris la veille ou un backup)
bah ça va marcher, pas longtemps mais ça va marcher.
le problème viens du fait que les 2 vont croire etre dans un etat cohérent alors que ce n'est pas du tout le cas.
donc a la prochaine modification d'un objet, donc repli entre les2 va yavoir de la perte de donnée si c'est le DC qui a été restauré qui prend en compte la requete. il va envoyer des données pourries a l'autre DC qui est en fait a jour.....
ça c'est le cas perte de données, pas le cas le plus grave
si il y a restore d'un ancien shema de l'AD (backup fait avant modif de shema) des que ça va essayer de repliquer entre les 2 machines, c'est le crash assuré, car ça va tenter de restaurer des données qui n'existent pas forcement des 2 cotés (contener)
il faudra aussi penser a regarder ce qu'il se fait comme solution de backup/restore de l'AD dans samba ! (la je maitrise pas du tout

)
ça ne sert que quand il n'y a plus aucun DC fonctionnel sur le domaine (corruption de l'AD ou perte physique de tous les DC)
si une machine plante et doit etre reinstallée, on la remet dans le domaine et elle se resynchronisera avec les autres DC => pas de backup/restore a faire