Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
940 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Domaine AD multi-controlleurs 2000/2003 - reinstallation/migration

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Domaine AD multi-controlleurs 2000/2003 - reinstallation/migration

n°2129800
finality18​2
Posté le 19-08-2005 à 10:45:50  profilanswer
 

Salut,
 
réseau d'entreprise avec un controlleur de domaine sous 2000 serv.
On veut réinstaller le controlleur sur une autre machine en 2003, et virer le 2000.
L'installation d'un serveur DNS en zone forward/reverse secondaire ont été faites sur le 2003, et s'en est suivi l'installation d'AD.
Avant de désinstaller le 2000serv, on isole le 2003 sur un switch avec une station/poste, et on essaye de se logguer. Tout est lent, mais ça marche. Config DNS? Non, la config IP est bonne (DNS qui pointe sur lui même, suffixe DNS...). Bref le problème est dans les logs (event viewer/application) : des erreurs comme quoi n'a pas pu trouver le nom du controleur de domaine (Userenv, ID 1054 :  http://eventid.net/display.asp?eve [...] &phase=1).
 
Y-a-t'il la notion de contrôleur primaire/secondaire comme avant où elle a disparu depuis 2003 dans AD? Si non, passer le 2003 en contrôleur primaire (master?) ? Que faire pour rendre le 2003 indépendant? (car apparement il cherche à se caller sur l'autre)
 
merci d'avance
 

mood
Publicité
Posté le 19-08-2005 à 10:45:50  profilanswer
 

n°2129846
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-08-2005 à 11:11:06  profilanswer
 

finality182 a écrit :

Salut,
 
réseau d'entreprise avec un controlleur de domaine sous 2000 serv.
On veut réinstaller le controlleur sur une autre machine en 2003, et virer le 2000.
L'installation d'un serveur DNS en zone forward/reverse secondaire ont été faites sur le 2003, et s'en est suivi l'installation d'AD.
Avant de désinstaller le 2000serv, on isole le 2003 sur un switch avec une station/poste, et on essaye de se logguer. Tout est lent, mais ça marche. Config DNS? Non, la config IP est bonne (DNS qui pointe sur lui même, suffixe DNS...). Bref le problème est dans les logs (event viewer/application) : des erreurs comme quoi n'a pas pu trouver le nom du controleur de domaine (Userenv, ID 1054 :  http://eventid.net/display.asp?eve [...] &phase=1).
 
Y-a-t'il la notion de contrôleur primaire/secondaire comme avant où elle a disparu depuis 2003 dans AD? Si non, passer le 2003 en contrôleur primaire (master?) ? Que faire pour rendre le 2003 indépendant? (car apparement il cherche à se caller sur l'autre)
 
 
merci d'avance


 
Ta procédure c koi ?  migration des comptes user dedans ? changement de domaine ?  
 
 
verifie tes différents pointeur dans ton DNS  genre si le nom de controleur AD est bien enseigner dedans
 
Essaie la commande nslookup   pour vérif si c est le bon
et non il n y a pas de notion de controleur de domaine primaire/sec sous 2003

n°2129875
finality18​2
Posté le 19-08-2005 à 11:23:02  profilanswer
 

ma procédure? on veut passer notre contrôleur de domaine en 2003, et virer le contrôleur de domaine 2000 qui est effectif sur le réseau actuellement. Donc j'ai installé AD sur le 2003 en tant que contrôleur supplémentaire, donc tout AD s'est répliqué niquel sur le 2003. Le domaine c'est le même donc.
Au niveau du DNS tout est bon, il est tout neuf tout frais.
nslookup répond bien.

n°2129898
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-08-2005 à 11:33:42  profilanswer
 

finality182 a écrit :

ma procédure? on veut passer notre contrôleur de domaine en 2003, et virer le contrôleur de domaine 2000 qui est effectif sur le réseau actuellement. Donc j'ai installé AD sur le 2003 en tant que contrôleur supplémentaire, donc tout AD s'est répliqué niquel sur le 2003. Le domaine c'est le même donc.
Au niveau du DNS tout est bon, il est tout neuf tout frais.
nslookup répond bien.


 
 
En résumé il te reste juste ton Dcpromo à faire sur ton 2000 pour virer l ancien 2kSrv
 
Ton isolement sur le switch c etait pour tester la connexion client, mais ton AD2k est tjs controleur AD, il est normal que AD2k3 le cherche d ou,peut etre la lenteur, apres faut voir les différents roles maitre d operations etc..
 
tu peux ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comment DNS dans le client que ton 2k3

n°2129915
finality18​2
Posté le 19-08-2005 à 11:43:27  profilanswer
 

"tu peux ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comment DNS dans le client que ton 2k3" < ça veut dire quoi ça?
 
si je comprends, tu veux que je calle le client sur le DNS du 2k3 ? c'est ce que j'ai fais, j'ai même changé la variable d'environnement LOGONSERVER pour qu'il se calle bien dessus. Et au niveau du logging ça marche, le user peut se logger sur le domaine. Par contre, dans les logs du serveur 2k3, ya plein de merdes. D'où le userenv ...
D'apres les logs c'est évident que le 2k3 cherche à récupérer les info sur le 2ksrv.
 
comment rendre le ad2k3 indépendant? Pourquoi il a besoin du 2000? Normalement on installe plusieurs contrôleurs pour faire face à la charge, et si un des controlleurs venait à tomber, alors les autre prennent le relai .. donc il devrait très bien pouvoir s'en passer .. il me semble..

n°2129922
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-08-2005 à 11:47:04  profilanswer
 

finality182 a écrit :

"tu peux  ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comme DNS dans le client que ton 2k3" < ça veut dire quoi ça?
 
si je comprends, tu veux que je calle le client sur le DNS du 2k3 ? c'est ce que j'ai fais, j'ai même changé la variable d'environnement LOGONSERVER pour qu'il se calle bien dessus. Et au niveau du logging ça marche, le user peut se logger sur le domaine. Par contre, dans les logs du serveur 2k3, ya plein de merdes. D'où le userenv ...
D'apres les logs c'est évident que le 2k3 cherche à récupérer les info sur le 2ksrv.
 
comment rendre le ad2k3 indépendant? Pourquoi il a besoin du 2000? Normalement on installe plusieurs contrôleurs pour faire face à la charge, et si un des controlleurs venait à tomber, alors les autre prennent le relai .. donc il devrait très bien pouvoir s'en passer .. il me semble..


 
Désolé je suis allé un peu vite :)
 
J ai  pour ma part deux ADs en 2000 Servers si j eteinds un des deux hop tout ralenti, il y a une histoire de replication la dessous :)
 
Pour le rendre indépendant  c est faire le dcpromo sur ton 2k et là 2k3 se verra comme unique AD donc ne cherchera pas a se reliquer.
 
Avant fait tout de meme une image des deux serveurs pour prévenir une cahouète ;)

n°2129931
finality18​2
Posté le 19-08-2005 à 11:51:18  profilanswer
 

héhé, la cacaouète ...
j'ai pas envie de dcpromo le 2k et apres me retrouver avec un truc qui marche pas ... c'est pas à la maison la hein =)
 
image ghost? hmm

n°2129936
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-08-2005 à 11:54:58  profilanswer
 

finality182 a écrit :

héhé, la cacaouète ...
j'ai pas envie de dcpromo le 2k et apres me retrouver avec un truc qui marche pas ... c'est pas à la maison la hein =)
 
image ghost? hmm


 
 
Tu prévois ça le soir  genre à 19h tu ghost tes deux machines ...
Tu fais tes affaires, si ça marche pas hop tu remet tes images :)
 
Si  t as du matos tu peux faire des tests en montant un truc de test  :sol:


Message édité par Poisse le 19-08-2005 à 11:55:19
n°2129950
finality18​2
Posté le 19-08-2005 à 12:04:46  profilanswer
 

truc de test? prendre 2 serveurs, installer 2k et 2k3 avec AD, et dcpromo voir si l'autre suit tjrs?
takes too much time, jvais faire un ghost de la partosh systeme du 2k, et tester tout ça en live, c'est plus marant à condition de pas s'faire piquer ;)


Message édité par finality182 le 19-08-2005 à 12:06:09
n°2129952
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 19-08-2005 à 12:05:38  profilanswer
 

finality182 a écrit :

truc de test? prendre 2 serveurs, installer 2k et 2k3 avec AD, et dcpromo voir si l'autre suit tjrs?
takes too much time, jvais faire un ghost de la partosh systeme du 2k, et tester tout ça en live.


 
 
 [:banzai]

mood
Publicité
Posté le 19-08-2005 à 12:05:38  profilanswer
 

n°2156807
klaffh
Posté le 13-09-2005 à 15:59:57  profilanswer
 

Salut,
 
Il est important de transférer les rôles FSMO avant de retrograder ton DC 2K et de faire de ton DC 2K3 le CG (Catalogue Global)
 
C.F : http://www.crhea.cnrs.fr/crhea/cou [...] schema.pdf

n°2185982
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 11-10-2005 à 11:27:40  profilanswer
 

finalty au final t as eu quoi ?
 
 
Je vais faire la meme procédure :)
 
J ai mes deux ADs en 2K
 
J ai un troisieme serveurs sous 2K3  avant de le mettre controleurs AD je dois comme l indique les docs du ternet faire adprep /forestprep et /domainprep  
 
sur mes AD en 2k
 
apres je fais mon dcpromo sur le 2k3
 
Je transfert les roles vers le 2k3  ,  
 
j enleve un 2k en dcpromo  
 
Format + reinstall en 2k3 je l integre au domaine en AD 2k3
 
Si tout va bien de meme pour le dernier AD 2K  
 
Format + reinstall  en 2k3  je l integre au domaine en aD 2k3
 
je refais une repartition des roles un peu plus cohérente que tout sur le même
 
ça vous semble bien ?


Message édité par Poisse le 11-10-2005 à 11:28:23

---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°2186073
CK Ze CaRi​BoO
Posté le 11-10-2005 à 12:53:46  profilanswer
 

arrête tout là...
déjà pour intégrer un windows 2003 dans un AD 2000, il te faut préparer la forêt avec l'outil adprep (procédures microsoft, que tu devrais consulter de toute urgence)
ensuite si ton parc ralentit quand tu éteins un contrôleur c'est sans doute parce que c'est celui qui tient le rôle de serveur de catalogue global, rôle que tu devras migrer avec les autres rôles FSMO sur le 2003 avant de tout éteindre
pour finir ta config DNS en secondaire est inutile, il suffit de spécifier comme adresse de dns à ton 2003 celle d'un des serveurs 2000, et une fois que le domaine sera monté sur le 2003, installer le serveur DNS sur 2003 qui descendra les zones intégrées à active directory
quand tu dis "du calme on est pas à la maison là", je pense que t'es pas encore assez prudent là...

n°2186263
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 11-10-2005 à 16:03:26  profilanswer
 

CK Ze CaRiBoO a écrit :

arrête tout là...
déjà pour intégrer un windows 2003 dans un AD 2000, il te faut préparer la forêt avec l'outil adprep (procédures microsoft, que tu devrais consulter de toute urgence)
ensuite si ton parc ralentit quand tu éteins un contrôleur c'est sans doute parce que c'est celui qui tient le rôle de serveur de catalogue global, rôle que tu devras migrer avec les autres rôles FSMO sur le 2003 avant de tout éteindre
pour finir ta config DNS en secondaire est inutile, il suffit de spécifier comme adresse de dns à ton 2003 celle d'un des serveurs 2000, et une fois que le domaine sera monté sur le 2003, installer le serveur DNS sur 2003 qui descendra les zones intégrées à active directory
quand tu dis "du calme on est pas à la maison là", je pense que t'es pas encore assez prudent là...


 
 
C etait pour créer un nouveau topic en fait vu qu on avait le meme sujet.
Si tu relis ma procédure je fais bien l adprep /forestprep et /domainprep
Ensuite je migre  bien les roles avant d eteindre.
En gros j ai decris ce que tu viens de dire :)  
 
 
Perso je vais tester tout ça sur un domaine parrallèle vu que j ai les machines dispos  [:spartacus2]


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°2186399
CK Ze CaRi​BoO
Posté le 11-10-2005 à 17:56:11  profilanswer
 

Poisse a écrit :

C etait pour créer un nouveau topic en fait vu qu on avait le meme sujet.
Si tu relis ma procédure je fais bien l adprep /forestprep et /domainprep
Ensuite je migre  bien les roles avant d eteindre.
En gros j ai decris ce que tu viens de dire :)  
 
 
Perso je vais tester tout ça sur un domaine parrallèle vu que j ai les machines dispos  [:spartacus2]

je croyais répondre à l'initiateur du topic

n°2186413
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 11-10-2005 à 18:12:11  profilanswer
 

CK Ze CaRiBoO a écrit :

je croyais répondre à l'initiateur du topic


 
 
Merci tout de même


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Domaine AD multi-controlleurs 2000/2003 - reinstallation/migration

 

Sujets relatifs
Sécuriser un ftp sous IIS6.0 windows 2003Restauration Exchange 2003 d'un serveur crashé vers un serveur neuf
Exchange 2003 -> pb de liste d'adresse globaleActivation de CAL client sous Windows Server 2003 Standard Edition
Nouveau virus: reboot de windows 2000Avantages et inconvenient d'une migration
multiboot avec xp pro et xp 2003 serverSupprimer le message d'autorisation d'acces outlook 2003
image disque dur avec norton ghost 2003Comment cloner un 2003 Server ?
Plus de sujets relatifs à : Domaine AD multi-controlleurs 2000/2003 - reinstallation/migration


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR