Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1261 connectés 

  FORUM HardWare.fr
  Windows & Software

  Active directory et suppression du premier contrôleur

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Active directory et suppression du premier contrôleur

n°673394
Krapaud
Modérateur
Posté le 02-05-2002 à 13:12:07  profilanswer
 

je dois supprimer du domaine le contrôleur qui est à l'origine de la création du domaine.
 
Et s'il n'existe pas de hiérarchie dans les contrôleurs il y a quand même des éléments que seul ce contrôleur gère (sécurité des groupes d'utilisateurs par ex...)
 
Bref si je fais un DCpromo pour le supprimer du domaine, est-ce que les autres contrôleurs vont récuperer ces prérogatives ou le travail doit il être préparé?
 
Sachant néanmoins que j'ai déjà passé un autre contrôleur en maitre d'opération.
 
 
 :jap:

mood
Publicité
Posté le 02-05-2002 à 13:12:07  profilanswer
 

n°673492
Krapaud
Modérateur
Posté le 02-05-2002 à 14:10:03  profilanswer
 

[:wam]

n°673498
LeKeiser
Appelez moi Marcel.
Posté le 02-05-2002 à 14:12:13  profilanswer
 

Normalement, si tu as un maitre operation, ca doit suffir, et tu peux donc faire un dcpromo pour descendre ton controleur principal.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°673501
Krapaud
Modérateur
Posté le 02-05-2002 à 14:12:40  profilanswer
 

En fait là je veux vraiment être sur ;)
 
 :jap:

n°673502
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 02-05-2002 à 14:12:57  profilanswer
 

krapaud a écrit a écrit :

[:wam]  




re toua    :hello:  un pti up
car trop  complicado pour moi


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°673504
Krapaud
Modérateur
Posté le 02-05-2002 à 14:13:16  profilanswer
 

:hello:  
 
ca va?

n°673520
Poisse
Jukenhou Hakke Rokujuu Yonsho
Posté le 02-05-2002 à 14:19:03  profilanswer
 

krapaud a écrit a écrit :

:hello:  
 
ca va?  




yes trankil ...  demain  chui en vacances  je vais reviser qd meme  vu qu il reste deux semaines.


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
n°673530
LeKeiser
Appelez moi Marcel.
Posté le 02-05-2002 à 14:22:24  profilanswer
 

je m'regarde un truc, et je te dis oki?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°673531
Krapaud
Modérateur
Posté le 02-05-2002 à 14:23:05  profilanswer
 

poisse a écrit a écrit :

 
yes trankil ...  demain  chui en vacances  je vais reviser qd meme  vu qu il reste deux semaines.  




 
moi c'est demain soir les vacances :D

n°673533
Krapaud
Modérateur
Posté le 02-05-2002 à 14:23:20  profilanswer
 

LeKeiser a écrit a écrit :

je m'regarde un truc, et je te dis oki?  




 
ok merci bcp :) :jap:

mood
Publicité
Posté le 02-05-2002 à 14:23:20  profilanswer
 

n°673557
VydoLL
Cat Killer 0_-
Posté le 02-05-2002 à 14:33:38  profilanswer
 

normalement le DCpromo ne devrait te poser aucun , probleme et devrais te proposer de deleguer l'AD a un autre serveur...

n°673594
Krapaud
Modérateur
Posté le 02-05-2002 à 14:43:53  profilanswer
 

ok :)

n°673683
LeKeiser
Appelez moi Marcel.
Posté le 02-05-2002 à 15:14:46  profilanswer
 

alors ce qu'il faudrait faire, c'est au depart transferer les roles du controleur principal sur le controleur principal choisi.  
En gros, tu dois te mettre sur celui qui deviendra le premier serveur de ta foret et avec la commande ntdsutil, tu transfereras les roles du premier serveur sur ce poste. ROLE PAR ROLE (tu auras un message comme quoi LES roles ont bien ete transferes, mais en fait il n'y aura eu QUE celui que tu as specifie sur la ligne de commande) Verifie bien qu'ils sont correctement transferes. La replication n'est pas forcement immediate, donc patience et longueur de temps........ Une fois que c'est fait, tu pourras utiliser dcpromo pour enlever l'AD.
 
Quelques pages utiles :  
 
http://support.microsoft.com/defau [...] us;Q197132
 
pour le transfert :  
http://support.microsoft.com/defau [...] us;Q223787
 
http://support.microsoft.com/searc [...] us;Q255504
 
un ptit resume ici :  
http://support.microsoft.com/searc [...] ;Q238369#6
 
 
bon, c'est une operation que je n'ai pas encore effectuee, mais qui est tres interessante :)
tiens moi au courant, ok? :hello:


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°673689
LeKeiser
Appelez moi Marcel.
Posté le 02-05-2002 à 15:17:14  profilanswer
 

VydoLL a écrit a écrit :

normalement le DCpromo ne devrait te poser aucun , probleme et devrais te proposer de deleguer l'AD a un autre serveur...  




 
non il faut d'abord transferer les roles du premier controleur vers celui que tu veux promouvoir. Et seulement apres tu peux effectuer un dcpromo.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°673713
Krapaud
Modérateur
Posté le 02-05-2002 à 15:26:32  profilanswer
 

LeKeiser a écrit a écrit :

alors ce qu'il faudrait faire, c'est au depart transferer les roles du controleur principal sur le controleur principal choisi.  
En gros, tu dois te mettre sur celui qui deviendra le premier serveur de ta foret et avec la commande ntdsutil, tu transfereras les roles du premier serveur sur ce poste. ROLE PAR ROLE (tu auras un message comme quoi LES roles ont bien ete transferes, mais en fait il n'y aura eu QUE celui que tu as specifie sur la ligne de commande) Verifie bien qu'ils sont correctement transferes. La replication n'est pas forcement immediate, donc patience et longueur de temps........ Une fois que c'est fait, tu pourras utiliser dcpromo pour enlever l'AD.
 
Quelques pages utiles :  
 
http://support.microsoft.com/defau [...] us;Q197132
 
pour le transfert :  
http://support.microsoft.com/defau [...] us;Q223787
 
http://support.microsoft.com/searc [...] us;Q255504
 
un ptit resume ici :  
http://support.microsoft.com/searc [...] ;Q238369#6
 
 
bon, c'est une operation que je n'ai pas encore effectuee, mais qui est tres interessante :)
tiens moi au courant, ok? :hello:  




 
ok, je n'ai trouvé que 4 role de maitre d'opération à transferer, tu en vois plus?  (3 pour la console des utilisateurs, et 1 pour la console des sites et approbations)
 
 
En tout cas merci :)

n°673742
VydoLL
Cat Killer 0_-
Posté le 02-05-2002 à 15:35:22  profilanswer
 

LeKeiser a écrit a écrit :

 
 
non il faut d'abord transferer les roles du premier controleur vers celui que tu veux promouvoir. Et seulement apres tu peux effectuer un dcpromo.  




 
 :jap: jamais tester cette manip non plus  :D

n°673787
LeKeiser
Appelez moi Marcel.
Posté le 02-05-2002 à 15:53:32  profilanswer
 

krapaud a écrit a écrit :

 
 
ok, je n'ai trouvé que 4 role de maitre d'opération à transferer, tu en vois plus?  (3 pour la console des utilisateurs, et 1 pour la console des sites et approbations)
 
 
En tout cas merci :)  




 
selon la technote :  
" The first Microsoft Windows 2000 Active Directory domain controller in a forest is granted five FSMO roles when you run the Dcpromo.exe program and install Active Directory. There are two FSMO roles that are forest-wide and three that are per domain. If child domains are created, the two forest-wide roles do not change. A forest with two domains would have eight FSMOs; two for the forest and three domain specific FSMO roles in each domain. "
 
donc il devrait y avoir 5 roles sur le controleur principal premier de la foret. 2 pour la foret et 3 pour chaque domaine.


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°673818
Krapaud
Modérateur
Posté le 02-05-2002 à 16:03:03  profilanswer
 

ça y est c'est fait!
 
 LeKeiser->[:plat00n]  [:plat00n]  [:plat00n]  [:plat00n]

n°673826
LeKeiser
Appelez moi Marcel.
Posté le 02-05-2002 à 16:06:57  profilanswer
 

krapaud a écrit a écrit :

ça y est c'est fait!
 
 LeKeiser->[:plat00n]  [:plat00n]  [:plat00n]  [:plat00n]  




 
ca a marche sans probleme? Ta replication s'est bien effectuee? Tu as du la forcee pour, non?

 

[jfdsdjhfuetppo]--Message édité par LeKeiser le 02-05-2002 à 16:07:36--[/jfdsdjhfuetppo]


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°673903
Krapaud
Modérateur
Posté le 02-05-2002 à 16:38:05  profilanswer
 

LeKeiser a écrit a écrit :

 
 
ca a marche sans probleme? Ta replication s'est bien effectuee? Tu as du la forcee pour, non?  
 
 




 
pour l'instant j'ai pas encore fait le dcpromo pour retirer l'AD sur le controleur mais a priori le changement de roles FSMO s'est fait sans problèmes!

n°673960
CATALINA
Nan suis pas une fille
Posté le 02-05-2002 à 17:04:34  profilanswer
 

euh..avant de le viré.... tu voudrait pas te faire un BDC.. juste pour le cas ou ;)
une bonne backup ça sert toujours!
:hello:

n°673964
Krapaud
Modérateur
Posté le 02-05-2002 à 17:06:23  profilanswer
 

j'ai deux controleurs en plus de celui là, et celui là doit mourrir dignement :D

n°674044
LeKeiser
Appelez moi Marcel.
Posté le 02-05-2002 à 17:45:26  profilanswer
 

Alors? Resultat? Pas de blesse? ;)


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°674045
Krapaud
Modérateur
Posté le 02-05-2002 à 17:46:24  profilanswer
 

j'suis coincé y'en a qui utilisent la BDD qui est sur le serveur, je ne peux pas le couper avant demain :/

n°675143
Krapaud
Modérateur
Posté le 03-05-2002 à 13:28:47  profilanswer
 

merde merde merde merde!!
 
 
ca foire!
 
je ne sais pas comment passer mon nouveau controleur comme catalogue global!
 
et maintenant que j'ai retiré active directory du premier controleur ça me fout la merde!
 
qqun aurait la solution?

n°675153
boisorbe
Posté le 03-05-2002 à 13:31:55  profilanswer
 

restauration d'ad via bande de sauvegarde  
demarrage d'urgence F8 puis restauration
 
j'ai vu des truc la dessus hier je recherche (sur le changement de nom de CD mais ca reviens a ce que tu veux)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°675170
boisorbe
Posté le 03-05-2002 à 13:35:57  profilanswer
 

http://microsoft.supinfo.com/articles/renommerdc/


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°675180
Krapaud
Modérateur
Posté le 03-05-2002 à 13:39:24  profilanswer
 

non c'est bon j'suis sauvé :D
 
j'avais pas de DAT ou quoi que ce soit donc ça m'aurait embété ;)
 
j'ai procédé de cette façon :  
 
passage en catalogue global du nouveau controleur.
 
ça marche pas!
 
et pouquoi? parce que un catalogue global ne peut être aussi le maitre de l'infrastructure, donc repassage en controleur de l'ancien serveur puis transfert vers celui ci du FSMO infrastructure master.
 
ouf :)
 
 
Merci Boisorbe :) :jap:

n°675184
boisorbe
Posté le 03-05-2002 à 13:41:39  profilanswer
 

http://microsoft.supinfo.com/articles/ad_sauve/
 
pour la prochaine fois fait des sauvegarde ;)
 
et merci pour ie
au fait pour ieak faut une licence c'est gratuit ??juste a s'inscrire??


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
n°675258
LeKeiser
Appelez moi Marcel.
Posté le 03-05-2002 à 14:08:31  profilanswer
 

boisorbe : SUPER SITE!! :) :) :)
Merci beaucoup pour ce lien, je me regale en ce moment :)
:jap: :hello:
 
krapaud : Cool que ca marche maintenant :) Joli travail :jap:


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°675276
VydoLL
Cat Killer 0_-
Posté le 03-05-2002 à 14:13:37  profilanswer
 

supinfo est un tres bon site
 
si je peux vous conseillez egalement c'est celui-ci
 
http://www.mysystemsjournal.com/articlesw2k.asp?Id=814
 
 :hello:  
 
Bravo Krapaud pour ton boulot  :jap:

n°675320
Krapaud
Modérateur
Posté le 03-05-2002 à 14:33:09  profilanswer
 

boisorbe a écrit a écrit :

http://microsoft.supinfo.com/articles/ad_sauve/
 
pour la prochaine fois fait des sauvegarde ;)
 
et merci pour ie
au fait pour ieak faut une licence c'est gratuit ??juste a s'inscrire??  




 
thanks!!
ieak j'en ai aucune idée, moi j'ai juste pris le msi pour les OU :D

n°675322
Krapaud
Modérateur
Posté le 03-05-2002 à 14:33:34  profilanswer
 

LeKeiser a écrit a écrit :

boisorbe : SUPER SITE!! :) :) :)
Merci beaucoup pour ce lien, je me regale en ce moment :)
:jap: :hello:
 
krapaud : Cool que ca marche maintenant :) Joli travail :jap:  




 
 :jap:

n°675323
Krapaud
Modérateur
Posté le 03-05-2002 à 14:33:48  profilanswer
 

VydoLL a écrit a écrit :

supinfo est un tres bon site
 
si je peux vous conseillez egalement c'est celui-ci
 
http://www.mysystemsjournal.com/articlesw2k.asp?Id=814
 
 :hello:  
 
Bravo Krapaud pour ton boulot  :jap:  




 
 :jap:

n°675345
Krapaud
Modérateur
Posté le 03-05-2002 à 14:43:29  profilanswer
 

tiens au fait, j'crois que j'ai à moitié crée l'intégralité du thème Active Directory :D
 
Yes c'est cool ça commence à faire une bonne base de connaissances.
 
 
Faut que j'en apprennes plus sur les FSMO et j'suis paré pour me revendiquer "win2k killer" :D)

n°675371
Krapaud
Modérateur
Posté le 03-05-2002 à 14:56:27  profilanswer
 

euh une question qui m'enerve :  
 
dans la console des utilisateurs (dsa.msc) du premier controleur de domaine j'ai un onglet dans les propriétés des groupes/utilisateurs... "sécurité" qui me permet d'afficher les droits sur ces éléments.
 
Or je n'ai cet onglet sur acun autre contrôleur.
 
comment le transferer sur le nouveau contrôleur?
 
 
Et deuxièmement je voudrais créer une OU juste pour certains comptes, qui ne seraient pas modifiables par les autres (pas de changement de mdp etc...)
 
Pourtant ça ne marche jamais, mais l'administrateur builtin du controleur y accède et fait ce qu'il veux, quand bien même j'ai édité les propriétés de sécurité :/

n°675414
Krapaud
Modérateur
Posté le 03-05-2002 à 15:17:38  profilanswer
 

[:sisicaivrai]

n°675425
VydoLL
Cat Killer 0_-
Posté le 03-05-2002 à 15:21:25  profilanswer
 

krapaud a écrit a écrit :

Et deuxièmement je voudrais créer une OU juste pour certains comptes, qui ne seraient pas modifiables par les autres (pas de changement de mdp etc...)
 
Pourtant ça ne marche jamais, mais l'administrateur builtin du controleur y accède et fait ce qu'il veux, quand bien même j'ai édité les propriétés de sécurité :/  




 
si tu créés une GPO dans cette OU limitant les accès cela devrait resoudre ton pbm? non?
ou un delegate control?

 

[jfdsdjhfuetppo]--Message édité par VydoLL le 03-05-2002 à 15:22:08--[/jfdsdjhfuetppo]

n°675435
Krapaud
Modérateur
Posté le 03-05-2002 à 15:25:48  profilanswer
 

ouais alors ca c'est bon c'est géré, maintenant mon problème concerne cet onglet sécurité que je n'ai que sur le premier controleur, et pas sur les autres :/
 
 
assez chiant puisque je veux m'en debarasser!

n°675455
VydoLL
Cat Killer 0_-
Posté le 03-05-2002 à 15:35:50  profilanswer
 
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Active directory et suppression du premier contrôleur

 

Sujets relatifs
Problème de config FTP IIS avec Active DirectoryVerr Num activé sous win XP!!!!!!!!!
Active directory - stratégies de groupesFTP avec Active Directory
IIS, FTP, VIRTUAL DIRECTORY??!, WIN2000 proExchange 2000 Server et Active Directory
Plus de sujets relatifs à : Active directory et suppression du premier contrôleur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR