Bonjour à tous,
Avant de faire des bêtises, je viens consulter un peu par ici ! Mon domaine est actuellement en niveau fonctionnel 2003, étant donné qu'un de nos vieux serveur AD est en 2003 server. Ce serveur est presque totalement dépouillé, on a monté des 2008 sur les sites distants et au siège depuis quelques années, et viré petit à petit les anciens 2003, mais historiquement celui ci à trainé....c'était à une époque notre PDC, conservé "par sécurité", mais là, il m'encombre des ressources pour rien.
Les rôles FSMO ont bien été transférés au nouveau contrôleur lors de sa mise en place il y a lonnnngtemps (netdom query fsmo me le confirme) il n'est plus DHCP depuis 1 an, ni serveur DNS (un redirecteur avait été mis en place vers le nouveau, au cas ou....mais là, on est certain que plus personne ne pointe dessus) En gros, il n'est plus qu'un catalogue global.
Le but est bien entendu de le dégager proprement, mais j'ai toujours une petite appréhension avant un dcpromo. Y a t'il d'autres choses à vérifier avant la suppression de l'AD de ce serveur ?
La seconde question est plus sur le changement de niveau fonctionnel de l'AD (multi site, mais mono domaine, ça simplifie les choses). Certes, c'est quasiment qu'un clic droit de le passer de 2003 à 2008R2, mais quels sont les points à vérifier avant, et qu'est ce que ça peut risquer d'entrainer ? Est ce que ça vaut le coup de demander de l'aide externe, ou est ce une opération plutôt "soft" ? Je pense à des soucis d'authentification, ou un mic mac de l'AD, par exemple...on a encore une organisation basique des groupes de user, peu de GPO, quelques authentifications à distance (via VPN) mais globalement rien n'a évolué sur ce point depuis 2000....Un petit retour d'expérience de ceux qui ont déjà fait cette manip ?
Pour info, nos postes sont tous en win7 (environ 300 users), et mis à part quelques rares serveurs en 2000 - 2003 server (serveur applicatifs uniquement, pas de fonctions AD) tous nos serveurs sont en 2008R2 (une petite trentaine)
Merci !!