Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1667 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Remplacement controleur de domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Remplacement controleur de domaine

n°169000
tony83400
Posté le 27-03-2020 à 19:16:06  profilanswer
 

Salut,
 
j'ai deux contrôleurs de domaine sous windows server 2008 r2 (Vm sous hyper-v) . J'ai un contrôleur qui plante au démarrage, j'ai pu le faire redémarrer, mais je n'ose plus le toucher pour le moment.  
 
- Je sous remplacer ce contrôleur par une autre VM sous windows server 2012 r2. Il y a t'il quelque chose à faire avant de le promouvoir contrôleur ?
 
- Est ce pertinant de remplacer l'autre contrôleur par une Vm sous windows 2012 r2 aussi ? si oui quelle est la méthode à appliquer  ?
 
merci
 
 :jap:

mood
Publicité
Posté le 27-03-2020 à 19:16:06  profilanswer
 

n°169001
Je@nb
Modérateur
Kindly give dime
Posté le 27-03-2020 à 21:04:00  profilanswer
 

oui, préparation du schéma, s'assurer de l'état de santé de l'ad

n°169003
Ryo-Ohki
10th Rabbit
Posté le 27-03-2020 à 21:37:49  profilanswer
 

tony83400 a écrit :

Salut,
 
j'ai deux contrôleurs de domaine sous windows server 2008 r2 (Vm sous hyper-v) . J'ai un contrôleur qui plante au démarrage, j'ai pu le faire redémarrer, mais je n'ose plus le toucher pour le moment.  
 
- Je sous remplacer ce contrôleur par une autre VM sous windows server 2012 r2. Il y a t'il quelque chose à faire avant de le promouvoir contrôleur ?
 
- Est ce pertinant de remplacer l'autre contrôleur par une Vm sous windows 2012 r2 aussi ? si oui quelle est la méthode à appliquer  ?
 
merci
 
 :jap:


 
2008 R2 n'est plus supporté par Microsoft, ce n'est pas que c'est pertinent, c'est indispensable. Mais pourquoi 2012 R2 (le support s'arrête bentôt là aussi) ? Pourquoi pas 2016 ou 2019 ?
 
Il faut retirer un DC proprement de l'AD avant de le remplacer, en particulier si le DC à démonter héberge un rôle FSMO.
 
Voilà un lien vite fait pour le retrait d'un DC.
https://docs.microsoft.com/fr-fr/wi [...] level-200-
 
Et effectivement comme dit au dessus, ne surtout pas oublier adprep /forestprep et adprep /domainprep pour introduire un DC en version de Windows supérieure. L'état de santé de l'AD aussi, comme dit au dessus, particulièrement important dans le cadre d'une extension de schéma. Il faut que les DCs répliquent proprement sinon tu mets ta forêt à la poubelle.

Message cité 1 fois
Message édité par Ryo-Ohki le 27-03-2020 à 21:40:59

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°169004
tony83400
Posté le 28-03-2020 à 08:53:45  profilanswer
 

D'accord. merci pour vos conseils.  
 
quels sont les effets si l'on a un controleur 2012 dans un environnement 2008 sans avoir faire le adprep ?

n°169005
Ryo-Ohki
10th Rabbit
Posté le 28-03-2020 à 09:13:38  profilanswer
 

Aucun... Ca ne marche pas. La promotion est impossible.
 
Le schéma doit être étendu pour supporter les nouveaux attributs gérés par le contrôleur en version supérieure.
 
Tu n'as pas répondu sur le fait de te limiter à 2012 R2 ?


Message édité par Ryo-Ohki le 28-03-2020 à 09:14:34

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°169006
tony83400
Posté le 28-03-2020 à 09:24:29  profilanswer
 

Une question de licence. je n'ai que pour 2012 r2.  
 
Mais effectivement c'est un peu idiot, je vais voir avec mon responsable pour passer au dessus.
 
merci

n°169007
Je@nb
Modérateur
Kindly give dime
Posté le 28-03-2020 à 10:20:37  profilanswer
 

surtout qu'il faut que la licence windows server mais aussi les CAL si c'est ton premier 2016 ou 2019 ...
Après bon soyons honnête faudra y passer à un moment :D

n°169011
ledge01
Posté le 28-03-2020 à 12:59:01  profilanswer
 

Citation :

Aucun... Ca ne marche pas. La promotion est impossible.
 
Le schéma doit être étendu pour supporter les nouveaux attributs gérés par le contrôleur en version supérieure.


 
Il me semble bien qu'il soit possible d'avoir un contrôleur de domaine en version 2012 dans un forêt 2008

n°169012
Ryo-Ohki
10th Rabbit
Posté le 28-03-2020 à 13:17:11  profilanswer
 

ledge01 a écrit :

Citation :

Aucun... Ca ne marche pas. La promotion est impossible.
 
Le schéma doit être étendu pour supporter les nouveaux attributs gérés par le contrôleur en version supérieure.


 
Il me semble bien qu'il soit possible d'avoir un contrôleur de domaine en version 2012 dans un forêt 2008


 
Tu confonds le niveau du schéma avec le niveau fonctionnel.
 
Le schéma doit toujours être à niveau de la plus haute version de Windows exécutant le rôle Domain Controller.
 
Le niveau fonctionnel domaine/forêt peut être sans souci à deux trois crans en dessous (ou plus) de la plus haute version de Windows qui exécute le rôle DC, il va juste limiter juste fonctionnalités disponibles dans l'AD. Par contre pour le monter à un niveau "X" (disons windows server 2016) il faut que tous les DCs en version inférieure à cette version aient été retirés.


Message édité par Ryo-Ohki le 28-03-2020 à 13:26:11

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°169013
nebulios
Posté le 28-03-2020 à 15:52:02  profilanswer
 

Ryo-Ohki a écrit :


 
Et effectivement comme dit au dessus, ne surtout pas oublier adprep /forestprep et adprep /domainprep pour introduire un DC en version de Windows supérieure.


C'est fait automatiquement lors du dcpromo depuis 2012, tu n'as plus besoin d'entrer ces commandes à part.

mood
Publicité
Posté le 28-03-2020 à 15:52:02  profilanswer
 

n°169014
ledge01
Posté le 28-03-2020 à 17:30:42  profilanswer
 

Citation :

Tu confonds le niveau du schéma avec le niveau fonctionnel.
 
Le schéma doit toujours être à niveau de la plus haute version de Windows exécutant le rôle Domain Controller.
 
Le niveau fonctionnel domaine/forêt peut être sans souci à deux trois crans en dessous (ou plus) de la plus haute version de Windows qui exécute le rôle DC, il va juste limiter juste fonctionnalités disponibles dans l'AD. Par contre pour le monter à un niveau "X" (disons windows server 2016) il faut que tous les DCs en version inférieure à cette version aient été retirés.
 
 


 
Effectivement, j'ai confondu les 2 !  
Merci pour la précision

n°169015
frede94
PCF et LFI = EG
Posté le 28-03-2020 à 19:20:38  profilanswer
 

L'adprep en ligne de commande sert encore à quelque chose ?
C'est intégré dans le wizard maintenant.
 

n°169016
Je@nb
Modérateur
Kindly give dime
Posté le 28-03-2020 à 19:30:22  profilanswer
 

Perso je préfère toujours le lancer manuellement avant mais tout dépend de ton environnement. Tu gères pas pareil un parc avec un site et 2 DC qu'un parc avec plusieurs domaines, centaines de sites et 200 DC...

n°169017
Ryo-Ohki
10th Rabbit
Posté le 28-03-2020 à 19:40:33  profilanswer
 

Je@nb a écrit :

Perso je préfère toujours le lancer manuellement avant mais tout dépend de ton environnement. Tu gères pas pareil un parc avec un site et 2 DC qu'un parc avec plusieurs domaines, centaines de sites et 200 DC...


 
Voilà.
 
En général le temps que tout réplique bien avec les firewall pourris gérés au trou du c*l du monde, l'adprep on le fait une semaine ou deux avant.


---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°169019
frede94
PCF et LFI = EG
Posté le 28-03-2020 à 19:55:33  profilanswer
 

Effectivement cela peut se comprendre.

n°169020
phil255
Posté le 28-03-2020 à 20:32:42  profilanswer
 

tony83400 a écrit :

D'accord. merci pour vos conseils.  
 
quels sont les effets si l'on a un contrôleur 2012 dans un environnement 2008 sans avoir faire le adprep ?


 
Aucun a partir de 2012, adprep est exécuté automatiquement par l'assistant de configuration d'AD (ancien dcpromo). Dans certain cas il est préférable de l'exécuté à l'avance (problème de latence de réplication, multi domaines, nombre important de DC). Même si personne n'a remonté de problème lors de l'extension de schéma depuis longtemps, dans de très grands environnement il est recommandé de stoppé temporairement la réplication du maitre du schéma. En cas de problème les erreurs ne sont pas répliqués de suite sur les autres, il suffit de le supprimer et de le refaire.
 
La seul méthode de restauration reconnue en cas de corruption est la restauration du domaine à partir de l'état du système.
 
Le niveau fonctionnel du domaine doit être de 2003 au minimum.
 
Il est préférable d'installer des nouveaux serveurs et de ne pas faire de migration in place.
 
Il est recommandé de faire un DCdiag et d'utiliser repadmin avant , pendant et après la migration. Ces sont les outils de bases. Certains problèmes visible avant le début de la migration créé des blocages s'ils ne sont pas corrigés.  
Il est important de vérifier la disponibilité de sauvegardes prenant en charge l'état du systèmes.
L'utilisation de Snapshot n'est pas supporté sur 2008R2 et le retour en arrière peut corrompre l'AD.


Message édité par phil255 le 29-03-2020 à 08:19:50

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Remplacement controleur de domaine

 

Sujets relatifs
Pb de synchronisation entre certaines UC et un contrôleur de Domaine ?faire apparaitre une fichier sur tous les bureaux du domaine
Probléme de relation d'approbation domaineUAC et domaine
remplacement disque dur sur raid5Domaine, clonage et SID
[HELP] Remplacement HDD sur NAS QNAP TS-251+changement de domaine AD
Gestion domaine/DNS avec google 
Plus de sujets relatifs à : Remplacement controleur de domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR