Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1594 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Remplacer un DC en gardant IP + hostname

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Remplacer un DC en gardant IP + hostname

n°178186
-Poison-
Arrière garde HFRienne
Posté le 19-04-2023 à 08:53:46  profilanswer
 

Hello,

 

J'aimerais remplacer un de mes DC existant (vieil OS) pour le remplacer par un plus récent mais pour des raisons de simplicité j'aimerais conserver son IP et son nom d'hôte.
Apparemment c'est faisable, j'ai trouvé cette procédure, selon vous, ça tient la route ou bien il y a des vérif à faire en plus ?

 

DC1 (reste en place) - IP 10.10.10.10
DC2 (ancien DC) – IP 10.10.10.11
DC4 (nouveau DC) – IP 10.10.10.101

 

1) Dépromouvoir DC2
2) Renommer DC2 en DC2OLD
3) Changer l'IP de DC2OLD
4) Arrêter DC2OLD
5) Renommer DC4 en DC2
6) Changer son IP de 10.10.10.101 à 10.10.10.11
7) Le promouvoir comme DC


Message édité par -Poison- le 19-04-2023 à 11:09:49

---------------
2 + 2 = 5
mood
Publicité
Posté le 19-04-2023 à 08:53:46  profilanswer
 

n°178190
Je@nb
Modérateur
Kindly give dime
Posté le 19-04-2023 à 10:55:58  profilanswer
 

oui ça passe

n°178193
albator233
Lurker inside
Posté le 19-04-2023 à 11:46:23  profilanswer
 

Si tu n'as pas de rôle tordu sur DC2 ça doit passer.


---------------
Feed-back
n°178195
nebulios
Posté le 19-04-2023 à 12:11:05  profilanswer
 

Ça passe mais je recommande pas, trop de risques pour pas beaucoup d'intérêt au final.

n°178196
Ryo-Ohki
10th Rabbit
Posté le 19-04-2023 à 20:47:58  profilanswer
 

Je vois vraiment pas le risque, sinon évidemment celui qu'il arrive un pépin à DC1 pendant que l'AD tourne sur une patte pendant la phase de remplacement de DC2, mais bon ça serait quand même un gros coup de pas de bol. Un p'tit BMR de DC1 juste avant de dépromouvoir DC2 original peut aider.
 
Faut balancer ça contre toutes les adhérences invisibles qu'il peut y avoir quand tu changes l'IP d'un DC
 
- les applis configurées avec les pieds qui attaquent l'AD par un seul DC et pas le nom de domaine
- les flux ouverts sur l'IP d'origine du DC et qui tombent mystérieusement parce que le DC est parti sans laisser d'adresse
- les délégations de zone depuis un DNS parent qui référencent ce DC
 
etc, etc, etc

Message cité 1 fois
Message édité par Ryo-Ohki le 19-04-2023 à 20:49:00

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°178197
Xspawn_Lpc
Posté le 19-04-2023 à 21:46:17  profilanswer
 

ce n'est pas conseillé de réutiliser un hostname de dc .
 
en tout cas il faut aller nettoyer les metadata, faire les vérifs qui vont bien, et même plus : https://www.jackcobben.nl/microsoft [...] -dc-names/


---------------
Quand on aime on ne compte pas. Quel Dilemme lorsque l'on aime compter !
n°178198
Je@nb
Modérateur
Kindly give dime
Posté le 20-04-2023 à 00:14:58  profilanswer
 

Mouais tu parles de vieux trucs là on est en 2023 la....

n°178206
bahamut49
Posté le 21-04-2023 à 11:28:40  profilanswer
 

Je l'ai fait l'année dernière pour migrer tous nos DC de Windows server 2012R2 vers 2019 et je n'ai eu aucun problème.

n°178214
-Poison-
Arrière garde HFRienne
Posté le 24-04-2023 à 15:47:25  profilanswer
 

Je viens de dépromouvoir DC 2 (en jaune), il apparaît encore dans Sites et services Active Directory mais sans l'entrée NTDS Settings, est-ce qu'il y au un intérêt de le supprimer à la main ou c'est pas la peine dans mon contexte ?
 
Image supprimée :o
 
Edit : Tout le reste me paraît bon, entrés DNS compris.

Message cité 2 fois
Message édité par -Poison- le 25-04-2023 à 19:52:51

---------------
2 + 2 = 5
n°178219
nebulios
Posté le 24-04-2023 à 19:29:07  profilanswer
 

Ryo-Ohki a écrit :

Je vois vraiment pas le risque, sinon évidemment celui qu'il arrive un pépin à DC1 pendant que l'AD tourne sur une patte pendant la phase de remplacement de DC2, mais bon ça serait quand même un gros coup de pas de bol. Un p'tit BMR de DC1 juste avant de dépromouvoir DC2 original peut aider.
 
Faut balancer ça contre toutes les adhérences invisibles qu'il peut y avoir quand tu changes l'IP d'un DC
 
- les applis configurées avec les pieds qui attaquent l'AD par un seul DC et pas le nom de domaine
- les flux ouverts sur l'IP d'origine du DC et qui tombent mystérieusement parce que le DC est parti sans laisser d'adresse
- les délégations de zone depuis un DNS parent qui référencent ce DC
 
etc, etc, etc


Le risque, c'est que ton rollback est moins facile, voir carrément compliqué (dans un environnement multi-domaines par exemple).
Et pour les adhérences que tu décris, ce sont des bombes à retardement qu'il faut absolument identifier/corriger, ce que tu peux faire petit à petit avec un scnéario de coexistence. Avec un remplacement, tu en mets une partie sous le tapis (et tu n'es pas à l'abri d'une dépendance sournoise mais rare intégrée dans la machine, genre un script, des clés de registre, une tâche planifiée, des références en dur sur une MAC...).
Ca permet aussi de rejouer et mettre à jour les procédures d'exploitation les docs d'archi, etc. et de maintenir les niveau de connaissance des équipes AD.
Bref, le remplacement, c'est le côté obscur. Ce qui ne veut pas dire que ça ne fonctionne pas, ni que ce soit bien adapté dans certains cas.

mood
Publicité
Posté le 24-04-2023 à 19:29:07  profilanswer
 

n°178220
-Poison-
Arrière garde HFRienne
Posté le 25-04-2023 à 08:55:56  profilanswer
 

-Poison- a écrit :

Je viens de dépromouvoir DC 2 (en jaune), il apparaît encore dans Sites et services Active Directory mais sans l'entrée NTDS Settings, est-ce qu'il y au un intérêt de le supprimer à la main ou c'est pas la peine dans mon contexte ?
 
https://rehost.diberie.com/Picture/Get/f/163077
 
Edit : Tout le reste me paraît bon, entrés DNS compris.


 
 
Apparemment c'est normal
 
https://rehost.diberie.com/Picture/Get/f/163186


---------------
2 + 2 = 5
n°178221
Je@nb
Modérateur
Kindly give dime
Posté le 25-04-2023 à 09:22:20  profilanswer
 

Vu que tu vas remonter un DC avec le même nom je pense tu t'en fous en fait

n°178222
albator233
Lurker inside
Posté le 25-04-2023 à 13:59:32  profilanswer
 

-Poison- a écrit :

Je viens de dépromouvoir DC 2 (en jaune), il apparaît encore dans Sites et services Active Directory mais sans l'entrée NTDS Settings, est-ce qu'il y au un intérêt de le supprimer à la main ou c'est pas la peine dans mon contexte ?
 
 
 
Edit : Tout le reste me paraît bon, entrés DNS compris.


Tu as flouté tes noms de DC mais pas le nom de domaine tout en haut dans la console  :whistle:


---------------
Feed-back
n°178224
-Poison-
Arrière garde HFRienne
Posté le 25-04-2023 à 19:53:40  profilanswer
 

albator233 a écrit :


Tu as flouté tes noms de DC mais pas le nom de domaine tout en haut dans la console  :whistle:


Le pire c’est que j’ai vérifié 2x pour être sur  [:tinostar] merci pour l’info ;)


---------------
2 + 2 = 5

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Remplacer un DC en gardant IP + hostname

 

Sujets relatifs
Quelle option pour établir un liens vers un DC: L2L ou MPLS ?Route vers une IP fixe hors plage IP
Récupérer les IP d'un modèle d'imprimantesAccès UNC ok en DNS mais KO en Ip....?
AD CS sur DC ou non ?Par quoi remplacer des Dell T110 II ?
DNS sous domaine sur une IP et domaine sur une autre IPbase AD corrompue sur un DC avec Exchange dessus...
GPO de QoS sur Windows Server 2019 depuis/vers des IPDC + PKI + Relation d'approbation
Plus de sujets relatifs à : Remplacer un DC en gardant IP + hostname


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR