Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3100 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [Resolu] Probleme lors d'un transfert FSMO

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Resolu] Probleme lors d'un transfert FSMO

n°175475
HPIR40
Posté le 30-11-2021 à 14:40:08  profilanswer
 

Bonjour
 
J'ai un serveur sous 2012R2 qui est maitre du domaine avec tous les rôles FSMO. C'est une VM sous HyperV
 
J'ai installé sur un autre serveur physique une VM avec WIndows server 2019 que j'ai passé controleur du domaine. C'est une VM sous Esxi 7
 
Oui je suis en train de migrer toute mon infra de HyperV vers Esxi.
 
Je voudrais donc maintenant lui attribuer tous les rôles FSMO.
 
Pas de probleme pour Migrer le RID, CDP, INFRASTRUCTURE.
 
Par contre là où ça bloque c'est sur le schéma active directory:
 
Mon petit pense bête est là: https://www.tutos-informatique.com/ [...] oles-fsmo/
 
J'attaque "Migrer le rôle Schéma Active Directory"
 
Tout ce passe bien jusqu'à l'ouverture de la console MMC quand il faire un clic-droit sur schéma active directory puis changer de controleur et là, je suis bien sur mon serveur Windows 2019, d'une part il me dit  
 
- que la version du contrôleur de domaine sur lequel je suis c'est Windows server 2016 !!
- mais en plus au niveau de l'état il est "indisponible" !!
 
J'ai donc vérifié que j'étais bien en version 2019
 

Code :
  1. Get-ADObject (Get-ADRootDSE).schemaNamingContext -Property objectVersion


 
me sort comme résultat: objectVersion=88
donc je suis bien en 2019.
 
J'avoue que là je sèche car tout semble ok mais vu ce que j'ai comme retour ça ne l'est pas et je ne vois pas où.
 
Par avance merci pour votre aide pour me sortir de ce problème


Message édité par HPIR40 le 06-12-2021 à 15:03:58
mood
Publicité
Posté le 30-11-2021 à 14:40:08  profilanswer
 

n°175477
Je@nb
Modérateur
Kindly give dime
Posté le 30-11-2021 à 15:23:48  profilanswer
 

utilise ntdsutil ou powershell

n°175479
nebulios
Posté le 30-11-2021 à 16:34:16  profilanswer
 

Avant de faire cette opéation, tu as vérifié l'état de santé de ton AD ?

n°175480
HPIR40
Posté le 30-11-2021 à 17:17:01  profilanswer
 

nebulios a écrit :

Avant de faire cette opéation, tu as vérifié l'état de santé de ton AD ?

 

Oui j'ai fais tous les tests d'autant plus que pour que mon windows server 2019 puisse être contrôleur de domaine j'ai dû migrer sysvol de frs vers dfrs.

 

Donc mon AD a eu droit à la panoplie de test décrit ici avant et après la migration: https://www.it-connect.fr/active-di [...] rs-a-dfsr/


Message édité par HPIR40 le 30-11-2021 à 17:17:28
n°175481
nebulios
Posté le 30-11-2021 à 17:26:48  profilanswer
 

Et si tu essayes de migrer le FSMO via Powershell il se passe quoi ?

n°175484
HPIR40
Posté le 30-11-2021 à 18:49:30  profilanswer
 

Je ne l'ai pas encore fait, je m'en occupe demain matin

n°175485
Je@nb
Modérateur
Kindly give dime
Posté le 30-11-2021 à 21:49:59  profilanswer
 

Vérifie que tu ais bien les droits aussi

n°175486
Ryo-Ohki
10th Rabbit
Posté le 01-12-2021 à 06:32:02  profilanswer
 

Attention certains outils ne voient parfois pas la différence entre 2016 et 2019 à cause de la version qui commence par 10.0.XXX. Dans la console du schema j'ai jamais fait attention, ça serait étrange de la part d'un outil MS mais bon. Je verifierai au taff histoire de voir.
 
Ensuite oublie pas de te mettre dans le groupe Schema Admins. On l'utilise tellement peu qu'on a tendance à oublier :)


Message édité par Ryo-Ohki le 01-12-2021 à 06:32:20

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°175487
Je@nb
Modérateur
Kindly give dime
Posté le 01-12-2021 à 06:34:28  profilanswer
 

D'où ma remarque au dessus

n°175501
HPIR40
Posté le 02-12-2021 à 14:36:52  profilanswer
 

Bonjour

 

Désolé mais la journée de hier et ce matin on été occupés par autre chose que ce que j'avais prévu  :(

 

La commande pour transférer les rôle FSMO en powershell est bien ?

 
Code :
  1. Move-ADDirectoryServerOperationMasterRole -Identity fqdn_de_mon_serveur_2019 -OperationMasterRole 0,1,2,3,4 -Force
 

Pas de risque que cela mette en vrac mon domaine?


Message édité par HPIR40 le 02-12-2021 à 14:37:16
mood
Publicité
Posté le 02-12-2021 à 14:36:52  profilanswer
 

n°175502
nebulios
Posté le 02-12-2021 à 14:46:37  profilanswer
 

Fais un Get-Help pour identifier les bonnes options. Et évite d'utiliser -Force si tu peux.
Avant ce genre d'opération, toujours vérifier que le PRA Active Directory est prêt, testé et opérationnel. Là c'est un peu tard vu que tu t'es lancé dans les manips avant...

n°175506
HPIR40
Posté le 02-12-2021 à 15:37:06  profilanswer
 

J'ai remis les roles RID, CDP, INFRASTRUCTURE sur l'ancien serveur pour le moment.
Donc mon serveur 2019 n'est de nouveau que controleur de domaine.

n°175539
HPIR40
Posté le 06-12-2021 à 11:16:48  profilanswer
 

Bonjour

 

Bon pour se mettre en forme en début de semaine j'ai donc lancé la fameuse commande powershell en mode admin bien sur, hélas elle plante dés le départ

 

Et là je ne comprend pas car il ne trouve pas mon serveur 2019:

 
Code :
  1. PS C:\Windows\system32> Move-ADDirectoryServerOperationMasterRole -Identity masterad.domain.lan -OperationMasterRole 0,1,2,3,4
  2. Move-ADDirectoryServerOperationMasterRole : Impossible de trouver le serveur de répertoire portant l’identité : « masterad.domain.lan ».
  3. Au caractère Ligne:1 : 1
  4. + Move-ADDirectoryServerOperationMasterRole -Identity masterad.domain ...
  5. + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  6.     + CategoryInfo          : ObjectNotFound: (masterad.domain.lan:ADDirectoryServer) [Move-ADDirector...ationMasterRole], ADIdentityNotFoundException
  7.     + FullyQualifiedErrorId : ActiveDirectoryCmdlet:Microsoft.ActiveDirectory.Management.ADIdentityNotFoundException,Microsoft.ActiveDirectory.Management.Commands.MoveADDire
  8.    ctoryServerOperationMasterRole
 

Je suis allé dans tous les dossiers et sous dossiers de mon AD, ce serveur masterad est bien listé partout comme étant DC !!

 

Si je ping le fqdn ou l'ip de ce serveur, tous les PC ou serveurs me retournent les bonnes infos.

 

Je ne comprend pas.


Message édité par HPIR40 le 06-12-2021 à 11:17:42
n°175543
Ryo-Ohki
10th Rabbit
Posté le 06-12-2021 à 12:51:44  profilanswer
 

Essaie avec le nom court ou la séquence suivante :
 
$DC = Get-ADDomainController -Identity "masterad.domain.lan"
Move-ADDirectoryServerOperationMasterRole -Identity $DC -OperationMasterRole 0,1,2,3,4
 
Si le Get-ADDomainController echoue tu as un problème.


Message édité par Ryo-Ohki le 06-12-2021 à 13:06:19

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°175548
HPIR40
Posté le 06-12-2021 à 15:03:19  profilanswer
 

Merci à tous et à toi @Ryo-Ohki
 
La commande en deux étapes a parfaitement fonctionné
 
Je vais enfin pouvoir faire du ménage dans les DC, rétrograder et supprimer les plus vieux et continuer ma migration.
 
Merci à tous


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  [Resolu] Probleme lors d'un transfert FSMO

 

Sujets relatifs
Problème de connexion (IP ?)Problème routage VPN
Problème drivers sous WS2019DCProblème perte de ping réseau wifi
Problème d'accès sur un domaine suite rebootSwitch HP (Aruba) 2530-48G Problème Agregation de lien
Problème Exchange, on envoit à A, c'est B qui reçoitProbleme avec le dhcp sur cisco
Communication entre serveur et poste client via VPN, problème domaine 
Plus de sujets relatifs à : [Resolu] Probleme lors d'un transfert FSMO


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR