Meilleur auteur de réponses
Transfert controleur de domaine 2012R2 -> 2012R2

Question
-
Bonjour,
J'ai actuellement un contrôleur de domaine presque mort (les barrettes mémoire disparaissent du système peu à peu, il ne reste plus que 2Go sur 12, il est donc temps que j'agisse).
J'ai déjà créé le remplaçant un 2012R2. J'y ai installé les mêmes rôles que sur le PDC actuel à savoir :
- AD CS
- AD DS
- DHCP
- DNS
- IIS
- Service de fichiers et de stockage
Existe-t-il une commande type movedomaincontroller to xxxxx ?
Si non, quelles seraient les opérations à effectuer sachant qu'à la fin, j'aimerai que mon domaine fonctionne après que j'ai retiré totalement l'ancien contrôleur de domaine.
J'ai déjà commence, à transférer mais je ne suis pas certain que tout soit bon, voice le résultat du dcdiag (VMDC est l'ordi qui doit recevoir mon domaine et DC2012R2 celui qui doit être décommissionné) :
C:\Users\Lolo>dcdiag
Diagnostic du serveur d'annuaire
Exécution de l'installation initiale :
Tentative de recherche de serveur associé...
Serveur associé : VMDC
* Forêt AD identifiée.
Collecte des informations initiales terminée.Exécution des tests initiaux nécessaires
Test du serveur : Premier-Site-par-defaut\VMDC
Démarrage du test : Connectivity
......................... Le test Connectivity
de VMDC a réussiExécution des tests principaux
Test du serveur : Premier-Site-par-defaut\VMDC
Démarrage du test : Advertising
......................... Le test Advertising
de VMDC a réussi
Démarrage du test : FrsEvent
......................... Le test FrsEvent
de VMDC a réussi
Démarrage du test : DFSREvent
......................... Le test DFSREvent
de VMDC a réussi
Démarrage du test : SysVolCheck
......................... Le test SysVolCheck
de VMDC a réussi
Démarrage du test : KccEvent
......................... Le test KccEvent
de VMDC a réussi
Démarrage du test : KnowsOfRoleHolders
......................... Le test KnowsOfRoleHolders
de VMDC a réussi
Démarrage du test : MachineAccount
......................... Le test MachineAccount
de VMDC a réussi
Démarrage du test : NCSecDesc
......................... Le test NCSecDesc
de VMDC a réussi
Démarrage du test : NetLogons
[VMDC] Les informations d'identification utilisateur ne permettent pas
d'effectuer cette opération.
Le compte utilisé pour ce test doit disposer de privilèges d'ouverture
de session réseau
pour le domaine de cet ordinateur.
......................... Le test NetLogons
de VMDC a échoué
Démarrage du test : ObjectsReplicated
......................... Le test ObjectsReplicated
de VMDC a réussi
Démarrage du test : Replications
[Vérification des réplications, VMDC] DsReplicaGetInfo(PENDING_OPS,
NULL) a échoué ; erreur 0x2105
« L'accès à la réplication a été refusé. »
......................... Le test Replications
de VMDC a échoué
Démarrage du test : RidManager
......................... Le test RidManager
de VMDC a réussi
Démarrage du test : Services
Impossible d'ouvrir le service NTDS sur VMDC ; erreur 0x5
« Accès refusé. »
......................... Le test Services
de VMDC a échoué
Démarrage du test : SystemLog
......................... Le test SystemLog
de VMDC a échoué
Démarrage du test : VerifyReferences
......................... Le test VerifyReferences
de VMDC a réussi
Exécution de tests de partitions sur Schema
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de Schema a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de Schema a réussiExécution de tests de partitions sur Configuration
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de Configuration a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de Configuration a réussiExécution de tests de partitions sur mondomaine
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de mondomaine a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de mondomaine a réussiExécution de tests d'entreprise sur mondomaine.home
Démarrage du test : LocatorCheck
......................... Le test LocatorCheck
de mondomaine.home a réussi
Démarrage du test : Intersite
......................... Le test Intersite
de mondomaine.home a réussiMerci
- Modifié Laurent Jordi Innovacall mardi 2 août 2016 02:10 Mise en gras eddeurs dcdiag
Réponses
-
Existe-t-il une commande type movedomaincontroller to xxxxx ?
Non il faut ajouter un nouveau dc au domaine existant : http://pbarth.fr/node/90
Pour la migration du domaine AD + DNS :http://pbarth.fr/node/89
Pour AD CS :
https://technet.microsoft.com/en-us/library/ee126140(v=ws.10).aspx
Pour DHCP tu peux faire un export et un import
Démarrage du test : Services
Impossible d'ouvrir le service NTDS sur VMDC ; erreur 0x5
« Accès refusé. »
......................... Le test Services
de VMDC a échouéLorsque que tu fais un dcdiag il faut ouvrir une fenêtre d'invite de commande en administrateur, sinon tu as des accès refusé (clic droit executer en tant qu'admin)...
- Marqué comme réponse Teodora Sharkova mercredi 3 août 2016 15:01
Toutes les réponses
-
Existe-t-il une commande type movedomaincontroller to xxxxx ?
Non il faut ajouter un nouveau dc au domaine existant : http://pbarth.fr/node/90
Pour la migration du domaine AD + DNS :http://pbarth.fr/node/89
Pour AD CS :
https://technet.microsoft.com/en-us/library/ee126140(v=ws.10).aspx
Pour DHCP tu peux faire un export et un import
Démarrage du test : Services
Impossible d'ouvrir le service NTDS sur VMDC ; erreur 0x5
« Accès refusé. »
......................... Le test Services
de VMDC a échouéLorsque que tu fais un dcdiag il faut ouvrir une fenêtre d'invite de commande en administrateur, sinon tu as des accès refusé (clic droit executer en tant qu'admin)...
- Marqué comme réponse Teodora Sharkova mercredi 3 août 2016 15:01
-
Hello
Merci pour ton intervention.
Le DCDiag Passe...
C:\Windows\system32>dcdiag
Diagnostic du serveur d'annuaire
Exécution de l'installation initiale :
Tentative de recherche de serveur associé...
Serveur associé : VMDC
* Forêt AD identifiée.
Collecte des informations initiales terminée.Exécution des tests initiaux nécessaires
Test du serveur : Premier-Site-par-defaut\VMDC
Démarrage du test : Connectivity
......................... Le test Connectivity
de VMDC a réussiExécution des tests principaux
Test du serveur : Premier-Site-par-defaut\VMDC
Démarrage du test : Advertising
......................... Le test Advertising
de VMDC a réussi
Démarrage du test : FrsEvent
......................... Le test FrsEvent
de VMDC a réussi
Démarrage du test : DFSREvent
......................... Le test DFSREvent
de VMDC a réussi
Démarrage du test : SysVolCheck
......................... Le test SysVolCheck
de VMDC a réussi
Démarrage du test : KccEvent
......................... Le test KccEvent
de VMDC a réussi
Démarrage du test : KnowsOfRoleHolders
......................... Le test KnowsOfRoleHolders
de VMDC a réussi
Démarrage du test : MachineAccount
......................... Le test MachineAccount
de VMDC a réussi
Démarrage du test : NCSecDesc
......................... Le test NCSecDesc
de VMDC a réussi
Démarrage du test : NetLogons
......................... Le test NetLogons
de VMDC a réussi
Démarrage du test : ObjectsReplicated
......................... Le test ObjectsReplicated
de VMDC a réussi
Démarrage du test : Replications
......................... Le test Replications
de VMDC a réussi
Démarrage du test : RidManager
......................... Le test RidManager
de VMDC a réussi
Démarrage du test : Services
......................... Le test Services
de VMDC a réussi
Démarrage du test : SystemLog
......................... Le test SystemLog
de VMDC a réussi
Démarrage du test : VerifyReferences
......................... Le test VerifyReferences
de VMDC a réussi
Exécution de tests de partitions sur Schema
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de Schema a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de Schema a réussiExécution de tests de partitions sur Configuration
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de Configuration a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de Configuration a réussiExécution de tests de partitions sur mydomain
Démarrage du test : CheckSDRefDom
......................... Le test CheckSDRefDom
de mydomain a réussi
Démarrage du test : CrossRefValidation
......................... Le test CrossRefValidation
de mydomain a réussiExécution de tests d'entreprise sur mydomain.home
Démarrage du test : LocatorCheck
......................... Le test LocatorCheck
de mydomain.home a réussi
Démarrage du test : Intersite
......................... Le test Intersite
de mydomain.home a réussiDu coup, je presume que l'authentification est déjà bien assurée par mon nouveau DC.
Il ne me reste plus qu'à synchronizer les DNS, non ?
Merci
-
Vérifie également repadmin /showrepl , fais un net share et vérifie les partages sysvol et netlogon
Il ne me reste plus qu'à synchronizer les DNS, non ?
Si les zones dns sont intégré à l'AD elles seront synchronisées automatiquement.
Il suffit de basculer les client pour utiliser le nouveau DC comme DNS primaire(surtout avant de rétrograder l'ancien).