none
Transfert controleur de domaine 2012R2 -> 2012R2 RRS feed

  • Question

  • Bonjour,

    J'ai actuellement un contrôleur de domaine presque mort (les barrettes mémoire disparaissent du système peu à peu, il ne reste plus que 2Go sur 12, il est donc temps que j'agisse).

    J'ai déjà créé le remplaçant un 2012R2. J'y ai installé les mêmes rôles que sur le PDC actuel à savoir :

    • AD CS
    • AD DS
    • DHCP
    • DNS
    • IIS
    • Service de fichiers et de stockage

    Existe-t-il une commande type movedomaincontroller to xxxxx ?

    Si non, quelles seraient les opérations à effectuer sachant qu'à la fin, j'aimerai que mon domaine fonctionne après que j'ai retiré totalement l'ancien contrôleur de domaine.

    J'ai déjà commence, à transférer mais je ne suis pas certain que tout soit bon, voice le résultat du dcdiag (VMDC est l'ordi qui doit recevoir mon domaine et DC2012R2 celui qui doit être décommissionné) :

    C:\Users\Lolo>dcdiag

    Diagnostic du serveur d'annuaire

    Exécution de l'installation initiale :
       Tentative de recherche de serveur associé...
       Serveur associé : VMDC
       * Forêt AD identifiée.
       Collecte des informations initiales terminée.

    Exécution des tests initiaux nécessaires

       Test du serveur : Premier-Site-par-defaut\VMDC
          Démarrage du test : Connectivity
             ......................... Le test Connectivity
              de VMDC a réussi

    Exécution des tests principaux

       Test du serveur : Premier-Site-par-defaut\VMDC
          Démarrage du test : Advertising
             ......................... Le test Advertising
              de VMDC a réussi
          Démarrage du test : FrsEvent
             ......................... Le test FrsEvent
              de VMDC a réussi
          Démarrage du test : DFSREvent
             ......................... Le test DFSREvent
              de VMDC a réussi
          Démarrage du test : SysVolCheck
             ......................... Le test SysVolCheck
              de VMDC a réussi
          Démarrage du test : KccEvent
             ......................... Le test KccEvent
              de VMDC a réussi
          Démarrage du test : KnowsOfRoleHolders
             ......................... Le test KnowsOfRoleHolders
              de VMDC a réussi
          Démarrage du test : MachineAccount
             ......................... Le test MachineAccount
              de VMDC a réussi
          Démarrage du test : NCSecDesc
             ......................... Le test NCSecDesc
              de VMDC a réussi
          Démarrage du test : NetLogons
             [VMDC] Les informations d'identification utilisateur ne permettent pas
             d'effectuer cette opération.
             Le compte utilisé pour ce test doit disposer de privilèges d'ouverture
             de session réseau
             pour le domaine de cet ordinateur.
             ......................... Le test NetLogons
              de VMDC a échoué
          Démarrage du test : ObjectsReplicated
             ......................... Le test ObjectsReplicated
              de VMDC a réussi
          Démarrage du test : Replications
             [Vérification des réplications, VMDC] DsReplicaGetInfo(PENDING_OPS,
             NULL) a échoué ; erreur 0x2105
             « L'accès à la réplication a été refusé. »
             ......................... Le test Replications
              de VMDC a échoué
          Démarrage du test : RidManager
             ......................... Le test RidManager
              de VMDC a réussi
          Démarrage du test : Services
                Impossible d'ouvrir le service NTDS sur VMDC ; erreur 0x5
                « Accès refusé. »
             ......................... Le test Services
              de VMDC a échoué


          Démarrage du test : SystemLog
             ......................... Le test SystemLog
              de VMDC a échoué


          Démarrage du test : VerifyReferences
             ......................... Le test VerifyReferences
              de VMDC a réussi


       Exécution de tests de partitions sur Schema
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de Schema a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de Schema a réussi

       Exécution de tests de partitions sur Configuration
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de Configuration a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de Configuration a réussi

       Exécution de tests de partitions sur mondomaine
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de mondomaine a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de mondomaine a réussi

       Exécution de tests d'entreprise sur mondomaine.home
          Démarrage du test : LocatorCheck
             ......................... Le test LocatorCheck
              de mondomaine.home a réussi
          Démarrage du test : Intersite
             ......................... Le test Intersite
              de mondomaine.home a réussi

    Merci



    mardi 2 août 2016 01:56

Réponses

  • Existe-t-il une commande type movedomaincontroller to xxxxx ?

    Non il faut ajouter un nouveau dc au domaine existant : http://pbarth.fr/node/90

    Pour la migration du domaine AD + DNS :http://pbarth.fr/node/89

    Pour AD CS :

    https://technet.microsoft.com/en-us/library/ee126140(v=ws.10).aspx

    Pour DHCP tu peux faire un export et un import

          Démarrage du test : Services
                Impossible d'ouvrir le service NTDS sur VMDC ; erreur 0x5
                « Accès refusé. »
             ......................... Le test Services
              de VMDC a échoué

    Lorsque que tu fais un dcdiag il faut ouvrir une fenêtre d'invite de commande en administrateur, sinon tu as des accès refusé (clic droit executer en tant qu'admin)...

    mardi 2 août 2016 04:56
    Modérateur

Toutes les réponses

  • Existe-t-il une commande type movedomaincontroller to xxxxx ?

    Non il faut ajouter un nouveau dc au domaine existant : http://pbarth.fr/node/90

    Pour la migration du domaine AD + DNS :http://pbarth.fr/node/89

    Pour AD CS :

    https://technet.microsoft.com/en-us/library/ee126140(v=ws.10).aspx

    Pour DHCP tu peux faire un export et un import

          Démarrage du test : Services
                Impossible d'ouvrir le service NTDS sur VMDC ; erreur 0x5
                « Accès refusé. »
             ......................... Le test Services
              de VMDC a échoué

    Lorsque que tu fais un dcdiag il faut ouvrir une fenêtre d'invite de commande en administrateur, sinon tu as des accès refusé (clic droit executer en tant qu'admin)...

    mardi 2 août 2016 04:56
    Modérateur
  • Hello

    Merci pour ton intervention.

    Le DCDiag Passe...

    C:\Windows\system32>dcdiag

    Diagnostic du serveur d'annuaire

    Exécution de l'installation initiale :
       Tentative de recherche de serveur associé...
       Serveur associé : VMDC
       * Forêt AD identifiée.
       Collecte des informations initiales terminée.

    Exécution des tests initiaux nécessaires

       Test du serveur : Premier-Site-par-defaut\VMDC
          Démarrage du test : Connectivity
             ......................... Le test Connectivity
              de VMDC a réussi

    Exécution des tests principaux

       Test du serveur : Premier-Site-par-defaut\VMDC
          Démarrage du test : Advertising
             ......................... Le test Advertising
              de VMDC a réussi
          Démarrage du test : FrsEvent
             ......................... Le test FrsEvent
              de VMDC a réussi
          Démarrage du test : DFSREvent
             ......................... Le test DFSREvent
              de VMDC a réussi
          Démarrage du test : SysVolCheck
             ......................... Le test SysVolCheck
              de VMDC a réussi
          Démarrage du test : KccEvent
             ......................... Le test KccEvent
              de VMDC a réussi
          Démarrage du test : KnowsOfRoleHolders
             ......................... Le test KnowsOfRoleHolders
              de VMDC a réussi
          Démarrage du test : MachineAccount
             ......................... Le test MachineAccount
              de VMDC a réussi
          Démarrage du test : NCSecDesc
             ......................... Le test NCSecDesc
              de VMDC a réussi
          Démarrage du test : NetLogons
             ......................... Le test NetLogons
              de VMDC a réussi
          Démarrage du test : ObjectsReplicated
             ......................... Le test ObjectsReplicated
              de VMDC a réussi
          Démarrage du test : Replications
             ......................... Le test Replications
              de VMDC a réussi
          Démarrage du test : RidManager
             ......................... Le test RidManager
              de VMDC a réussi
          Démarrage du test : Services
             ......................... Le test Services
              de VMDC a réussi
          Démarrage du test : SystemLog
             ......................... Le test SystemLog
              de VMDC a réussi
          Démarrage du test : VerifyReferences
             ......................... Le test VerifyReferences
              de VMDC a réussi


       Exécution de tests de partitions sur Schema
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de Schema a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de Schema a réussi

       Exécution de tests de partitions sur Configuration
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de Configuration a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de Configuration a réussi

       Exécution de tests de partitions sur mydomain
          Démarrage du test : CheckSDRefDom
             ......................... Le test CheckSDRefDom
              de mydomain a réussi
          Démarrage du test : CrossRefValidation
             ......................... Le test CrossRefValidation
              de mydomain a réussi

       Exécution de tests d'entreprise sur mydomain.home
          Démarrage du test : LocatorCheck
             ......................... Le test LocatorCheck
              de mydomain.home a réussi
          Démarrage du test : Intersite
             ......................... Le test Intersite
              de mydomain.home a réussi

    Du coup, je presume que l'authentification est déjà bien assurée par mon nouveau DC.

    Il ne me reste plus qu'à synchronizer les DNS, non ?

    Merci

    mardi 2 août 2016 05:34
  • Vérifie également repadmin /showrepl , fais un net share et vérifie les partages sysvol et netlogon

    Il ne me reste plus qu'à synchronizer les DNS, non ?

    Si les zones dns sont intégré à l'AD elles seront synchronisées automatiquement.

    Il suffit de basculer les client pour utiliser le nouveau DC  comme DNS primaire(surtout avant de rétrograder l'ancien).

    mardi 2 août 2016 05:48
    Modérateur