none
REMPLACEMENT CONTROLEUR DE DOMAINE 2008 R2 PAR UN 2012 R2 RRS feed

  • Question

  • Bonjour, j'ai un domaine dans une forêt avec 2 Dc et un niveau fonctionnel 2008 r2. Je dois remplacer un dc qui est en fin de vie par un nouveau en 2012 r2. Est ce que l'un de vous l'a déjà fait ? Dois je passer tous les rôles au 2012 ? Faut t'il rétrograder normalement l'ancien dc ?

    Merci pour vos réponses

    jeudi 13 mars 2014 12:23

Réponses

  • Si c'est le DFS de sysvol il n'y a rien a faire, si c'est des espaces DFS il faut ajouter le nouveau serveur dans la liste des serveurs de l'espace de nom. 

    L'information stocké dans l'AD est le serveur qui gère l'espace de nom DFS. Si l'espace de nom est géré par un serveur qui va être supprimé et qu'aucun autre ne gère l'espace de nom vous aurez un soucis. Et ce même si les infos sont stockés dans l'AD...

    http://msreport.free.fr/?p=281


    mercredi 2 avril 2014 08:57
    Modérateur
  • Une fois le DC dépromu vous pouvez supprimer les binaires d'acitve directory depuis la console de gestion du serveur. Il faut néanmoin vérifier que tous est bien purger et que la réplication fonctionne dans les DC restants. Vérifiez dans site et service que l'ancien DC n'a plus de paramètres NTDS.

    Au niveau DFS vous parlez de DFS pour sysvol  ou d'espace de nom que vous avez créer. Dans ce dernier cas il faudra supprimer la synchro DFS, les partages de fichiers DFS sur l'ancien serveur et supprimer le serveur dans l'espace de nom DFS.

    Vérifier qu'après 24 H il n'y a pas d'erreur dans DCdiag sur les dc restant.

    Thameur :

    DFS pour la réplication AD n'a pas de lien avec ADFS (Active Directory Federation Service)

    vendredi 2 mai 2014 15:03
    Modérateur
  • Bonjour,

    Je vous propose de consulter ce lien pour savoir les pré-requis pour installer un DC sur windows 2012R2 pour la première fois dans un domaine contient déjà des DC dur Windows 2008 :

    Pré-requis pour ajouter un contrôleur de domaine Windows Server 2012 R2 pour la première fois

    Il est recommandé de rétrograder l'ancien DC qui va être remplacé pour éviter les problème de réplication.

    Vous n'êtes pas obligé de mettre tous les rôles FSMO vers le nouveau DC Windows 2012R2, ils peuvent être hébergés sur n'importe qu'elle contrôleur de domaine en lecture et écriture.


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    jeudi 13 mars 2014 13:07
    Modérateur
  • Non vous pouvez rétrograder votre serveur par après, s'il fonctionne encore correctement.

    S'il n'est plus en état de fonctionner il faut purger l'AD de sa présence avant la migration.

    N'oubliez la partie configuration des clients DNS

    Un check avec dcdiag + repadmin /showrepl + observateur d'événement avant n'est pas superflue ...
    vendredi 14 mars 2014 09:51
    Modérateur
  • ok, merci. Mon dc fonctionne très bien, je le rétrograderai donc après. Pour récupérer les clients dns, l'assistant de 2012 r2 ne va t'il pas s'en charger ?

    Merci

    • Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
    vendredi 14 mars 2014 13:17
  • Si les clients sont clients DHCP, il faut modifier les options DHCP. Si ce sont des ip fixes il faut les modifier manuellement ou par script.

    Eviter d'utiliser les GPO pour fixer les DNS. Les GPo ne s'appliquent que si les DNS permet de résoudre les noms des DC. J'ai croisé un cas ou la personne configuré les DNS par GPO , et lors de sa migration il a oublié de modifier sa GPO avant de retrograder ses DC, donc plus aucuns postes ne pouvait trouver les DC, et donc charger de nouvelles GPO. Avec les caches DNS il ne la pas remarquer de suite.

    Je lui ai fait remettre son ancien DC afin que la résolution fonctionne, puis modifier la GPO, qui pouvait de nouveau être appliqué, puis plus tard il a rétrograder le DC. Plus de peur que de mal, mais c'est un petit piège à connaitre.

    Assurez vous dans tous les cas d'un DCdiag et de repadmin avant la migration. On ne migre pas un AD pour résoudre un problème, car le DC risque de je jamais s'initialiser correctement. 

    • Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
    samedi 15 mars 2014 08:28
    Modérateur
  • Rien à toucher , il suffit de rétrograder le serveur 2008 via la commande dcpromo correctement , et tous ressources de domaine vont être supprimés de ce serveur.

    la rétrogradation via dcpromo va prendre en charge la suppression d tous les traces de ce DC 2008

    mercredi 23 avril 2014 09:14
    Modérateur

Toutes les réponses

  • Vous n'êtes pas obliger de déplacer les rôles sur le 2012, mais ils doivent être sur un serveur qui va rester.

    Oui il vaux mieux rétrogader normalement.

    Il faut penser à gérer la migration des configuration réseau (DNS primaire et secondaire).

    Un petit guide pour éviter les oublis :

    http://pbarth67.free.fr/?q=node/46

    jeudi 13 mars 2014 12:56
    Modérateur
  • Bonjour,

    Je vous propose de consulter ce lien pour savoir les pré-requis pour installer un DC sur windows 2012R2 pour la première fois dans un domaine contient déjà des DC dur Windows 2008 :

    Pré-requis pour ajouter un contrôleur de domaine Windows Server 2012 R2 pour la première fois

    Il est recommandé de rétrograder l'ancien DC qui va être remplacé pour éviter les problème de réplication.

    Vous n'êtes pas obligé de mettre tous les rôles FSMO vers le nouveau DC Windows 2012R2, ils peuvent être hébergés sur n'importe qu'elle contrôleur de domaine en lecture et écriture.


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    jeudi 13 mars 2014 13:07
    Modérateur
  • Bonjour,

    Je vous propose de consulter ce lien pour savoir les pré-requis pour installer un DC sur windows 2012R2 pour la première fois dans un domaine contient déjà des DC dur Windows 2008 :

    Pré-requis pour ajouter un contrôleur de domaine Windows Server 2012 R2 pour la première fois

    Il est recommandé de rétrograder l'ancien DC qui va être remplacé pour éviter les problème de réplication.

    Vous n'êtes pas obligé de mettre tous les rôles FSMO vers le nouveau DC Windows 2012R2, ils peuvent être hébergés sur n'importe qu'elle contrôleur de domaine en lecture et écriture.


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    Ok, merci pour vos réponses. dois -je rétrograder l'ancien avant de promouvoir le nouveau ?

    Merci

    vendredi 14 mars 2014 09:41
  • Non vous pouvez rétrograder votre serveur par après, s'il fonctionne encore correctement.

    S'il n'est plus en état de fonctionner il faut purger l'AD de sa présence avant la migration.

    N'oubliez la partie configuration des clients DNS

    Un check avec dcdiag + repadmin /showrepl + observateur d'événement avant n'est pas superflue ...
    vendredi 14 mars 2014 09:51
    Modérateur
  • Si l'ancien serveur sera réinstallé ou hors service , il est recommandé de rétrograder le contrôleur de domaine puis l'installer avec la nouvelle version 2012R2  et par la suite installer à nouveau le contrôleur de domaine sur la nouvelle version, pour ne pas garder les anciens trace du contrôleur de domaine sur l'ancienne version, ça pourra créer des problème par la suite (problème de réplication)

    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    vendredi 14 mars 2014 09:52
    Modérateur
  • ok, merci. Mon dc fonctionne très bien, je le rétrograderai donc après. Pour récupérer les clients dns, l'assistant de 2012 r2 ne va t'il pas s'en charger ?

    Merci

    • Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
    vendredi 14 mars 2014 13:17
  • Si les clients sont clients DHCP, il faut modifier les options DHCP. Si ce sont des ip fixes il faut les modifier manuellement ou par script.

    Eviter d'utiliser les GPO pour fixer les DNS. Les GPo ne s'appliquent que si les DNS permet de résoudre les noms des DC. J'ai croisé un cas ou la personne configuré les DNS par GPO , et lors de sa migration il a oublié de modifier sa GPO avant de retrograder ses DC, donc plus aucuns postes ne pouvait trouver les DC, et donc charger de nouvelles GPO. Avec les caches DNS il ne la pas remarquer de suite.

    Je lui ai fait remettre son ancien DC afin que la résolution fonctionne, puis modifier la GPO, qui pouvait de nouveau être appliqué, puis plus tard il a rétrograder le DC. Plus de peur que de mal, mais c'est un petit piège à connaitre.

    Assurez vous dans tous les cas d'un DCdiag et de repadmin avant la migration. On ne migre pas un AD pour résoudre un problème, car le DC risque de je jamais s'initialiser correctement. 

    • Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
    samedi 15 mars 2014 08:28
    Modérateur
  • Ok, merci mais je parlais de la zone dns et non de la config réseau. Mais je pense qu'il va la prendre automatiquement. J'au aussi une relation d'approbation transitive vers une autre forêt, je pense aussi qu'il la prendre.

    Merci pour votre aide.

    mercredi 19 mars 2014 09:00
  • Bonjour, une dernière question avant d'installer mon nouveau dc 2012 r2. J'ai un espace dfs géré par mes 2 dc 2008 r2. est ce que l'assistant active directory de 2012 r2, en plus de mettre à jour le schéma, va aussi intégrer cet espace dfs ?

    Merci

    C. CIANGURA

    mercredi 2 avril 2014 07:05
  • Bonjour,

    Le DFS est porté par l'AD, donc les deux DC auront les informations DFS.


    Http://ItForDummies.net

    mercredi 2 avril 2014 07:16
  • Si c'est le DFS de sysvol il n'y a rien a faire, si c'est des espaces DFS il faut ajouter le nouveau serveur dans la liste des serveurs de l'espace de nom. 

    L'information stocké dans l'AD est le serveur qui gère l'espace de nom DFS. Si l'espace de nom est géré par un serveur qui va être supprimé et qu'aucun autre ne gère l'espace de nom vous aurez un soucis. Et ce même si les infos sont stockés dans l'AD...

    http://msreport.free.fr/?p=281


    mercredi 2 avril 2014 08:57
    Modérateur
  • Merci pour la réponse, les serveurs de l'espace de noms sont les 2 dc 2008 r2 existants.

    vendredi 4 avril 2014 13:05
  • Bonjour, mon nouveau dc  2012 R2 est en place et fonctionne bien. Je vais rétrograder le 2008 r2 secondaire.

    Faut il supprimer ce dc dans le serveur d'espace de noms dfs avant de le rétrograder ou la rétrogradation s'en chargera ?

    J'ai déjà les deux autres dc en serveur espaces de noms en plus de celui la.

    Merci

    mercredi 23 avril 2014 09:00
  • Rien à toucher , il suffit de rétrograder le serveur 2008 via la commande dcpromo correctement , et tous ressources de domaine vont être supprimés de ce serveur.

    la rétrogradation via dcpromo va prendre en charge la suppression d tous les traces de ce DC 2008

    mercredi 23 avril 2014 09:14
    Modérateur
  • ok merci
    mercredi 23 avril 2014 09:20
  • Bonjour, j'ai bien rétrogradé l'ancien contrôleur de domaine mais par contre il garde les rôles dfs, dns et ad.

    Seul dfs continue de fonctionner. Je l'ai désactivé dans les serveurs d'espace de noms.

    Est ce que je peux le supprimer directement ? (j'ai cette possibilité)

    ou dois je enlever tous les rôles d'abord puis ensuite le détacher du domaine ?

    Merci

    jeudi 24 avril 2014 08:36

  • Pour la suppression du ADDFS veuillez suivre ce lien :

    Uninstalling AD FS 2.0 (and deleting the databases)

    Par la suite vous pouvez détacher le serveur du domaine même le rôle DNS est encore installé.

    vendredi 2 mai 2014 14:20
    Modérateur
  • Une fois le DC dépromu vous pouvez supprimer les binaires d'acitve directory depuis la console de gestion du serveur. Il faut néanmoin vérifier que tous est bien purger et que la réplication fonctionne dans les DC restants. Vérifiez dans site et service que l'ancien DC n'a plus de paramètres NTDS.

    Au niveau DFS vous parlez de DFS pour sysvol  ou d'espace de nom que vous avez créer. Dans ce dernier cas il faudra supprimer la synchro DFS, les partages de fichiers DFS sur l'ancien serveur et supprimer le serveur dans l'espace de nom DFS.

    Vérifier qu'après 24 H il n'y a pas d'erreur dans DCdiag sur les dc restant.

    Thameur :

    DFS pour la réplication AD n'a pas de lien avec ADFS (Active Directory Federation Service)

    vendredi 2 mai 2014 15:03
    Modérateur
  • T'a raison P barth, j'ai mal lu la réponse :)
    vendredi 2 mai 2014 15:42
    Modérateur
  • Merci pour vos réponses. Je vais enlever les rôles de l'ancien dc et le supprimer en tant que serveur espaces de noms (je l'avais déjà désactivé)

    Dans sites et service ad, il apparait mais sans parametres ntds. je peux le supprimer manuellement maintenant je pense ?

    Merci

    mardi 6 mai 2014 08:36