Meilleur auteur de réponses
REMPLACEMENT CONTROLEUR DE DOMAINE 2008 R2 PAR UN 2012 R2

Question
-
Bonjour, j'ai un domaine dans une forêt avec 2 Dc et un niveau fonctionnel 2008 r2. Je dois remplacer un dc qui est en fin de vie par un nouveau en 2012 r2. Est ce que l'un de vous l'a déjà fait ? Dois je passer tous les rôles au 2012 ? Faut t'il rétrograder normalement l'ancien dc ?
Merci pour vos réponses
Réponses
-
Si c'est le DFS de sysvol il n'y a rien a faire, si c'est des espaces DFS il faut ajouter le nouveau serveur dans la liste des serveurs de l'espace de nom.
L'information stocké dans l'AD est le serveur qui gère l'espace de nom DFS. Si l'espace de nom est géré par un serveur qui va être supprimé et qu'aucun autre ne gère l'espace de nom vous aurez un soucis. Et ce même si les infos sont stockés dans l'AD...
http://msreport.free.fr/?p=281
- Proposé comme réponse Grégory LUCAND mercredi 2 avril 2014 10:07
- Modifié Philippe BarthMVP, Moderator samedi 5 avril 2014 00:00
- Marqué comme réponse Philippe BarthMVP, Moderator samedi 5 avril 2014 00:00
-
Une fois le DC dépromu vous pouvez supprimer les binaires d'acitve directory depuis la console de gestion du serveur. Il faut néanmoin vérifier que tous est bien purger et que la réplication fonctionne dans les DC restants. Vérifiez dans site et service que l'ancien DC n'a plus de paramètres NTDS.
Au niveau DFS vous parlez de DFS pour sysvol ou d'espace de nom que vous avez créer. Dans ce dernier cas il faudra supprimer la synchro DFS, les partages de fichiers DFS sur l'ancien serveur et supprimer le serveur dans l'espace de nom DFS.
Vérifier qu'après 24 H il n'y a pas d'erreur dans DCdiag sur les dc restant.
Thameur :
DFS pour la réplication AD n'a pas de lien avec ADFS (Active Directory Federation Service)
- Marqué comme réponse Thameur BOURBITAMVP, Moderator vendredi 2 mai 2014 15:59
-
Bonjour,
Je vous propose de consulter ce lien pour savoir les pré-requis pour installer un DC sur windows 2012R2 pour la première fois dans un domaine contient déjà des DC dur Windows 2008 :
Pré-requis pour ajouter un contrôleur de domaine Windows Server 2012 R2 pour la première fois
Il est recommandé de rétrograder l'ancien DC qui va être remplacé pour éviter les problème de réplication.
Vous n'êtes pas obligé de mettre tous les rôles FSMO vers le nouveau DC Windows 2012R2, ils peuvent être hébergés sur n'importe qu'elle contrôleur de domaine en lecture et écriture.
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Marqué comme réponse Thameur BOURBITAMVP, Moderator lundi 17 mars 2014 10:14
-
Non vous pouvez rétrograder votre serveur par après, s'il fonctionne encore correctement.
S'il n'est plus en état de fonctionner il faut purger l'AD de sa présence avant la migration.
N'oubliez la partie configuration des clients DNS
Un check avec dcdiag + repadmin /showrepl + observateur d'événement avant n'est pas superflue ...- Modifié Philippe BarthMVP, Moderator vendredi 14 mars 2014 09:52
- Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
-
ok, merci. Mon dc fonctionne très bien, je le rétrograderai donc après. Pour récupérer les clients dns, l'assistant de 2012 r2 ne va t'il pas s'en charger ?
Merci
- Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
-
Si les clients sont clients DHCP, il faut modifier les options DHCP. Si ce sont des ip fixes il faut les modifier manuellement ou par script.
Eviter d'utiliser les GPO pour fixer les DNS. Les GPo ne s'appliquent que si les DNS permet de résoudre les noms des DC. J'ai croisé un cas ou la personne configuré les DNS par GPO , et lors de sa migration il a oublié de modifier sa GPO avant de retrograder ses DC, donc plus aucuns postes ne pouvait trouver les DC, et donc charger de nouvelles GPO. Avec les caches DNS il ne la pas remarquer de suite.
Je lui ai fait remettre son ancien DC afin que la résolution fonctionne, puis modifier la GPO, qui pouvait de nouveau être appliqué, puis plus tard il a rétrograder le DC. Plus de peur que de mal, mais c'est un petit piège à connaitre.
Assurez vous dans tous les cas d'un DCdiag et de repadmin avant la migration. On ne migre pas un AD pour résoudre un problème, car le DC risque de je jamais s'initialiser correctement.
- Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
-
Rien à toucher , il suffit de rétrograder le serveur 2008 via la commande dcpromo correctement , et tous ressources de domaine vont être supprimés de ce serveur.
la rétrogradation via dcpromo va prendre en charge la suppression d tous les traces de ce DC 2008
- Marqué comme réponse Thameur BOURBITAMVP, Moderator vendredi 2 mai 2014 15:59
Toutes les réponses
-
Vous n'êtes pas obliger de déplacer les rôles sur le 2012, mais ils doivent être sur un serveur qui va rester.
Oui il vaux mieux rétrogader normalement.
Il faut penser à gérer la migration des configuration réseau (DNS primaire et secondaire).
Un petit guide pour éviter les oublis :
-
Bonjour,
Je vous propose de consulter ce lien pour savoir les pré-requis pour installer un DC sur windows 2012R2 pour la première fois dans un domaine contient déjà des DC dur Windows 2008 :
Pré-requis pour ajouter un contrôleur de domaine Windows Server 2012 R2 pour la première fois
Il est recommandé de rétrograder l'ancien DC qui va être remplacé pour éviter les problème de réplication.
Vous n'êtes pas obligé de mettre tous les rôles FSMO vers le nouveau DC Windows 2012R2, ils peuvent être hébergés sur n'importe qu'elle contrôleur de domaine en lecture et écriture.
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Marqué comme réponse Thameur BOURBITAMVP, Moderator lundi 17 mars 2014 10:14
-
Bonjour,
Je vous propose de consulter ce lien pour savoir les pré-requis pour installer un DC sur windows 2012R2 pour la première fois dans un domaine contient déjà des DC dur Windows 2008 :
Pré-requis pour ajouter un contrôleur de domaine Windows Server 2012 R2 pour la première fois
Il est recommandé de rétrograder l'ancien DC qui va être remplacé pour éviter les problème de réplication.
Vous n'êtes pas obligé de mettre tous les rôles FSMO vers le nouveau DC Windows 2012R2, ils peuvent être hébergés sur n'importe qu'elle contrôleur de domaine en lecture et écriture.
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
Ok, merci pour vos réponses. dois -je rétrograder l'ancien avant de promouvoir le nouveau ?
Merci
-
Non vous pouvez rétrograder votre serveur par après, s'il fonctionne encore correctement.
S'il n'est plus en état de fonctionner il faut purger l'AD de sa présence avant la migration.
N'oubliez la partie configuration des clients DNS
Un check avec dcdiag + repadmin /showrepl + observateur d'événement avant n'est pas superflue ...- Modifié Philippe BarthMVP, Moderator vendredi 14 mars 2014 09:52
- Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
-
Si l'ancien serveur sera réinstallé ou hors service , il est recommandé de rétrograder le contrôleur de domaine puis l'installer avec la nouvelle version 2012R2 et par la suite installer à nouveau le contrôleur de domaine sur la nouvelle version, pour ne pas garder les anciens trace du contrôleur de domaine sur l'ancienne version, ça pourra créer des problème par la suite (problème de réplication)
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
-
ok, merci. Mon dc fonctionne très bien, je le rétrograderai donc après. Pour récupérer les clients dns, l'assistant de 2012 r2 ne va t'il pas s'en charger ?
Merci
- Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
-
Si les clients sont clients DHCP, il faut modifier les options DHCP. Si ce sont des ip fixes il faut les modifier manuellement ou par script.
Eviter d'utiliser les GPO pour fixer les DNS. Les GPo ne s'appliquent que si les DNS permet de résoudre les noms des DC. J'ai croisé un cas ou la personne configuré les DNS par GPO , et lors de sa migration il a oublié de modifier sa GPO avant de retrograder ses DC, donc plus aucuns postes ne pouvait trouver les DC, et donc charger de nouvelles GPO. Avec les caches DNS il ne la pas remarquer de suite.
Je lui ai fait remettre son ancien DC afin que la résolution fonctionne, puis modifier la GPO, qui pouvait de nouveau être appliqué, puis plus tard il a rétrograder le DC. Plus de peur que de mal, mais c'est un petit piège à connaitre.
Assurez vous dans tous les cas d'un DCdiag et de repadmin avant la migration. On ne migre pas un AD pour résoudre un problème, car le DC risque de je jamais s'initialiser correctement.
- Marqué comme réponse Florin Ciuca lundi 17 mars 2014 08:21
-
-
Bonjour, une dernière question avant d'installer mon nouveau dc 2012 r2. J'ai un espace dfs géré par mes 2 dc 2008 r2. est ce que l'assistant active directory de 2012 r2, en plus de mettre à jour le schéma, va aussi intégrer cet espace dfs ?
Merci
C. CIANGURA
-
-
Si c'est le DFS de sysvol il n'y a rien a faire, si c'est des espaces DFS il faut ajouter le nouveau serveur dans la liste des serveurs de l'espace de nom.
L'information stocké dans l'AD est le serveur qui gère l'espace de nom DFS. Si l'espace de nom est géré par un serveur qui va être supprimé et qu'aucun autre ne gère l'espace de nom vous aurez un soucis. Et ce même si les infos sont stockés dans l'AD...
http://msreport.free.fr/?p=281
- Proposé comme réponse Grégory LUCAND mercredi 2 avril 2014 10:07
- Modifié Philippe BarthMVP, Moderator samedi 5 avril 2014 00:00
- Marqué comme réponse Philippe BarthMVP, Moderator samedi 5 avril 2014 00:00
-
-
Bonjour, mon nouveau dc 2012 R2 est en place et fonctionne bien. Je vais rétrograder le 2008 r2 secondaire.
Faut il supprimer ce dc dans le serveur d'espace de noms dfs avant de le rétrograder ou la rétrogradation s'en chargera ?
J'ai déjà les deux autres dc en serveur espaces de noms en plus de celui la.
Merci
-
Rien à toucher , il suffit de rétrograder le serveur 2008 via la commande dcpromo correctement , et tous ressources de domaine vont être supprimés de ce serveur.
la rétrogradation via dcpromo va prendre en charge la suppression d tous les traces de ce DC 2008
- Marqué comme réponse Thameur BOURBITAMVP, Moderator vendredi 2 mai 2014 15:59
-
-
Bonjour, j'ai bien rétrogradé l'ancien contrôleur de domaine mais par contre il garde les rôles dfs, dns et ad.
Seul dfs continue de fonctionner. Je l'ai désactivé dans les serveurs d'espace de noms.
Est ce que je peux le supprimer directement ? (j'ai cette possibilité)
ou dois je enlever tous les rôles d'abord puis ensuite le détacher du domaine ?
Merci
-
Pour la suppression du ADDFS veuillez suivre ce lien :
Uninstalling AD FS 2.0 (and deleting the databases)
Par la suite vous pouvez détacher le serveur du domaine même le rôle DNS est encore installé.
-
Une fois le DC dépromu vous pouvez supprimer les binaires d'acitve directory depuis la console de gestion du serveur. Il faut néanmoin vérifier que tous est bien purger et que la réplication fonctionne dans les DC restants. Vérifiez dans site et service que l'ancien DC n'a plus de paramètres NTDS.
Au niveau DFS vous parlez de DFS pour sysvol ou d'espace de nom que vous avez créer. Dans ce dernier cas il faudra supprimer la synchro DFS, les partages de fichiers DFS sur l'ancien serveur et supprimer le serveur dans l'espace de nom DFS.
Vérifier qu'après 24 H il n'y a pas d'erreur dans DCdiag sur les dc restant.
Thameur :
DFS pour la réplication AD n'a pas de lien avec ADFS (Active Directory Federation Service)
- Marqué comme réponse Thameur BOURBITAMVP, Moderator vendredi 2 mai 2014 15:59
-
-
Merci pour vos réponses. Je vais enlever les rôles de l'ancien dc et le supprimer en tant que serveur espaces de noms (je l'avais déjà désactivé)
Dans sites et service ad, il apparait mais sans parametres ntds. je peux le supprimer manuellement maintenant je pense ?
Merci