locked
pdc 2008 + sdc 2003 RRS feed

  • Question

  • Bonjour,

    je viens vers vous car je suis bloqué dans la configuration de mes 2 contrôleurs de domaines.

    Voilà, j'avais 2 contrôleurs de domaine sous 2003 et j'ai remplacé le pdc 2003 en 2008, mais comme c'était une vm et que le pdc commençait à manifester des signes de faiblesse, j'ai recréé une vm propre en 2008.

    Le soucis c'est que j'aimerais que les 2 contrôleurs communiquent entre eux comme avant mais le faite d'avoir créé un nouveau pdc ( avec le même nom et la même ip ) je pense qu'il faut faire des manip spécifiques pour que le sdc récupère l'AD du PDC.

    Faut-il réintégrer le sdc dans le domaine?

    Faire un adprep sur le 2008, le 2003 ou les 2?

    Faut-il obligatoirement réintégrer l'ensemble des pc dans le nouveau domaine ou il ya t'il un moyen que cela se fasse automatiquement vu qu'il porte le meme nom?

    Merci

    LAKAWET

    dimanche 4 septembre 2011 10:23

Réponses

  • Bonsoir,

    Voilà, j'avais 2 contrôleurs de domaine sous 2003 et j'ai remplacé le pdc 2003 en 2008, mais comme c'était une vm et que le pdc commençait à manifester des signes de faiblesse, j'ai recréé une vm propre en 2008.

    executer un DC sur une VM n'est pas recommande pour des raisons de performances. Il est recommande d'avoir un serveur DC physique qui dispose des roles FSMO.

    Le soucis c'est que j'aimerais que les 2 contrôleurs communiquent entre eux comme avant mais le faite d'avoir créé un nouveau pdc ( avec le même nom et la même ip ) je pense qu'il faut faire des manip spécifiques pour que le sdc récupère l'AD du PDC.

    Il semble que vous avez remplace le PDC 2003 par un OS 2008 en supprimant la VM et que vous avez installer un autre domaine avec le meme nom que l'ancien sur la VM 2008. Si oui, esperons que le DC 2003 restant est un GC (Global Catalog).

    Dans ce cas, vous devez:

     

    Priere de ne pas utiliser les snapshots car cela cause des prob de USN rollback.

     

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator 


    Mon site web: http://www.ahmedmalek.com

    Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT

    dimanche 4 septembre 2011 20:31
    Auteur de réponse
  • Il est vrai que certaines précautions doivent être prise en compte lors de la virtualisation d'un contrôleur de domaine :

    -> http://support.microsoft.com/kb/888794/fr


    MCITP : Server Administrator | VMware : VTSP 4 / Desktop VTSA 4 | NetApp : DataOntap 7/8 Accreditation

    → Thanks for voting this post as answer if it helps

    dimanche 4 septembre 2011 20:40
  • Bonjour,

    concrètement,

    soit tu peux encore synchroniser ton ancien secondaire 2003 avec le domaine actuel, et dépromouvoir le PDC 2008 actuel qui ne va pas bien.

    (Il devrait poser la question pour transférer les rôles qu'il posséderait sur le contrôleur de domaine restant)

     

    soit ce n'est pas possible. Dans ce cas, le nouveau serveur (futur PDC) devra avoir un nom différent. Il suffira alors de l'intégrer au domaine, de le promouvoir, puis de lui transférer les rôles. L'Ancien PDC qui avait des faiblesses pourra être dépromu dès que l'on est sur du fonctionnement du nouveau.

    A+

     


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
    lundi 5 septembre 2011 11:45

Toutes les réponses

  • Salut,

     

    Pour réaliser une mise à jour d'OS pour un DC, tu dois préparer ton domaine en réalisant un adprep sur ton serveur sous 2003 (si ton OS est en 32 bits par le biais de l'outil -> adprep32)

    Par la suite tu pourras promouvoir ton nouveau serveur au sein de ton domaine actuel (dcpromo /adv). Tu dois penser à transférer les roles FSMO vers ton nouveau contrôleur de domaine.

    Tu pourras augmenter le niveau fonctionnel après avoir supprimer ton ancien serveur et vérifier qu'il ne reste aucun DC sous un OS 2003.

    Faut-il obligatoirement réintégrer l'ensemble des pc dans le nouveau domaine ou il ya t'il un moyen que cela se fasse automatiquement vu qu'il porte le meme nom?

    Bien évidemment que non ;-) . Ton nouveau contrôleur de domaine aura connaissance de l'ensemble des objets Active Directory après la réplication de la base de données avec ton ancien DCs.

     

    Bon courage.


    MCITP : Server Administrator | VMware : VTSP 4 / Desktop VTSA 4 | NetApp : DataOntap 7/8 Accreditation

    → Thanks for voting this post as answer if it helps

    dimanche 4 septembre 2011 20:11
  • Bonsoir,

    Voilà, j'avais 2 contrôleurs de domaine sous 2003 et j'ai remplacé le pdc 2003 en 2008, mais comme c'était une vm et que le pdc commençait à manifester des signes de faiblesse, j'ai recréé une vm propre en 2008.

    executer un DC sur une VM n'est pas recommande pour des raisons de performances. Il est recommande d'avoir un serveur DC physique qui dispose des roles FSMO.

    Le soucis c'est que j'aimerais que les 2 contrôleurs communiquent entre eux comme avant mais le faite d'avoir créé un nouveau pdc ( avec le même nom et la même ip ) je pense qu'il faut faire des manip spécifiques pour que le sdc récupère l'AD du PDC.

    Il semble que vous avez remplace le PDC 2003 par un OS 2008 en supprimant la VM et que vous avez installer un autre domaine avec le meme nom que l'ancien sur la VM 2008. Si oui, esperons que le DC 2003 restant est un GC (Global Catalog).

    Dans ce cas, vous devez:

     

    Priere de ne pas utiliser les snapshots car cela cause des prob de USN rollback.

     

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator 


    Mon site web: http://www.ahmedmalek.com

    Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT

    dimanche 4 septembre 2011 20:31
    Auteur de réponse
  • Bonsoir Roserwar,

    Pour réaliser une mise à jour d'OS pour un DC, tu dois préparer ton domaine en réalisant un adprep sur ton serveur sous 2003 (si ton OS est en 32 bits par le biais de l'outil -> adprep32)

    Ca c pour 2008 R2 et non 2008.

    Par la suite tu pourras promouvoir ton nouveau serveur au sein de ton domaine actuel (dcpromo /adv). Tu dois penser à transférer les roles FSMO vers ton nouveau contrôleur de domaine.

    A ce qu'il parait le client a supprimer l'ancien maitre d'operations.

    Tu pourras augmenter le niveau fonctionnel après avoir supprimer ton ancien serveur et vérifier qu'il ne reste aucun DC sous un OS 2003.

    A ajouter que si le DFL est >=2008, le client ne pourra plus ajouter des DCs 2003.

     


    This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.

    Microsoft Student Partner 2010 / 2011
    Microsoft Certified Professional
    Microsoft Certified Systems Administrator: Security
    Microsoft Certified Systems Engineer: Security
    Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft Certified Technology Specialist: Windows 7, Configuring
    Microsoft Certified IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator 


    Mon site web: http://www.ahmedmalek.com

    Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT

    dimanche 4 septembre 2011 20:39
    Auteur de réponse
  • Il est vrai que certaines précautions doivent être prise en compte lors de la virtualisation d'un contrôleur de domaine :

    -> http://support.microsoft.com/kb/888794/fr


    MCITP : Server Administrator | VMware : VTSP 4 / Desktop VTSA 4 | NetApp : DataOntap 7/8 Accreditation

    → Thanks for voting this post as answer if it helps

    dimanche 4 septembre 2011 20:40
  • Bonjour,

    concrètement,

    soit tu peux encore synchroniser ton ancien secondaire 2003 avec le domaine actuel, et dépromouvoir le PDC 2008 actuel qui ne va pas bien.

    (Il devrait poser la question pour transférer les rôles qu'il posséderait sur le contrôleur de domaine restant)

     

    soit ce n'est pas possible. Dans ce cas, le nouveau serveur (futur PDC) devra avoir un nom différent. Il suffira alors de l'intégrer au domaine, de le promouvoir, puis de lui transférer les rôles. L'Ancien PDC qui avait des faiblesses pourra être dépromu dès que l'on est sur du fonctionnement du nouveau.

    A+

     


    Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info
    lundi 5 septembre 2011 11:45
  • Bonjour,

    Est-ce que vous avez testé les solutions proposées ici? N’oubliez pas s’il vous plait à marquer comme réponse (en utilisant l’option « Marquer comme réponse ») les solutions des utilisateurs qui vous ont aidé à résoudre votre problème, afin que d'autres personnes avec le même problème puissent trouver facilement la solution correcte parmi toutes les réponses à votre question.

    Cordialement,

    Florin


    Florin CIUCA, MSFT       Join TechNetFr on Viadeo   Votez! Appel à la contribution
    Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.

    mercredi 7 septembre 2011 11:11