Meilleur auteur de réponses
pdc 2008 + sdc 2003

Question
-
Bonjour,
je viens vers vous car je suis bloqué dans la configuration de mes 2 contrôleurs de domaines.
Voilà, j'avais 2 contrôleurs de domaine sous 2003 et j'ai remplacé le pdc 2003 en 2008, mais comme c'était une vm et que le pdc commençait à manifester des signes de faiblesse, j'ai recréé une vm propre en 2008.
Le soucis c'est que j'aimerais que les 2 contrôleurs communiquent entre eux comme avant mais le faite d'avoir créé un nouveau pdc ( avec le même nom et la même ip ) je pense qu'il faut faire des manip spécifiques pour que le sdc récupère l'AD du PDC.
Faut-il réintégrer le sdc dans le domaine?
Faire un adprep sur le 2008, le 2003 ou les 2?
Faut-il obligatoirement réintégrer l'ensemble des pc dans le nouveau domaine ou il ya t'il un moyen que cela se fasse automatiquement vu qu'il porte le meme nom?
Merci
LAKAWET
dimanche 4 septembre 2011 10:23
Réponses
-
Bonsoir,
Voilà, j'avais 2 contrôleurs de domaine sous 2003 et j'ai remplacé le pdc 2003 en 2008, mais comme c'était une vm et que le pdc commençait à manifester des signes de faiblesse, j'ai recréé une vm propre en 2008.
executer un DC sur une VM n'est pas recommande pour des raisons de performances. Il est recommande d'avoir un serveur DC physique qui dispose des roles FSMO.
Le soucis c'est que j'aimerais que les 2 contrôleurs communiquent entre eux comme avant mais le faite d'avoir créé un nouveau pdc ( avec le même nom et la même ip ) je pense qu'il faut faire des manip spécifiques pour que le sdc récupère l'AD du PDC.
Il semble que vous avez remplace le PDC 2003 par un OS 2008 en supprimant la VM et que vous avez installer un autre domaine avec le meme nom que l'ancien sur la VM 2008. Si oui, esperons que le DC 2003 restant est un GC (Global Catalog).
Dans ce cas, vous devez:
- Retrograder le DC 2008
- Forcer la prise des roles FSMO sur le DC 2003: http://www.ahmedmalek.com/web/fr/doc.asp?docid=1524&mcat=4&mrub=41&msrub=63
- Faites un metadata cleanup pour supprimer toute information sur l'ancien DC: http://www.ahmedmalek.com/web/fr/doc.asp?docid=1512&mcat=4&mrub=41&msrub=63
- Faire la mise a niveau vers AD DS 2008: http://www.ahmedmalek.com/web/fr/articles.asp?artid=13
- Ajouter le DC 2008 comme DC additionel et installez le service DNS sur ce dernier. Aussi faite de lui un GC: http://www.ahmedmalek.com/web/fr/doc.asp?docid=1511&mcat=4&mrub=41&msrub=63
Priere de ne pas utiliser les snapshots car cela cause des prob de USN rollback.
This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.Microsoft Student Partner 2010 / 2011
Microsoft Certified Professional
Microsoft Certified Systems Administrator: Security
Microsoft Certified Systems Engineer: Security
Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows 7, Configuring
Microsoft Certified IT Professional: Enterprise Administrator
Microsoft Certified IT Professional: Server Administrator
Mon site web: http://www.ahmedmalek.com
Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT
- Modifié Mr XMVP, Editor dimanche 4 septembre 2011 20:40 ajout metadata cleanup
- Proposé comme réponse Mr XMVP, Editor mardi 6 septembre 2011 21:42
- Marqué comme réponse Mr XMVP, Editor mercredi 7 septembre 2011 21:47
dimanche 4 septembre 2011 20:31Auteur de réponse -
Il est vrai que certaines précautions doivent être prise en compte lors de la virtualisation d'un contrôleur de domaine :
-> http://support.microsoft.com/kb/888794/fr
MCITP : Server Administrator | VMware : VTSP 4 / Desktop VTSA 4 | NetApp : DataOntap 7/8 Accreditation→ Thanks for voting this post as answer if it helps
- Proposé comme réponse Mr XMVP, Editor mardi 6 septembre 2011 21:42
- Marqué comme réponse Mr XMVP, Editor mercredi 7 septembre 2011 21:47
dimanche 4 septembre 2011 20:40 -
Bonjour,
concrètement,
soit tu peux encore synchroniser ton ancien secondaire 2003 avec le domaine actuel, et dépromouvoir le PDC 2008 actuel qui ne va pas bien.
(Il devrait poser la question pour transférer les rôles qu'il posséderait sur le contrôleur de domaine restant)
soit ce n'est pas possible. Dans ce cas, le nouveau serveur (futur PDC) devra avoir un nom différent. Il suffira alors de l'intégrer au domaine, de le promouvoir, puis de lui transférer les rôles. L'Ancien PDC qui avait des faiblesses pourra être dépromu dès que l'on est sur du fonctionnement du nouveau.
A+
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info- Proposé comme réponse Mr XMVP, Editor mardi 6 septembre 2011 21:42
- Marqué comme réponse Mr XMVP, Editor mercredi 7 septembre 2011 21:47
lundi 5 septembre 2011 11:45
Toutes les réponses
-
Salut,
Pour réaliser une mise à jour d'OS pour un DC, tu dois préparer ton domaine en réalisant un adprep sur ton serveur sous 2003 (si ton OS est en 32 bits par le biais de l'outil -> adprep32)
Par la suite tu pourras promouvoir ton nouveau serveur au sein de ton domaine actuel (dcpromo /adv). Tu dois penser à transférer les roles FSMO vers ton nouveau contrôleur de domaine.
Tu pourras augmenter le niveau fonctionnel après avoir supprimer ton ancien serveur et vérifier qu'il ne reste aucun DC sous un OS 2003.
Faut-il obligatoirement réintégrer l'ensemble des pc dans le nouveau domaine ou il ya t'il un moyen que cela se fasse automatiquement vu qu'il porte le meme nom?
Bien évidemment que non ;-) . Ton nouveau contrôleur de domaine aura connaissance de l'ensemble des objets Active Directory après la réplication de la base de données avec ton ancien DCs.
Bon courage.
MCITP : Server Administrator | VMware : VTSP 4 / Desktop VTSA 4 | NetApp : DataOntap 7/8 Accreditation→ Thanks for voting this post as answer if it helps
dimanche 4 septembre 2011 20:11 -
Bonsoir,
Voilà, j'avais 2 contrôleurs de domaine sous 2003 et j'ai remplacé le pdc 2003 en 2008, mais comme c'était une vm et que le pdc commençait à manifester des signes de faiblesse, j'ai recréé une vm propre en 2008.
executer un DC sur une VM n'est pas recommande pour des raisons de performances. Il est recommande d'avoir un serveur DC physique qui dispose des roles FSMO.
Le soucis c'est que j'aimerais que les 2 contrôleurs communiquent entre eux comme avant mais le faite d'avoir créé un nouveau pdc ( avec le même nom et la même ip ) je pense qu'il faut faire des manip spécifiques pour que le sdc récupère l'AD du PDC.
Il semble que vous avez remplace le PDC 2003 par un OS 2008 en supprimant la VM et que vous avez installer un autre domaine avec le meme nom que l'ancien sur la VM 2008. Si oui, esperons que le DC 2003 restant est un GC (Global Catalog).
Dans ce cas, vous devez:
- Retrograder le DC 2008
- Forcer la prise des roles FSMO sur le DC 2003: http://www.ahmedmalek.com/web/fr/doc.asp?docid=1524&mcat=4&mrub=41&msrub=63
- Faites un metadata cleanup pour supprimer toute information sur l'ancien DC: http://www.ahmedmalek.com/web/fr/doc.asp?docid=1512&mcat=4&mrub=41&msrub=63
- Faire la mise a niveau vers AD DS 2008: http://www.ahmedmalek.com/web/fr/articles.asp?artid=13
- Ajouter le DC 2008 comme DC additionel et installez le service DNS sur ce dernier. Aussi faite de lui un GC: http://www.ahmedmalek.com/web/fr/doc.asp?docid=1511&mcat=4&mrub=41&msrub=63
Priere de ne pas utiliser les snapshots car cela cause des prob de USN rollback.
This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.Microsoft Student Partner 2010 / 2011
Microsoft Certified Professional
Microsoft Certified Systems Administrator: Security
Microsoft Certified Systems Engineer: Security
Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows 7, Configuring
Microsoft Certified IT Professional: Enterprise Administrator
Microsoft Certified IT Professional: Server Administrator
Mon site web: http://www.ahmedmalek.com
Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT
- Modifié Mr XMVP, Editor dimanche 4 septembre 2011 20:40 ajout metadata cleanup
- Proposé comme réponse Mr XMVP, Editor mardi 6 septembre 2011 21:42
- Marqué comme réponse Mr XMVP, Editor mercredi 7 septembre 2011 21:47
dimanche 4 septembre 2011 20:31Auteur de réponse -
Bonsoir Roserwar,
Pour réaliser une mise à jour d'OS pour un DC, tu dois préparer ton domaine en réalisant un adprep sur ton serveur sous 2003 (si ton OS est en 32 bits par le biais de l'outil -> adprep32)
Ca c pour 2008 R2 et non 2008.
Par la suite tu pourras promouvoir ton nouveau serveur au sein de ton domaine actuel (dcpromo /adv). Tu dois penser à transférer les roles FSMO vers ton nouveau contrôleur de domaine.
A ce qu'il parait le client a supprimer l'ancien maitre d'operations.
Tu pourras augmenter le niveau fonctionnel après avoir supprimer ton ancien serveur et vérifier qu'il ne reste aucun DC sous un OS 2003.
A ajouter que si le DFL est >=2008, le client ne pourra plus ajouter des DCs 2003.
This posting is provided "AS IS" with no warranties or guarantees , and confers no rights.Microsoft Student Partner 2010 / 2011
Microsoft Certified Professional
Microsoft Certified Systems Administrator: Security
Microsoft Certified Systems Engineer: Security
Microsoft Certified Technology Specialist: Windows Server 2008 Active Directory, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
Microsoft Certified Technology Specialist: Windows 7, Configuring
Microsoft Certified IT Professional: Enterprise Administrator
Microsoft Certified IT Professional: Server Administrator
Mon site web: http://www.ahmedmalek.com
Pour suivre mes publications d'articles / tutoriels, devenez membre de cette page sur Facebook: http://www.facebook.com/TunisianIT
dimanche 4 septembre 2011 20:39Auteur de réponse -
Il est vrai que certaines précautions doivent être prise en compte lors de la virtualisation d'un contrôleur de domaine :
-> http://support.microsoft.com/kb/888794/fr
MCITP : Server Administrator | VMware : VTSP 4 / Desktop VTSA 4 | NetApp : DataOntap 7/8 Accreditation→ Thanks for voting this post as answer if it helps
- Proposé comme réponse Mr XMVP, Editor mardi 6 septembre 2011 21:42
- Marqué comme réponse Mr XMVP, Editor mercredi 7 septembre 2011 21:47
dimanche 4 septembre 2011 20:40 -
Bonjour,
concrètement,
soit tu peux encore synchroniser ton ancien secondaire 2003 avec le domaine actuel, et dépromouvoir le PDC 2008 actuel qui ne va pas bien.
(Il devrait poser la question pour transférer les rôles qu'il posséderait sur le contrôleur de domaine restant)
soit ce n'est pas possible. Dans ce cas, le nouveau serveur (futur PDC) devra avoir un nom différent. Il suffira alors de l'intégrer au domaine, de le promouvoir, puis de lui transférer les rôles. L'Ancien PDC qui avait des faiblesses pourra être dépromu dès que l'on est sur du fonctionnement du nouveau.
A+
Thierry DEMAN. Exchange MVP. https://www.mcpvirtualbusinesscard.com/VBCServer/MVPtdeman/profile (68 MCPs) http://base.faqexchange.info- Proposé comme réponse Mr XMVP, Editor mardi 6 septembre 2011 21:42
- Marqué comme réponse Mr XMVP, Editor mercredi 7 septembre 2011 21:47
lundi 5 septembre 2011 11:45 -
Bonjour,
Est-ce que vous avez testé les solutions proposées ici? N’oubliez pas s’il vous plait à marquer comme réponse (en utilisant l’option « Marquer comme réponse ») les solutions des utilisateurs qui vous ont aidé à résoudre votre problème, afin que d'autres personnes avec le même problème puissent trouver facilement la solution correcte parmi toutes les réponses à votre question.
Cordialement,
Florin
Florin CIUCA, MSFT
Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.mercredi 7 septembre 2011 11:11