Meilleur auteur de réponses
Ajout d'un nouveau contrôleur de domaine 2012 dans une forêt existante contrôlée par un 2003 SE SP2

Question
-
Bonjour,
Je dois réaliser chez un de mes clients, l'ajout d'un nouveau contrôleur de domaine 2012 dans une forêt existante et sous le contrôle d'un serveur 2003 Standard Edition SP2.
Je pense avoir respecté les conditions préalables. Vue sur le site Technet :(http://technet.microsoft.com/fr-fr/library/hh472161.aspx#BKMK_PrereqCheck)
1/ j'ai augmenté le niveau Fonctionnel de la Foret sur le contrôleur AD 2003: 2000 Natif vers 2003
2/ Sur le serveur 2012 : Avec l'assistant de Configuration des services AD DS, je sélectionne le domaine et le compte permettant l'identification. La relation s'établie, mais l'assistant passe en Echec avec le message suivant : Echec de la vérification. Le niveau fonctionnel de la forêt est Windows 2000. Pour installer un domaine Windows Server 2012 ou un contrôleur de domaine, le niveau fonctionnel de la forêt doit être Windows Server 2003 ou ultérieur.
3/ après vérification sur le Serveur 2003 console "Domaines et Approbation AD" : le niveau fonctionnel est bien 2003
Pourquoi suis-je bloqué à ce niveau ?
J’ai lu avec attention le sujet dans le Forum Windows Serveur 2012 :
« Installation d'un serveur 2012 Std pour remplacer un contrôleur de domaine 2003 »
Les étapes adprep /forestprep et /domainprep et /gpprep doivent être réalisées sur le DC 2003 avec le DVD 2012 à distance ?
Comment et dans quel ordre?
Merci de vos réponses, j'ai besoin d'intégrer ce nouveau serveur dans le domaine du client rapidement.
- Type modifié Wang Huang jeudi 6 juin 2013 09:18
- Type modifié Wang Huang jeudi 6 juin 2013 09:19
Réponses
-
Attention il y a le niveau fonctionnel du domaine et celui de la forêt si la forêt doit être en 2003 le domaine aussi.
Lequel avez-vous augmenter ? Le domaine sans doute est en 2003 et la forêt en 2000 d'après le rapport.
Il n'est pas necessaire de faire le ADprep avec 2012 car celui ci sera exécuté automatiquement par l'assistant de configuration des services de domaines, sauf si un pare feu en empèche l'exécution.
Migration :
http://pbarth67.free.fr/?q=node/35
- Modifié Philippe BarthMVP, Moderator jeudi 6 juin 2013 09:55
- Proposé comme réponse Thameur BOURBITAMVP, Moderator jeudi 6 juin 2013 10:04
- Marqué comme réponse Florin Ciuca vendredi 7 juin 2013 13:14
-
IL N'Y A PAS BESOIN DE LE LANCER SUR LE 2003 IL SERA AUTOMATIQUEMENT EXECUTER SUR LE 2012 PAR L'ASSISTANT DE CONFIGURATION AD.
L'erreur est normal car sous 2012 adprep n'est fournit qu'en 64 bits, il n'est plus utile d'avoir une version32, car il sera exécuter automatiquement depuis le nouveau Windows 2012 64bits.
Quel est le niveau fonctionnel de domaine ?
Quel est le niveau fonctionnel de FORET ?
1/ j'ai augmenté le niveau Fonctionnel de la Foret sur le contrôleur AD 2003: 2000 Natif vers 2003
2000 Natif : c'est un niveau fonctionnel de domaine et non de forêt !
Donc il faut augmenter le niveau fonctionnel de la FORET directement dans la console domaine et approbation , clic droit sur la racine de la forêt puis augmenter le niveau de la forêt.
- Modifié Philippe BarthMVP, Moderator jeudi 6 juin 2013 12:21
- Marqué comme réponse marcv847 jeudi 6 juin 2013 13:21
-
Apres redémarrage du serveur 2012 , j'ai procédé aux vérifications d'usage comme vu dans votre tuto,
"Windows 2012 installation premier DC"
J'ai quelques erreurs au niveau dcdiag.
Mais c'est un autre problème.
Merci en tout cas pour l'aide apporté, ca m'a permis de progresser d'une bonne étape.
Je passe au transfert des rôles FSMO dans pas longtemps.
- Marqué comme réponse Florin Ciuca vendredi 7 juin 2013 13:14
Toutes les réponses
-
Bonjour,
Si vous souhaitez intégrer un contrôleur de domaine Windows Server 2012 dans un domaine Windows Server 2003, vous devez réaliser un adprep /forestprep et adprep /domainprep depuis votre DVD Windows Server 2012 sur votre domain controller Windows 2003.
David LACHARI
MVP Virtual Machine - VCP et VTSP vSphere 4.1
Blog DansTonCloud
Auteur du livre Hyper-v v2 sous Windows Server 2008 R2 -
Merci,
, si j’ai bien compris je dois effectuer ceci :
Partager le lecteur DVD sur le Serveur 2012
Puis sur le serveur 2003 dans une fenêtre de commande se placer sur lecteur et lancer :
adprep /forestprep
adprep/domainprep
Je vous rend compte des que j'ai pu effectuer ces commandes
A bientot
-
C'est bien cela oui mais attention à sauvegarder avant votre contrôleur de domaine hébergeant le rôle FSMO Maitre de schéma
David LACHARI
MVP Virtual Machine - VCP et VTSP vSphere 4.1
Blog DansTonCloud
Auteur du livre Hyper-v v2 sous Windows Server 2008 R2 -
Attention il y a le niveau fonctionnel du domaine et celui de la forêt si la forêt doit être en 2003 le domaine aussi.
Lequel avez-vous augmenter ? Le domaine sans doute est en 2003 et la forêt en 2000 d'après le rapport.
Il n'est pas necessaire de faire le ADprep avec 2012 car celui ci sera exécuté automatiquement par l'assistant de configuration des services de domaines, sauf si un pare feu en empèche l'exécution.
Migration :
http://pbarth67.free.fr/?q=node/35
- Modifié Philippe BarthMVP, Moderator jeudi 6 juin 2013 09:55
- Proposé comme réponse Thameur BOURBITAMVP, Moderator jeudi 6 juin 2013 10:04
- Marqué comme réponse Florin Ciuca vendredi 7 juin 2013 13:14
-
Cela ne marchera pas si le 2003 est 32 bits . En plus cela n'est plus nécessaire en 2012.
- Proposé comme réponse Thameur BOURBITAMVP, Moderator jeudi 6 juin 2013 10:04
-
Je ne suis pas d'accord dans le sens où si Marc souhaite intégrer un DC Windows Server 2012 avec un niveau fonctionnel 2012, il doit obligatoirement réaliser un adprep via le DVD Windows Server 2012 sur son DC 2003.
David LACHARI
MVP Virtual Machine - VCP et VTSP vSphere 4.1
Blog DansTonCloud
Auteur du livre Hyper-v v2 sous Windows Server 2008 R2 -
Le adprep est fait automatiquement a partir de l'asistant de configuration AD sur le serveur 2012
http://blogs.technet.com/b/activedirectoryua/archive/2013/02/05/adprep-in-windows-server-2012.aspx
Il faut un adprep, mais il n'y a pas besoin de l'exécuter en amont sur le 2003 , comme expliqué ci dessus, et comme l'image sur le lien le montre.
A noter qu'il n'existe pas de adprep32 sur 2012 pour exécuter sur d'ancien DC x86, mais comme il est exécuté automatiquement sur le 2012 64bits, il n'y en a pas vraiment besoin.
-
La commande passée sur le serveur 2003 me renvoi une erreur :
Le fichier adprpep.exe est valide , mais il est pour un ordinateur différent de celui de l'ordinateur actuel.
Le serveur 2003 est un x86 32bit.
Quelle est la solution ? puisqu'il n'y a pas de fichier adprep.exe version 32bit
-
Pour répondre à P Barth,
Attention il y a le niveau fonctionnel du domaine et celui de la forêt si la forêt doit être en 2003 le domaine aussi.
Lequel avez-vous augmenter ? Le domaine sans doute est en 2003 et la forêt en 2000 d'après le rapport.
Je n'ai augmenteé que le domaine, je vais le faire aussi pour la foret et je relance l'assistant de migration sur le serveur 2012
je vous donne le résultat bientot
Merci
-
IL N'Y A PAS BESOIN DE LE LANCER SUR LE 2003 IL SERA AUTOMATIQUEMENT EXECUTER SUR LE 2012 PAR L'ASSISTANT DE CONFIGURATION AD.
L'erreur est normal car sous 2012 adprep n'est fournit qu'en 64 bits, il n'est plus utile d'avoir une version32, car il sera exécuter automatiquement depuis le nouveau Windows 2012 64bits.
Quel est le niveau fonctionnel de domaine ?
Quel est le niveau fonctionnel de FORET ?
1/ j'ai augmenté le niveau Fonctionnel de la Foret sur le contrôleur AD 2003: 2000 Natif vers 2003
2000 Natif : c'est un niveau fonctionnel de domaine et non de forêt !
Donc il faut augmenter le niveau fonctionnel de la FORET directement dans la console domaine et approbation , clic droit sur la racine de la forêt puis augmenter le niveau de la forêt.
- Modifié Philippe BarthMVP, Moderator jeudi 6 juin 2013 12:21
- Marqué comme réponse marcv847 jeudi 6 juin 2013 13:21
-
-
Ça se passe plutôt bien !
J'en suis au script PowerShel avant Installation
#
# Script Windows PowerShell pour le déploiement d’AD DS
#
Import-Module ADDSDeployment
Install-ADDSDomainController `
-NoGlobalCatalog:$false `
-CreateDnsDelegation:$false `
-Credential (Get-Credential) `
-CriticalReplicationOnly:$false `
-DatabasePath "C:\Windows\NTDS" `
-DomainName "favols.local" `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-SiteName "Premier-Site-par-defaut" `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$trueJe vous donne le résultat d'ici quelques minutes
A bientot
-
Apres redémarrage du serveur 2012 , j'ai procédé aux vérifications d'usage comme vu dans votre tuto,
"Windows 2012 installation premier DC"
J'ai quelques erreurs au niveau dcdiag.
Mais c'est un autre problème.
Merci en tout cas pour l'aide apporté, ca m'a permis de progresser d'une bonne étape.
Je passe au transfert des rôles FSMO dans pas longtemps.
- Marqué comme réponse Florin Ciuca vendredi 7 juin 2013 13:14