none
Transferts de roles suite crash RRS feed

  • Question

  • Bonjour,

    Notre domaine active directory est composé comme ceci:

    domaineparent.domaineenfant.local

    Sur le domaine parent, nous avons 2 DC : Fonctionnement OK

    Sur le domaine enfant, nous avions 2 DC : 1 sous 2008 R2 qui avait tous les roles et un 2012 R2.

    Nous avons le 2008 R2 qui a crashé suite a une panne matérielle au mois de Janvier.

    Pour diverses raisons, les roles n'ont pas étés transférés vers le nouveau serveur. Nous allons nous en occuper maintenant, entre temps, nous avons crée des utilisateurs sur le 2012 R2.

    Voici un compte rendu de la commande netdom query fsmo lancée sur le 2012 R2

    Controleur de schéma : serveur du domaine parent

    Maitre des noms de domaine : serveur du domaine parent

    Controleur de domaine principal : mon serveur qui a crashé (2008R2)

    Gestionnaire du pool RID : mon serveur qui a crashé (2008R2)

    Maitre d'infrastructure : mon serveur qui a crashé (2008R2)

    Le serveur qui est en panne, ne sera jamais remis en fonctionnement.

    Mes questions sont:

    -Je dois transférer les roles vers le nouveau serveur au plus vite, mais est ce que c'est un opération risquée car mon serveur 2012 R2 fonctionne en "mode dégradé" depuis Janvier ?

    -Comment m'y prendre ?

    Puis-je me baser sur ce topic ==> http://www.alexwinner.com/articles/win2008/28-fsmofindmove.html

    Une fois ces opérations faites, il me restera a supprimer les traces de l'ancien serveur (metadata cleanup), pourrais-je utiliser ce topic ==> http://www.alexwinner.com/articles/win2008/40-admetadatacleanup.html

    Merci pour vos réponses.

    lundi 27 juin 2016 15:48

Réponses

  • Pour vérifier l'état de mon DC avec dcdiag et repadmin /showrepl, quel intérêt ? sachant que sur mon domaine parent, mon domaine est en bonne santé, c'est mon domaine enfant qui pose problème, et sur ce domaine enfant, j'avais 2 DC dont 1 qui est HS maintenant.

    Par ce qu'une forêt AD est un ensemble cohérent de contrôleur de domaine qui doivent répliquer. Certaines partitions AD sont répliqués avec les DC du mêmes domaines d'autres sur tous les DC de la forêt. Le fait de ne pas corriger ce problème pendant une période assez longue peut avoir des conséquences. Dcdiag devrait TOUJOURS etre utilisé avant correction d'un problème, avant et après ajout d'un DC par exemple.

    Tant que tu n'as pas vérifier avec dcdiag et repadmin tu ne sais pas si les domaines sont en bonne santé.

    Si j'ai bien compris, j'ai uniquement a aller dans Utilisateurs et ordinateurs Active Directrory, puis clic droit sur le nom de domaine, puis Maitre d'opérations.

    Tu peux déplacer les rôles du domaines avec utilisateur et ordinateur. Les rôles FSMO ne sont pas le St Graal, vérifie ton domaine. 




    mardi 28 juin 2016 04:20
    Modérateur

Toutes les réponses

  • Notre domaine active directory est composé comme ceci:

    domaineparent.domaineenfant.local

    En génrérale c'est plutôt le domaine enfant qui est un sous domaine du domaine parent :

    domaineenfant.domaineparent.local

    Nous avons le 2008 R2 qui a crashé suite a une panne matérielle au mois de Janvier.

    Avez vous vérifier l'état de vos DC avec dcdiag et repadmin /showrepl ?

    Vous pouvez transférer les rôles soit par ntdsutil, soit par l'assistant graphique soit powershell :

    Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0,1,2,3,4 -Force

     Vous pouvez utilisez les articles Alex .

    lundi 27 juin 2016 16:36
    Modérateur
  • Notre domaine active directory est composé comme ceci:

    domaineparent.domaineenfant.local

    En génrérale c'est plutôt le domaine enfant qui est un sous domaine du domaine parent :

    domaineenfant.domaineparent.local

    Nous avons le 2008 R2 qui a crashé suite a une panne matérielle au mois de Janvier.

    Avez vous vérifier l'état de vos DC avec dcdiag et repadmin /showrepl ?

    Vous pouvez transférer les rôles soit par ntdsutil, soit par l'assistant graphique soit powershell :

    Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0,1,2,3,4 -Force

     Vous pouvez utilisez les articles Alex .

    Merci pour ton retour.

    Pour vérifier l'état de mon DC avec dcdiag et repadmin /showrepl, quel intérêt ? sachant que sur mon domaine parent, mon domaine est en bonne santé, c'est mon domaine enfant qui pose problème, et sur ce domaine enfant, j'avais 2 DC dont 1 qui est HS maintenant.

    Si j'ai bien compris, j'ai uniquement a aller dans Utilisateurs et ordinateurs Active Directrory, puis clic droit sur le nom de domaine, puis Maitre d'opérations.

    Je clic sur Modifier des onglets RID, CDP et Infrastructure, en faisant attention que le serveur cible soit bien le serveur que j'ai sélectionné.

    Je regarde si tous mes roles sont bien transférés avec la commande netdom query fsmo.

    Si tout est OK, je peux lancer un metadata cleanup.

    C'est bien cela ?

    mardi 28 juin 2016 03:32
  • Pour vérifier l'état de mon DC avec dcdiag et repadmin /showrepl, quel intérêt ? sachant que sur mon domaine parent, mon domaine est en bonne santé, c'est mon domaine enfant qui pose problème, et sur ce domaine enfant, j'avais 2 DC dont 1 qui est HS maintenant.

    Par ce qu'une forêt AD est un ensemble cohérent de contrôleur de domaine qui doivent répliquer. Certaines partitions AD sont répliqués avec les DC du mêmes domaines d'autres sur tous les DC de la forêt. Le fait de ne pas corriger ce problème pendant une période assez longue peut avoir des conséquences. Dcdiag devrait TOUJOURS etre utilisé avant correction d'un problème, avant et après ajout d'un DC par exemple.

    Tant que tu n'as pas vérifier avec dcdiag et repadmin tu ne sais pas si les domaines sont en bonne santé.

    Si j'ai bien compris, j'ai uniquement a aller dans Utilisateurs et ordinateurs Active Directrory, puis clic droit sur le nom de domaine, puis Maitre d'opérations.

    Tu peux déplacer les rôles du domaines avec utilisateur et ordinateur. Les rôles FSMO ne sont pas le St Graal, vérifie ton domaine. 




    mardi 28 juin 2016 04:20
    Modérateur