Meilleur auteur de réponses
Transferts de roles suite crash

Question
-
Bonjour,
Notre domaine active directory est composé comme ceci:
domaineparent.domaineenfant.local
Sur le domaine parent, nous avons 2 DC : Fonctionnement OK
Sur le domaine enfant, nous avions 2 DC : 1 sous 2008 R2 qui avait tous les roles et un 2012 R2.
Nous avons le 2008 R2 qui a crashé suite a une panne matérielle au mois de Janvier.
Pour diverses raisons, les roles n'ont pas étés transférés vers le nouveau serveur. Nous allons nous en occuper maintenant, entre temps, nous avons crée des utilisateurs sur le 2012 R2.
Voici un compte rendu de la commande netdom query fsmo lancée sur le 2012 R2
Controleur de schéma : serveur du domaine parent
Maitre des noms de domaine : serveur du domaine parent
Controleur de domaine principal : mon serveur qui a crashé (2008R2)
Gestionnaire du pool RID : mon serveur qui a crashé (2008R2)
Maitre d'infrastructure : mon serveur qui a crashé (2008R2)
Le serveur qui est en panne, ne sera jamais remis en fonctionnement.
Mes questions sont:
-Je dois transférer les roles vers le nouveau serveur au plus vite, mais est ce que c'est un opération risquée car mon serveur 2012 R2 fonctionne en "mode dégradé" depuis Janvier ?
-Comment m'y prendre ?
Puis-je me baser sur ce topic ==> http://www.alexwinner.com/articles/win2008/28-fsmofindmove.html
Une fois ces opérations faites, il me restera a supprimer les traces de l'ancien serveur (metadata cleanup), pourrais-je utiliser ce topic ==> http://www.alexwinner.com/articles/win2008/40-admetadatacleanup.html
Réponses
-
Pour vérifier l'état de mon DC avec dcdiag et repadmin /showrepl, quel intérêt ? sachant que sur mon domaine parent, mon domaine est en bonne santé, c'est mon domaine enfant qui pose problème, et sur ce domaine enfant, j'avais 2 DC dont 1 qui est HS maintenant.
Par ce qu'une forêt AD est un ensemble cohérent de contrôleur de domaine qui doivent répliquer. Certaines partitions AD sont répliqués avec les DC du mêmes domaines d'autres sur tous les DC de la forêt. Le fait de ne pas corriger ce problème pendant une période assez longue peut avoir des conséquences. Dcdiag devrait TOUJOURS etre utilisé avant correction d'un problème, avant et après ajout d'un DC par exemple.
Tant que tu n'as pas vérifier avec dcdiag et repadmin tu ne sais pas si les domaines sont en bonne santé.
Si j'ai bien compris, j'ai uniquement a aller dans Utilisateurs et ordinateurs Active Directrory, puis clic droit sur le nom de domaine, puis Maitre d'opérations.
Tu peux déplacer les rôles du domaines avec utilisateur et ordinateur. Les rôles FSMO ne sont pas le St Graal, vérifie ton domaine.
- Modifié Philippe BarthMVP, Moderator mardi 28 juin 2016 04:24
- Marqué comme réponse Philippe BarthMVP, Moderator vendredi 8 juillet 2016 20:37
Toutes les réponses
-
Notre domaine active directory est composé comme ceci:
domaineparent.domaineenfant.local
En génrérale c'est plutôt le domaine enfant qui est un sous domaine du domaine parent :
domaineenfant.domaineparent.local
Nous avons le 2008 R2 qui a crashé suite a une panne matérielle au mois de Janvier.
Avez vous vérifier l'état de vos DC avec dcdiag et repadmin /showrepl ?
Vous pouvez transférer les rôles soit par ntdsutil, soit par l'assistant graphique soit powershell :
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0,1,2,3,4 -Force
Vous pouvez utilisez les articles Alex .
-
Notre domaine active directory est composé comme ceci:
domaineparent.domaineenfant.local
En génrérale c'est plutôt le domaine enfant qui est un sous domaine du domaine parent :
domaineenfant.domaineparent.local
Nous avons le 2008 R2 qui a crashé suite a une panne matérielle au mois de Janvier.
Avez vous vérifier l'état de vos DC avec dcdiag et repadmin /showrepl ?
Vous pouvez transférer les rôles soit par ntdsutil, soit par l'assistant graphique soit powershell :
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0,1,2,3,4 -Force
Vous pouvez utilisez les articles Alex .
Merci pour ton retour.
Pour vérifier l'état de mon DC avec dcdiag et repadmin /showrepl, quel intérêt ? sachant que sur mon domaine parent, mon domaine est en bonne santé, c'est mon domaine enfant qui pose problème, et sur ce domaine enfant, j'avais 2 DC dont 1 qui est HS maintenant.
Si j'ai bien compris, j'ai uniquement a aller dans Utilisateurs et ordinateurs Active Directrory, puis clic droit sur le nom de domaine, puis Maitre d'opérations.
Je clic sur Modifier des onglets RID, CDP et Infrastructure, en faisant attention que le serveur cible soit bien le serveur que j'ai sélectionné.
Je regarde si tous mes roles sont bien transférés avec la commande netdom query fsmo.
Si tout est OK, je peux lancer un metadata cleanup.
C'est bien cela ?
-
Pour vérifier l'état de mon DC avec dcdiag et repadmin /showrepl, quel intérêt ? sachant que sur mon domaine parent, mon domaine est en bonne santé, c'est mon domaine enfant qui pose problème, et sur ce domaine enfant, j'avais 2 DC dont 1 qui est HS maintenant.
Par ce qu'une forêt AD est un ensemble cohérent de contrôleur de domaine qui doivent répliquer. Certaines partitions AD sont répliqués avec les DC du mêmes domaines d'autres sur tous les DC de la forêt. Le fait de ne pas corriger ce problème pendant une période assez longue peut avoir des conséquences. Dcdiag devrait TOUJOURS etre utilisé avant correction d'un problème, avant et après ajout d'un DC par exemple.
Tant que tu n'as pas vérifier avec dcdiag et repadmin tu ne sais pas si les domaines sont en bonne santé.
Si j'ai bien compris, j'ai uniquement a aller dans Utilisateurs et ordinateurs Active Directrory, puis clic droit sur le nom de domaine, puis Maitre d'opérations.
Tu peux déplacer les rôles du domaines avec utilisateur et ordinateur. Les rôles FSMO ne sont pas le St Graal, vérifie ton domaine.
- Modifié Philippe BarthMVP, Moderator mardi 28 juin 2016 04:24
- Marqué comme réponse Philippe BarthMVP, Moderator vendredi 8 juillet 2016 20:37