none
Contrôleur de domaine contenant les FSMO HS RRS feed

  • Question

  • Bonjour, j'ai un souci, chez un client, son ancien DC a rendu l'âme, matériel grillé... Heureusement on avait installé un nouveau DC sur un nouveau serveur qui avait bien répliqué l'AD.

    La configuration de l'ancien DC : server 2008 R2 Standard

    Le nouveau : Server 2016 Standard.

    Comment puis-je forcer la prise de possession des rôles FSMO pour le nouveau DC ? 

    Pouvez-vous m'éclaircir svp ?

    Merci d'avance.


    fabidu67

    mardi 21 août 2018 17:56

Réponses

  • Tu as la possibilité de forcer la prise de rôle en une commande powershell :

    Move-ADDirectoryServerOperationMasterRole -Identity "DC1" -OperationMasterRole 0,1,2,3,4 -Force

    L'option -force permet de forcer le transfert


    ou avvec ntdsutil :

    NTDSUtil

    Roles

    connections

    connect to server "monserveur"

    q

    Ensuite vous pouvez transférer un ou plusieurs rôles avec les commandes :

     

    transfer pdc

    transfer RID master

    Transfer infrastructure master

    Transfer schema master

    Transfer naming master

     http://www.pbarth.fr/node/281

    Si l'ancien contrôleur de domaine disposant du rôle n'est plus disponible, vous devez remplacer « transfer » par « seize » pour forcer la prise de rôle.

    ou par l'assistant graphique :

    http://www.pbarth.fr/node/79

    Si vous forcer le transfert de rôle, l'ancien serveur ne devrait plus être remis en route sur le réseau.

    Il vous faudra également nettoyer l'Active Directory des métadonnées du serveur HS ;

    http://www.pbarth.fr/node/94

    Enfin il est important de vérifier le serveur restant avec DCdiag.





    mardi 21 août 2018 21:29

Toutes les réponses

  • Bonjour Fabidu

    Voila un lien qui pourra t'aider

    https://www.supinfo.com/articles/single/3378-deplacement-roles-fsmo-active-directory

    La commande pour déplacer les rôles FSMO est « Move-ADDirectoryServerOperationMasterRole –Identity « contrôleur de domaine cible » -OperationMasterRole [rôles FSMO].


    "Marquer comme réponse" les réponses qui ont résolu votre problème



    mardi 21 août 2018 18:48
  • Bonjour, merci pour votre réponse, cela fonctionne bien pour les rôles PDC, InfrastructureMaster par contre pour le reste il me dit que le service d'annuaire n'est pas disponible... 

    fabidu67

    mardi 21 août 2018 20:09
  • Essai avec seize

    https://www.it-connect.fr/seizing-de-roles-fsmo/


    "Marquer comme réponse" les réponses qui ont résolu votre problème



    mardi 21 août 2018 20:46
  • Tu as la possibilité de forcer la prise de rôle en une commande powershell :

    Move-ADDirectoryServerOperationMasterRole -Identity "DC1" -OperationMasterRole 0,1,2,3,4 -Force

    L'option -force permet de forcer le transfert


    ou avvec ntdsutil :

    NTDSUtil

    Roles

    connections

    connect to server "monserveur"

    q

    Ensuite vous pouvez transférer un ou plusieurs rôles avec les commandes :

     

    transfer pdc

    transfer RID master

    Transfer infrastructure master

    Transfer schema master

    Transfer naming master

     http://www.pbarth.fr/node/281

    Si l'ancien contrôleur de domaine disposant du rôle n'est plus disponible, vous devez remplacer « transfer » par « seize » pour forcer la prise de rôle.

    ou par l'assistant graphique :

    http://www.pbarth.fr/node/79

    Si vous forcer le transfert de rôle, l'ancien serveur ne devrait plus être remis en route sur le réseau.

    Il vous faudra également nettoyer l'Active Directory des métadonnées du serveur HS ;

    http://www.pbarth.fr/node/94

    Enfin il est important de vérifier le serveur restant avec DCdiag.





    mardi 21 août 2018 21:29
  • Sanio74, j'avais effectivement essayé avec seize mais c'était pareil. Du coup j'ai effectué la manip de Philippe, c'est à dire : 

    Move-ADDirectoryServerOperationMasterRole -Identity "DC1" -OperationMasterRole 0,1,2,3,4 -Force

    L'option -force permet de forcer le transfert

    et là ça fonctionne. Ensuite le cleanup et puis le dcdiag et tout est ok.

    Merci beaucoup de votre aide :)


    fabidu67

    mercredi 22 août 2018 05:21