none
blocage ADPREP /FORESTPREP lors de mise à niveau WS2012 R2 RRS feed

  • Question

  • Bonjour, j'ai un petit serveur WS 2012 Standard, contrôleur de domaine + DNS + hyper-V.

    Ayant depuis 15 j plusieurs Windows Update qui ne passent plus, je me suis dit qu'il est temps de passer à 2012 R2.

    Lors de l'install, le programme de vérification de compatibilité me bloque avec le message :

    " Active Directory sur ce contrôleur de domaine ne contient pas les mises à jour ADPREP /FORESTPREP de Windows Server 2012 R2. Voir http://go.microsoft.com/fwlink/?LinkId=113955. "

    Le linkId m'envoie sur une page qui concerne 2003 et 2008 et me parle de  Préparer un domaine Windows 2000 ou Windows Server 2003 pour un contrôleur de domaine exécutant Windows Server 2008.

    Merci.

    samedi 22 novembre 2014 07:54

Réponses

  • Vous faites une mise à jour de votre serveur de 2012 vers 2012R2 ? ou vous souhaitez migrer vers un nouveau dc ?

    Il n'est pas recommandé d'avoir le rôle AD DS sur un serveur ayant également le rôle HyperV ...

    Sinon vous pouvez trouver sur le CD de 2012 r2 dans le dossier support l'outil Adprep, ainsi que le fichier de mise à jour qui devrait aller jusqu'à la version 69

    Vous pouvez sur le serveur existant récupérer ce dossier et procéder manuellement à la mise à jour.

    • Marqué comme réponse JF FUSTEC mardi 25 novembre 2014 07:53
    samedi 22 novembre 2014 12:49
    Modérateur

Toutes les réponses

  • Bonjour,

    Vous avez certainement lors de l'installation de votre 2012 standard "limité" le niveau fonctionnel de votre forêt.
    Vous trouverez cette information en lançant DSA.MSC puis en affichant les propriétés de votre domaine (bouton droit sur le domaine).
    Ou en lançant la commande powershell get-adforest | select forestmode


    • Modifié Thierry.BT samedi 22 novembre 2014 09:55
    samedi 22 novembre 2014 09:52
  • Vous faites une mise à jour de votre serveur de 2012 vers 2012R2 ? ou vous souhaitez migrer vers un nouveau dc ?

    Il n'est pas recommandé d'avoir le rôle AD DS sur un serveur ayant également le rôle HyperV ...

    Sinon vous pouvez trouver sur le CD de 2012 r2 dans le dossier support l'outil Adprep, ainsi que le fichier de mise à jour qui devrait aller jusqu'à la version 69

    Vous pouvez sur le serveur existant récupérer ce dossier et procéder manuellement à la mise à jour.

    • Marqué comme réponse JF FUSTEC mardi 25 novembre 2014 07:53
    samedi 22 novembre 2014 12:49
    Modérateur
  • Merci à tous les 2. Le niveau fonctionnel de la forêt était effectivement en 2008R2... et j'ai trouvé l'outil adprep dans \support , et non pas dans \sources comme le disait la doc technet pourrie. La mise à jour des schémas successifs, jusqu'à 69, s'est bien passée.

    Reste la question de la cohabitation des rôles contrôleur de domaine et hyper-V. J'ai cette architecture depuis 4 ans, sans souci visible... et je n'ai pas les moyens de doubler mon équipement. Ce n'est pas recommandé ? Pour quelles raisons, quels risques ?

    lundi 24 novembre 2014 07:23
  • Il ne faut pas confondre niveau fonctionnel de la forêt et/ou du domaine avec la version de schéma.

    Si vous avez un DC en 2008 et un autre en 2012r2, votre niveau de schéma est au moins en 2012R2 alors que votre niveau fonctionnel ne peut dépasser 2008. Le niveau fonctionnel correspond au MAXIMUM au plus vieux OS que vous avez sur les DC, alors que le schéma est au moins au niveau de l'os le plus récend de vos DC.

    Il n'est pas recommandé de cumulé le rôle HyperV avec le rôle AD. Si vous devez redémarrer votre DC vous êtes génés. 

    Si vous utilisez plusieurs carte réseau, attention a l'enregistrement A du DC, par exemple si vous avez une carte dans un réseau de stockage et que l'enregistrement A existe pour cette IP dans les DNS vous risquez d'avoir des soucis les clients utilisant aléatoirement l'IP prévue pour le rôle DC ou une autre IP du serveur.

    Je ne suis pas sur non plus que Microsoft supporte la solution en cas d'anomalie. La sauvegarde est plus lourde à gérer, AD nécessite la sauvegarde de l'état du système. Des problèmes de performances avec la désactivation du cache en écriture sur la partition ou se trouve l'annuaire AD ... Des problèmes évolutivité et de migration plus complexes si vous souhaitez plus tard créer un cluster hyperv. un dysfonctionnement de l'AD sur ce serveur peut tout bloquer alors que par défaut AD offre de la haute disponibilité en natif...

    Il est recommandé avec HyperV de garder un DC physique mais pas sur le serveur HyperV.


    lundi 24 novembre 2014 18:31
    Modérateur
  • Merci de ces précisions.
    mardi 25 novembre 2014 07:53