You are on page 1of 4

Comment remplacer l’unique contrôleur de domaine d’un domaine ?

SOURCE : http://support.microsoft.com/kb/555549/en-us HYPOTHÈSES : dans la suite de ce document, le contrôleur de domaine à remplacer sera nommé DC1, le serveur à promouvoir en tant que nouveau contrôleur de domaine sera nommé DC2 ; il n’y a pas de service Exchange ou SQL sur le domaine ; il y a seulement un domaine ; il y a seulement un contrôleur de domaine en service ; sur ce contrôleur de domaine, il n’y pas d’autre service que : DNS, DHCP, WINS, serveur de fichiers, serveur d’impression ; il n’y a pas d’édition « Small Business Server » sur le réseau

PHASE « - 1 » (PRUDENCE …) Réaliser une sauvegarde d’active Directory sur DC1 : http://www.toutwindows.com/adfaq.shtml#Q22 Réaliser une sauvegarde complète de DC1 avec un outil de création d’image disque : http://www.sysresccd.org/Online-Manual-FR http://www.runtime.org/driveimage-xml.htm http://www.clonezilla.org

PHASE 0 Si la version du système d’exploitation de DC1 est antérieure à la version souhaitée sur DC2, il faut mettre à niveau la forêt et le schéma Active Directory : http://www.toutwindows.com/adfaq.shtml#Q24 http://support.microsoft.com/default.aspx?scid=kb;fr;325379 http://www.petri.co.il/windows-server-2008-adprep.htm http://unifiedit.wordpress.com/2008/08/15/migration-active-directory-de-windows-2000-2003vers-windows-2008/ http://blogs.coforcert.com/dlarticles/WS2008-Int%C3%A9gration2008_AD2003.pdf

PHASE 1 Installer DC2 avec le système exploitation souhaité : http://www.toutwindows.com/w2003_pas_a_pas.shtml http://www.mp-arpajon.ac-versailles.fr/ftp/windows-serveur/Windows_2003_serverinstallation.pdf Appliquer toutes les mises à jour disponibles (Windows Update)

-

Pierre BÉZANGER – Conseiller pour les technologies de l’information

10/11/2009 – page 1 sur 4

PHASE 2 Promouvoir DC2 comme contrôleur de domaine dans le même domaine : http://www.toutwindows.com/adfaq.shtml#Q02 http://technet.microsoft.com/en-us/library/cc785013(WS.10).aspx http://www.laboratoire-microsoft.org/d/?id=5336

PHASE 3 Promouvoir DC2 comme serveur de catalogue global : http://www.toutwindows.com/adfaq.shtml#Q05 (section GC) http://support.microsoft.com/kb/313994/en-us Redémarrer DC2

-

PHASE 4 Installer le service DNS sur DC2 : http://support.microsoft.com/kb/261321/fr http://support.microsoft.com/kb/323417 http://support.microsoft.com/default.aspx?scid=kb;en-us;814591

PHASE 5 Modifier les paramètres réseau de DC2 (adressage IP) pour en indiquant comme adresse de serveur DNS préféré sa propre adresse IP

PHASE 6 (OPTIONNELLE) Installer le service WINS : http://support.microsoft.com/kb/261321/fr http://support.microsoft.com/kb/323429/fr http://support.microsoft.com/kb/307314/fr Modifier les paramètres réseau de DC2 (adressage IP) pour en indiquant comme adresse de serveur WINS sa propre adresse IP

-

PHASE 7 Transférer les rôles FSMO sur DC2 : http://www.toutwindows.com/adfaq.shtml#Q19 http://www.toutwindows.com/adfaq.shtml#Q20 http://www.toutwindows.com/adfaq.shtml#Q21 http://support.microsoft.com/kb/255690/fr http://www.toutwindows.com/adfaq.shtml#Q10 http://www.toutwindows.com/adfaq.shtml#Q11

Pierre BÉZANGER – Conseiller pour les technologies de l’information

10/11/2009 – page 2 sur 4

PHASE 8 Supprimer le rôle de serveur de catalogue global sur DC1 : http://www.toutwindows.com/adfaq.shtml#Q05 (section GC) http://support.microsoft.com/kb/313994/en-us Redémarrer DC1

-

PHASE 9 Vider les observateurs d’événements sur DC1 et sur DC2 Rétrograder DC1 (alias : supprimer Active Directory sur DC1, alias : rétrograder DC1 en serveur membre) http://www.toutwindows.com/adfaq.shtml#Q04 Redémarrer DC1 Redémarrer DC2 Surveiller les éventuelles erreurs critiques dans les observateurs d’évènements (sur DC1, mais surtout sur DC2 …)

-

PHASE 10 (OPTIONNELLE) Migrer le service « serveur d’impression » de DC1 sur DC2 : http://www.microsoft.com/WindowsServer2003/techinfo/overview/printmigrator3.1.mspx

PHASE 11 (OPTIONNELLE) Migrer le service « serveur de fichiers » de DC1 sur DC2 : http://www.microsoft.com/windowsserver2003/upgrading/nt4/tooldocs/msfsc.mspx Autre outil pour migrer des données : robocopy http://technet.microsoft.com/en-us/library/cc733145(WS.10).aspx http://www.microsoft.com/downloads/details.aspx?familyid=9d467a69-57ff-4ae7-96eeb18c4790cffd&displaylang=en http://technet.microsoft.com/en-us/magazine/2006.11.utilityspotlight.aspx http://support.microsoft.com/kb/323275/fr http://en.wikipedia.org/wiki/Robocopy http://www.laboratoire-microsoft.org/logiciels/22778/ http://www.mp-poissy.ac-versailles.fr/Formations/05-06/Pdf/Sauvegarde.pdf

PHASE 12 (OPTIONNELLE) Installer le service DHCP sur DC2 : http://technet.microsoft.com/en-gb/library/cc787625(WS.10).aspx http://www.laboratoire-microsoft.org/articles/network/conf_dhcp_win2k3/ http://www.windowsnetworking.com/articles_tutorials/DHCP_Server_Windows_2003.html

PHASE 13 Vérifier / modifier les scripts de connexion et les chemins des profils, afin que les chemins pointent vers DC2. Nota : l’utilisation de la variable %LOGONSERVER% est préférable …

Pierre BÉZANGER – Conseiller pour les technologies de l’information

10/11/2009 – page 3 sur 4

PHASE 14 (OPTIONNELLE) Désinstaller les services et les applications inutilisés sur DC1

PHASE 15 (OPTIONNELLE) Installer les applications tierces sur DC2 (logiciels de sauvegarde, antivirus, etc.) Éteindre DC1

PHASE 16 (OPTIONNELLE) Réenregistrer les ordinateurs sur le DHCP de DC2 (ipconfig /release ; ipconfig /renew)

ANNEXES : Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine : http://support.microsoft.com/kb/255504/fr Comment faire pour supprimer des données dans Active Directory après l'échec d'une rétrogradation de contrôleur de domaine : http://support.microsoft.com/default.aspx?scid=kb;fr;216498 Erreur lors de l’ajout d’un nouveau DC au domaine : http://www.toutwindows.com/adfaq.shtml#Q50 L’ouverture de session est très lente : http://www.toutwindows.com/adfaq.shtml#Q51 Outils de diagnostic du réseau et du contrôleur de domaine : NETDIAG et DCDIAG http://support.microsoft.com/kb/321708/fr http://www.microsoft.com/downloads/details.aspx?FamilyID=1EA70814-7E6C-46E5-8C8C3C439A732E9F&displaylang=en http://technet.microsoft.com/fr-fr/library/cc776854(WS.10).aspx

Pierre BÉZANGER – Conseiller pour les technologies de l’information

10/11/2009 – page 4 sur 4