Active Directory sur 2000 server & impact si changement d'IP des PCs

Active Directory sur 2000 server & impact si changement d'IP des PCs - Sécurité - Windows & Software

Marsh Posté le 03-06-2013 à 16:10:04    

Bonjour,
 
Nous avons un active directory sous windows 2000 server et bien entendu un DNS dessus (car les PC clients doivent l'avoir comme serveur DNS). Nous l'utilisons très simplement pour la création de compte utilisateur et droits d'accès sur un parc de PC.
 
Mais voila nous devons changer TOUTES les adresses IPs du parc de PC (nous somme affilié à une université, et avons des adresses IP fournie par cette université et ils désirent nous changer de sous-réseau, en bref au lieu d'avoir des PC avec comme IP (V4) : A.B.C.D avec D de 180 à 250 nous allons avoir comme IP A.B.X.Y avec X différent de C et Y de 1 à 126 ~).  :pt1cable:  
 
Donc j'aurais voulu savoir quel impact cela va avoir avec notre Active Directory. Car lui aussi, évidemment, il devra changer d'IP comme tout ses PC clients.
Pouvez me rassurer et/ou m'indiquer à quoi je devrais faire particulièrement attention ?
Car pour ma part, je pense qu'il ne devrait pas y avoir d'impact notable, il faille juste que je change pour tous les PC l'adresse IP du serveur AD/DNS. Est-ce juste ? Ou ?
 
D'avance merci beaucoup de votre précieuse aide.  :jap:  

Reply

Marsh Posté le 03-06-2013 à 16:10:04   

Reply

Marsh Posté le 04-06-2013 à 09:52:08    

hispace_ a écrit :

il faille juste que je change pour tous les PC l'adresse IP du serveur AD/DNS. Est-ce juste ? Ou ?
 


 
ça c'est le cas où ton réseau est en IP Fixe. Ce qui n'a aucun interet.
 
Tu as un windows serveur qui fait déja AD & DNS, il n'attend impatiemment de toi tu le configures en serveur DHCP. Tu te simplifierai la vie en tout cas.


Message édité par flash_gordon le 04-06-2013 à 09:52:35
Reply

Marsh Posté le 04-06-2013 à 10:32:54    

Merci de ta réponse Flash_gordon.
 
Effectivement faire un serveur DHCP (sur ce PC ou autre) est envisagé, mais pour l'heure. Je me posais juste la question au sujet si ce changement d'IP (a faire encore manuellement je suis d'accord) allait me poser des problèmes en particulier sur le serveur AD ou autre...

Reply

Marsh Posté le 04-06-2013 à 11:01:57    

pas du tout. Tu ne changes pas de domaine ni rien.
 
Disons que ce changement d'ip était l'occasion parfaite pour passer en DHCP, puisque tu vas de toutes façons devoir passer sur chaque ordi pour la config reseau.


Message édité par flash_gordon le 04-06-2013 à 11:04:13
Reply

Marsh Posté le 04-06-2013 à 11:04:04    

Oui, il y aura des impacts. Surtout avec un OS qui n'est plus supporté depuis des années :/
Je ne sais pas si c'était possible sur un Windows 2000 en plus.
 
Tu ferais mieux de migrer ton AD vers un autre DC avec la nouvelle IP.

Reply

Marsh Posté le 04-06-2013 à 11:05:31    

nebulios a écrit :

Oui, il y aura des impacts. Surtout avec un OS qui n'est plus supporté depuis des années :/


 
Euh, je vois pas bien le souci [:spamafote]
 
ça fait peut-etre longtemps que je n'ai pas pratiqué 2000 server, mais je ne vois pas où serait le probleme du changement d'ip [:spamafote]

Reply

Marsh Posté le 04-06-2013 à 11:23:52    

Ok Merci à vous. Donc je n'ai pas trop à craindre ces changements d'IP. (bien que nebulios craint quelque chose mais quoi ?)
Et il est vrai que je suis pas un grand spécialiste de l'AD et autre du monde Windows, mais j'essaye de suivre, et je prends conseil auprès de spécialiste et/ou connaisseur comme ici sur ce forum !.
 
Pour la migration du DC (AD) je veux bien moi mais, il faut des "sous" ;). (et puisque il faille obligatoirement un windows server pour pourvoir faire un AD).
Cet argent que l'on n'a pas pour l'instant. C'est sur je verrais bien un Win 2012 server Dataserver + Virtualisation (de l'AD + plein d'autre serveur/service que j'ai ici et qui me font peur si ça crash).
Mais comme dit les dépenses ne sont pas à l'ordre du jour... :(
 
Encore Merci :jap: toutefois si quelques chose vous vient à l'esprit, je suis preneur !

Reply

Marsh Posté le 06-06-2013 à 20:24:00    

C'est surtout que depuis qq années Windows Server 2000 n'est plus supporté, donc plus de patchs de sécu, bref c'est une passoire :/
En plus tel que je le sens tu as des IP publiques vu qu'en université donc bonjour la sécu :/
 
Ensuite changer les IP des PC non pas d'impact mis à part que comme déjà dit, les PC n'ont rien à faire en IP fixe. DHCP c'est tout.
 
Ensuite, il faut identifier tous les équipements réseaux qui utilisent ton DC, en particulier j'imagine le DNS. Donc ça peut être des routeurs, switchs, caméras, etc. Les faire pointer sur la nouvelle IP du DNS
 
Enfin, le changement d'IP du DC, peut se faire dans la douleur. Perso je regarderai la conf actuelle voir s'il faut la modifier, limite je mettrai l'ancienne et la nouvelle IP qq temps, même si ça fait pas de sens au niveau réseau puis dégagerai l'ancienne, vérifier que c'est bien nettoyé partout (dans les zones, dans la config ip du serveur).
 
Mais non typiquement c'est pas le genre de trucs que tu fais juste comme ça. Ca peut être assez douloureux, avec un DC qui repart pas ou qui va booter pendant des plombes parce qu'il arrive pas

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed