Changement de serveur AD 2008R2

Changement de serveur AD 2008R2 - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 14-09-2011 à 09:41:43    

Hello,
 
Nous avons actuellement un serveur AD qui n'est plus garanti (2008R2) et que nous allons devoir changer pour diverses raisons. Est-ce qu'un NT Backup suffirait à transférer l'AD de cette machine vers la nouvelle qui sera, elle aussi, en 2008 R2 ? Je souhaite absolument garder le même nom netBios, et c'est évidemment le serveur AD primaire. (certificats, DNS, etc.)
 
Quelqu'un a déjà essayé la manip ?


---------------
NewsletTux - outil de mailing list en PHP MySQL
Reply

Marsh Posté le 14-09-2011 à 09:41:43   

Reply

Marsh Posté le 14-09-2011 à 10:02:45    

Oui un NT Backup suffit si tu coches tout (surtout l'état système).
Néanmoins si le matériel est différent, tu risques d'avoir une machine un peu instable le temps de remettre les bons drivers.
Il y a une procédure à suivre quand même, vois sur le technet.


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 14-09-2011 à 10:14:10    

Tu veux que le serveur ait le même nom, pourquoi ?
Parce que sinon, une réplication AD et un transfert des FSMO et le tour est (presque) joué.

Reply

Marsh Posté le 14-09-2011 à 11:42:13    

Si tu as d'autres contrôleurs c'est le meilleur moyen de péter ton AD si tu fais ça à l'arrache.
Il faudrait plus de détails sur ton infra.

Reply

Marsh Posté le 14-09-2011 à 15:05:35    

Ce qu'il faut c'est :
- Installer un 2ème DC, transférer les rôles FSMO
- Désinstaller le 1er DC, sauvegarder la CA and co
- Installer un 3ème DC avec le nom du premier
- Réinstaller la CA et la restaurer

Reply

Marsh Posté le 14-09-2011 à 15:49:22    

nebulios : oui, je me doute bien et justement je ne veux pas faire de bêtise en mettant le disque dur dans le nouveau serveur  :pt1cable:  
On a déjà un 2è DC, mais il me semblait que les rôles FSMO sous 2008 étaient déjà un peu dispatchés par rapport à 2003 ?
Merci Jean.


---------------
NewsletTux - outil de mailing list en PHP MySQL
Reply

Marsh Posté le 14-09-2011 à 15:53:23    

Non les rôles restent les même.

Reply

Marsh Posté le 14-09-2011 à 18:53:35    

Tant qu'à faire installer la PKI su un autre serveur qu'un DC ?

Reply

Marsh Posté le 17-09-2011 à 19:49:56    

<Troll:on>
NTBackup et 2008 R2  :??:  
C'est plutôt Windows Backup Services.  
<Troll:off>
 
Le backup / restore, C'est pas une bonne idée du tout !
L'idèe de Je@nb et bien meilleure  :bounce:  
 
 

Reply

Marsh Posté le 04-10-2011 à 15:44:50    

hello,
 
je reviens sur ce sujet. J'ai reçu les 2 nouveaux serveurs :)
 
Je vais commencer par changer le serveur 2, puis faire le principal (serveur 1) qui a les rôles FSMO/CA.
 
Je compte :
- sortir le 2 actuel (futur "ancien" ) du domaine
- mettre la nouvelle machine, même nom, même adresse IP dans le domaine
- transférer les rôles du 1 comme expliqué par Jeanb
- faire pareil avec le 1 (sortir du domaine le futur "ancien", puis mettre le nouveau, même nom même IP, et le rentrer dans le domaine).


---------------
NewsletTux - outil de mailing list en PHP MySQL
Reply

Marsh Posté le 04-10-2011 à 15:44:50   

Reply

Marsh Posté le 05-10-2011 à 13:06:09    

/!\ Sauvegardes AVANT /!\


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed