Domaine AD multi-controlleurs 2000/2003 - reinstallation/migration - Win NT/2K/XP - Windows & Software
Marsh Posté le 19-08-2005 à 11:11:06
finality182 a écrit : Salut, |
Ta procédure c koi ? migration des comptes user dedans ? changement de domaine ?
verifie tes différents pointeur dans ton DNS genre si le nom de controleur AD est bien enseigner dedans
Essaie la commande nslookup pour vérif si c est le bon
et non il n y a pas de notion de controleur de domaine primaire/sec sous 2003
Marsh Posté le 19-08-2005 à 11:23:02
ma procédure? on veut passer notre contrôleur de domaine en 2003, et virer le contrôleur de domaine 2000 qui est effectif sur le réseau actuellement. Donc j'ai installé AD sur le 2003 en tant que contrôleur supplémentaire, donc tout AD s'est répliqué niquel sur le 2003. Le domaine c'est le même donc.
Au niveau du DNS tout est bon, il est tout neuf tout frais.
nslookup répond bien.
Marsh Posté le 19-08-2005 à 11:33:42
finality182 a écrit : ma procédure? on veut passer notre contrôleur de domaine en 2003, et virer le contrôleur de domaine 2000 qui est effectif sur le réseau actuellement. Donc j'ai installé AD sur le 2003 en tant que contrôleur supplémentaire, donc tout AD s'est répliqué niquel sur le 2003. Le domaine c'est le même donc. |
En résumé il te reste juste ton Dcpromo à faire sur ton 2000 pour virer l ancien 2kSrv
Ton isolement sur le switch c etait pour tester la connexion client, mais ton AD2k est tjs controleur AD, il est normal que AD2k3 le cherche d ou,peut etre la lenteur, apres faut voir les différents roles maitre d operations etc..
tu peux ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comment DNS dans le client que ton 2k3
Marsh Posté le 19-08-2005 à 11:43:27
"tu peux ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comment DNS dans le client que ton 2k3" < ça veut dire quoi ça?
si je comprends, tu veux que je calle le client sur le DNS du 2k3 ? c'est ce que j'ai fais, j'ai même changé la variable d'environnement LOGONSERVER pour qu'il se calle bien dessus. Et au niveau du logging ça marche, le user peut se logger sur le domaine. Par contre, dans les logs du serveur 2k3, ya plein de merdes. D'où le userenv ...
D'apres les logs c'est évident que le 2k3 cherche à récupérer les info sur le 2ksrv.
comment rendre le ad2k3 indépendant? Pourquoi il a besoin du 2000? Normalement on installe plusieurs contrôleurs pour faire face à la charge, et si un des controlleurs venait à tomber, alors les autre prennent le relai .. donc il devrait très bien pouvoir s'en passer .. il me semble..
Marsh Posté le 19-08-2005 à 11:47:04
finality182 a écrit : "tu peux ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comme DNS dans le client que ton 2k3" < ça veut dire quoi ça? |
Désolé je suis allé un peu vite
J ai pour ma part deux ADs en 2000 Servers si j eteinds un des deux hop tout ralenti, il y a une histoire de replication la dessous
Pour le rendre indépendant c est faire le dcpromo sur ton 2k et là 2k3 se verra comme unique AD donc ne cherchera pas a se reliquer.
Avant fait tout de meme une image des deux serveurs pour prévenir une cahouète
Marsh Posté le 19-08-2005 à 11:51:18
héhé, la cacaouète ...
j'ai pas envie de dcpromo le 2k et apres me retrouver avec un truc qui marche pas ... c'est pas à la maison la hein =)
image ghost? hmm
Marsh Posté le 19-08-2005 à 11:54:58
finality182 a écrit : héhé, la cacaouète ... |
Tu prévois ça le soir genre à 19h tu ghost tes deux machines ...
Tu fais tes affaires, si ça marche pas hop tu remet tes images
Si t as du matos tu peux faire des tests en montant un truc de test
Marsh Posté le 19-08-2005 à 12:04:46
truc de test? prendre 2 serveurs, installer 2k et 2k3 avec AD, et dcpromo voir si l'autre suit tjrs?
takes too much time, jvais faire un ghost de la partosh systeme du 2k, et tester tout ça en live, c'est plus marant à condition de pas s'faire piquer
Marsh Posté le 19-08-2005 à 12:05:38
finality182 a écrit : truc de test? prendre 2 serveurs, installer 2k et 2k3 avec AD, et dcpromo voir si l'autre suit tjrs? |
Marsh Posté le 13-09-2005 à 15:59:57
Salut,
Il est important de transférer les rôles FSMO avant de retrograder ton DC 2K et de faire de ton DC 2K3 le CG (Catalogue Global)
C.F : http://www.crhea.cnrs.fr/crhea/cou [...] schema.pdf
Marsh Posté le 11-10-2005 à 11:27:40
finalty au final t as eu quoi ?
Je vais faire la meme procédure
J ai mes deux ADs en 2K
J ai un troisieme serveurs sous 2K3 avant de le mettre controleurs AD je dois comme l indique les docs du ternet faire adprep /forestprep et /domainprep
sur mes AD en 2k
apres je fais mon dcpromo sur le 2k3
Je transfert les roles vers le 2k3 ,
j enleve un 2k en dcpromo
Format + reinstall en 2k3 je l integre au domaine en AD 2k3
Si tout va bien de meme pour le dernier AD 2K
Format + reinstall en 2k3 je l integre au domaine en aD 2k3
je refais une repartition des roles un peu plus cohérente que tout sur le même
ça vous semble bien ?
Marsh Posté le 11-10-2005 à 12:53:46
arrête tout là...
déjà pour intégrer un windows 2003 dans un AD 2000, il te faut préparer la forêt avec l'outil adprep (procédures microsoft, que tu devrais consulter de toute urgence)
ensuite si ton parc ralentit quand tu éteins un contrôleur c'est sans doute parce que c'est celui qui tient le rôle de serveur de catalogue global, rôle que tu devras migrer avec les autres rôles FSMO sur le 2003 avant de tout éteindre
pour finir ta config DNS en secondaire est inutile, il suffit de spécifier comme adresse de dns à ton 2003 celle d'un des serveurs 2000, et une fois que le domaine sera monté sur le 2003, installer le serveur DNS sur 2003 qui descendra les zones intégrées à active directory
quand tu dis "du calme on est pas à la maison là", je pense que t'es pas encore assez prudent là...
Marsh Posté le 11-10-2005 à 16:03:26
CK Ze CaRiBoO a écrit : arrête tout là... |
C etait pour créer un nouveau topic en fait vu qu on avait le meme sujet.
Si tu relis ma procédure je fais bien l adprep /forestprep et /domainprep
Ensuite je migre bien les roles avant d eteindre.
En gros j ai decris ce que tu viens de dire
Perso je vais tester tout ça sur un domaine parrallèle vu que j ai les machines dispos
Marsh Posté le 11-10-2005 à 17:56:11
Poisse a écrit : C etait pour créer un nouveau topic en fait vu qu on avait le meme sujet. |
je croyais répondre à l'initiateur du topic
Marsh Posté le 11-10-2005 à 18:12:11
CK Ze CaRiBoO a écrit : je croyais répondre à l'initiateur du topic |
Merci tout de même
Marsh Posté le 19-08-2005 à 10:45:50
Salut,
réseau d'entreprise avec un controlleur de domaine sous 2000 serv.
On veut réinstaller le controlleur sur une autre machine en 2003, et virer le 2000.
L'installation d'un serveur DNS en zone forward/reverse secondaire ont été faites sur le 2003, et s'en est suivi l'installation d'AD.
Avant de désinstaller le 2000serv, on isole le 2003 sur un switch avec une station/poste, et on essaye de se logguer. Tout est lent, mais ça marche. Config DNS? Non, la config IP est bonne (DNS qui pointe sur lui même, suffixe DNS...). Bref le problème est dans les logs (event viewer/application) : des erreurs comme quoi n'a pas pu trouver le nom du controleur de domaine (Userenv, ID 1054 : http://eventid.net/display.asp?eve [...] &phase=1).
Y-a-t'il la notion de contrôleur primaire/secondaire comme avant où elle a disparu depuis 2003 dans AD? Si non, passer le 2003 en contrôleur primaire (master?) ? Que faire pour rendre le 2003 indépendant? (car apparement il cherche à se caller sur l'autre)
merci d'avance