Domaine AD multi-controlleurs 2000/2003 - reinstallation/migration

Domaine AD multi-controlleurs 2000/2003 - reinstallation/migration - Win NT/2K/XP - Windows & Software

Marsh Posté le 19-08-2005 à 10:45:50    

Salut,
 
réseau d'entreprise avec un controlleur de domaine sous 2000 serv.
On veut réinstaller le controlleur sur une autre machine en 2003, et virer le 2000.
L'installation d'un serveur DNS en zone forward/reverse secondaire ont été faites sur le 2003, et s'en est suivi l'installation d'AD.
Avant de désinstaller le 2000serv, on isole le 2003 sur un switch avec une station/poste, et on essaye de se logguer. Tout est lent, mais ça marche. Config DNS? Non, la config IP est bonne (DNS qui pointe sur lui même, suffixe DNS...). Bref le problème est dans les logs (event viewer/application) : des erreurs comme quoi n'a pas pu trouver le nom du controleur de domaine (Userenv, ID 1054 :  http://eventid.net/display.asp?eve [...] &phase=1).
 
Y-a-t'il la notion de contrôleur primaire/secondaire comme avant où elle a disparu depuis 2003 dans AD? Si non, passer le 2003 en contrôleur primaire (master?) ? Que faire pour rendre le 2003 indépendant? (car apparement il cherche à se caller sur l'autre)
 
merci d'avance
 

Reply

Marsh Posté le 19-08-2005 à 10:45:50   

Reply

Marsh Posté le 19-08-2005 à 11:11:06    

finality182 a écrit :

Salut,
 
réseau d'entreprise avec un controlleur de domaine sous 2000 serv.
On veut réinstaller le controlleur sur une autre machine en 2003, et virer le 2000.
L'installation d'un serveur DNS en zone forward/reverse secondaire ont été faites sur le 2003, et s'en est suivi l'installation d'AD.
Avant de désinstaller le 2000serv, on isole le 2003 sur un switch avec une station/poste, et on essaye de se logguer. Tout est lent, mais ça marche. Config DNS? Non, la config IP est bonne (DNS qui pointe sur lui même, suffixe DNS...). Bref le problème est dans les logs (event viewer/application) : des erreurs comme quoi n'a pas pu trouver le nom du controleur de domaine (Userenv, ID 1054 :  http://eventid.net/display.asp?eve [...] &phase=1).
 
Y-a-t'il la notion de contrôleur primaire/secondaire comme avant où elle a disparu depuis 2003 dans AD? Si non, passer le 2003 en contrôleur primaire (master?) ? Que faire pour rendre le 2003 indépendant? (car apparement il cherche à se caller sur l'autre)
 
 
merci d'avance


 
Ta procédure c koi ?  migration des comptes user dedans ? changement de domaine ?  
 
 
verifie tes différents pointeur dans ton DNS  genre si le nom de controleur AD est bien enseigner dedans
 
Essaie la commande nslookup   pour vérif si c est le bon
et non il n y a pas de notion de controleur de domaine primaire/sec sous 2003

Reply

Marsh Posté le 19-08-2005 à 11:23:02    

ma procédure? on veut passer notre contrôleur de domaine en 2003, et virer le contrôleur de domaine 2000 qui est effectif sur le réseau actuellement. Donc j'ai installé AD sur le 2003 en tant que contrôleur supplémentaire, donc tout AD s'est répliqué niquel sur le 2003. Le domaine c'est le même donc.
Au niveau du DNS tout est bon, il est tout neuf tout frais.
nslookup répond bien.

Reply

Marsh Posté le 19-08-2005 à 11:33:42    

finality182 a écrit :

ma procédure? on veut passer notre contrôleur de domaine en 2003, et virer le contrôleur de domaine 2000 qui est effectif sur le réseau actuellement. Donc j'ai installé AD sur le 2003 en tant que contrôleur supplémentaire, donc tout AD s'est répliqué niquel sur le 2003. Le domaine c'est le même donc.
Au niveau du DNS tout est bon, il est tout neuf tout frais.
nslookup répond bien.


 
 
En résumé il te reste juste ton Dcpromo à faire sur ton 2000 pour virer l ancien 2kSrv
 
Ton isolement sur le switch c etait pour tester la connexion client, mais ton AD2k est tjs controleur AD, il est normal que AD2k3 le cherche d ou,peut etre la lenteur, apres faut voir les différents roles maitre d operations etc..
 
tu peux ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comment DNS dans le client que ton 2k3

Reply

Marsh Posté le 19-08-2005 à 11:43:27    

"tu peux ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comment DNS dans le client que ton 2k3" < ça veut dire quoi ça?
 
si je comprends, tu veux que je calle le client sur le DNS du 2k3 ? c'est ce que j'ai fais, j'ai même changé la variable d'environnement LOGONSERVER pour qu'il se calle bien dessus. Et au niveau du logging ça marche, le user peut se logger sur le domaine. Par contre, dans les logs du serveur 2k3, ya plein de merdes. D'où le userenv ...
D'apres les logs c'est évident que le 2k3 cherche à récupérer les info sur le 2ksrv.
 
comment rendre le ad2k3 indépendant? Pourquoi il a besoin du 2000? Normalement on installe plusieurs contrôleurs pour faire face à la charge, et si un des controlleurs venait à tomber, alors les autre prennent le relai .. donc il devrait très bien pouvoir s'en passer .. il me semble..

Reply

Marsh Posté le 19-08-2005 à 11:47:04    

finality182 a écrit :

"tu peux  ton client avec les deux AD en le forceant d utiliser le 2k3 pour se faire tu ne laisse comme DNS dans le client que ton 2k3" < ça veut dire quoi ça?
 
si je comprends, tu veux que je calle le client sur le DNS du 2k3 ? c'est ce que j'ai fais, j'ai même changé la variable d'environnement LOGONSERVER pour qu'il se calle bien dessus. Et au niveau du logging ça marche, le user peut se logger sur le domaine. Par contre, dans les logs du serveur 2k3, ya plein de merdes. D'où le userenv ...
D'apres les logs c'est évident que le 2k3 cherche à récupérer les info sur le 2ksrv.
 
comment rendre le ad2k3 indépendant? Pourquoi il a besoin du 2000? Normalement on installe plusieurs contrôleurs pour faire face à la charge, et si un des controlleurs venait à tomber, alors les autre prennent le relai .. donc il devrait très bien pouvoir s'en passer .. il me semble..


 
Désolé je suis allé un peu vite :)
 
J ai  pour ma part deux ADs en 2000 Servers si j eteinds un des deux hop tout ralenti, il y a une histoire de replication la dessous :)
 
Pour le rendre indépendant  c est faire le dcpromo sur ton 2k et là 2k3 se verra comme unique AD donc ne cherchera pas a se reliquer.
 
Avant fait tout de meme une image des deux serveurs pour prévenir une cahouète ;)

Reply

Marsh Posté le 19-08-2005 à 11:51:18    

héhé, la cacaouète ...
j'ai pas envie de dcpromo le 2k et apres me retrouver avec un truc qui marche pas ... c'est pas à la maison la hein =)
 
image ghost? hmm

Reply

Marsh Posté le 19-08-2005 à 11:54:58    

finality182 a écrit :

héhé, la cacaouète ...
j'ai pas envie de dcpromo le 2k et apres me retrouver avec un truc qui marche pas ... c'est pas à la maison la hein =)
 
image ghost? hmm


 
 
Tu prévois ça le soir  genre à 19h tu ghost tes deux machines ...
Tu fais tes affaires, si ça marche pas hop tu remet tes images :)
 
Si  t as du matos tu peux faire des tests en montant un truc de test  :sol:


Message édité par Poisse le 19-08-2005 à 11:55:19
Reply

Marsh Posté le 19-08-2005 à 12:04:46    

truc de test? prendre 2 serveurs, installer 2k et 2k3 avec AD, et dcpromo voir si l'autre suit tjrs?
takes too much time, jvais faire un ghost de la partosh systeme du 2k, et tester tout ça en live, c'est plus marant à condition de pas s'faire piquer ;)


Message édité par finality182 le 19-08-2005 à 12:06:09
Reply

Marsh Posté le 19-08-2005 à 12:05:38    

finality182 a écrit :

truc de test? prendre 2 serveurs, installer 2k et 2k3 avec AD, et dcpromo voir si l'autre suit tjrs?
takes too much time, jvais faire un ghost de la partosh systeme du 2k, et tester tout ça en live.


 
 
 [:banzai]

Reply

Marsh Posté le 19-08-2005 à 12:05:38   

Reply

Marsh Posté le 13-09-2005 à 15:59:57    

Salut,
 
Il est important de transférer les rôles FSMO avant de retrograder ton DC 2K et de faire de ton DC 2K3 le CG (Catalogue Global)
 
C.F : http://www.crhea.cnrs.fr/crhea/cou [...] schema.pdf

Reply

Marsh Posté le 11-10-2005 à 11:27:40    

finalty au final t as eu quoi ?
 
 
Je vais faire la meme procédure :)
 
J ai mes deux ADs en 2K
 
J ai un troisieme serveurs sous 2K3  avant de le mettre controleurs AD je dois comme l indique les docs du ternet faire adprep /forestprep et /domainprep  
 
sur mes AD en 2k
 
apres je fais mon dcpromo sur le 2k3
 
Je transfert les roles vers le 2k3  ,  
 
j enleve un 2k en dcpromo  
 
Format + reinstall en 2k3 je l integre au domaine en AD 2k3
 
Si tout va bien de meme pour le dernier AD 2K  
 
Format + reinstall  en 2k3  je l integre au domaine en aD 2k3
 
je refais une repartition des roles un peu plus cohérente que tout sur le même
 
ça vous semble bien ?


Message édité par Poisse le 11-10-2005 à 11:28:23

---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
Reply

Marsh Posté le 11-10-2005 à 12:53:46    

arrête tout là...
déjà pour intégrer un windows 2003 dans un AD 2000, il te faut préparer la forêt avec l'outil adprep (procédures microsoft, que tu devrais consulter de toute urgence)
ensuite si ton parc ralentit quand tu éteins un contrôleur c'est sans doute parce que c'est celui qui tient le rôle de serveur de catalogue global, rôle que tu devras migrer avec les autres rôles FSMO sur le 2003 avant de tout éteindre
pour finir ta config DNS en secondaire est inutile, il suffit de spécifier comme adresse de dns à ton 2003 celle d'un des serveurs 2000, et une fois que le domaine sera monté sur le 2003, installer le serveur DNS sur 2003 qui descendra les zones intégrées à active directory
quand tu dis "du calme on est pas à la maison là", je pense que t'es pas encore assez prudent là...

Reply

Marsh Posté le 11-10-2005 à 16:03:26    

CK Ze CaRiBoO a écrit :

arrête tout là...
déjà pour intégrer un windows 2003 dans un AD 2000, il te faut préparer la forêt avec l'outil adprep (procédures microsoft, que tu devrais consulter de toute urgence)
ensuite si ton parc ralentit quand tu éteins un contrôleur c'est sans doute parce que c'est celui qui tient le rôle de serveur de catalogue global, rôle que tu devras migrer avec les autres rôles FSMO sur le 2003 avant de tout éteindre
pour finir ta config DNS en secondaire est inutile, il suffit de spécifier comme adresse de dns à ton 2003 celle d'un des serveurs 2000, et une fois que le domaine sera monté sur le 2003, installer le serveur DNS sur 2003 qui descendra les zones intégrées à active directory
quand tu dis "du calme on est pas à la maison là", je pense que t'es pas encore assez prudent là...


 
 
C etait pour créer un nouveau topic en fait vu qu on avait le meme sujet.
Si tu relis ma procédure je fais bien l adprep /forestprep et /domainprep
Ensuite je migre  bien les roles avant d eteindre.
En gros j ai decris ce que tu viens de dire :)  
 
 
Perso je vais tester tout ça sur un domaine parrallèle vu que j ai les machines dispos  [:spartacus2]


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
Reply

Marsh Posté le 11-10-2005 à 17:56:11    

Poisse a écrit :

C etait pour créer un nouveau topic en fait vu qu on avait le meme sujet.
Si tu relis ma procédure je fais bien l adprep /forestprep et /domainprep
Ensuite je migre  bien les roles avant d eteindre.
En gros j ai decris ce que tu viens de dire :)  
 
 
Perso je vais tester tout ça sur un domaine parrallèle vu que j ai les machines dispos  [:spartacus2]

je croyais répondre à l'initiateur du topic

Reply

Marsh Posté le 11-10-2005 à 18:12:11    

CK Ze CaRiBoO a écrit :

je croyais répondre à l'initiateur du topic


 
 
Merci tout de même


---------------
Moards : Challenge Everything. - En fait l'idée c est que t arrives comme un porc à l entrée en glisse ! Là tu te jettes comme un porc ! Et là tu sors comme un goret
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed