Installer un contrôleur de Domaine

J’ai dû faire une migration de serveur pour l’active directory.

Je vous passe l’installation de Windows. C’est le B A BA de l’admin windows 🙂

Après l’installation, au moment du DCPromo. J’ai eu ce charmant message :

newad_06262019_115720

Mais comment migrer son partage SYSVOL?

La fin du support de Windows Server 2003 en 2015 a sonné le glas de FRS (ou NTFRS). Néanmoins, beaucoup ont oublié, lors du passage des contrôleurs en 2008, 2008 R2 ou 2012 (incluant la montée de niveau fonctionnel des domaines et des forêts), la migration de la réplication du SYSVOL de FRS vers DFSR. DFSR, quand à lui, est apparu avec Windows Server 2003 R2.

Il faut donc migrer ses serveurs en FRS avant de pouvoir ajouter un contrôleur de domaine dont le système d’exploitation est uptodate.

Migrer le système de fichier

dfsrmig

dfsrmig est une commande pour migrer la réplication du SYSvol en FRS le système de fichiers distribués DFS (Distributed File System). On peut, avec, avoir les informations sur la progression de la migration, on peut aussi modifier des objets AD-DS (Active Directory Domain Services) lors de la migration.

On check si DFS est installé
sc \\DomainControleur_Name query dfsr

newad_06262019_134346

On peut aussi vérifier si la réplication Active Directory n’a pas de problème :
RepAdmin /ReplSum

On prépare la migration sur le « vieux » contrôleur de domaine en WS2008r2

dfsrmig.exe /setGlobalState 1

newad_06262019_162829

On peut vérifier l’état de la migration

dfsrmig.exe /getMigrationState

newad_06262019_163641

On passe à l’état « Redirigé » »

dfsrmig.exe /setGlobalState 2

newad_06262019_163952

newad_06262019_164605

On peut vérifier l’état de la migration

dfsrmig.exe /getMigrationState

newad_06262019_103124

On passe à l’état « Éliminé »

dfsrmig.exe /setGlobalState 3

newad_06262019_164752

On vérifie l’état de la migration

dfsrmig.exe /getMigrationState

newad_06262019_164908

On continue de vérifier l’état de la migration

dfsrmig.exe /getMigrationState

newad_06262019_165214

Promouvoir le contrôleur de domaine

On revient sur le serveur 2019
newad_06262019_103137

On sélectionne le type d’installation
newad_06262019_103203

On choisi le serveur destination
newad_06262019_103217

On choisi le rôle que l’on souhaite : « Service AD DS »
newad_06262019_111602

L’assistant propose l’installation de fonctionnalités supplémentaires
newad_06262019_114647

Ensuite on choisit les fonctionnalités
newad_06262019_114911

On a un warning avant installation, au cas où on ne saurait pas ce que l’on fait
newad_06262019_114929

Windows demande la confirmation de la sélection
newad_06262019_114950

On arrive sur la fenêtre de progression de l’installation
newad_06262019_115136

Lorsque c’est fait. Dans le gestionnaire de Serveur, on accède à la post-installation

newad_06262019_115744

Puisque on est dans le cadre d’une migration. On sélectionne : « Ajouter un contrôleur de domaine à un domaine existant »

newad_06272019_101035

 

newad_06272019_101158

On choisi de puis quel controleur on fera sa réplication

newad_06272019_101305newad_06272019_101324newad_06272019_101458newad_06272019_101749newad_06272019_103250

 

 

Liens :

itcontractors dot org – How can I change the SYSVOL location?  

sysvol with too long path

Cet article, publié dans Active Directory, AD DS, déploiement, Deploiement, Deployment, Server 2019, Windows Server, est tagué , , , , , , , , , , , , , . Ajoutez ce permalien à vos favoris.

Répondre

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion /  Changer )

Photo Google

Vous commentez à l'aide de votre compte Google. Déconnexion /  Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion /  Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion /  Changer )

Connexion à %s