Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Transfert AD

12 réponses
Avatar
fabrice
Bonjour à tous,

Je me permets à nouveau une petite question ou un petit conseil.
Voilà après quelques misères, je viens de récupérer mes DC au complet.
Ils sont au nombre de deux. Mon DC nommé DC1 détient tous les rôles FSMO.
Comme j'ai eu une foret avec un unique domaine, mes deux DC sont "catalogue
global".

Bref, je vais recevoir un nouveau matériel avec de changer DC1. Le matériel
étant plus qu'amorti et il est aussi hors garanti ...
Je pense procéder ainsi et aimerais savoir si vous procéderiez autrement.

1-Installation de Win2003 sur mon nouveau serveur.
2-Dcpromo sur ce dernier. Il devient DC3.
--> j'ai donc ponctuellement 3DC.
3-Transfert de tous les rôles sur DC3 et j'en fait aussi un GC.
4-Dans le même temps, DC1 ne sera plus GC.
--> je laisse les réplications pendant le reste de la journée et la nuit.
(je laisse reposer !)
5-le lendemain, je fais une dé-promotion de DC1. IL redevient serveur
membre.
6-puis sortie de DC1 du domaine.

J'ai un moment hésité à dé-promouvoir d'abord dc1 avant d'intégrer dc3.
C'est à dire transférer les rôles FSMO sur dc2 puis ensuite sur dc3.
Mais je trouve que les manipulations sont plus nombreuses surtout concernant
les rôles FSMO.

Merci de votre avis.
fabrice

2 réponses

1 2
Avatar
nonos56
Sur le coup du traffic de réplication...forcément un seul domaine...trop
petit... ;-)

"Fabrice" a écrit dans le message de
news:%
heuu faux sur quoi ?
"nonos56" <nonos56(moinça)@free.fr> a écrit dans le message de news:

donc j'ai faux !

"Fabrice" a écrit dans le message de
news:
Bonjour,

Selon microsoft dans une forêt avec domaine unique (mon cas) il est
préférable de faire de tous les contrôleurs un catalogue global.
Et comme il n y a qu'un seul domaine cela n'augmente pas le trafic de
réplications. Et je reprends les mots, " permettra à chaque contrôleur
de résoudre localement les requêtes adressées au catalogue global au
lieu de devoir contacter un autre" .... donc finalement moins de trafic
!
bye
fabrice

"Arnaud PENSU" <nonos56(moinça)@free.fr> a écrit dans le message de
news:
Bonjour,

une chose m'échape..

A priori il n'y a qu'un site (AD j'entend), du coup cela ne sert pas à
grand chose d'avoir 2 CG si ce n'est à générer un traffic de
réplication superflux.? j'ai faux ?

"Jonathan BISMUTH" a écrit dans le message de
news:
good luck Jim :))

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"fabrice" a écrit dans le message de news:

Hello,

Merci de ton aide précieuse.
Il ne me reste plus qu'à me lancer. La machine vient d'arriver.
Merci encore.
fabrice

"Jonathan BISMUTH" a écrit dans le message de
news:
re,

Au moins, tu pourra correctement gérer tes plages, donc ça n'est pas
si "pauvre" que ça.
concernant le GC, décoche le GC du DC1 après avoir activé celui-ci
(et validé depuis l'observateur d'évènements son bon fonctionnement)
sur DC3.

sinon, pour moi c'est tout bon :)

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"fabrice" a écrit dans le message de news:

Oui effectivement, j'avais oublié le DNS.
Et puis faut aussi que je pense au DHCP !

J'ai actuellement 2 plages qui se complêtent. La redondance du
pauvre.
1 plage sur dc1 et l autre sur dc2.

Donc je vais devoir installer un serveur dhcp sur mon dc3 et migrer
la base ou stopper qq jours avant le dhcp de dc1 afin de me reposer
que sur dc2.

et effectivement, merci de me le rappeler faire cibler mes clients
dns vers dc2 ou 3 sachant qu'actuellement en primaire ils ont le
dc1 et en secondaire le dc2...

ouf.

Quant au GC, je pensais simplement décocher cette petite case
miracle. Aujourd'hui dc1 et dc2 sont GC. Demain il y aura dc2 et
dc3. j'aurais décocher dc1.

Qu'en penses tu ?

fabrice

ps : merci de ton aide

"Jonathan BISMUTH" a écrit dans le message de
news: up1$
Bonjour Fabrice,

le schéma me plait, à condition de t'assurer de 2 choses :

- Tous les clients doivent pointer sur DC2 ou DC3 comme DNS
(plutôt DC2 d'ailleurs, tant que le 3 n'est pas "stabilisé")
- ça n'est parce que tu monte DC3 en GC que le 1 ne l'est plus.
Donc je dirais plutôt "dans un second temps" soit après
stabilisation du DC3.

Qu'en penses tu?


Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"fabrice" a écrit dans le message de news:

Bonjour à tous,

Je me permets à nouveau une petite question ou un petit conseil.
Voilà après quelques misères, je viens de récupérer mes DC au
complet.
Ils sont au nombre de deux. Mon DC nommé DC1 détient tous les
rôles FSMO.
Comme j'ai eu une foret avec un unique domaine, mes deux DC sont
"catalogue global".

Bref, je vais recevoir un nouveau matériel avec de changer DC1.
Le matériel étant plus qu'amorti et il est aussi hors garanti ...
Je pense procéder ainsi et aimerais savoir si vous procéderiez
autrement.

1-Installation de Win2003 sur mon nouveau serveur.
2-Dcpromo sur ce dernier. Il devient DC3.
--> j'ai donc ponctuellement 3DC.
3-Transfert de tous les rôles sur DC3 et j'en fait aussi un GC.
4-Dans le même temps, DC1 ne sera plus GC.
--> je laisse les réplications pendant le reste de la journée et
la nuit. (je laisse reposer !)
5-le lendemain, je fais une dé-promotion de DC1. IL redevient
serveur membre.
6-puis sortie de DC1 du domaine.

J'ai un moment hésité à dé-promouvoir d'abord dc1 avant
d'intégrer dc3. C'est à dire transférer les rôles FSMO sur dc2
puis ensuite sur dc3.
Mais je trouve que les manipulations sont plus nombreuses surtout
concernant les rôles FSMO.

Merci de votre avis.
fabrice






































Avatar
Fabrice
ah oui vu comme cela !
bonne soirée.

"nonos56" <nonos56(moinça)@free.fr> a écrit dans le message de news:

Sur le coup du traffic de réplication...forcément un seul domaine...trop
petit... ;-)

"Fabrice" a écrit dans le message de
news:%
heuu faux sur quoi ?
"nonos56" <nonos56(moinça)@free.fr> a écrit dans le message de news:

donc j'ai faux !

"Fabrice" a écrit dans le message de
news:
Bonjour,

Selon microsoft dans une forêt avec domaine unique (mon cas) il est
préférable de faire de tous les contrôleurs un catalogue global.
Et comme il n y a qu'un seul domaine cela n'augmente pas le trafic de
réplications. Et je reprends les mots, " permettra à chaque contrôleur
de résoudre localement les requêtes adressées au catalogue global au
lieu de devoir contacter un autre" .... donc finalement moins de trafic
!
bye
fabrice

"Arnaud PENSU" <nonos56(moinça)@free.fr> a écrit dans le message de
news:
Bonjour,

une chose m'échape..

A priori il n'y a qu'un site (AD j'entend), du coup cela ne sert pas à
grand chose d'avoir 2 CG si ce n'est à générer un traffic de
réplication superflux.? j'ai faux ?

"Jonathan BISMUTH" a écrit dans le message de
news:
good luck Jim :))

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"fabrice" a écrit dans le message de news:

Hello,

Merci de ton aide précieuse.
Il ne me reste plus qu'à me lancer. La machine vient d'arriver.
Merci encore.
fabrice

"Jonathan BISMUTH" a écrit dans le message de
news:
re,

Au moins, tu pourra correctement gérer tes plages, donc ça n'est
pas si "pauvre" que ça.
concernant le GC, décoche le GC du DC1 après avoir activé celui-ci
(et validé depuis l'observateur d'évènements son bon
fonctionnement) sur DC3.

sinon, pour moi c'est tout bon :)

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"fabrice" a écrit dans le message de news:

Oui effectivement, j'avais oublié le DNS.
Et puis faut aussi que je pense au DHCP !

J'ai actuellement 2 plages qui se complêtent. La redondance du
pauvre.
1 plage sur dc1 et l autre sur dc2.

Donc je vais devoir installer un serveur dhcp sur mon dc3 et
migrer la base ou stopper qq jours avant le dhcp de dc1 afin de me
reposer que sur dc2.

et effectivement, merci de me le rappeler faire cibler mes clients
dns vers dc2 ou 3 sachant qu'actuellement en primaire ils ont le
dc1 et en secondaire le dc2...

ouf.

Quant au GC, je pensais simplement décocher cette petite case
miracle. Aujourd'hui dc1 et dc2 sont GC. Demain il y aura dc2 et
dc3. j'aurais décocher dc1.

Qu'en penses tu ?

fabrice

ps : merci de ton aide

"Jonathan BISMUTH" a écrit dans le message de
news: up1$
Bonjour Fabrice,

le schéma me plait, à condition de t'assurer de 2 choses :

- Tous les clients doivent pointer sur DC2 ou DC3 comme DNS
(plutôt DC2 d'ailleurs, tant que le 3 n'est pas "stabilisé")
- ça n'est parce que tu monte DC3 en GC que le 1 ne l'est plus.
Donc je dirais plutôt "dans un second temps" soit après
stabilisation du DC3.

Qu'en penses tu?


Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net

"fabrice" a écrit dans le message de news:

Bonjour à tous,

Je me permets à nouveau une petite question ou un petit conseil.
Voilà après quelques misères, je viens de récupérer mes DC au
complet.
Ils sont au nombre de deux. Mon DC nommé DC1 détient tous les
rôles FSMO.
Comme j'ai eu une foret avec un unique domaine, mes deux DC sont
"catalogue global".

Bref, je vais recevoir un nouveau matériel avec de changer DC1.
Le matériel étant plus qu'amorti et il est aussi hors garanti
...
Je pense procéder ainsi et aimerais savoir si vous procéderiez
autrement.

1-Installation de Win2003 sur mon nouveau serveur.
2-Dcpromo sur ce dernier. Il devient DC3.
--> j'ai donc ponctuellement 3DC.
3-Transfert de tous les rôles sur DC3 et j'en fait aussi un GC.
4-Dans le même temps, DC1 ne sera plus GC.
--> je laisse les réplications pendant le reste de la journée et
la nuit. (je laisse reposer !)
5-le lendemain, je fais une dé-promotion de DC1. IL redevient
serveur membre.
6-puis sortie de DC1 du domaine.

J'ai un moment hésité à dé-promouvoir d'abord dc1 avant
d'intégrer dc3. C'est à dire transférer les rôles FSMO sur dc2
puis ensuite sur dc3.
Mais je trouve que les manipulations sont plus nombreuses
surtout concernant les rôles FSMO.

Merci de votre avis.
fabrice









































1 2