Migrer vers Active Directory
Il nous faudra dans un premier temps mettre à jour notre forêt Active Directory pour que les fonctionnalités apportées par Windows Server 2008 soient prises en compte, puis mettre à jour le domaine qui hébergera les contrôleurs de domaines sous Windows Server 2008.
La dernière étape consistera à augmenter le niveau fonctionnel de votre domaine et éventuellement de votre forêt Active Directory, dans le cas où tous vos domaines seraient migrés sous Active Directory 2008. Voici une synthèse des principales modifications apportées par Windows Server 2008.
Les niveaux fonctionnels applicables au niveau d’un domaine, ou à plus grande échelle d’une forêt vont permettre d’activer des fonctionnalités associées aux systèmes Windows Server. Les mises à jour de niveau fonctionnel sont soumises à des conditions comme avoir une version minimum de Windows (2000, 2003 ou 2008) exécutée sur les contrôleurs de domaine.
Le niveau fonctionnel de domaine Windows Server 2008 reprend les fonctionnalités de Windows Server 2003, plus :
- Réplication DFS-R du contenu de SYSVOL
- Last Interactive Logon information (time, station, failed logons)
- Fine-Grained Password Policy (FGPP)
- AES 128 et 256 pour Kerberos
Cette étape va vous permettre de vous assurer de la maîtrise de toutes les phases nécessaires à la mise à jour de votre infrastructure Active Directory. C’est une étape clé. Avant de commencer votre migration, vous allez devoir définir un compte qui sera responsable de la préparation de la forêt et du ou des domaines Active Directory.
Pour préparer la forêt, le compte utilisé devra être membre des groupes « Administrateurs du Schéma », « Admins de l’Entreprise » et « Admins du domaine ». Pour préparer votre ou vos domaines, le compte utilisé devra être membre du groupe « Admins du domaine » (dans le domaine à préparer). La phase suivante va consister à introduire un nouveau contrôleur de domaine Windows Server 2008 dans la forêt.
Pour cela 2 possibilités :
- Installer un (ou plusieurs) nouveau contrôleur de domaine Windows Server 2008 dans votre forêt puis retirer vos anciens contrôleurs sous Windows 2000 ou 2003
- Mettre à jour votre ou vos contrôleurs de domaine sous Windows 2003 vers Windows Server 2008
L’upgrade de Windows Server 2000 vers Windows Server 2008 n’est pas supporté. Il est important de prévoir l’ordre d’upgrade de vos contrôleurs de domaine avant de lancer le processus de mise à jour du domaine. Veillez à noter le nom, l’adresse IP et le domaine ou le contrôleur de domaine sera installé. Notez également les rôles FSMO exécuté par chacun des contrôleurs. Avant de démarrer la préparation du domaine, assurez-vous que tous vos contrôleurs de domaine présents dans votre forêt Active Directory exécutent au minimum Windows Server 2000 Service Pack 4.