Migrer vers Active Directory - Administration - Dossiers par Thème


Windows Server > Dossiers par Thème > Administration

Migrer vers Active Directory

Tags :  Administration / Infrastructure / Optimisation / Utilisateurs / Windows Server

Par Jérémy Lemay . Mise en ligne : 15 Septembre 2009, Publication : Septembre 2009



  • Migrer vers Active Directory
  • 1. Préparer la mise à jour
  • 2. Réaliser la mise à jour



  • 2. Réaliser la mise à jour


    2.1 Préparation de la forêt
    Nous allons commencer par mettre à jour le schéma Active Directory afin d’intégrer un contrôleur de domaine Windows Server 2008. Le processus est le même que pour les versions précédentes d’Active Directory et de Windows Server comme l’ajout d’un contrôleur de domaine sous Windows Server 2003 dans un domaine 2000 natif. Il faut d’abord, se connecter sur le serveur qui possède le rôle FSMO « Maitre de schéma ».

    Afin de mettre à jour le schéma, vous devez utiliser un compte ayant les droits nécessaires :
    - Administrateur du schéma
    - Administrateur de l’entreprise
    - Administrateur du domaine
    Une fois connecté sur votre serveur « Maître de schéma », copiez les sources de votre installation de Windows Server 2008 et plus précisément le répertoire ADPREP (présent sur le DVD d’installation de Windows Server 2008 dans sources\adprep). Lancement de la commande « adprep » pour préparer notre forêt. Adprep.exe /forestprep Nous constatons que le schéma actuel est en version 31.

    La version 31 du schéma correspond à une version Microsoft Windows Server 2003 R2. La mise à jour va s’effectuer sur le contrôleur de domaine « DC1 » qui possède le rôle FSMO « Maître de schéma ». La commande s’est bien exécutée : Adprep a réussi la mise à jour dans toute la forêt. Si vous désirez installer des contrôleurs de domaine en lecture seule (RODC), vous devrez également exécuter, dans chacun des domaines cibles de la forêt, la commande suivante : Adprep.exe /rodcprep Pour vérifier la version de votre schéma, utiliser la base de registre. Vérifier la valeur de la clé nommée « Schema Version », localisée dans « HKey_Local_Machine\system\ CurrentControlSet\services\NTDS\Parameters ».

    Voici les ajouts d'attributs depuis Windows Server 2003 et les différentes versions du schéma :
    - Windows Server 2003 avec 208 attributs ajoutés par rapport 2000 et 49 classes ajoutées (schéma version 30)
    - Windows Server 2003 R2 avec 81 attributs ajoutés par rapport 2003 et 29 classes ajoutées (schéma version 31)
    - Windows Server 2008 avec 136 attributs ajoutés par rapport 2003 R2 et 10 classes ajoutées (schéma version 44)

    2.2 Préparation du domaine
    Après avoir préparé notre forêt, nous allons ensuite préparer le domaine qui va accueillir le nouveau contrôleur de domaine sous Windows Server 2008. Cette préparation du domaine doit se faire à la suite de la préparation de la forêt. Se connecter sur le serveur ayant les rôles FSMO « Maître d’infrastructure » avec un compte « Administrateur du domaine ».

    Nous pouvons lancer la commande qui va préparer le domaine à accueillir un nouveau contrôleur de domaine en Windows Server 2008 : Adprep.exe /domainprep /gpprep La commande « Adprep.exe /do - mainprep /gpprep » va permettre de préparer le domaine et également mettre à jour certaines permissions sur les stratégies de groupes qui permettront notamment de lancer la fonction « Resultant Set of Policy (RSOP) Planning Mode ». Une fois cette préparation du domaine effectuée, attendre que la réplication soit bien réalisée pour permettre aux modifications de se propager. Après avoir préparé notre infras tructure Active Directory, nous allons pouvoir installer un serveur Windows Server 2008 puis le promouvoir en tant que contrôleur de domaine.

    2.3 Installation du rôle Active Directory Domain Services
    Après avoir préparé la forêt et le domaine à accueillir un contrôleur de domaine sous Windows Server 2008, nous allons pouvoir installer le rôle « Active Directory Domain Services (AD DS) » sur un serveur membre sous Windows Server 2008. Active Directory Domain Services (AD DS) peut s’installer de 2 manières différentes, via l’assistant d’ajout de rôles présent dans la console « Server Manager » mais également via l’assistant d’installation de AD DS via la commande « DCpromo.exe».

    Sur notre futur contrôleur de domaine, nous allons ajouter le rôle « Active Directory Domain Services ». Pour cela, allez dans la console « Server Manager » puis choisir Ajouter des rôles. L’assistant d’ajout des rôles s’ouvre. Sélectionner le rôle « Services de domaine Active Directory ». Le rôle est installé. L’assistant nous propose de lancer la commande « DCpro - mo.exe » pour promouvoir notre contrôleur de domaine.

    2.4 Installation du contrôleur de domaine sous Windows Server 2008
    Pour promouvoir un contrôleur de domaine, la commande DCPROMO (toujours elle) doit être exécuté sur votre serveur Windows Server 2008. L’assistant se lance. Il faudra choisir d’ « ajouter un contrôleur de domaine à un domaine existant » dans une « Forêt existante », puis saisir le nom de votre domaine qui intégrera le contrôleur de domaine sous Windows Server 2008. Il faudra ensuite définir le site, les options supplémentaires (DNS, Catalogue globale, …), le mode de réplication et l’emplacement des fichiers de la base de données. En cliquant sur « Suivant », l’installation du contrôleur de domaine commence. A la fin de l’installation un redémarrage sera nécessaire.

    2.5 Augmentation du niveau fonctionnel
    Après avoir migré tous les contrôleurs de domaine dans votre domaine vers 2008, vous pourrez mettre à jour le niveau fonctionnel. Pour vérifier le niveau fonctionnel du domaine, ouvrez la console « Utilisateurs et ordinateurs Active Directory », puis faites un clic droit, « Propriétés » sur votre domaine.

    Afin d’augmenter définitivement le niveau fonctionnel de votre domaine, faites un clic droit sur le domaine en question, puis choisir « Augmenter le niveau fonctionnel du domaine » . La migration vers Active Directory 2008 est terminée. Vous pouvez effectuer une défragmentation hors-ligne de la base Active Directory sur tous vos contrôleurs de domaine. Cela permettra de réduire la taille de la base.

    Voici quelques vérifications à réaliser pour finaliser la migration :
    - Vérifier que les partages NETLOGON et SYSVOL sont bien créés et que le service « File Replication Service » fonctionne sans erreurs.
    - Vérifier l’application de vos GPOs en vérifiant la présence de l’événement d’application 1704 sur vos systèmes.
    - Vérifier que les enregistrements DNS correspondant aux contrôleurs de domaine sont bien présents dans votre ou vos zones

    DNS Cet article vous a présenté les étapes nécessaires à la mise à jour de votre infrastructure Active Directory vers Windows Server 2008.

    A noter que la planification et une maquette vous permettront de maîtriser la totalité des opérations à réaliser et éventuellement anticiper les problèmes que vous pourriez rencontrer. La mise à jour d'une forêt Active Directory est une opération importante et doit être sciemment préparée. 



    Précédent   1   2    



    Note : les figures, codes sources et fichiers auquels fait référence l'article sont visualisables au sein de la rubrique Club Abonnés. Une fois authentifié dans le club, il vous suffit de rechercher le dossier concerné dans l'édition de ITPro Magazine publié en Septembre 2009 du Club Abonnés !





    Dossiers Windows
    + Administration (381)
    + Architectures (25)
    + Bases de données (11)
    + Hardware (24)
    + Internet Intranet (60)
    + Operating Systems (99)
    + Réseaux (71)
    + Sécurité (126)


    Accès par mots clés
    + .NET
    + Active Directory
    + Administration
    + Appliances
    + Architecture
    + Azure
    + Backup
    + Bases de données
    + BizTalk
    + Cloud Computing
    + Cluster
    + Collaboratif
    + Communauté
    + Communications Unifiées
    + Correctif
    + Couplage
    + Cryptage
    + DataCenter
    + DataMining
    + Datawarehouse
    + Décisionnel
    + Déploiement
    + Développement
    + DNS
    + Enquête
    + Evènement
    + Exchange Server
    + Gestion des tâches
    + Green IT
    + Groove
    + Hardware
    + Haute Disponibilité
    + Hyper-V
    + i
    + IASP
    + IDE
    + Industrialisation
    + Infrastructure
    + Intranet
    + ISA Server
    + iSeries Navigator
    + Livre Blanc
    + Messagerie
    + Microsoft TechDays 2010
    + Migration
    + mvp
    + Office
    + Office 2007
    + Operating System
    + Oracle
    + Ouvrage
    + Partenariat
    + Partenariat
    + PHP
    + PME
    + Poste de travail
    + Power Systems
    + PowerShell
    + PowerSystems
    + recovery
    + Reporting
    + reprise d'activité
    + Réseaux
    + Restauration
    + ROI
    + RPG
    + SaaS
    + Sauvegarde
    + Scripting
    + Sécurité
    + Server
    + Sharepoint
    + SharePoint
    + SOA
    + Solutions
    + SQL Server
    + Stockage
    + Stratégie
    + Stratégie de groupe
    + Supervision
    + System Center
    + System Center
    + TechDays 2010
    + Téléphonie
    + Tests
    + Travail Collaboratif
    + Update
    + Utilisateurs
    + Virtualisation
    + Visual Studio
    + vSphere
    + webcast
    + Webinar
    + WebSphere
    + Windows 7
    + Windows Server
    + Windows Vista
    + Windows XP
    + XML


    Actualités Windows
    + Comment OpenEdge de Progress Software facilite les projets C...

    + Arkeia Network Backup 8.2 pour la sauvegarde en sécurité

    + EMC et FatWire : des solutions de Web Experience Management ...





    Cahier Sécurité & Haute disponibilité ...

    Virtualisation des postes de travail …



    Lettres d'information

    La lettre Windows ITPro + Voir un exemple
    La lettre SQL Server + Voir un exemple
    La lettre Exchange + Voir un exemple
    La lettre System iNEWS + Voir un exemple
    envoyer

    Flux RSS

    Les ressources Windows Server
    Les ressources Exchange Server
    Les ressources SQL Server
    Les ressources System i
    Les Livres Blancs et Hors-Série

    Liens & offres technologiques


    Au sommaire du iT Technical Center

    Optimisation des centres de données avec Microsoft® System Center

    Comment la virtualisation peut simplifier la gestion des postes de travail

    Cahier Spécial : Sécurité & Haute disponibilité System i et Power System

    Développement d'applications Power System, Enjeux & Méthodes

    Téléchargez une édition découverte du mensuel « IT Pro Magazine »

    Annonces Google

    IT Media

    + Le Groupe
    + Les Editions
    + Nous contacter
    + Annoncer sur itpro.fr
    + Mentions légales
    Nos magazines IT

    + IT Pro Magazine
    + Exchange Magazine
    + System iNEWS
    + SQL Server Magazine
    + IT Technical Center
    + IT Download Center
    Les flux RSS

    + Windows Server
    + SQL Server
    + Exchange Server
    + System i
    + Les Livres Blancs et Hors-Série
    + de 2.500 Dossiers Informatiques sur :

    + Windows Server 2000 – 2003 - 2008
    + AS/400 – iSeries - System i - Power System
    + SQL Server 2000 – 2005 - 2008
    + Exchange Server 2000 – 2003 – 2007
    + Hors Séries – Suppléments thématiques
    Ressources IT complémentaires

    + Actualités, veille technologique
    Windows System i Exchange SQL Server
    + Nouveaux produits
    Windows System i Exchange SQL Server
    + iTProeurope.com

    IT Pro MagazineSystems iNEWSExchange MagazineLes ressources SQL Server - IT Technical Center - IT Download Center
    Copyright © 2009 IT Media, Tous droits réservés, toutes les marques citées sur ce site sont des marques déposées de leurs propriétaires respectifs