Windows Server 2008 pour l'enseignement Comment migrer vers Active Directory Domain Services 2008?
Active Directory Domain Services Migration - Généralités Depuis Windows NT 4.0 Il n est plus possible de migrer directement depuis cet environnement Depuis Windows Server 2000 L ensemble des contrôleurs doivent être en Service Pack 4 Certaines nouvelles fonctionnalités nécessitent des opérations spécifiques avant le mise à jour des contrôleurs - 2 -
Active Directory Domain Services Migration - Généralités L utilitaire ADPREP de Windows Server 2008 Doit être exécuté une fois par forêt ADPREP /FORESTPREP Doit être exécuté une fois par domaine ADPREP /DOMAINPREP Depuis Windows Server 2003 Processus et pré requis identiques à ceux de d une migration depuis en environnement 2000-3 -
Active Directory Domain Services Migration - ADPREP /FORESTPREP Mise à jour du Schéma Doit être exécuté sur le FSMO Schema Master après y avoir stoppé la réplication Indexation d un nombre de nouveaux attributs Les indexes sont construits localement sur chaque DC lorsque les modifications du Schéma sont répliquées Génère un faible trafic de réplication La taille du fichier NTDS.DIT augmente - 4 -
Active Directory Domain Services Migration - ADPREP /FORESTPREP Création d un container spécial après la m.à.j. CN=Windows2003Update,CN=ForestUpdates,CN=Confi guration,dc=<forest_root_domain> - 5 -
Active Directory Domain Services Migration - ADPREP /DOMAINPREP Doit être exécuté sur le FSMO Infrastructure Master de chaque domaine Création de nouveaux objets dans le domaine Modification d un nombre restreint d ACL pour activer de nouvelles fonctionnalités ). - 6 -
Active Directory Domain Services Migration - ADPREP /DOMAINPREP Impact sur les contrôleurs difficilement mesurable Trafic réseau minime Aucun impact sur les performance des DC ou la taille de la base Création d un container spécial après la m.à.j. CN=Windows2003Update,CN=DomainUpdates,CN=Sys tem,dc=<domain> - 7 -
Active Directory Domain Services Migration - ADPREP /DOMAINPREP Doit être exécuté sur le FSMO Infrastructure Master de chaque domaine Création de nouveaux objets dans le domaine Modification d un nombre restreint d ACL pour activer de nouvelles fonctionnalités Impact sur les contrôleurs difficilement mesurable Trafic réseau minime Aucun impact sur les performance des DC ou la taille de la base - 8 -
Active Directory Domain Services Migration - Introduction du premier contrôleur 2008 Après avoir exécuté ADPREP, des contrôleurs 2008 peuvent rejoindre la forêt Tout domaine peut héberger le premier DC 2008 Deux méthodes possibles Mettre à jour un contrôleur (Windows 2000 ou 2003) Installer le serveur 2008 comme membre puis DCPROMO La mise à jour d un PDC Emulator comporte des opérations particulières Le transfert du rôle vers un DC 2008 déclenche les mêmes opérations - 9 -
Active Directory Domain Services Migration - Introduction du premier contrôleur 2008 Recommandations Mettre à jour ou transférer le rôle de PDC vers 2008 tôt dans le processus Le premier DC 2008 ne peut pas être un RODC - 10 -
Active Directory Migration Tool 3.1 Utilitaire de migration Utilitaire de migration/consolidation Source: domaines Windows 2000*, 2003 et 2008 Destination: domaines Windows 2003 et 2008 Migration des mots de passe Mode ligne de commande Scriptable via Interface COM Plus de souplesse au niveau des options de transition des comptes, ex: changement de nom Reconfiguration des ACL des ressources Reporting - 11 -
Active Directory Domain Services Administration - Installation des DC DCPROMO Fonctionnalités avancées plus simples à trouver Plus de flexibilité Sélection des rôles: DNS (défaut), GC (défaut), RODC Sélection du site (avec auto détection) Méthode de recherche: DC spécifique, tout DC - 12 -
Active Directory Domain Services Installation des DC Auto-configuration de DNS Resolver DNS auto-configuré Délégation DNS créé automatiquement et configurée Réparation Nettoyage des Metadata Utilisée pour réparer l état local du DC Installation en mode Server Core Réduction de la surface d attaque Réduction des ressources matérielles nécessaires Installation déléguée des RODC - 13 -
Active Directory Domain Services Installation des DC - 14 -
Active Directory Domain Services Installation des DC - 15 -