Migration AD 2008 vers AD 2016¶
1ère Ă©tape : Ajouter le nouveau serveur dans le domaine existant¶
Ajoutez le serveur Windows Server 2016 dans le domaine Active Directory existant.
2ème Ă©tape : Installer le rĂ´le AD DS¶
- Installez le rĂ´le Active Directory Domain Services (AD DS) sur le nouveau serveur.
- Ajoutez-le comme contrĂ´leur de domaine dans un domaine existant avec le rĂ´le DNS.
3ème Ă©tape : Transfert des rĂ´les FSMO¶
Sur le nouveau serveur, transférez les rôles FSMO (Flexible Single Master Operations) : 1. Ouvrez les outils d'administration. 2. Accédez à "Utilisateurs et ordinateurs Active Directory". 3. Modifiez les rôles RID, PDC et Infrastructure en cliquant sur "Changer" et vérifiez que le niveau serveur correspond bien au nouveau serveur AD.
4ème Ă©tape : DĂ©placement du maĂ®tre d’attribution des noms de domaines et du maĂ®tre de schĂ©ma Active Directory¶
- Ouvrez la console MMC via "Exécuter" (clic droit sur le logo Windows) et ajoutez le composant affichable : Domaines et approbation Active Directory.
- Effectuez un clic droit sur le composant et changez le maître d’opération.
5ème Ă©tape : Changement du maĂ®tre de schĂ©ma Active Directory¶
- Ajoutez le composant enfichable dans la console MMC.
- Dans un terminal, exécutez la commande suivante :
regsvr32 schmmgmt.dll - Une fois enregistré, ouvrez la console MMC et ajoutez le composant Schéma Active Directory.
- Cliquez droit sur le composant de schéma, changez le contrôleur Active Directory et sélectionnez le nouveau serveur 2016.
- Refaites un clic droit et sélectionnez "Maître d’opération", puis changez pour le nouveau serveur.
6ème Ă©tape : Finalisation de la migration¶
- Modifiez l’adresse DNS de l’ancien serveur pour qu’elle pointe vers le nouveau serveur.
- Ouvrez une invite de commande et exécutez :
dcpromo - Ne cochez pas "Supprimer le domaine car ce serveur est le dernier contrĂ´leur de domaine du domaine".
- Mettez à jour l’adresse IP des machines avec IP fixe ou modifiez l’adresse IP du nouveau serveur pour correspondre à l’ancien.
- Ne désactivez pas le service DNS de l’ancien serveur avant d’avoir mis à jour toutes les machines.
Annexe : Gestion des zones DNS après migration¶
Sauvegarde des donnĂ©es existantes¶
- Pour les zones non intégrées à AD : Copiez le contenu du dossier
%windir%\System32\dns. - Pour les zones intégrées à AD : Sauvegardez l’état du système d’un contrôleur de domaine qui est également un serveur DNS.
Suppression et recrĂ©ation de la zone _msdcs¶
- Ouvrez la console DNS :
- Démarrer → Tous les programmes → Outils d’administration → DNS.
- Faites un clic droit sur la zone _msdcs et supprimez-la.
- Si _msdcs était une zone distincte :
- Cliquez droit sur Zones de recherche directes, puis créez une nouvelle zone nommée _msdcs.nomdedomaine.local.
- Si _msdcs était un dossier dans la zone de recherche directe du domaine :
- Faites un clic droit sur cette zone et créez un nouveau domaine nommé _msdcs.
- Redémarrez le service DNS :
net stop dns net start dns - Exécutez les commandes suivantes pour rafraîchir les enregistrements DNS :
ipconfig /flushdns ipconfig /registerdns net stop netlogon net start netlogon - Actualisez la console DNS et vérifiez que la zone _msdcs est correctement renseignée.
RecrĂ©ation de la zone de recherche directe du domaine¶
- Ouvrez le Gestionnaire DNS.
- Développez le nom du serveur et faites un clic droit sur Zones de recherche directe.
- Sélectionnez Nouvelle zone et suivez l’assistant :
- Type : Zone primaire.
- Stocker la zone dans Active Directory : Oui.
- Réplication : Sur tous les serveurs DNS du domaine.
- Nom de la zone :
nomdedomaine.local. - Mises à jour dynamiques : Autoriser uniquement les mises à jour sécurisées.
- Finalisez la création de la zone.
Avec ces étapes, la migration de l’Active Directory 2008 vers 2016 sera complète et opérationnelle.