Sur le
serveur qui doit récupérer les rôles Exécutez une Invite de commandes. Pour ma
part, je me connecte sur DC2. Une fois l'invite de commandes exécutée,
saisissez la commande suivante :
#ntdsutil
Le
prompt devient "ntdsutil:",
saisissez la commande "roles"
pour passer en mode "fsmo maintenance".
Ce mode propose notamment des commandes permettant de faire le transfert de
chacun des rôles ainsi que des commandes permettant le seizing de chacun des
rôles.
Une
autre commande proposée par ce mode est la commande "connections" permettant d'ouvrir un outil qui
permet d'établir une connexion avec un contrôleur de domaine. Utilisez-la pour
ouvrir une connexion serveur puis saisissez "connect to server" suivit du nom du serveur
pour se connecter au DC.
Une
fois la connexion est établie (vérifiez le message affiché par la commande
saisie précédemment), quittez l'utilitaire de connexion avec la commande "q".
Seizing du rôle Maître d'attribution
de noms
Pour
commencer, nous allons prendre le rôle Maître d'attribution de noms, appelé
aussi "naming master". Vous
remarquerez que pour chacun des rôles la commande commencera toujours par
"seize" suivit du nom rôle (en anglais).
Lorsque
vous exécuterez la commande, une confirmation vous sera demandée, cliquez sur
"Oui" pour confirmer la prise de rôle.
Une
fois que c'est fait, un récapitulatif concernant les 5 rôles est affiché et
permet de vérifier si DC2 est bien le nouveau naming master.
Seizing du rôle Maître RID
Passons
au Maître RID, appelé aussi RID master. Saisissez la commande suivante :
Comme
pour le rôle précédent, validez en cliquant sur "Oui" lorsque la fenêtre de confirmation
apparaît.
Seizing des 3 derniers rôles
Nous
avons pris déjà deux rôles, il en reste 3 : Émulateur PDC, Maître de Schéma et
Maître d'infrastructure appelé respectivement PDC, schema master, infrastructure master. Ce qui nous donnera les
commandes suivantes :
seize PDC
seize schema master
seize infrastructure master
Une
fois que vous avez fini de prendre les rôles, saisissez deux fois la commande
"q" pour quitter le mode maintenance puis
l'utilitaire ntdsutil.
Pour
finir, vérifions tout de même que les rôles soient bien pris par le contrôleur
DC2. Pour cela, toujours dans l'Invite de commandes et à l'aide de la commande netdom on vérifie (changez le nom du domaine
dans la commande) :
netdom query /
domain :it-connect.fr fsmo
ou
simplement
netdom query fsmo
Sur
le nouveau DC à configurer
-
Installer
Windows server 2008R2
-
Lui
attribuer une adresse IP fixe du LAN, avec comme DNS primaire l’IP du dernier
DC / DNS
-
Le
joindre au domaine existant
-
Installer
le rôle Active Directory Domain Services (AD DS)
-
Promouvoir
en tant que contrôleur de domaine (avec
DNS)