Migrer les rôles FSMO d’un contrôleur de domaine Active Directory
Un contrôleur de domaine Active Directory est un serveur qui gère les informations de l’annuaire de l’entreprise et qui gère l’authentification et l’autorisation des utilisateurs et des ordinateurs dans un réseau d’entreprise. Les rôles FSMO (Flexible Single Master Operations) sont des rôles spécifiques qui peuvent être attribués à un contrôleur de domaine pour gérer certaines tâches importantes dans un environnement Active Directory.
Dans ce tutoriel je vous explique comment migrer (déplacer) les rôles FSMO.
Sommaire
Pourquoi migrer les rôles FSMO ?
Au sein de votre parc informatique vous avez sans doute 1 ou plusieurs contrôleurs de domaine, généralement 1 des serveurs héberge les rôles FSMO. En cas de migration ou de changement de serveur il est indispensable de migrer les rôles vers le nouveau contrôleur.
Une fois migré vous pouvez décommissionner votre ancien contrôleur de domaine.
Il existe cinq types de rôles FSMO :
- Le rôle de maître unique enregistrement d’infrastructure (RID) : ce rôle est responsable de l’attribution de nouveaux numéros d’identification (RID) aux objets d’annuaire créés dans le domaine.
- Le rôle de maître unique de schéma (Schema) : ce rôle est responsable de la gestion du schéma de l’annuaire, c’est-à-dire de la définition des types d’objets d’annuaire et de leurs attributs. Seul le contrôleur de domaine qui a ce rôle peut modifier le schéma de l’annuaire.
- Le rôle de maître unique de nom (PDC) : ce rôle est responsable de la synchronisation des horloges des différents ordinateurs du réseau et de la gestion des changements de mot de passe et de compte d’utilisateur.
- Le rôle de maître unique de domaine (NTDS) : ce rôle est responsable de la mise à jour des informations d’annuaire sur tous les contrôleurs de domaine dans le domaine.
- Le rôle de maître unique de forest (PDC) : ce rôle est similaire au rôle de maître unique de nom, mais il est responsable des opérations pour toute la forêt Active Directory, c’est-à-dire pour l’ensemble des domaines de l’entreprise.
Sans ces rôles il est impossible d’ajouter un ordinateur dans un domaine active directory.
Migration des rôles FSMO
Connectez-vous à un contrôleur de domaine puis saisir la commande suivante pour déterminer le contrôleur de domaine qui héberge les rôles FSMO.
netdom query fsmo
On obtient le résultat suivant.
Migration avec l’interface Graphique
RID, CDP, INFRASTRUCTURE
Connectez vous sur le nouveau contrôleur de domaine puis ouvrir la console Active Directory.
En haut sur le domaine faire un clic-droit puis maître d’opérations :
Modifier les rôles RID, CDP et Infrastructure en cliquant sur le bouton « modifier » pour RID, CDP et Infrastructure.
Le rôle Schéma Active Directory
La migration du rôle Schéma Active Directory demande d’ajouter une DLL. Ouvrez l’application « Executer » puis saisir la commande suivante :
regsvr32 schmmgmt.dll
La DLL est alors installée avec succès.
Il faut créer une fenêtre MMC.
Ajouter schema active directory :
Puis nous pouvons faire un clic-droit sur schéma active directory puis maître d’opérations :
Changer le contrôler de schéma en cliquant sur le bouton Modifier.
Le rôle FSMO Domaine et Approbation
Le dernier rôle à transférer est celui du domaine et Approbation
Il faut ouvrir la console Domaine et Approbation accessible dans les outils d’administration
Comme pour les autres rôles FSMO faire un clic droit puis « Maître d’opérations »
Cliquer sur modifier pour transférer le rôle FSMO sur votre nouveau contrôleur.
Mais nous pouvons allez plus vite grâce au Powershell !
Transférer les rôles FSMO avec PowerShell
Ouvrez une invite Powershell en tant qu’administrateur sur votre nouveau contrôleur de domaine :
Puis saisir la commande suivante :
Move-ADDirectoryServerOperationMasterRole -Identity "NomDeVotreServeurControleur" -OperationMasterRole 0,1,2,3,4 -Force
Le -force permet de transférer le rôle même si le contrôleur principal est hors ligne ou dysfonctionne !
Enfin on vérifie que notre nouveau contrôleur héberge bien les 5 rôles FSMO.
netdom query fsmo
Commentaires
Le décembre 11, 2022 à 11:37 pm, a dit :
Bel article, je l'ai partagé avec mes amis.
Laisser un commentaire