Julien Maitrehenry - Docker, ça mange quoi au printemps
Cctp migration servers
1. Etude Migration Windows Server 2003 R2 vers Windows server
2008 R2
(Servers sous Hyper V)
(C.C.T.P) (Cahier des Clauses techniques Particulières)
2. Sommaire
1.
Objet du document .......................................................................................................................... 2
2.
Objectifs fonctionnels...................................................................................................................... 2
3.
Objectifs techniques ........................................................................................................................ 2
4.
Etude, Préparation, Installation des nouvelles machines ................................................................. 2
4.1.
Etude........................................................................................................................................ 2
4.2.
Préparation............................................................................................................................... 2
4.3.
Correction ................................................................................................................................ 2
5.
Migration des servers de test ........................................................................................................... 3
6.
Vérification du bon fonctionnement ................................................................................................ 4
7.
Annexe............................................................................................................................................. 4
7.1.
Corrections .............................................................................................................................. 4
1
3. 1. Objet du document
Ce document va porter sur la migration de server 2003 R2 vers 2008 R2 dans un domaine qui contient
un ou plusieurs contrôleurs de domaine
2. Objectifs fonctionnels
Le fonctionnement des nouveaux servers 2008 avec les données des anciens et la correction de la
plupart des problèmes présent sur les anciens servers
3. Objectifs techniques
La correction de problème éventuel et la migration des servers dans un environnement de test créer au
préalable avec une copie des VHD a migré
4. Etude, Préparation, Installation des nouvelles machines
4.1. Etude
Avant de procéder a la migration de windows 2003 vers windows 2008
-
Analyse du réseau et de l’emplacement des serveurs a migré ainsi que l’emplacement des
serveurs DNS, DHCP, DC
Créer un environnement de test
Effectuer divers test pour vérifier le bon fonctionnement de l’environnement et des servers a
migré
Correction des problèmes éventuels
Préparation de l’AD en préparant le schéma, forêt, domaine, gpprep(ADPREP)
Faire un diagnostique sur le(s) contrôleur(s) de domaine à l’aide de « DCDiag.exe »
Faire un diagnostique du DNS avec « Dnslint »
Celons la réponse des diagnostiques procédé a une réparation
Installer Windows serveur 2008 sur une machine virtuel
Intégré le Windows serveur 2008 au domaine
Procéder à la migration
4.2. Préparation
-
Préparation de la machine test et de son réseau virtuelle sous hyper V
Création de machines virtuelle en incluant les copies VHD des machines a migrés
Réactivation de Windows si nécessaire
Configurer les IP
4.3. Correction
Détails des corrections en annexe
2
4. 5. Migration des servers de test
Plusieurs étape sont nécessaire sur la machine à migré
-
Utiliser le logiciel dcdiag afin de voir si les DC fonctionnent correctement
Il faudra par la suite préparer les machines contrôleur de domaine pour que leur active
directory puisse supporter la migration
Récupéré adprep disponible dans le cd d’installation de Windows 2008 dans le dossier support
Préparation de la forêt avec la commande « adprep/forestprep »
Préparation des domaines avec la commande «adprep /domainprep »
Préparation des groupes avec la commande « adprep /domainprep /gpprep»
Préparer la visibilité de contrôleur de domaine en lecture seul avec la commande « Adprep
/rodcprep
Puis vérifier que le schémas a bien été mis a jour dans la base de registre en s’aidant du
tableau suivant
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNTDSParameters
3
30
31
44
47
Windows Server 2000
Windows Server 2003
Windows Server 2003 R2
Windows Server 2008
Windows Server 2008 R2
Par la suite une fois le nouveau server prêt, rentrez le nouveau server dans le domain puis faite un
dcpromo pour que celui-ci soit contrôleur de domain
Une fois votre server contrôleur de domain, il y a plusieurs test à faire le premier et une vérification
dans l’active directory que votre server est bien dans domain controllers, ensuite dans
c:windowsSYSVOLsysvolfrouard.com,regardez dans le dossier situé si la réplication a bien été
effectué
Il faut transférer les rôles de l’ancien server au nouveau avec les commandes suivantes
Ntdsutil
Roles
Connection
connect to server localhost
quit
transfer schema master
transfer naming master
transfer infrastructure master
transfer pdc
transfer rid master
quit
quit
netdom query fsmo (afin de vérifier si les rôles on été correctement transmit au nouveau server)
3
5. Vérifier le bon fonctionnement du nouveau server
Supprimer l’ancien server une fois les test de fonctionnement terminer avec la commande dcpromo
Puis modifier l’adresse IP de votre nouveau server en lui mettant celle de l’ancien server
6. Vérification du bon fonctionnement
Une fois la migration terminer il faut faire des diagnostiques avec dcdiag comme vu plus haut puis
éteindre l’ancien server prendre un poste puis essayer de ce connecter au domain avec celui-ci juste en
changent sont DNS.
7. Annexe
7.1. Corrections
7.1.1. Avant la préparation de DCfrouardmail augmenter le niveau fonctionnel de l’ad à 2003
au lieu de 2000
7.1.2. Pour srvfrouard j’ ai retenue ces corrections
La base de registre
(HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNTDSParameters)
Src root domain srv
Ancienne valeur était « dcfrouard.frouard.com »
Nouvelle valeur « srvfrouard.frouard.com »
DNS
Dans la zone de recherche inverser supprimer tous les dcfrouad.frouard.com
Changer le type alias CNAME qui a pour valeur dcfrouad.frouard.com en
srvfrouad.frouard.com
ADSIedit.msc
Configuration[srvfrouard.frouard.com]CN =ServicesCN=NetServices
Suppression de CN=dcfrouard.frouard.com
Pour la réplication de SYSVOL se face a nouveau dans le domain il faut créer
un object FRS replica avec le nom de vos DC dans le (CN=Domain System
Volume (SYSVOL share),CN=File Replication Service...) , puis suivre
les étapes
1. Dans l’interface de création, sélectionnez nTFRSMember, puis Next.
4
6. 2. Pour le nom choisir celui de l’ordinateur (srvfrouard dans cet exemple)
dans la valeur puis Next.
3. dans More Attributes, choisir BOTH dans Select which properties to
view list.
4. Choisir les attributs ci-dessous puis appuyer sur SET pour valider l’enter:
o Frs-Computer-Reference:
CN=srvfrouard,OU=Domain Controllers,DC=frouard,DC=com
o
InstanceType:
4 (for SYSVOL)
o
Server-Reference:
CN=NTDS
Settings,CN=srvfrouard,CN=Servers,CN=MAIRIE=Sites,CN=Config
uration,DC=frouard,DC=com
Supprimer les anciens contrôleurs de domain avec ntdsutil (enligne de commande)
ntdsutil
metadata cleanup
connection
connect to server localhost
quit
select operation target
list site
select site 0
list domain
select domain 0
list server in site
select server avec le num du server a supprimé
quit
remove selected server
5