17/05/2005

Contrôleur de domaine Windows 2003

Author: Webmaster

Dans la série “Vis ma vie de Directeur Technique”, je souhaite partager avec vous une procédure simplifiée permettant l’ajout d’un serveur Windows 2003 dans un domaine Windows 2000.
En effet, tout nouveau serveur ajouté dans une entreprise est un serveur Windows 2003 dans la mesure où, Windows 2000 n’est plus commercialisé. Il n’est cependant pas trivial de rajouter un serveur Windows 2003 en temps que contrôleur de domaine.
Voici donc un mémo vous permettant cette migration sans difficulté dans une configuration simple…


windows 2k3.gif
Avant de joindre un serveur Windows 2003 au domaine Windows 2000, il est nécessaire de lancer un script : adprep. Cet utilitaire vise à préparer l’Active Directory en le modifiant et en effectuant des extensions de schéma afin de permettre au futur contrôleur de domaine Windows 2003 de prendre en charge son rôle.
Insérez le CD d’installation de W2K3 (Windows 2003) dans le lecteur de CD du contrôleur de domaine Windows 2000. Ouvrez une fenêtre MSDos et, placez vous dans le répertoire \i386
Exécutez alors la commande : adprep /domainprep
Dans le menu Outils d’administration, lancez la console MMC “Stratégie de sécurité du domaine”. Dans l’arborescence Paramètres Windows -> Paramètres de sécurité -> Stratégies locales -> Attribution des droits utilisateur, sélectionnez la stragégie “Autoriser que l’on fasse confiance aux comptes ordinateur et utilisateur pour la délégation”. Si cette stratégie n’est pas déjà parametrée, spécifiez les comptes d’utilisateurs autorisés à effectuer cette opération. Le compte indiqué est celui qu’il faudra spécifier au moment de la promotion du serveur W2K3 en tant que contrôleur. Typiquement, le compte administrateur correspond parfaitement.
Une fois cette opération achevée, placez-vous sur le serveur W2K3. Lancez l’Assistant Configurer votre serveur et, sélectionnez le rôle “Contrôleur de domaine (Active Directory)”. Suivez alors les instructions et, lorsque les informations de l’utilisateur permettant la modification du compte d’ordinateur est demandée, précisez le compte indiqué précédemment.
Lorsque la démarche est terminée, il vous faudra redémarrer votre serveur Windows 2003.
Cette note est extrèmement simplifiée si on la compare aux documentations disponibles sur internet, mais, elle fonctionne sans difficulté, vous évitant ainsi d’avoir à digérer les montagnes de documents afin d’effectuer cette opération.

gallery image