Active Directory 2012 enfant sur un domain en 2008

Active Directory 2012 enfant sur un domain en 2008 - Management du SI - Systèmes & Réseaux Pro

Marsh Posté le 14-01-2014 à 12:24:48    

Bonjour,
 
ESt ce que vous voyez des inconvénients d'ajouter un domain enfant avec Windows Server 2012 sur un domaine parent en 2008 ?
Le niveau fonctionnel de la forêt quant à elle est en 2003.
 

Reply

Marsh Posté le 14-01-2014 à 12:24:48   

Reply

Marsh Posté le 14-01-2014 à 13:11:41    

non pas de pb, faut juste penser qu'il y a l'update du schéma qui se fera

Reply

Marsh Posté le 14-01-2014 à 13:17:02    

Je@nb a écrit :

non pas de pb, faut juste penser qu'il y a l'update du schéma qui se fera


L'update du schéma sur le domaine parent?
 

Reply

Marsh Posté le 14-01-2014 à 13:32:49    

le schéma c'est forest-wide

Reply

Marsh Posté le 14-01-2014 à 13:50:09    

Je@nb a écrit :

le schéma c'est forest-wide


en fait ma préoccupation est que j'ai un baie IBM avec DATA Ontap version8 et quelques... et j'ai lu qu'il y avait des problèmes avec le CIFS et Windows Server 2012... alors je me pose la question si il y a un impact sur le domain parent lorsqu'il y a modification du schéma...
 
D'autres parts.. Est ce que l'ajout d'un controleur secondaire modifie le schéma? C'est à dire, j'ai un Windows 2008 R2, j'ajoute un Windows 2012 en AD secondaire... Y'a t'il modification du schéma?

Reply

Marsh Posté le 14-01-2014 à 14:05:06    

le schéma c'est du pur ldap. Pas d'impact CIFS. Si ton ontap tape que des 2008 R2 alors pas de soucis, peu importe la version du schéma.
 
il n'y a pas de contrôleurs secondaire dans AD. C'est du multi maitre. C'est l'introduction d'un DC en 2012 qui requiert un schéma en 2012. C'est tout. Donc du moment où tu ajoutes un DC 2012 à ta forêt (dans un nouveau domaine, un domaine existant) il faut que le schéma soit au moins en 2012.

Reply

Marsh Posté le 14-01-2014 à 14:19:33    

Je@nb a écrit :

le schéma c'est du pur ldap. Pas d'impact CIFS. Si ton ontap tape que des 2008 R2 alors pas de soucis, peu importe la version du schéma.
 
il n'y a pas de contrôleurs secondaire dans AD. C'est du multi maitre. C'est l'introduction d'un DC en 2012 qui requiert un schéma en 2012. C'est tout. Donc du moment où tu ajoutes un DC 2012 à ta forêt (dans un nouveau domaine, un domaine existant) il faut que le schéma soit au moins en 2012.


 
 
Quand tu dis "il n'y a pas de controleur secondaire" c'est depuis 2012? car il me semble, qu'on peut choisir en 2008, ajouter un controleur de domaine supplémentaire...

Reply

Marsh Posté le 14-01-2014 à 16:17:06    

non depuis l'origine sur windows server 2000.
Tu peux ajouter un controleur de domaine supplémentaire mais c'est pas secondaire. Il est tout autant primaire que l'autre (les rôles FSMO devant être si possibles splittés)

Reply

Marsh Posté le 15-01-2014 à 08:07:19    

J'étais persuadé que c'était des contrôleurs secondaire... ok

Reply

Marsh Posté le 15-01-2014 à 10:00:36    

Je@nb a écrit :

non depuis l'origine sur windows server 2000.
Tu peux ajouter un controleur de domaine supplémentaire mais c'est pas secondaire. Il est tout autant primaire que l'autre (les rôles FSMO devant être si possibles splittés)

 

Quand tu dis "splittés", tu veux dire dispatcher les rôles FSMO ou les dupliquer ? La première idée me parait limitée au niveau de l’intérêt mais je me trompe surement. Quand à dupliquer les rôles, je trouverais ça super sans en voir le possible danger.
T'as des infos là dessus ?  :jap:


Message édité par Omar Cheifrai le 15-01-2014 à 10:00:59

---------------
rien | http://www.radiomeuh.com
Reply

Marsh Posté le 15-01-2014 à 10:00:36   

Reply

Marsh Posté le 15-01-2014 à 15:08:32    

Salut,
Non les rôles FSMO sont uniques dans une foret/domaine.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
Reply

Marsh Posté le 15-01-2014 à 18:00:47    

tu peux pas dupliquer non.
Je veux dire dispatcher. Pour que si un serveur pète, tous les rôles ne soient pas à seizer.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed