Active Directory 2012 enfant sur un domain en 2008 - Management du SI - Systèmes & Réseaux Pro
Marsh Posté le 14-01-2014 à 13:11:41
ReplyMarsh Posté le 14-01-2014 à 13:17:02
Je@nb a écrit : non pas de pb, faut juste penser qu'il y a l'update du schéma qui se fera |
L'update du schéma sur le domaine parent?
Marsh Posté le 14-01-2014 à 13:50:09
Je@nb a écrit : le schéma c'est forest-wide |
en fait ma préoccupation est que j'ai un baie IBM avec DATA Ontap version8 et quelques... et j'ai lu qu'il y avait des problèmes avec le CIFS et Windows Server 2012... alors je me pose la question si il y a un impact sur le domain parent lorsqu'il y a modification du schéma...
D'autres parts.. Est ce que l'ajout d'un controleur secondaire modifie le schéma? C'est à dire, j'ai un Windows 2008 R2, j'ajoute un Windows 2012 en AD secondaire... Y'a t'il modification du schéma?
Marsh Posté le 14-01-2014 à 14:05:06
le schéma c'est du pur ldap. Pas d'impact CIFS. Si ton ontap tape que des 2008 R2 alors pas de soucis, peu importe la version du schéma.
il n'y a pas de contrôleurs secondaire dans AD. C'est du multi maitre. C'est l'introduction d'un DC en 2012 qui requiert un schéma en 2012. C'est tout. Donc du moment où tu ajoutes un DC 2012 à ta forêt (dans un nouveau domaine, un domaine existant) il faut que le schéma soit au moins en 2012.
Marsh Posté le 14-01-2014 à 14:19:33
Je@nb a écrit : le schéma c'est du pur ldap. Pas d'impact CIFS. Si ton ontap tape que des 2008 R2 alors pas de soucis, peu importe la version du schéma. |
Quand tu dis "il n'y a pas de controleur secondaire" c'est depuis 2012? car il me semble, qu'on peut choisir en 2008, ajouter un controleur de domaine supplémentaire...
Marsh Posté le 14-01-2014 à 16:17:06
non depuis l'origine sur windows server 2000.
Tu peux ajouter un controleur de domaine supplémentaire mais c'est pas secondaire. Il est tout autant primaire que l'autre (les rôles FSMO devant être si possibles splittés)
Marsh Posté le 15-01-2014 à 08:07:19
J'étais persuadé que c'était des contrôleurs secondaire... ok
Marsh Posté le 15-01-2014 à 10:00:36
Je@nb a écrit : non depuis l'origine sur windows server 2000. |
Quand tu dis "splittés", tu veux dire dispatcher les rôles FSMO ou les dupliquer ? La première idée me parait limitée au niveau de l’intérêt mais je me trompe surement. Quand à dupliquer les rôles, je trouverais ça super sans en voir le possible danger.
T'as des infos là dessus ?
Marsh Posté le 15-01-2014 à 15:08:32
Salut,
Non les rôles FSMO sont uniques dans une foret/domaine.
A+
Marsh Posté le 15-01-2014 à 18:00:47
tu peux pas dupliquer non.
Je veux dire dispatcher. Pour que si un serveur pète, tous les rôles ne soient pas à seizer.
Marsh Posté le 14-01-2014 à 12:24:48
Bonjour,
ESt ce que vous voyez des inconvénients d'ajouter un domain enfant avec Windows Server 2012 sur un domaine parent en 2008 ?
Le niveau fonctionnel de la forêt quant à elle est en 2003.