Imaginons que nous disposons de plusieurs contrôleurs de domaine primaire fonctionnant sous Windows 2003 Server (SP2), tous répliqués de façon inter-site (redondance).
Chaque contrôleur de domaine est répliqué à une fréquence régulière (toutes les x minutes).
Imaginons maintenant que l'un des contrôleurs tombe en panne et ne redémarre absolument plus, que vous n'ayez aucune machine en spare (secours) identique et que de toutes façon le disque dur a cramé. Vous allez donc installer un nouveau contrôleur de remplacement, avec un autre nom pour éviter toute confusion.
Une fois que votre nouveau contrôleur est en route sur votre domaine, vous devez supprimer l'ancien contrôleur qui n'a plus lieu d'être. Pour cela :
- direction "Sites et Services Active Directory" (menu démarrer > programmes > outils d'administration).
- Se déplacer dans Site > Premier-Site-par-defaut > servers
- Si vous essayez de supprimer votre contrôleur via un clic droit > supprimer vous obtiendrez le message suivant :
- Étant donné que notre contrôleur est mort, il nous est impossible de le rétrograder via l'assistant à partir de Windows. Développer l'arborescence du contrôleur en cliquant sur le "+" et faire un clic droit sur NTDS Settings > supprimer
- Répondre à la fenêtre que nous souhaitons supprimer définitivement ce contrôleur :
- C'est fini.
Note : il se peut que le serveur apparaisse encore sur votre autres contrôleurs, le temps de la synchronisation.
Conclusion
Cette suppression empêche d'éventuelles authentifications à partir de ce contrôleur, qui de toutes façon est éteint et ne pourra plus répondre.
En théorie, les contrôleurs s'interrogent régulièrement pour contrôler leur état, mais en pratique j'ai pu constaté que certains utilisateurs étaient orientés sur ce contrôleur et ne pouvaient donc plus se connecter au domaine.
Auteur : Mr Xhark
Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter
4 commentaires
Attention, depuis Windows 2000 server et Active directory il n'y a plus de notions de PDC/SDC, tous les serveur promu comme contrôleur du domaine et donc exécutant Active Directory sont contrôleurs de domaine répliqués à intervalle régulière, il n'y a plus de rôle de controleur maitres/esclaves comme sous NT4.
Ta manipulation est bonne mais tu devrais revoir la manière dont tu appel tes contrôleurs de domaines.
@Thibaut : tout à fait, je viens de corriger mon imprécision. Merci pour ta relecture!
à ton service 😉
je ne connaissais pas cette astuce, j'avais une erreur de ce type :
« L'erreur suivante s'est produit lors de la tentative de jonction au domaine xyz.com : Le service d'annuaire n'a pas pu allouer un identificateur relatif »
le problème est que l'ancien contrôleur n'ayant pas été démonté, au bout d'un certain temps, je ne pouvais plus créer de nouveaux utilisateur sur mon AD 2008
encore merci !