SlideShare une entreprise Scribd logo
Migration vers Active
Directory 2012 et 2012 R2
Les meilleures pratiques
Chafia AOUISSI et Nadim BIOUD
Ingénieurs Conseil Grands Comptes
Microsoft
Infrastructure, communication & collaboration
Au programme
- Avantage de Migrer
- Préparation de la Migration
1.
2.
3.
4.
5.

Evaluer votre environnement
Planifier votre projet
Tester en pré-production
Démo (Mise à jour du Schéma)
Déployer

- Conclusion
#mstechdays

Infrastructure, communication & collaboration
AVANTAGE DE MIGRER VERS
ACTIVE DIRECTORY 2012 / R2

#mstechdays

Infrastructure, communication & collaboration
Pourquoi?
• Supportabilité
– Fin de supportabilité de Windows Server 2003
– Fin de supportabilité du matériel (Hardware)

• Consolidation et mutualisation
– Virtualisation
– Réduction du nombre de contrôleurs de domaine

• Nouvelles fonctionnalités
– Windows Server 2012
– Windows Server 2012R2
#mstechdays

Infrastructure, communication & collaboration
Nouvelles fonctionnalités
Fonctionnalité

Schéma
2012

Schéma
2012 R2

DC
2012

Cloning/Safe restore*

x

x

Dynamic Access Control **

x
x

x

Group managed services

x

x

Work folders

x

x

Workplace join
•
•

DFL
2012

x

Kerberos (compression de SID,
blindage,etc)

PDC
2012

x

** Domain Functional level 2012 est requis pour l’utilisation du blindage de Kerberos dans tout le domaine.
* Nécessite le support du VM-GenerationID par l’hyperviseur utilisé.
#mstechdays

Infrastructure, communication & collaboration

x
PRÉPARER LA MIGRATION
Minimiser les risques

#mstechdays

Infrastructure, communication & collaboration
Processus de migration

Evaluer

#mstechdays

Planifier

Tester

Infrastructure, communication & collaboration

Déployer
EVALUER AVANT DE MIGRER
Etat de santé de l’AD et les bloqueurs potentiels

#mstechdays

Infrastructure, communication & collaboration
Bloqueurs potentiels
Store LMHash
NT 4.0 Cryptography
DES Encryption for Kerberos
SMB Signing

Windows Server
2003
X
X
X
X

Computer Browser Service enabled

X

LMCompatibilityLevel
DFS Site-Costed Referrals

2

Fonctionnalité/configuration par défaut

Windows Server
2008

Windows Server
2008 R2

Windows Server 2012
/R2

X
X

X

X

3
X

3
X

3
X

X

X

49152-65535

X
49152-65535

LDAPS / PKI
Strict enforcement of RFC 2696 Section
3 (LDAP)
SID/PAC Compression
Dynamic RPC Ports

#mstechdays

1025-5000

49152-65535

Infrastructure, communication & collaboration
Bloqueur potentiel: Algorithme d’encryption
• DES et 3DES sont désactivés par
défaut: http://aka.ms/R2fwl8
• Identification des utilisateurs
DES/3DES
Get-aduser –filter * -Properties
UserAccountControl|where{($_.useraccountcontrol
-band 2097152) -ne 0}
dsquery * -filter
“(UserAccountControl:1.2.840.113556.1.4.804:=2097152)”

• Pour réactiver le DES
- Windows Settings -> Security Settings -> Local
Policies -> Security Options->Network Security:
Configure encryption types allowed for Kerberos
#mstechdays

Infrastructure, communication & collaboration
Bloqueur potentiel: Compression des SIDs
servernamesha
renamesubfolder
TGS: PAC
compressé

Compression de
SIDs Activé par
défaut

TGS: PAC
compressé

Client

Access Denied

DC 2012/R2

• Solutions
–
–

#mstechdays

Désactiver la compression de SIDs sur le compte
de la resource uniquement
Désactiver la compression des SID sur tous les
KDCs Windows Server 2012/R2
• REG_DWORD:
DisableResourceGroupsFields=1
HKLMSoftwareMicrosoftWindowsCurrentV
ersionPoliciesSystemKdcParameters
• Nécessite le redémarrage du DC
Infrastructure, communication & collaboration

Compression
de SIDs non
prise en
compte
NAS
Que faut-il évaluer?
• Compatibilité des applications
• Inventaire des outils/services installés sur
les DCs
• L’analyse de l’état de santé de votre AD
ainsi que la remédiation des points
critiques et importants ( exemple: AD RaaS
– Bilan de santé et analyse de risque)
#mstechdays

Infrastructure, communication & collaboration
Liste de vérification de l’état de santé
Statut et état de santé

Outils / ligne de commande

Réplication AD

Repadmin /replsum pour la forêt
Repadmin /showrepl au niveau du DC
Repadmin /removelingeringobjects /advisory
Outil Adreplstatus: http://aka.ms/adreplstatus

Réplication du SYSVOL (FRS ou DFSR)

SONAR – Ultrasound – DfsrMon- DfsrMgmt

Résolution de Nom (DNS)

Dnslint /ad « IP du DC » /s « IP du DNS »
Dcdiag /test:DNS « nom du DC »

Base NTDS.dit /Performance/Services

Journaux d’événements (EventComb)
Best practices analyzer depuis Windows 2008 R2

Sauvegarde de l’état du Système

Repadmin /Showbackups

Diagnostic général / Rôles FSMO
/Synchronisation de temps

Dcdiag /q /e
Netdom query fsmo

#mstechdays

Infrastructure, communication & collaboration
PLANIFIER LA MIGRATION
Maîtriser son projet

#mstechdays

Infrastructure, communication & collaboration
Prérequis d’installation de Windows Server
2012
• Hardware recommandé
– 80 Go de disque système
– 8 Go de RAM / X64

• Windows Edition
– Standard ou datacenter
– Core/Intermediate/full

• Hyperviseur (Cloning DC/safe resotre)
– Hyperviseur qui supporte VM-generationID

• Prérequis promotion DC
– Mode fonctionnel de la forêt Windows 2003
#mstechdays

Infrastructure, communication & collaboration
Architecture et Préparation

Contoso.com

Contoso.com
NewContoso.com

#mstechdays

• Gestion de capacité:
DCs/RODCs/Virtualisati
on
• Créer le plan de
migration
• Identifier les
applications à tester

Infrastructure, communication & collaboration
Retour arrière
• Sauvegarde de l’AD
– System state + Système (Windows Server
2003/Windows Server 2008)
– Bare Metal Recovery (Windows Server 2008 R2)

• Forest Recovery
– Plan détaillé de la reprise d’activité (Restauration totale
de la forêt)
– Plus d’info: http://aka.ms/W9714e
#mstechdays

Infrastructure, communication & collaboration
TESTER LA MIGRATION
Assurer ses arrières

#mstechdays

Infrastructure, communication & collaboration
Construction d’un environnement de test
Cet environnement doit être complètement isolé de la production et
doit être supprimé à la fin des tests
Méthode

Avantages/Inconvénient

Restaurer la sauvegarde d’un DC
Physique/virtuel de chaque domaine vers
une machine Physique/virtuelle de
l’environnement de test

-

Ajout d’un DC Virtuel dans chaque domaine
de la forêt de production et le déplacer vers
l’environnement de test

-

#mstechdays

-

Avantage: Tester la validité de la sauvegarde AD de la
production
Inconvénient: Nécessite un matériel identique dans le
lab (DC physique)/Nécessite l’existence d’un DC
virtuel dans l’environnement (DC virtuel)

Avantage: ne nécessite pas du matériel additionnel.
Inconvénient: Pas de test de la sauvegarde. Il faut
nettoyer le domaine de production
(metadatacleanup: http://aka.ms/Lictx9 )

Infrastructure, communication & collaboration
MISE A JOUR DU SCHEMA
Meilleures pratiques

#mstechdays

Infrastructure, communication & collaboration
Design/UX/UI
DÉPLOYER
Mise en production

#mstechdays

Infrastructure, communication & collaboration
Déploiement du premier du DC 2012/R2
1. Préparer/appliquer la GPO de compatibilité
selon les résultats de vos tests
2. Ajout du rôles ADDS et promotion
3. Vérification de l’état de santé (voir slide 16)
4. Valider le bon fonctionnement des
applications et de l’authentification
5. Effectuer des sauvegardes et des tests de
restauration
#mstechdays

Infrastructure, communication & collaboration
Finaliser le déploiement des DCs
1.
2.
3.
4.

Rétrograder les anciens DCs
Vérifier le bon fonctionnement des applications
Rétrograder le dernier DC
Augmenter le niveau fonctionnel du domaine et de
la forêt
5. Activer les nouvelles fonctionnalités (Migrer la
réplication du SYSVOL: http://aka.ms/Bd8ds5 )
6. Mettre à jour les procédures opérationnelles et le
plan de reprise d’activité
#mstechdays

Infrastructure, communication & collaboration
Conclusion
• La Migration de l’Active Directory est un
projet et non pas une simple tâche
d’administration
• Connaître son environnement pour mieux
gérer les problèmes connus
• Faire des tests pour éviter les mauvaises
surprises
#mstechdays

Infrastructure, communication & collaboration
Ressources
Migrating Active Directory to Windows Server 2012 R2 (TechNet Virtual Labs)
http://go.microsoft.com/?linkid=9842894
Mettre à niveau des contrôleurs de domaine vers Windows Server 2012
http://technet.microsoft.com/fr-fr/library/hh994618.aspx
Microsoft Virtual Academy – Windows Server 2012
http://www.microsoftvirtualacademy.com/colleges/WindowsServer2012#?fbid=2Ye31l
k87rC
Configuration requise et informations d’installation pour Windows Server 2012 R2
http://technet.microsoft.com/fr-fr/library/dn303418.aspx
Windows Server 2012 : modifications apportées par Adprep.exe
http://technet.microsoft.com/fr-fr/library/hh994609
Installer et déployer Windows Server 2012
http://technet.microsoft.com/fr-fr/library/hh831620
Présentation des niveaux fonctionnels des services de domaine Active Directory
http://technet.microsoft.com/fr-fr/library/understanding-active-directory-functionallevels(v=WS.10).aspx
#mstechdays

Infrastructure, communication & collaboration
Donnez votre avis !
Depuis votre smartphone sur :
http://notes.mstechdays.fr
De nombreux lots à gagner toutes les heures !!!
Claviers, souris et jeux Microsoft…
Réagissez sur #mstechdays
Merci de nous aider à améliorer les Techdays !
#mstechdays

Infrastructure, communication & collaboration
Digital is
business
Pour aller plus loin…
http://aka.ms/MVA

Offre spéciale TechDays limitée aux 200
premières demandes, 1 pack par individu

http://aka.ms/jeveuxwindows2012

Approfondissez

Microsoft System Center 2012

Agenda des séminaires
techniques pour les IT Pros :
http://aka.ms/itcamps-france
Agenda des séminaires
fonctionnels pour les décideurs :
http://aka.ms/TDI
#mstechdays

http://aka.ms/jeveuxmoncloudprive

http://aka.ms/free/trial

Infrastructure, communication & collaboration

Contenu connexe

Tendances

Overview about OracleVM and Oracle Linux
Overview about OracleVM and Oracle LinuxOverview about OracleVM and Oracle Linux
Overview about OracleVM and Oracle Linux
andreas kuncoro
 
OpenStack @ Workday - CI/CD
OpenStack @ Workday - CI/CDOpenStack @ Workday - CI/CD
OpenStack @ Workday - CI/CD
Edgar Magana
 
OpenShift Virtualization- Technical Overview.pdf
OpenShift Virtualization- Technical Overview.pdfOpenShift Virtualization- Technical Overview.pdf
OpenShift Virtualization- Technical Overview.pdf
ssuser1490e8
 
Administration Linux ( PDFDrive ).pdf
Administration Linux ( PDFDrive ).pdfAdministration Linux ( PDFDrive ).pdf
Administration Linux ( PDFDrive ).pdf
ssuser4af92c
 
Azure Security Fundamentals
Azure Security FundamentalsAzure Security Fundamentals
Azure Security Fundamentals
Lorenzo Barbieri
 
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
Amazon Web Services Korea
 
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : ArchitectureAlphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm
 
MCSA 70-412 Chapter 05
MCSA 70-412 Chapter 05MCSA 70-412 Chapter 05
MCSA 70-412 Chapter 05
Computer Networking
 
Introduction aux architectures des SI
Introduction aux architectures des SI Introduction aux architectures des SI
Introduction aux architectures des SI
Heithem Abbes
 
Azure Virtual Desktop Overview.pptx
Azure Virtual Desktop Overview.pptxAzure Virtual Desktop Overview.pptx
Azure Virtual Desktop Overview.pptx
ceyhan1
 
Architectures 3-tiers (Web)
Architectures 3-tiers (Web)Architectures 3-tiers (Web)
Architectures 3-tiers (Web)
Heithem Abbes
 
Building a Stretched Cluster using Virtual SAN 6.1
Building a Stretched Cluster using Virtual SAN 6.1Building a Stretched Cluster using Virtual SAN 6.1
Building a Stretched Cluster using Virtual SAN 6.1
Duncan Epping
 
Cloud et Virtualisation
Cloud et VirtualisationCloud et Virtualisation
Cloud et VirtualisationMarc Jouve
 
AIXpert - AIX Security expert
AIXpert - AIX Security expertAIXpert - AIX Security expert
AIXpert - AIX Security expert
dlfrench
 
클라우드 컴퓨팅 기반 기술과 오픈스택(Kvm) 기반 Provisioning
클라우드 컴퓨팅 기반 기술과 오픈스택(Kvm) 기반 Provisioning 클라우드 컴퓨팅 기반 기술과 오픈스택(Kvm) 기반 Provisioning
클라우드 컴퓨팅 기반 기술과 오픈스택(Kvm) 기반 Provisioning
Ji-Woong Choi
 
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Microsoft Technet France
 
E1000 is faster than VMXNET3
E1000 is faster than VMXNET3E1000 is faster than VMXNET3
E1000 is faster than VMXNET3
Eric Sloof
 
Veeam Backup and Replication: Overview
Veeam  Backup and Replication: OverviewVeeam  Backup and Replication: Overview
Veeam Backup and Replication: Overview
Dudley Smith
 
VMware vSphere vsan EN.pptx
VMware vSphere vsan EN.pptxVMware vSphere vsan EN.pptx
VMware vSphere vsan EN.pptx
CH431
 
Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22
ImnaTech
 

Tendances (20)

Overview about OracleVM and Oracle Linux
Overview about OracleVM and Oracle LinuxOverview about OracleVM and Oracle Linux
Overview about OracleVM and Oracle Linux
 
OpenStack @ Workday - CI/CD
OpenStack @ Workday - CI/CDOpenStack @ Workday - CI/CD
OpenStack @ Workday - CI/CD
 
OpenShift Virtualization- Technical Overview.pdf
OpenShift Virtualization- Technical Overview.pdfOpenShift Virtualization- Technical Overview.pdf
OpenShift Virtualization- Technical Overview.pdf
 
Administration Linux ( PDFDrive ).pdf
Administration Linux ( PDFDrive ).pdfAdministration Linux ( PDFDrive ).pdf
Administration Linux ( PDFDrive ).pdf
 
Azure Security Fundamentals
Azure Security FundamentalsAzure Security Fundamentals
Azure Security Fundamentals
 
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
 
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : ArchitectureAlphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
Alphorm.com Formation CCNP ENCOR 350-401 (5/8) : Architecture
 
MCSA 70-412 Chapter 05
MCSA 70-412 Chapter 05MCSA 70-412 Chapter 05
MCSA 70-412 Chapter 05
 
Introduction aux architectures des SI
Introduction aux architectures des SI Introduction aux architectures des SI
Introduction aux architectures des SI
 
Azure Virtual Desktop Overview.pptx
Azure Virtual Desktop Overview.pptxAzure Virtual Desktop Overview.pptx
Azure Virtual Desktop Overview.pptx
 
Architectures 3-tiers (Web)
Architectures 3-tiers (Web)Architectures 3-tiers (Web)
Architectures 3-tiers (Web)
 
Building a Stretched Cluster using Virtual SAN 6.1
Building a Stretched Cluster using Virtual SAN 6.1Building a Stretched Cluster using Virtual SAN 6.1
Building a Stretched Cluster using Virtual SAN 6.1
 
Cloud et Virtualisation
Cloud et VirtualisationCloud et Virtualisation
Cloud et Virtualisation
 
AIXpert - AIX Security expert
AIXpert - AIX Security expertAIXpert - AIX Security expert
AIXpert - AIX Security expert
 
클라우드 컴퓨팅 기반 기술과 오픈스택(Kvm) 기반 Provisioning
클라우드 컴퓨팅 기반 기술과 오픈스택(Kvm) 기반 Provisioning 클라우드 컴퓨팅 기반 기술과 오픈스택(Kvm) 기반 Provisioning
클라우드 컴퓨팅 기반 기술과 오픈스택(Kvm) 기반 Provisioning
 
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
 
E1000 is faster than VMXNET3
E1000 is faster than VMXNET3E1000 is faster than VMXNET3
E1000 is faster than VMXNET3
 
Veeam Backup and Replication: Overview
Veeam  Backup and Replication: OverviewVeeam  Backup and Replication: Overview
Veeam Backup and Replication: Overview
 
VMware vSphere vsan EN.pptx
VMware vSphere vsan EN.pptxVMware vSphere vsan EN.pptx
VMware vSphere vsan EN.pptx
 
Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22
 

Similaire à Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques

En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà
Microsoft Technet France
 
En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà
Microsoft Décideurs IT
 
Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012
Microsoft Technet France
 
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Microsoft
 
Boostez vos applications en migrant vos bases vers SQL Server 2012 !
Boostez vos applications en migrant vos bases vers SQL Server 2012 !Boostez vos applications en migrant vos bases vers SQL Server 2012 !
Boostez vos applications en migrant vos bases vers SQL Server 2012 !
Microsoft Technet France
 
Propostion un Iaas
Propostion un IaasPropostion un Iaas
Propostion un Iaas
yacine sebihi
 
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Microsoft Technet France
 
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Microsoft Technet France
 
Session en ligne: Découverte du Logical Data Fabric & Data Virtualization
Session en ligne: Découverte du Logical Data Fabric & Data VirtualizationSession en ligne: Découverte du Logical Data Fabric & Data Virtualization
Session en ligne: Découverte du Logical Data Fabric & Data Virtualization
Denodo
 
Fin de support et migration des infrastructures, quels choix pour les PME ?
Fin de support et migration des infrastructures, quels choix pour les PME ?Fin de support et migration des infrastructures, quels choix pour les PME ?
Fin de support et migration des infrastructures, quels choix pour les PME ?
Microsoft Technet France
 
Fin de support et migration des infrastructures, quels choix pour les PME ?
Fin de support et migration des infrastructures, quels choix pour les PME ?Fin de support et migration des infrastructures, quels choix pour les PME ?
Fin de support et migration des infrastructures, quels choix pour les PME ?
Microsoft Décideurs IT
 
Migrez vos bases de données vers SQL Server et SQL Azure avec Microsoft SQL S...
Migrez vos bases de données vers SQL Server et SQL Azure avec Microsoft SQL S...Migrez vos bases de données vers SQL Server et SQL Azure avec Microsoft SQL S...
Migrez vos bases de données vers SQL Server et SQL Azure avec Microsoft SQL S...Microsoft Technet France
 
Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2
Georgeot Cédric
 
Sécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielSécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentiel
Microsoft Décideurs IT
 
Sécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielSécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentiel
Microsoft Technet France
 
Tout sur la migration vers Project 2013
Tout sur la migration vers Project 2013Tout sur la migration vers Project 2013
Tout sur la migration vers Project 2013
Microsoft
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows Azure
Jason De Oliveira
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MickaelLOPES91
 
Session découverte de la Data Virtualization
Session découverte de la Data VirtualizationSession découverte de la Data Virtualization
Session découverte de la Data Virtualization
Denodo
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Microsoft Technet France
 

Similaire à Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques (20)

En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà
 
En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà
 
Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012
 
Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2
 
Boostez vos applications en migrant vos bases vers SQL Server 2012 !
Boostez vos applications en migrant vos bases vers SQL Server 2012 !Boostez vos applications en migrant vos bases vers SQL Server 2012 !
Boostez vos applications en migrant vos bases vers SQL Server 2012 !
 
Propostion un Iaas
Propostion un IaasPropostion un Iaas
Propostion un Iaas
 
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365
 
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
 
Session en ligne: Découverte du Logical Data Fabric & Data Virtualization
Session en ligne: Découverte du Logical Data Fabric & Data VirtualizationSession en ligne: Découverte du Logical Data Fabric & Data Virtualization
Session en ligne: Découverte du Logical Data Fabric & Data Virtualization
 
Fin de support et migration des infrastructures, quels choix pour les PME ?
Fin de support et migration des infrastructures, quels choix pour les PME ?Fin de support et migration des infrastructures, quels choix pour les PME ?
Fin de support et migration des infrastructures, quels choix pour les PME ?
 
Fin de support et migration des infrastructures, quels choix pour les PME ?
Fin de support et migration des infrastructures, quels choix pour les PME ?Fin de support et migration des infrastructures, quels choix pour les PME ?
Fin de support et migration des infrastructures, quels choix pour les PME ?
 
Migrez vos bases de données vers SQL Server et SQL Azure avec Microsoft SQL S...
Migrez vos bases de données vers SQL Server et SQL Azure avec Microsoft SQL S...Migrez vos bases de données vers SQL Server et SQL Azure avec Microsoft SQL S...
Migrez vos bases de données vers SQL Server et SQL Azure avec Microsoft SQL S...
 
Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2
 
Sécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielSécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentiel
 
Sécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielSécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentiel
 
Tout sur la migration vers Project 2013
Tout sur la migration vers Project 2013Tout sur la migration vers Project 2013
Tout sur la migration vers Project 2013
 
TechDays 2012 - Windows Azure
TechDays 2012 - Windows AzureTechDays 2012 - Windows Azure
TechDays 2012 - Windows Azure
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
 
Session découverte de la Data Virtualization
Session découverte de la Data VirtualizationSession découverte de la Data Virtualization
Session découverte de la Data Virtualization
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
 

Plus de Microsoft Technet France

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Microsoft Technet France
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10
Microsoft Technet France
 
OMS log search au quotidien
OMS log search au quotidienOMS log search au quotidien
OMS log search au quotidien
Microsoft Technet France
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Microsoft Technet France
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semaines
Microsoft Technet France
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Microsoft Technet France
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + Security
Microsoft Technet France
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle génération
Microsoft Technet France
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le monde
Microsoft Technet France
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a Service
Microsoft Technet France
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365
Microsoft Technet France
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Microsoft Technet France
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de Microsoft
Microsoft Technet France
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Microsoft Technet France
 
Sécurité des données
Sécurité des donnéesSécurité des données
Sécurité des données
Microsoft Technet France
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloud
Microsoft Technet France
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Microsoft Technet France
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybrides
Microsoft Technet France
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderne
Microsoft Technet France
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'Informations
Microsoft Technet France
 

Plus de Microsoft Technet France (20)

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10
 
OMS log search au quotidien
OMS log search au quotidienOMS log search au quotidien
OMS log search au quotidien
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semaines
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + Security
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle génération
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le monde
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a Service
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de Microsoft
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
 
Sécurité des données
Sécurité des donnéesSécurité des données
Sécurité des données
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloud
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybrides
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderne
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'Informations
 

Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques

  • 1.
  • 2. Migration vers Active Directory 2012 et 2012 R2 Les meilleures pratiques Chafia AOUISSI et Nadim BIOUD Ingénieurs Conseil Grands Comptes Microsoft Infrastructure, communication & collaboration
  • 3. Au programme - Avantage de Migrer - Préparation de la Migration 1. 2. 3. 4. 5. Evaluer votre environnement Planifier votre projet Tester en pré-production Démo (Mise à jour du Schéma) Déployer - Conclusion #mstechdays Infrastructure, communication & collaboration
  • 4. AVANTAGE DE MIGRER VERS ACTIVE DIRECTORY 2012 / R2 #mstechdays Infrastructure, communication & collaboration
  • 5. Pourquoi? • Supportabilité – Fin de supportabilité de Windows Server 2003 – Fin de supportabilité du matériel (Hardware) • Consolidation et mutualisation – Virtualisation – Réduction du nombre de contrôleurs de domaine • Nouvelles fonctionnalités – Windows Server 2012 – Windows Server 2012R2 #mstechdays Infrastructure, communication & collaboration
  • 6. Nouvelles fonctionnalités Fonctionnalité Schéma 2012 Schéma 2012 R2 DC 2012 Cloning/Safe restore* x x Dynamic Access Control ** x x x Group managed services x x Work folders x x Workplace join • • DFL 2012 x Kerberos (compression de SID, blindage,etc) PDC 2012 x ** Domain Functional level 2012 est requis pour l’utilisation du blindage de Kerberos dans tout le domaine. * Nécessite le support du VM-GenerationID par l’hyperviseur utilisé. #mstechdays Infrastructure, communication & collaboration x
  • 7. PRÉPARER LA MIGRATION Minimiser les risques #mstechdays Infrastructure, communication & collaboration
  • 9. EVALUER AVANT DE MIGRER Etat de santé de l’AD et les bloqueurs potentiels #mstechdays Infrastructure, communication & collaboration
  • 10. Bloqueurs potentiels Store LMHash NT 4.0 Cryptography DES Encryption for Kerberos SMB Signing Windows Server 2003 X X X X Computer Browser Service enabled X LMCompatibilityLevel DFS Site-Costed Referrals 2 Fonctionnalité/configuration par défaut Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 /R2 X X X X 3 X 3 X 3 X X X 49152-65535 X 49152-65535 LDAPS / PKI Strict enforcement of RFC 2696 Section 3 (LDAP) SID/PAC Compression Dynamic RPC Ports #mstechdays 1025-5000 49152-65535 Infrastructure, communication & collaboration
  • 11. Bloqueur potentiel: Algorithme d’encryption • DES et 3DES sont désactivés par défaut: http://aka.ms/R2fwl8 • Identification des utilisateurs DES/3DES Get-aduser –filter * -Properties UserAccountControl|where{($_.useraccountcontrol -band 2097152) -ne 0} dsquery * -filter “(UserAccountControl:1.2.840.113556.1.4.804:=2097152)” • Pour réactiver le DES - Windows Settings -> Security Settings -> Local Policies -> Security Options->Network Security: Configure encryption types allowed for Kerberos #mstechdays Infrastructure, communication & collaboration
  • 12. Bloqueur potentiel: Compression des SIDs servernamesha renamesubfolder TGS: PAC compressé Compression de SIDs Activé par défaut TGS: PAC compressé Client Access Denied DC 2012/R2 • Solutions – – #mstechdays Désactiver la compression de SIDs sur le compte de la resource uniquement Désactiver la compression des SID sur tous les KDCs Windows Server 2012/R2 • REG_DWORD: DisableResourceGroupsFields=1 HKLMSoftwareMicrosoftWindowsCurrentV ersionPoliciesSystemKdcParameters • Nécessite le redémarrage du DC Infrastructure, communication & collaboration Compression de SIDs non prise en compte NAS
  • 13. Que faut-il évaluer? • Compatibilité des applications • Inventaire des outils/services installés sur les DCs • L’analyse de l’état de santé de votre AD ainsi que la remédiation des points critiques et importants ( exemple: AD RaaS – Bilan de santé et analyse de risque) #mstechdays Infrastructure, communication & collaboration
  • 14. Liste de vérification de l’état de santé Statut et état de santé Outils / ligne de commande Réplication AD Repadmin /replsum pour la forêt Repadmin /showrepl au niveau du DC Repadmin /removelingeringobjects /advisory Outil Adreplstatus: http://aka.ms/adreplstatus Réplication du SYSVOL (FRS ou DFSR) SONAR – Ultrasound – DfsrMon- DfsrMgmt Résolution de Nom (DNS) Dnslint /ad « IP du DC » /s « IP du DNS » Dcdiag /test:DNS « nom du DC » Base NTDS.dit /Performance/Services Journaux d’événements (EventComb) Best practices analyzer depuis Windows 2008 R2 Sauvegarde de l’état du Système Repadmin /Showbackups Diagnostic général / Rôles FSMO /Synchronisation de temps Dcdiag /q /e Netdom query fsmo #mstechdays Infrastructure, communication & collaboration
  • 15. PLANIFIER LA MIGRATION Maîtriser son projet #mstechdays Infrastructure, communication & collaboration
  • 16. Prérequis d’installation de Windows Server 2012 • Hardware recommandé – 80 Go de disque système – 8 Go de RAM / X64 • Windows Edition – Standard ou datacenter – Core/Intermediate/full • Hyperviseur (Cloning DC/safe resotre) – Hyperviseur qui supporte VM-generationID • Prérequis promotion DC – Mode fonctionnel de la forêt Windows 2003 #mstechdays Infrastructure, communication & collaboration
  • 17. Architecture et Préparation Contoso.com Contoso.com NewContoso.com #mstechdays • Gestion de capacité: DCs/RODCs/Virtualisati on • Créer le plan de migration • Identifier les applications à tester Infrastructure, communication & collaboration
  • 18. Retour arrière • Sauvegarde de l’AD – System state + Système (Windows Server 2003/Windows Server 2008) – Bare Metal Recovery (Windows Server 2008 R2) • Forest Recovery – Plan détaillé de la reprise d’activité (Restauration totale de la forêt) – Plus d’info: http://aka.ms/W9714e #mstechdays Infrastructure, communication & collaboration
  • 19. TESTER LA MIGRATION Assurer ses arrières #mstechdays Infrastructure, communication & collaboration
  • 20. Construction d’un environnement de test Cet environnement doit être complètement isolé de la production et doit être supprimé à la fin des tests Méthode Avantages/Inconvénient Restaurer la sauvegarde d’un DC Physique/virtuel de chaque domaine vers une machine Physique/virtuelle de l’environnement de test - Ajout d’un DC Virtuel dans chaque domaine de la forêt de production et le déplacer vers l’environnement de test - #mstechdays - Avantage: Tester la validité de la sauvegarde AD de la production Inconvénient: Nécessite un matériel identique dans le lab (DC physique)/Nécessite l’existence d’un DC virtuel dans l’environnement (DC virtuel) Avantage: ne nécessite pas du matériel additionnel. Inconvénient: Pas de test de la sauvegarde. Il faut nettoyer le domaine de production (metadatacleanup: http://aka.ms/Lictx9 ) Infrastructure, communication & collaboration
  • 21. MISE A JOUR DU SCHEMA Meilleures pratiques #mstechdays Infrastructure, communication & collaboration Design/UX/UI
  • 23. Déploiement du premier du DC 2012/R2 1. Préparer/appliquer la GPO de compatibilité selon les résultats de vos tests 2. Ajout du rôles ADDS et promotion 3. Vérification de l’état de santé (voir slide 16) 4. Valider le bon fonctionnement des applications et de l’authentification 5. Effectuer des sauvegardes et des tests de restauration #mstechdays Infrastructure, communication & collaboration
  • 24. Finaliser le déploiement des DCs 1. 2. 3. 4. Rétrograder les anciens DCs Vérifier le bon fonctionnement des applications Rétrograder le dernier DC Augmenter le niveau fonctionnel du domaine et de la forêt 5. Activer les nouvelles fonctionnalités (Migrer la réplication du SYSVOL: http://aka.ms/Bd8ds5 ) 6. Mettre à jour les procédures opérationnelles et le plan de reprise d’activité #mstechdays Infrastructure, communication & collaboration
  • 25. Conclusion • La Migration de l’Active Directory est un projet et non pas une simple tâche d’administration • Connaître son environnement pour mieux gérer les problèmes connus • Faire des tests pour éviter les mauvaises surprises #mstechdays Infrastructure, communication & collaboration
  • 26. Ressources Migrating Active Directory to Windows Server 2012 R2 (TechNet Virtual Labs) http://go.microsoft.com/?linkid=9842894 Mettre à niveau des contrôleurs de domaine vers Windows Server 2012 http://technet.microsoft.com/fr-fr/library/hh994618.aspx Microsoft Virtual Academy – Windows Server 2012 http://www.microsoftvirtualacademy.com/colleges/WindowsServer2012#?fbid=2Ye31l k87rC Configuration requise et informations d’installation pour Windows Server 2012 R2 http://technet.microsoft.com/fr-fr/library/dn303418.aspx Windows Server 2012 : modifications apportées par Adprep.exe http://technet.microsoft.com/fr-fr/library/hh994609 Installer et déployer Windows Server 2012 http://technet.microsoft.com/fr-fr/library/hh831620 Présentation des niveaux fonctionnels des services de domaine Active Directory http://technet.microsoft.com/fr-fr/library/understanding-active-directory-functionallevels(v=WS.10).aspx #mstechdays Infrastructure, communication & collaboration
  • 27. Donnez votre avis ! Depuis votre smartphone sur : http://notes.mstechdays.fr De nombreux lots à gagner toutes les heures !!! Claviers, souris et jeux Microsoft… Réagissez sur #mstechdays Merci de nous aider à améliorer les Techdays ! #mstechdays Infrastructure, communication & collaboration
  • 29. Pour aller plus loin… http://aka.ms/MVA Offre spéciale TechDays limitée aux 200 premières demandes, 1 pack par individu http://aka.ms/jeveuxwindows2012 Approfondissez Microsoft System Center 2012 Agenda des séminaires techniques pour les IT Pros : http://aka.ms/itcamps-france Agenda des séminaires fonctionnels pour les décideurs : http://aka.ms/TDI #mstechdays http://aka.ms/jeveuxmoncloudprive http://aka.ms/free/trial Infrastructure, communication & collaboration

Notes de l'éditeur

  1. Question pour l’audience:Vous êtes à quelle version de l’active directory dans votre organisation?2003 super vs etes nombreux2008/2008 R2 pas mal2012/2012R2 ah peu nombreux, t’as vu Chafia nous avions bien fait de proposer cette sessionY en encore en NT4/2000Savez-vous que ce n’est plus supporté, et en parlant de supportbilité…
  2. Presenter: NadimFin de support 2003: Juillet 2015
  3. Speaker: ChafiaEffectivement, Windows Server 2012 a apporté pas mal de nouvelles fonctoinnaliésOn traite les nouvelles fonctionnalités Windows 2008R2 et 2008 (Recycle Bin, FGPP, GPP, blabla)Version hyper-v 2012Version VMWareL’objectif de la session n’étant pas d’aller en profondeur des nouvelles fonctionnalité, revenons à notre sujet de migratipon:
  4. Pour une migration réussi, il faut bien se préparer pour minimiser les risques
  5. Proposition de question 1: avez-vous entamé la migration?Combien de personnes ont déjà migration une infrastructure Active Directory?L’objectif est de revoir chaque étape en mettant l’accent sur notre retour d’expérience du terrain.
  6. Tableau qui récapitule le renforcement au niveau de sécurité qui ont été apportés par chaque version d’OS. Ces configurations peuvent engendrer des problèmes de compatibilités dans certains scénarios.Par Exemple: DES et appli javaCes configurations ne sont pas forcément bloquantes puisque nous avons un retour Arrières en général sous forme de paramètre GPOs.C’est
  7. Impact sur les applications configurées en dur à utiliser uniquement DES ou 3DES.Impact sur les comptes utilisateurs configurés à utiliser uniquement DES comme algorithme d’encryption.
  8. D’autres implémentation de Kerberos peuvent ne pas supporter la compression des SID.dans ce cas il vous faudra peut être Connecting to the same path by using the IP address will always work (No Kerberos authentication)SolutionsDésactiver la compression de SID sur le compte de la resource uniquement (solution préférée)Désactiver la compression des SID sur le KDC.La compression des SIDs du domaine de la ressource est activée par défaut depuis Windows Server 2012:Les NAS/Linux sont incapables d’interpréter les Tickets Kerberos qui comportent des SIDs compressésExemple: L’accès aux ressources réseaux sous le format \\servername\sharename\subfolderéchoue avec “accèsrefusé”
  9. NadimTout dépend de la taille de votre environnement, il faut bien planifier votre migration:La migration est un projet et non simple tache de maintenance quotidienne
  10. ChafiaHard disk: Prévoir une augmentation de la taille de base Active Directory (si migration depuis 2003 ou 2008)
  11. NadimQuels DCs migrer en premier, quand supprimer les anciens DCsChoix de création d’une nouvelle forêt (ADMT) ou d’une migration en sein de la même forêtChangement d’adresse IP, de noms des DCs
  12. Chafia:Exemple
  13. C’est bien de faire des sauvegarde, mais il faut bien les valider et ça c’est possible uniquement dans un environnement cqr on ne va tout de meme pas tester le plan de reprise d’activité en prod!Mais comment je le fais?
  14. Test extension de schémaTest disasterrecoveryTest des known issues
  15. 2 DCs 2008 R2Repadmin /replsum okDcdiag /q /eDcdiag /test:dns /qRepadmin /?Repadmin /experthelpwepaaaaaaaaaaaaaaRepadmin /disable « dc name » +_outbound_replDC2Repadmin /disable +_outbound_replADSIEDITAttributeAdprep /forestprepADSIEDIT / PropoSchemaObjVersionEVENT VWRRepadmin /replicate DC2.contoso.fr DC1.contoso.fr CN=schema……/force DC2Schema
  16. Valider le bon fonctionnement des applications et de l’authentification.Promotion“DCPromo” fait partie de “server manager”Schema update to v56Domain updateSécuritéEnable “safe” security settings by falling back to 2003Test with new settingsMonitor logs for new unknown failuresIntroduction du 1er DCHide from general use: Modifier le premier DC pour qu’il n’ajoute pas son enregistrement SRVTweak DC not to register SRVsAuthentication testsApplication testsFeedback to migration KB and test performanceSauvrgarde 2012 et 2012 R2Dedicated storage claimBMR/Full BackupsTest & ScheduleRun restoresNTDSutil Snapshot Identify good backups
  17. Rétrograder les anciens DCs: dans le cas ou je n’ai pas fait d’upgrade in place.Domain PromotionLast 2003 DC demotedDomain Functional Level Raise (DFL)DFL FeaturesEnable FGPP(PSO)SYSVOL DFSRAuthentication mechanism assuranceEnhanced AuditingDFL FeaturesEnable FGPP(PSO)SYSVOL DFSRAuthentication mechanism assuranceEnhanced AuditingSYSVOL/DFS-N & RADM files removalGPO managementCentral StoreFRS to DFSR migrationsDFS-N V2 namespacesReplication TopologyRODCs require 2012 DC bridgeheadTopology optimizationGC placementBridgehead reduction