Objectifs et contexte

Problématique : Bidart est une commune des Pyrénées-Atlantiques, en Nouvelle-Aquitaine. Pour moderniser son infrastructure, la mairie souhaite mettre à jour ses serveurs Active Directory et ses serveurs de fichiers, tout en limitant au maximum l’impact sur l’activité pendant la migration.

Besoins exprimés :

  • Migration du serveur AD/DNS : Mettre à jour le service Active Directory vers Windows Server 2019, avec une coupure de service minimale.
  • Migration du serveur de fichiers : Transférer les services de fichiers sur Windows Server 2019, avec le même objectif de continuité de service.

Déroulement du projet

  • Préparation de l’environnement : Exécution des commandes adprep pour préparer la forêt, le domaine et les GPO en vue de l’ajout d’un nouveau contrôleur de domaine.
  • Ajout du nouveau contrôleur de domaine : Installation de Windows Server 2019 comme second contrôleur et vérification de la réplication Active Directory.
  • Transfert des rôles FSMO : Migration des rôles RID, PDC, Infrastructure via la console AD, et des rôles Schéma et Maître de noms via ntdsutil. Validation avec netdom query fsmo.
  • Rétrogradation de l’ancien serveur : Décommissionnement sécurisé du serveur 2012 R2 après vérification de la bonne réplication.
  • Montée de niveau fonctionnel : Augmentation du niveau fonctionnel du domaine pour bénéficier des nouvelles fonctionnalités de Windows Server 2019.
  • Préparation de la structure de partage : Reproduction de l’arborescence des partages SMB et configuration des autorisations de partage et NTFS.
  • Migration des données : Transfert des fichiers via Robocopy, en conservant les permissions NTFS.
  • Validation finale : Vérification de l’intégrité des fichiers et des droits d’accès après migration.

Défis rencontrés

  • Des lenteurs ont été constatées lors du transfert des données avec Robocopy, prolongeant la durée prévue de la migration.
  • Quelques erreurs de permissions NTFS sont apparues après la copie des fichiers, nécessitant des ajustements manuels.
  • La réplication Active Directory a pris plus de temps que prévu, ce qui a légèrement retardé la finalisation complète de la migration.

Listes des compétences utilisées :