« Promouvoir un serveur en DC est réversible comme une simple installation de logiciel. »
La promotion modifie profondément identité, authentification, DNS et démarrage. Le rollback principal du laboratoire est le snapshot pris avant promotion.
01Installe le rôle
Install-WindowsFeature AD-Domain-Services \
-IncludeManagementTools -WhatIf
Get-WindowsFeature AD-Domain-Services,DNS,RSAT-AD-Tools
02Prépare DSRM
$dsrmPassword = Read-Host 'Mot de passe DSRM' -AsSecureString
DSRM sert aux opérations de récupération et possède un mot de passe distinct des comptes du domaine.
03Simule la création de forêt
Install-ADDSForest \
-DomainName 'corp.soria.test' \
-DomainNetbiosName 'SORIA' \
-InstallDns \
-SafeModeAdministratorPassword $dsrmPassword \
-NoRebootOnCompletion \
-WhatIf
04Exécute dans le laboratoire
Après validation du snapshot et de l’accès console, exécute sans -WhatIf, laisse le serveur redémarrer et reconnecte-toi avec un compte du domaine.
05Valide domaine et services
Get-ADDomain
Get-ADForest
Get-ADDomainController
Get-Service NTDS,DNS,Netlogon,KDC
06Vérifie DNS et SYSVOL
Resolve-DnsName _ldap._tcp.dc._msdcs.corp.soria.test -Type SRV
Get-SmbShare -Name SYSVOL,NETLOGON
Test-Path '\\corp.soria.test\SYSVOL'
07Contrôle les diagnostics
dcdiag /v
repadmin /replsummary
Écris le procès-verbal de promotion
Consigne prérequis, commande, redémarrage, domaine créé, services, SRV records, SYSVOL, NETLOGON, résultats dcdiag et rollback snapshot.
✓Ce que tu retiens
Le premier DC crée la forêt, le domaine, DNS intégré et les services d’authentification. La validation doit couvrir plus que le redémarrage réussi.