« L’assistant de promotion corrigera automatiquement le réseau. »
AD DS dépend de DNS, du temps et d’une identité serveur stable. Une promotion réussie techniquement peut laisser une infrastructure fragile si ces prérequis sont mal préparés.
01Valide l’identité
Get-CimInstance Win32_ComputerSystem |
Select-Object Name, Domain, PartOfDomain
Get-NetIPConfiguration
Get-DnsClientServerAddress -AddressFamily IPv4
02Contrôle le temps
w32tm /query /status
w32tm /query /configuration
Get-TimeZone
Kerberos tolère un décalage limité. Une horloge incorrecte peut provoquer des échecs d’authentification difficiles à distinguer d’un problème de mot de passe ou DNS.
03Vérifie le nom et la résolution
hostname
Resolve-DnsName localhost
Resolve-DnsName corp.soria.test -ErrorAction SilentlyContinue
Avant la première forêt, l’absence de zone AD est normale. En revanche, le serveur doit avoir un nom final, une IPv4 statique et une configuration DNS prévue.
04Inventorie les composants
Get-WindowsFeature AD-Domain-Services,DNS,RSAT-AD-Tools
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools -WhatIf
05Prépare la checklist
[ ] Nom final SRV-DC01
[ ] IPv4 statique
[ ] DNS client planifié
[ ] Fuseau Europe/Paris
[ ] Temps cohérent
[ ] Snapshot avant promotion
[ ] Mot de passe DSRM préparé
[ ] Nom DNS corp.soria.test validé
[ ] NetBIOS SORIA validé
[ ] Accès console disponible
Fais une revue Go/No-Go
Pour chaque prérequis, fournis commande, résultat attendu, risque si absent et action de rollback. Termine par une décision Go ou No-Go argumentée.
✓Ce que tu retiens
La promotion AD DS commence avant l’assistant. DNS, temps, nommage, adresse et récupération doivent être validés comme un changement d’infrastructure.