Je vais mettre ici des trucs que je trouve utile concernant Active Directory.
Je ne me rappelle jamais dans quel ordre il faut paramétrer les DNS.
Disons que l'on dispose de deux serveurs AD :
Quelle doit être la configuration des dns? La réponse est :
PS C:\ > dcdiag
PS C:\ > dcdiag /test:dns
PS C:\ > dcdiag /test:replications
PS C:\ > dcdiag /test:netlogons
PS C:\ > repadmin /showrepl
PS C:\ > repadmin /replsum
PS C:\ > repadmin /syncall
PS C:\ > netdom query /domain:std.local fsmo
PS C:\ > ntdsutil ntdsutil: ntdsutil: roles fsmo maintenance: fsmo maintenance: connections server connections:server connections: connect to server SRVAD Binding to ad ... Connected to ad using credentials of locally logged on user. server connections: server connections: q fsmo maintenance: Transfer naming master Transfer infrastructure master Transfer PDC Transfer RID master Transfer schema master
PS C:\ > Get-ADDomainController -Server SRVAD | Select-Object -ExpandProperty OperationMasterRoles
PS C:\ > Get-ADForest std.local -Server SRVAD | format-list schemamaster,domainnamingmaster
PS C:\ > Move-ADDirectoryServerOperationMasterRole -Identity SRVAD -OperationMasterRole pdcemulator,ridmaster,infrastructuremaster,schemamaster,domainnamingmaster
⚠️ Le processus consistant à renommer un DC est une opération sensible, assurez-vous donc de disposer d'au moins une sauvegarde et/ou d'un second contrôleur de domaine avant d'effectuer tout changement. ⚠️
PS C:\ > Netdom computername SRVAD /ENUMerate
PS C:\ > Netdom computername SRVAD /verify
Ici nous demandons directement le changement de nom, si le processus échoue nous pouvons briquer notre DC.
PS C:\ > netdom renamecomputer SRVOLD /NewName:SRVAD
Ici nous ajoutons un nom secondaire au préalable pour toujours disposer d'un nom valide en cas d'échec.
PS C:\ > Netdom computername SRVAD /add:SRVAD2.std.local
PS C:\ > Netdom computername SRVAD /makeprimary:SRVAD2.std.local
PS C:\ > Netdom computername SRVAD2 /remove:SRVAD.std.local
Dans sa configuration par défaut Active Directory n'est pas vraiment sécurisé, afin de durcir sa configuration nous pourrons utiliser l'outil PingCastle.
Contact :