Installer un contrôleur de domaine

Ajouter AD DS et promouvoir un serveur en contrôleur de domaine.

À retenir

  • Donner une IP fixe et un nom définitif au serveur avant la promotion.
  • Installer le rôle AD DS puis lancer la promotion.
  • Après redémarrage, vérifier DNS, SYSVOL, NETLOGON et les diagnostics.

Commandes

Install-WindowsFeature AD-Domain-Services -IncludeManagementToolsInstaller le rôle AD DS
Install-ADDSForest -DomainName "warx.home" -InstallDNSCréer une nouvelle forêt
Install-ADDSDomainController -DomainName "warx.home" -InstallDNSAjouter un DC au domaine
dcdiag /vContrôler le nouveau DC

🚨 Réflexe TSSR

  • Identifier précisément l’objet, le serveur et le domaine concernés.
  • Vérifier IP, DNS, heure et connectivité avant toute modification.
  • Reproduire le problème avec une commande de diagnostic.
  • Consulter les journaux d’événements correspondants.
  • Appliquer une correction limitée puis vérifier le résultat.

💡 À retenir

Donner une IP fixe et un nom définitif au serveur avant la promotion.

⚠ Pièges fréquents

Un DC ne doit pas utiliser un DNS public directement dans sa carte réseau.

✔ Vérification

Install-ADDSDomainController -DomainName "warx.home" -InstallDNSAjouter un DC au domaine
dcdiag /vContrôler le nouveau DC

🎯 Ce que le jury attend

  • Expliquer le rôle du composant.
  • Donner une méthode de diagnostic logique.
  • Utiliser les commandes adaptées.
  • Vérifier avant et après modification.
  • Éviter les droits excessifs et documenter.