Bonjour à tous,
Aujourd'hui nous abordons la partie 2 de notre série sur la migration du dossier SYSVOL du mécanisme FRS vers DFS-R, elle sera consacrée au déroulement global de celle-ci.
Etats de migration
Etats de migration globaux et locaux
Il existe deux types d'états de migration :
- Global : Les commandes pour initier les étapes de migration vont agir sur le PDC. Une fois que l'état de migration a changé sur le PDC, il est défini au niveau du domaine Active Directory, d'oû sa portée globale.
- Local: Une fois que l'état de migration a été défini sur le PDC, chaque contrôleur de domaine annexe va évaluer son propre état de migration par rapport à celui du domaine et va effectuer les opérations demandées si les deux ne correspondent pas. D'ou un état de migration local propre à chaque contrôleur de domaine.
Déroulement de la migration
La migration se compose de 4 états globaux qui sont les suivants :
Etat |
Actions |
Dossier SYSVOL |
Dossier SYSVOL_DFSR |
Dossier utilisé par les services AD DS |
Start (Etat 0) |
Etat par défaut, FRS réplique le dossier SYSVOL. |
Présent |
Non présent |
SYSVOL |
Prepared (Etat 1) |
FRS réplique le dossier SYSVOL et celui-ci est toujours utilisé par les services AD DS.
DFS-R réplique une copie de ce dossier.
|
Présent |
Créé |
SYSVOL |
Redirected (Etat 2) |
FRS réplique le dossier SYSVOL.
DFS-R réplique toujours sa copie et celle-ci devient le
dossier utilisé par les services AD DS.
|
Présent |
Présent |
SYSVOL_DFSR |
Eliminated (Etat 3) |
Le dossier SYSVOL répliqué par FRS est supprimé.
DFS-R réplique le dossier SYSVOL.
|
Supprimé |
Présent |
SYSVOL_DFSR |
Au niveau de chaque controleur de domaine, il existe 6 états locaux qui sont les suivants :
Etat |
Etat de transition |
Etat 4 |
Preparing (valable uniquement pour les RODC) |
Etat 5 |
Waiting for initial synchronization |
Etat 6 |
Redirecting |
Etat 7 |
Eliminating |
Etat 8 |
Undo redirecting |
Etat 9 |
Undo preparing |
Schématiquement, nous pouvons résumer la migration (et un retour arrière) comme ceci :
Remarques importantes
- Un niveau fonctionnel de forêt/domaine AD 2008 minimum est nécéssaire pour démarrer la migration.
- Une copie du dossier original SYSVOL, appelée SYSVOL_DFSR et située au même endroit que le dossier SYSVOL orinigal, est utilisée en parallèle par DFS-R pour la réplication des données.
- La commande dfsrmig est utilisée pour configurer les états de migration et est à utiliser de préférence sur le PDC du domaine conerné, ou tout du moins sur n'importe quel contrôleur de domaine accéssible en écriture (hors RODC donc).
- Le retour arrière n'est possible que jusqu'à l'état 2. Pas de retour arrière possible une fois le domaine en état 3.
- Il faut vérifier manuellement l'état de réplication du dossier SYSVOL à chaque étape. Il n'y a pas de vérification automatique de l'intégrité du dossier SYSVOL lors de l'utilisation de la commande dfsrmig.
- Il n'est pas possible de renommer un contrôleur de domaine pendant toute la durée de la migration.
- Toute modification de GPOs, ou d'ajout/suppression de contrôleur de domaine durant la durée de la migration est fortement déconseillée, mais reste toutefois possible.
- Un contrôleur de domaine peut être éteint et allumé de nouveau pendant la migration.
- Les états de transitions sont plus longs pour les RODCs (c'est le PDC qui fait les opérations pour eux) et les sites distants.
Commandes utiles
- dfsrmig /GetGlobalState : Indique l'état de migration du dossier SYSVOL au niveau du domaine AD
- dfsrmig /SetGlobalState Numero_etat_de_migration (0,1,2,3) : Configure l'état de migration du dossier SYSVOL au niveau du domaine AD
- dfsrmig /GetMigrationState : Indique l'état de migration du dossier SYSVOL pour tous les contrôleurs de domaine du domaine AD
- repadmin /syncall /AeD : Force la syncronisation de tous les contrôleurs de domaine AD
Dans le prochain billet, nous entrerons plus en détail sur le déroulement de la première étape, Prepared.