Voyons un fichier de réponses qui crée un DC répliqué pour bigfirm.biz. J’ai disposé le script du listing 2 pour que vous reconnaissiez les neuf premières instructions de l’exemple du listing 1. ReplicaOrNewDomain a une valeur différente (Replica au lieu de Domain), qui ordonne à Dcpromo de créer un nouveau
Domaine existant
DC dans un domaine existant. Replica- DomainDNSName donne à Dcpromo le nom du domaine dans lequel il doit ajouter le nouveau DC. Mais, pour créer un nouveau DC dans un domaine existant, vous devez être un administrateur de domaine, donc Dcpromo requiert quelques références. UserName, UserDomain et Password donnent le nom, le domaine et le mot de passe d’un compte utilisateur habilité à créer un nouveau DC dans un domaine existant.
Si vous vous demandez pourquoi la valeur SafeModeAdminPassword (swordfish) du listing 1 et la valeur Password (onceuponatimeinalandfaraway) du listing 2 ne correspondent pas, rappelez-vous que le mot de passe que vous utilisez pour exécuter DSRM n’est pas forcément le même que le mot de passe du compte administratif de domaine par défaut. Le mot de passe DSRM Administrator réside dans le SAM local d’un DC et le compte Administrator de l’AD réside dans l’AD. (Signalons au passage que Dcpromo inclut une fonction de sécurité intéressante : si vous exécutez Dcpromo à partir d’un fichier de réponses qui contient un mot de passe, Dcpromo modifie ce fichier pour supprimer le mot de passe.)
La dernière instruction, Critical- ReplicationOnly, vous permet de choisir de ne répliquer que le morceau le plus nu de la base de données d’AD avant de réinitialiser. Si vous utilisez l’option Yes avec cette instruction, le nouveau DC obtient l’essentiel de sa copie de la base de données d’AD lors de la première réinitialisation. Bien que cette instruction soit nécessaire pour le fichier de réponses, je ne lui ai pas trouvé beaucoup d’usages. Je présume que Microsoft a offert cette option dans Win2K pour donner à de très grands clients d’entreprise (comme HP, Intel, Microsoft) un moyen d’établir initialement un DC sans déclencher une longue réplication d’une base de données d’AD potentiellement volumineuse. Mais, maintenant que Windows 2003 vous permet d’exécuter Dcpromo à partir de la sauvegarde d’une base de données d’AD entière, je ne vois pas la valeur pratique de cette option.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Semperis : gouverner l’identité à l’ère des agents IA
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Akamai Technologies déploie sa stratégie de protection en ligne
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
