Déploiement des services AD DS dans une organisation Windows 2000
Si votre organisation exécute actuellement Windows 2000 Active Directory, vous pouvez déployer Windows Server 2008 Active Directory Domain Services (AD DS) en effectuant une mise à niveau sur place de tout ou partie des systèmes d’exploitation de vos contrôleurs de domaine vers Windows Server 2008 ou en introduisant des contrôleurs de domaine exécutant Windows Server 2008 dans votre environnement.
Avant de pouvoir ajouter un contrôleur de domaine exécutant Windows Server 2008 à un domaine Windows 2000 Active Directory existant, vous devez exécuter adprep, un outil en ligne de commande. Adprep étend le schéma AD DS, met à jour les descripteurs de sécurité par défaut des objets sélectionnés et ajoute de nouveaux objets annuaire, comme exigé par certaines applications. Adprep est disponible sur le disque d’installation de Windows Server 2008 (\sources\adprep\adprep.exe). Pour plus d’informations, consultez Adprep.
Notes
Si vous voulez effectuer une mise à niveau sur place d’un contrôleur de domaine Windows 2000 AD DS existant vers Windows Server 2008, vous devez d’abord mettre à niveau le serveur vers Windows Server 2003, puis le mettre à niveau vers Windows Server 2008.
L’illustration suivante montre les étapes de déploiement de Windows Server 2008 AD DS dans un environnement réseau qui exécute actuellement Windows 2000 Active Directory.
Notes
Si vous souhaitez définir le niveau fonctionnel du domaine ou de la forêt sur Windows Server 2008, tous les contrôleurs de domaine de votre environnement doivent exécuter le système d’exploitation Windows Server 2008.
La consolidation des domaines de ressource et de compte mis à niveau sur place à partir d’un environnement Windows 2000 dans le cadre de votre déploiement de Windows Server 2008 AD DS peut nécessiter une restructuration de domaines entre les forêts (interforêt) ou au sein d’une forêt (intraforêt). La restructuration des domaines AD DS entre les forêts vous permet de réduire la complexité de votre organisation et les coûts administratifs associés. La restructuration des domaines AD DS au sein d’une forêt vous permet de réduire la surcharge administrative de votre organisation en réduisant le trafic de réplication, en réduisant la quantité d’administration des utilisateurs et groupes nécessaire et en simplifiant l’administration de la stratégie de groupe. Pour plus d’informations, consultez Guide ADMT : migration et restructuration de domaines Active Directory.
Pour obtenir la liste des tâches détaillées que vous pouvez utiliser pour planifier et déployer AD DS dans une organisation qui exécute actuellement Windows 2000 Active Directory, consultez Check-list : Déploiement d’AD DS dans une organisation Windows 2000.