Déploiement des services AD DS dans une organisation Windows Server 2003
Si votre organisation exécute actuellement Windows Server 2003 Active Directory, vous pouvez déployer Windows Server 2008 Active Directory Domain Services (AD DS) en effectuant une mise à niveau sur place de tout ou partie des systèmes d’exploitation de vos contrôleurs de domaine vers Windows Server 2008 ou en introduisant des contrôleurs de domaine exécutant Windows Server 2008 dans votre environnement.
Avant de pouvoir ajouter un contrôleur de domaine exécutant Windows Server 2008 à un domaine Active Directory Windows Server 2003 existant, vous devez exécuter adprep, un outil en ligne de commande. Adprep étend le schéma AD DS, met à jour les descripteurs de sécurité par défaut des objets sélectionnés et ajoute de nouveaux objets répertoire, comme requis par certaines applications. Adprep est disponible sur le disque d’installation de Windows Server 2008 (\sources\adprep\adprep.exe). Pour plus d’informations, voir Adprep.
L’illustration suivante montre les étapes de déploiement de Windows Server 2008 AD DS dans un environnement réseau qui exécute actuellement Windows Server 2003 Active Directory.
Notes
Si vous souhaitez définir le niveau fonctionnel du domaine ou de la forêt sur Windows Server 2008 , tous les contrôleurs de domaine de votre environnement doivent exécuter le système d’exploitation Windows Server 2008.
La consolidation des domaines de ressources et des domaines de compte mis à niveau sur place à partir d’un environnement Windows Server 2003 dans le cadre de votre déploiement de Windows Server 2008 AD DS peut nécessiter une restructuration de domaine interforest ou intraforest. La restructuration des domaines AD DS entre les forêts vous permet de réduire la complexité de la représentation de votre organisation dans AD DS et de réduire les coûts administratifs associés. La restructuration des domaines AD DS au sein d’une forêt vous permet de réduire la surcharge administrative de votre organisation en réduisant le trafic de réplication, en réduisant la quantité d’administration des utilisateurs et des groupes requise et en simplifiant l’administration de stratégie de groupe. Pour plus d’informations, voir le Guide ADMT : migration et restructuration de domaines Active Directory.
Pour obtenir la liste des tâches détaillées que vous pouvez utiliser pour planifier et déployer AD DS dans une organisation qui exécute Windows Server 2003 Active Directory, consultez Liste de contrôle : déploiement d’AD DS dans une organisation Windows Server 2003.