0% ont trouvé ce document utile (0 vote)
16 vues19 pages

Migration et RODC : Concepts clés

Le document traite de la migration de données et de la mise en place d'un Contrôleur de Domaine en Lecture Seule (RODC) dans les infrastructures informatiques. Il décrit les processus de migration des rôles et services sur des serveurs Windows, ainsi que les avantages et inconvénients des RODC, notamment en termes de sécurité et d'authentification locale. La conclusion souligne l'importance de ces opérations pour assurer la continuité et la sécurité des systèmes informatiques modernes.

Transféré par

khadimisidp
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
16 vues19 pages

Migration et RODC : Concepts clés

Le document traite de la migration de données et de la mise en place d'un Contrôleur de Domaine en Lecture Seule (RODC) dans les infrastructures informatiques. Il décrit les processus de migration des rôles et services sur des serveurs Windows, ainsi que les avantages et inconvénients des RODC, notamment en termes de sécurité et d'authentification locale. La conclusion souligne l'importance de ces opérations pour assurer la continuité et la sécurité des systèmes informatiques modernes.

Transféré par

khadimisidp
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Groupe ISI

Institut Supérieur d’Informatique

2024-2025

RI/L3

Babacar Fall

Institut Supérieur d’Informatique

Thème :
Migration et RODC
Introduction

La migration de données et la mise en place d'un Contrôleur de Domaine en Lecture Seule (RODC -
Read-Only Domain Controller) sont des processus cruciaux dans la gestion des infrastructures
informatiques d'une organisation. Ces deux opérations revêtent une importance particulière dans le
cadre de la gestion des réseaux, assurant la sécurité, la continuité des opérations et l'efficacité des
systèmes.

La migration de données implique le transfert sécurisé et efficace des informations et des ressources
d'un emplacement à un autre, souvent dans le contexte d'une évolution de l'infrastructure ou d'une
mise à niveau des systèmes. D'un autre côté, l'introduction d'un RODC est une stratégie visant à
renforcer la sécurité des services d'annuaire, en particulier dans les environnements distribués ou à
distance. Ces deux processus sont des éléments essentiels de la gestion des systèmes informatiques
modernes et doivent être réalisés avec soin et expertise pour garantir le bon fonctionnement et la
sécurité des infrastructures.
Contents
Introduction ..............................................1
Chapitre1:Migration D’un serveur ...............................................3
1、Définition ..............................................3
2、Mise en pratique ..............................................3
Chapitre2:RODC .............................................. 4
1、Définition ..............................................4
2、Mise en pratique ........................................ 4
I/ Migration d’un serveur
Définition
La migration des rôles et des objets dans les serveurs Windows consiste à déplacer
ou transférer les rôles, les fonctionnalités, les services et les objets d'un serveur à un
autre. Cela peut être nécessaire lorsqu'un serveur est remplacé, mis à niveau, ou
lorsque vous souhaitez décharger un serveur surchargé pour équilibrer la charge sur
différents serveurs. Cette migration peut inclure des services tels qu'Active Directory,
DNS, DHCP, serveur de fichiers, serveur d'impression, etc.

Migrations des rôles et des objets:


1. Migration des rôles de serveur :
- Cela implique de déplacer des rôles de services d'un serveur à un autre. Par exemple, vous
pouvez transférer les rôles FSMO (Flexible Single Master Opérations) dans un environnement
Active Directory d'un contrôleur de domaine à un autre.
- Certains rôles ont des processus de transfert spécifiques, comme les rôles FSMO dans Active
Directory qui peuvent être transférés via `ntdsutil` ou l'interface graphique de Gestionnaire de
serveur.

2. Migration des services :


- Les services tels que DNS, DHCP, serveur de fichiers, etc., peuvent être transférés d'un serveur à
un autre. Cela peut impliquer l'installation du service sur le nouveau serveur, la configuration des
paramètres appropriés, et la migration des données si nécessaire.
- Pour DNS, cela peut signifier la migration des zones DNS et des enregistrements.
- Pour DHCP, cela peut signifier la migration des plages d'adresses IP, des options de configuration,
etc.

3. Migration des objets dans Active Directory :


- Lorsque vous migrez des contrôleurs de domaine ou des services AD DS, vous devez également
migrer les objets Active Directory associés, tels que les utilisateurs, les groupes, les ordinateurs,
les OUs, etc.
- Cela peut être accompli en utilisant des outils comme Active Directory Migration Tool (ADMT)
qui permet de déplacer les objets tout en préservant les attributs et les relations.

Mise en place de la migration :


-Migration de l’Active Directory Windows server 2016 vers 2022
Pour réaliser la migration, on aura besoin d’un serveur windows 2016 avec tous les
rôles et services installées qu’on va migrer dans un serveur windows 2022.

Voila un serveur 2016 déjà configure avec tous les prérequis :


Et voila le serveur windows 2022 ou on va migrer les rôles et fonctionnalités venant du premier
serveur.

On va installer dabors le role AD DS sur le windows server 2022


Après que l’installation ait terminer on va promouvoir le nouveau serveur 2022 en tant que
contrôleur de domain Active Directory Directory Catalogue Global (GC).
Premièrement, cliquer sur le drapeau avec triangle jaune, puis cliquer sur Promouvoir ce serveur
en contrôleur de domaine.
Ensuite cette fenêtre s’affiche. Selectionner <<Ajouter un contrôleur de domaine existant >>, en
domaine selectionner << [Link] >> et cliquer sur suivant.

Selectionner serveur DNS et Catalogue Global....


Ensuite il faut mettre un mot de passe pour une restauration eventuelle, et cliquer sur
<<suivant>>
Cliquer sur suivant..

Ici, on choisit le serveur que l’on réplique sur Windows Serveur 2016, donc sélectionner
<<[Link]>> et cliquer sur <<suivant>>.

Cliquer sur suivant


Cliquer sur suivant

Cliquer sur suivant


Ensuite,cliquer sur << installer >>
Mise en place d’un Contrôleur de domaine en
lecture seule : RODC
Présentation :
Le mode RODC (Read-Only Domain Controller) est un type de serveur dans un réseau
Windows Server qui permet de fournir une redondance si un serveur principal tombe
en panne.
Il stocke une copie en lecture seule de la base de données Active Directory, ce qui
signifie qu'il ne peut pas être modifié directement. Cela permet de limiter les risques
de sécurité en cas de vol ou d'attaque, car les informations stockées sur le RODC sont
en lecture seule.
Si le serveur principal tombe en panne, le RODC peut être utilisé pour authentifier les
utilisateurs et fournir des services de base, ce qui permet de maintenir la continuité
des opérations jusqu'à ce que le serveur principal soit rétabli.

Avantages du mode RODC (Read-Only Domain Controller):


Réduction des risques de sécurité: L'un des principaux avantages du mode RODC est
la réduction des risques de sécurité. Puisqu'un RODC stocke une copie en lecture
seule de la base de données Active Directory, cela signifie que les informations sur le
RODC ne peuvent pas être modifiées directement. En cas de vol ou d'attaque, les
informations sensibles sont protégées car le RODC ne peut pas être modifié.

Utilisation dans des sites distants: Les RODC sont particulièrement utiles dans les
environnements où les sites distants ou les succursales doivent être connectés au
réseau principal. En installant un RODC dans un site distant, les utilisateurs locaux
peuvent bénéficier de l'authentification et des services sans avoir à interroger
directement le serveur principal, ce qui réduit la latence et améliore les
performances.

Authentification locale des utilisateurs: Les RODC permettent également


l'authentification locale des utilisateurs, ce qui signifie que les utilisateurs peuvent
être authentifiés sans avoir besoin de se connecter au serveur principal. Cela est
particulièrement utile dans les scénarios où la connectivité avec le serveur principal
peut être limitée ou interrompue.

Possibilité de limiter l'exposition des informations: Étant donné que les


informations stockées sur un RODC sont en lecture seule, il est possible de limiter
l'exposition des informations sensibles dans certaines parties de l'infrastructure. Cela
permet de mieux contrôler l'accès aux données et d'améliorer la sécurité globale du
réseau.
Possibilité d'utiliser des comptes de service sans risques: Les RODC offrent la
possibilité d'utiliser des comptes de service sans risques. Les applications et les
services peuvent utiliser des comptes de service spécifiques sans compromettre la
sécurité des informations stockées sur le RODC.

Inconvénients du mode RODC:


Limitations fonctionnelles: Puisque le RODC stocke une copie en lecture seule de la
base de données Active Directory, il a certaines limitations fonctionnelles. Par
exemple, il ne peut pas être utilisé pour effectuer des modifications directes sur les
objets Active Directory ou pour certaines tâches d'administration avancées.

Configuration initiale complexe: La configuration initiale d'un RODC peut être


complexe, en particulier pour les administrateurs qui ne sont pas familiers avec ce
type de serveur. La mise en place nécessite une planification minutieuse pour
garantir une intégration efficace dans l'infrastructure existante.

Maintenance et support technique plus complexes: En raison de sa nature


particulière, la maintenance et le support technique des RODC peuvent être plus
complexes que pour les contrôleurs de domaine standard. Les administrateurs
doivent être formés et familiarisés avec les spécificités de la gestion des RODC.

Besoin de mettre à jour les RODC avec les DCs en amont: Pour garantir la cohérence
et la sécurité des données, il est nécessaire de mettre à jour régulièrement les RODC
avec les données des contrôleurs de domaine en amont. Cela peut ajouter une
couche supplémentaire de gestion et de maintenance pour les administrateurs.

Possibilité de perte de données en cas de panne du DC maître: Bien que les RODC
offrent une redondance et la capacité à maintenir les opérations en cas de panne du
serveur principal, il y a toujours un risque potentiel de perte de données si la
synchronisation avec le contrôleur de domaine principal n'est pas correctement
gérée ou si la panne est prolongée.

En résumé, le mode RODC offre des avantages significatifs en termes de sécurité,


d'utilisation dans des environnements distants, d'authentification locale des
utilisateurs et de contrôle d'accès aux données. Cependant, il présente également
des inconvénients en termes de limitations fonctionnelles, de complexité de
configuration initiale, de maintenance et de gestion supplémentaires, ainsi que de
risques potentiels en cas de panne du contrôleur de domaine principal. Une
planification minutieuse et une compréhension approfondie des besoins de
l'infrastructure sont essentielles pour tirer pleinement parti des avantages du mode
RODC tout en atténuant ses inconvénients potentiels.

Avantages Inconvénients
Réduction des risques de sécurité Limitation fonctionnelles
Utilisation dans des sites distants Configuration initiale complexe
Authentification local des utilisateurs Maintenance et support technique plus
complexe
Possibilité de limiter l’exposition des Besoin de mettre à jours les RODC avec les DCs
informations en amont
Possibilité d’utiliser des comptes de service Possibilité de perte de données en cas de
sans risques panne du DC maître

Configuration du serveur pour RODC :


Voila un serveur 2016 principal déjà configure avec tous les prérequis :

Et voila le serveur secondaire ou on va configurer le RODC


On va installer dabors le role AD DS sur le windows server 2019
Maintenant on va cliquer sur installer et redémarrer notre serveur

Promouvoir un contrôleur de domaine en lecture seule (RODC)


Pour commencer, nous ajoutons un contrôleur de domaine à un domaine existant.
Donc, sélectionnez l'option "Ajouter un contrôleur de domaine à un domaine existant", puis
cliquez sur "Sélectionner".
Indiquez les identifiants du compte administrateur du domaine à joindre, puis sélectionnez le
domaine souhaité.

Ensuite, le domaine souhaité et le compte utilisé apparaîtront ici.


Cliquez sur Suivant.
A l'étape suivante, cochez la case "Contrôleur de domaine en lecture seule (RODC)" et cliquez sur
Suivant.

Étant donné que nous souhaitons déployer un contrôleur de domaine en lecture seule (RODC),
une étape supplémentaire "Options RODC" a fait son apparition.

L'option "Compte d'administrateur délégué" est facultative et permet de déléguer la gestion de


ce contrôleur de domaine en lecture seule (RODC) à une autre personne (qui est, par exemple,
présente physiquement où ce serveur se trouve).

Les 2 options suivantes permettent de gérer la réplication en lecture seule des comptes
utilisateurs du domaine.
Par défaut :

seuls les mots de passe des utilisateurs présents dans le groupe "Groupe de réplication dont le
mot de passe RODC est autorisé" seront répliqués en lecture seule sur ce contrôleur de domaine
en lecture seule (RODC)

les mots de passe des comptes utilisateurs considérés comme sensibles (tels que les comptes
administrateurs, par exemple) ne seront pas répliqués sur ce contrôleur de domaine en lecture
seule (RODC)
Conclusion

En conclusion, la migration de données et la mise en place d'un Contrôleur de Domaine en Lecture


Seule (RODC) sont des aspects critiques de la gestion des réseaux informatiques modernes. La
migration efficace des données garantit la continuité des opérations et la sécurité des informations
lors de transitions ou de mises à niveau. De même, l'introduction d'un RODC renforce la sécurité des
services d'annuaire, en particulier dans les environnements distribués ou à distance.

Ces processus ne sont pas seulement des opérations techniques, mais également des stratégies clés
pour assurer la résilience, la confidentialité et l'intégrité des systèmes informatiques. Il est impératif
que les professionnels de l'informatique comprennent les tenants et aboutissants de ces opérations,
ainsi que les meilleures pratiques pour les mettre en œuvre avec succès. En investissant dans une
planification minutieuse, une exécution précise et une surveillance continue, les organisations
peuvent garantir des réseaux informatiques robustes et sécurisés, capables de répondre aux défis et
aux demandes évolutifs de l'ère numérique.

NB: j’ai eu un soucis de performance de machine ce qui m’a empecher d’avancer

dans la pratique....

Vous aimerez peut-être aussi