Transfert des rôles FSMO avec NTDSUTIL

Les rôles FSMO sont au nombre de 5 et chacun d’entre eux dispose d’un maître c’est à dire qu’un seul contrôleur de domaine détient un, plusieurs ou l’ensemble de ces rôles.

Voici comment transférer les rôles FSMO d’un contrôleur de domaine vers un autre avec l’utilitaire ntdsutil.exe.

La commande ‘Netdom query fsmo’ permet de contrôler quel serveur détient les rôles de maître d’opération.

ntdsutil1

L’ensemble de ce qui est réaliser se fait sur le premier serveur c’est à dire celui qui possède les rôles.

1 – Exécuter NTDSUTIL

Ouvrir CMD puis saisir « ntdsutil.exe »

ntdsutil2

2 – Connexion au Serveur de destination

Il faut établir une connexion avec le serveur sur lequel on veut transférer les rôles FSMO :

ntdsutil: roles

fsmo maintenance: connections

server connections: connect to server NOM-DU-SERVEUR

server connections: quit

fsmo maintenance:

3 – Transfert des rôles

Une boite de dialogue apparaît pour le transfert de chacun des rôles (A valider par OUI)

fsmo maintenance: transfer schema master

schema

Serveur 2003 : fsmo maintenance: transfer domain naming master

Serveur 2008 – 2012 – 2016 – 2019 … : fsmo maintenance: transfer naming master

naming

fsmo maintenance: transfer rid master

rid

fsmo maintenance: transfer pdc

pdc

fsmo maintenance: transfer infrastructure master

infra

fsmo maintenance: quit

ntdsutil: quit

 4 – Vérification du transfert

CMD : netdom query fsmo

ntdsutil3