{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2020/04/06/deploiement-pas-a-pas-dun-controleur-de-domaine-en-lecture-seule-windows-server-2012-r2-bien-choisir-son-serveur-d-impression/","llm_html_url":"https://tutos-gameserver.fr/2020/04/06/deploiement-pas-a-pas-dun-controleur-de-domaine-en-lecture-seule-windows-server-2012-r2-bien-choisir-son-serveur-d-impression/llm","llm_json_url":"https://tutos-gameserver.fr/2020/04/06/deploiement-pas-a-pas-dun-controleur-de-domaine-en-lecture-seule-windows-server-2012-r2-bien-choisir-son-serveur-d-impression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Déploiement pas à pas d&#39;un contrôleur de domaine en lecture seule Windows Server 2012 R2\n\n &#8211; Bien choisir son serveur d impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2020-04-06T02:56:04+00:00","modified_at":"2020-04-06T02:56:04+00:00","word_count":1438,"reading_time_seconds":432,"summary":"Aperçu Les contrôleurs de domaine en lecture seule sont idéaux dans un emplacement distant où la sécurité du système ne peut pas être garantie. Ils permettent au site distant d&#39;avoir un point d&#39;authentification local, sans stocker de données vulnérables sur chaque objet du domaine. Les seules informations stockées sur un contrôleur de domaine en lecture [&hellip;]","summary_points":["Aperçu\nLes contrôleurs de domaine en lecture seule sont idéaux dans un emplacement distant où la sécurité du système ne peut pas être garantie.","Ils permettent au site distant d&#39;avoir un point d&#39;authentification local, sans stocker de données vulnérables sur chaque objet du domaine.","Les seules informations stockées sur un contrôleur de domaine en lecture seule sont celles des utilisateurs et des ordinateurs qu&#39;il a été autorisé à authentifier.","Tout autre objet interrogé ou autorisé est transmis par le contrôleur de domaine en lecture seule au contrôleur de domaine wrtiable."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"7c979cc0ccddbafc88519d5b29a50122","plain_text":"Aperçu\nLes contrôleurs de domaine en lecture seule sont idéaux dans un emplacement distant où la sécurité du système ne peut pas être garantie. Ils permettent au site distant d&#39;avoir un point d&#39;authentification local, sans stocker de données vulnérables sur chaque objet du domaine. Les seules informations stockées sur un contrôleur de domaine en lecture seule sont celles des utilisateurs et des ordinateurs qu&#39;il a été autorisé à authentifier. Tout autre objet interrogé ou autorisé est transmis par le contrôleur de domaine en lecture seule au contrôleur de domaine wrtiable.\nAuthentificationUn RODC récemment déployé n&#39;authentifiera pas les utilisateurs ou les ordinateurs. Il transmettra toutes les demandes d&#39;authentification et d&#39;accès au contrôleur de domaine accessible en écriture. Nous devons spécifier pour quels utilisateurs, groupes ou ordinateurs le RODC mettra en cache les informations d&#39;identification pour que l&#39;authentification et les droits d&#39;accès soient effectués par lui.\nCette étape par étape vous guidera dans le déploiement d&#39;un contrôleur de domaine en lecture seule dans votre environnement.\nButs\n\nDéployez un contrôleur de domaine en lecture seule dans un domaine existant.\nConfigurez la mise en cache des comptes d&#39;utilisateurs et d&#39;ordinateurs.\n\nConditions préalables\nAvant qu&#39;un contrôleur de domaine en lecture seule puisse être déployé dans votre environnement, les critères suivants doivent être remplis. Assurez-vous que votre environnement satisfait ou dépasse les exigences suivantes.\n\nUn domaine Active Directory existant.\n2003 domaine et niveau de la fonction forestière, ou plus.\nAu moins un contrôleur de domaine accessible en écriture qui exécute Windows Server 2008 ou supérieur.\nUn serveur Windows Server 2012 R2 pour le rôle RODC.\n\nConfiguration du serveur\nLe domaine Active Directory utilisé dans les travaux pratiques de ce didacticiel comprend les serveurs suivants. Le dernier, CALDC01, est ce qui sera configuré en tant que contrôleur de domaine en lecture seule.\n\n\n\nNom d&#39;hôte\nSite\nRôle\n\n\nTORDC01\nToronto, Ontario\nContrôleur de domaine\n\n\nTORDC02\nToronto, Ontario\nContrôleur de domaine\n\n\nCALDC01\nCalgary, Alberta\nContrôleur de domaine en lecture seule (RODC)\n\n\n\nConfiguration du site\nLe laboratoire utilisé pour ce didacticiel avait la configuration de site suivante dans Active Directory.\n\n\n\nNom du site\nSous-réseaux\n\n\nToronto\n172.30.0.0/24\n\n\nCalgary\n172.30.1.0/24\n\n\n\nPréparation d&#39;une forêt  domaine mise à niveau pour RODC\nSi votre forêt ou votre domaine avait ses contrôleurs de domaine mis à niveau à partir de Windows Server 2003, vous devrez peut-être étendre votre schéma pour autoriser les contrôleurs de domaine en lecture seule. La raison en est que Windows Server 2003 et Server 2003 R2 ne prenaient pas en charge les contrôleurs de domaine en lecture seule. Le rôle est redevenu disponible dans Windows Server 2008. Vous pouvez ignorer cette section si votre forêt a été créée sur Server 2008 ou Server 2012.\nVous saurez peut-être que votre domaine n&#39;était pas préparé pour le contrôleur de domaine en lecture seule lorsque vous essayez de promouvoir un contrôleur de domaine comme activé. Un message sera affiché, vu dans la fig1, indiquant que les comptes par défaut utilisés par RODC ne peuvent pas être trouvés.\nFIG. 1 &#8211; Message d&#39;erreur lors de la promotion d&#39;un contrôleur de domaine en lecture seule lorsque le domaine n&#39;est pas préparé.\n\nMontez un ISO ou un disque Windows Server 2012 R2 dans le contrôleur de domaine exécutant une version 64 bits de Windows Server. Le serveur devrait idéalement héberger le rôle FSMO du schéma.\nExécutez la commande suivante, en remplaçant D:  par la lettre de lecteur de l&#39;image montée.\nD:  support  adprep  adprep / rodcprep\n\nSuivez les instructions à l&#39;écran, puis attendez que les modifications de schéma soient répliquées sur tous les contrôleurs de domaine du domaine. Selon le nombre de sites et la taille de votre domaine, cela peut prendre un certain temps.\n\nPréparation du RODC\nLes étapes suivantes installeront le rôle Active Directory et feront du serveur un contrôleur de domaine. Les étapes sont très similaires à la promotion d&#39;un contrôleur de domaine complet et accessible en écriture.\n\nlancement Gestionnaire de serveur.\nClique le Gérer lien en haut à droite de la Gestionnaire de serveur console.\nSur le Avant que tu commences écran, cliquez sur Prochain.\nSur le Sélectionnez le type d&#39;installation écran, assurez-vous Installation basée sur les rôles ou les fonctionnalités est sélectionné, puis cliquez sur Prochain.\nSur le Sélectionnez le serveur de destination écran, cliquez sur Prochain.\nSur le Sélectionnez les rôles de serveur écran, sélectionnez Services de domaine Active Directory, puis cliquez sur Prochain.\nSi Assistant Ajouter des rôles et des fonctionnalités boîte de dialogue apparaît, cliquez sur Ajouter des fonctionnalités.\nSur le Sélectionnez les fonctionnalités écran, cliquez sur Prochain.\nSur le Services de domaine Active Directory écran, cliquez sur Prochain.\nSur le Confirmation écran, assurez-vous Redémarrez le serveur de destination automatiquement si nécessaire est cochée, puis cliquez sur Installer.\nUne fois l&#39;installation terminée, cliquez sur Promouvoir ce serveur en contrôleur de domaine.\nFIG2 &#8211; Promouvoir le serveur en contrôleur de domaine\n\n\n\nPromouvoir le serveur en contrôleur de domaine\n\nSur le Configuration de déploiement écran, assurez-vous Ajouter un contrôleur de domaine à un domaine existant est sélectionné, entrez le nom de domaine complet dans le champ de texte Domaine et ajoutez les informations d&#39;identification pour un administrateur du domaine.\nFIG3 &#8211; Écran de configuration du déploiement\n\n\nSur le Options du contrôleur de domaine écran, assurez-vous Contrôleur de domaine en lecture seule (RODC) est cochée, sélectionnez le site du serveur à l&#39;aide du Nom du site déroulant et définissez le mot de passe DSRM. Une fois terminé, cliquez sur Suivant.\nFIG4 &#8211; Écran Options du contrôleur de domaine\nComme on peut le voir sur la FIG4, nous installons également le rôle DNS sur notre RODC. Lorsqu&#39;un rôle DNS est installé sur un contrôleur de domaine en lecture seule, le rôle DNS devient également en lecture seule. Toutes les demandes d&#39;enregistrement d&#39;enregistrement DNS soumises à ce serveur seront transmises à un contrôleur de domaine complet.\n\nSur le Options RODC écran, nous pouvons configurer quels comptes ou groupes sont autorisés à voir leurs mots de passe répliqués sur le contrôleur de domaine en lecture seule. Par défaut, un RODC réplique les mots de passe de n&#39;importe quel compte dans le groupe de réplication de mot de passe RODC autorisé. Cela peut être trop global à notre goût, j&#39;ai donc créé un groupe de sécurité uniquement pour les utilisateurs de Calgary. L&#39;étape suivante consisterait à supprimer le groupe de réplication de mot de passe RODC autorisé par défaut. Cliquez sur Suivant lorsque vous avez terminé.\nFIG5 &#8211; Écran d&#39;options RODC\nIl est important de se rappeler qu&#39;un contrôleur de domaine en lecture seule ne mettra en cache que les informations d&#39;identification des comptes ajoutés aux groupes de sécurité répertoriés sous Comptes autorisés à répliquer les mots de passe sur le contrôleur de domaine en lecture seule. SI vous n&#39;ajoutez pas de comptes des ordinateurs et des utilisateurs de ce site, leurs mots de passe ne seront pas stockés sur le contrôleur de domaine en lecture seule et ils ne pourront pas se connecter à un ordinateur ou à des ressources si le lien entre ce site et un site avec un domaine accessible en écriture le contrôleur descend.\n\nSur le Options additionelles écran, vous pouvez sélectionner le contrôleur de domaine à répliquer ou laisser décider automatiquement. Cliquez sur Prochain lorsque vous avez terminé.\nSur le Chemins , vous pouvez sélectionner des emplacements pour la base de données Active Directory, les fichiers journaux et les fichiers SYSLOG. Une meilleure pratique consiste à les déplacer sur un volume séparé. Une fois terminé, cliquez sur Prochain.\nSur le Options de révision l&#39;écran, vérifiez vos paramètres, puis cliquez sur Prochain.\nSur le Vérification des prérequis l&#39;écran, examinez les résultats, puis cliquez sur Installer.\nUne fois l&#39;installation et la réplication des objets Active Directory terminées, le serveur redémarre.\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Aperçu\nLes contrôleurs de domaine en lecture seule sont idéaux dans un emplacement distant où la sécurité du système ne peut pas être garantie. Ils permettent au site distant d&#39;avoir un point d&#39;authentification local, sans stocker de données vulnérables sur chaque objet du domaine. Les seules informations stockées sur un contrôleur de domaine en lecture seule sont celles des utilisateurs et des ordinateurs qu&#39;il a été autorisé à authentifier. Tout autre objet interrogé ou autorisé est transmis par le contrôleur de domaine en lecture seule au contrôleur de domaine wrtiable.\nAuthentificationUn RODC récemment déployé n&#39;authentifiera pas les utilisateurs ou les ordinateurs. Il transmettra toutes les demandes d&#39;authentification et d&#39;accès au contrôleur de domaine accessible en écriture. Nous devons spécifier pour quels utilisateurs, groupes ou ordinateurs le RODC mettra en cache les informations d&#39;identification pour que l&#39;authentification et les droits d&#39;accès soient effectués par lui.\nCette étape par étape vous guidera dans le déploiement d&#39;un contrôleur de domaine en lecture seule dans votre environnement.\nButs","Déployez un contrôleur de domaine en lecture seule dans un domaine existant.\nConfigurez la mise en cache des comptes d&#39;utilisateurs et d&#39;ordinateurs.","Conditions préalables\nAvant qu&#39;un contrôleur de domaine en lecture seule puisse être déployé dans votre environnement, les critères suivants doivent être remplis. Assurez-vous que votre environnement satisfait ou dépasse les exigences suivantes.","Un domaine Active Directory existant.\n2003 domaine et niveau de la fonction forestière, ou plus.\nAu moins un contrôleur de domaine accessible en écriture qui exécute Windows Server 2008 ou supérieur.\nUn serveur Windows Server 2012 R2 pour le rôle RODC.","Configuration du serveur\nLe domaine Active Directory utilisé dans les travaux pratiques de ce didacticiel comprend les serveurs suivants. Le dernier, CALDC01, est ce qui sera configuré en tant que contrôleur de domaine en lecture seule.","Nom d&#39;hôte\nSite\nRôle","TORDC01\nToronto, Ontario\nContrôleur de domaine","TORDC02\nToronto, Ontario\nContrôleur de domaine","CALDC01\nCalgary, Alberta\nContrôleur de domaine en lecture seule (RODC)","Configuration du site\nLe laboratoire utilisé pour ce didacticiel avait la configuration de site suivante dans Active Directory.","Nom du site\nSous-réseaux","Toronto\n172.30.0.0/24","Calgary\n172.30.1.0/24","Préparation d&#39;une forêt  domaine mise à niveau pour RODC\nSi votre forêt ou votre domaine avait ses contrôleurs de domaine mis à niveau à partir de Windows Server 2003, vous devrez peut-être étendre votre schéma pour autoriser les contrôleurs de domaine en lecture seule. La raison en est que Windows Server 2003 et Server 2003 R2 ne prenaient pas en charge les contrôleurs de domaine en lecture seule. Le rôle est redevenu disponible dans Windows Server 2008. Vous pouvez ignorer cette section si votre forêt a été créée sur Server 2008 ou Server 2012.\nVous saurez peut-être que votre domaine n&#39;était pas préparé pour le contrôleur de domaine en lecture seule lorsque vous essayez de promouvoir un contrôleur de domaine comme activé. Un message sera affiché, vu dans la fig1, indiquant que les comptes par défaut utilisés par RODC ne peuvent pas être trouvés.\nFIG. 1 &#8211; Message d&#39;erreur lors de la promotion d&#39;un contrôleur de domaine en lecture seule lorsque le domaine n&#39;est pas préparé.","Montez un ISO ou un disque Windows Server 2012 R2 dans le contrôleur de domaine exécutant une version 64 bits de Windows Server. Le serveur devrait idéalement héberger le rôle FSMO du schéma.\nExécutez la commande suivante, en remplaçant D:  par la lettre de lecteur de l&#39;image montée.\nD:  support  adprep  adprep / rodcprep","Suivez les instructions à l&#39;écran, puis attendez que les modifications de schéma soient répliquées sur tous les contrôleurs de domaine du domaine. Selon le nombre de sites et la taille de votre domaine, cela peut prendre un certain temps.","Préparation du RODC\nLes étapes suivantes installeront le rôle Active Directory et feront du serveur un contrôleur de domaine. Les étapes sont très similaires à la promotion d&#39;un contrôleur de domaine complet et accessible en écriture.","lancement Gestionnaire de serveur.\nClique le Gérer lien en haut à droite de la Gestionnaire de serveur console.\nSur le Avant que tu commences écran, cliquez sur Prochain.\nSur le Sélectionnez le type d&#39;installation écran, assurez-vous Installation basée sur les rôles ou les fonctionnalités est sélectionné, puis cliquez sur Prochain.\nSur le Sélectionnez le serveur de destination écran, cliquez sur Prochain.\nSur le Sélectionnez les rôles de serveur écran, sélectionnez Services de domaine Active Directory, puis cliquez sur Prochain.\nSi Assistant Ajouter des rôles et des fonctionnalités boîte de dialogue apparaît, cliquez sur Ajouter des fonctionnalités.\nSur le Sélectionnez les fonctionnalités écran, cliquez sur Prochain.\nSur le Services de domaine Active Directory écran, cliquez sur Prochain.\nSur le Confirmation écran, assurez-vous Redémarrez le serveur de destination automatiquement si nécessaire est cochée, puis cliquez sur Installer.\nUne fois l&#39;installation terminée, cliquez sur Promouvoir ce serveur en contrôleur de domaine.\nFIG2 &#8211; Promouvoir le serveur en contrôleur de domaine","Promouvoir le serveur en contrôleur de domaine","Sur le Configuration de déploiement écran, assurez-vous Ajouter un contrôleur de domaine à un domaine existant est sélectionné, entrez le nom de domaine complet dans le champ de texte Domaine et ajoutez les informations d&#39;identification pour un administrateur du domaine.\nFIG3 &#8211; Écran de configuration du déploiement","Sur le Options du contrôleur de domaine écran, assurez-vous Contrôleur de domaine en lecture seule (RODC) est cochée, sélectionnez le site du serveur à l&#39;aide du Nom du site déroulant et définissez le mot de passe DSRM. Une fois terminé, cliquez sur Suivant.\nFIG4 &#8211; Écran Options du contrôleur de domaine\nComme on peut le voir sur la FIG4, nous installons également le rôle DNS sur notre RODC. Lorsqu&#39;un rôle DNS est installé sur un contrôleur de domaine en lecture seule, le rôle DNS devient également en lecture seule. Toutes les demandes d&#39;enregistrement d&#39;enregistrement DNS soumises à ce serveur seront transmises à un contrôleur de domaine complet.","Sur le Options RODC écran, nous pouvons configurer quels comptes ou groupes sont autorisés à voir leurs mots de passe répliqués sur le contrôleur de domaine en lecture seule. Par défaut, un RODC réplique les mots de passe de n&#39;importe quel compte dans le groupe de réplication de mot de passe RODC autorisé. Cela peut être trop global à notre goût, j&#39;ai donc créé un groupe de sécurité uniquement pour les utilisateurs de Calgary. L&#39;étape suivante consisterait à supprimer le groupe de réplication de mot de passe RODC autorisé par défaut. Cliquez sur Suivant lorsque vous avez terminé.\nFIG5 &#8211; Écran d&#39;options RODC\nIl est important de se rappeler qu&#39;un contrôleur de domaine en lecture seule ne mettra en cache que les informations d&#39;identification des comptes ajoutés aux groupes de sécurité répertoriés sous Comptes autorisés à répliquer les mots de passe sur le contrôleur de domaine en lecture seule. SI vous n&#39;ajoutez pas de comptes des ordinateurs et des utilisateurs de ce site, leurs mots de passe ne seront pas stockés sur le contrôleur de domaine en lecture seule et ils ne pourront pas se connecter à un ordinateur ou à des ressources si le lien entre ce site et un site avec un domaine accessible en écriture le contrôleur descend.","Sur le Options additionelles écran, vous pouvez sélectionner le contrôleur de domaine à répliquer ou laisser décider automatiquement. Cliquez sur Prochain lorsque vous avez terminé.\nSur le Chemins , vous pouvez sélectionner des emplacements pour la base de données Active Directory, les fichiers journaux et les fichiers SYSLOG. Une meilleure pratique consiste à les déplacer sur un volume séparé. Une fois terminé, cliquez sur Prochain.\nSur le Options de révision l&#39;écran, vérifiez vos paramètres, puis cliquez sur Prochain.\nSur le Vérification des prérequis l&#39;écran, examinez les résultats, puis cliquez sur Installer.\nUne fois l&#39;installation et la réplication des objets Active Directory terminées, le serveur redémarre.","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Aperçu\nLes contrôleurs de domaine en lecture seule sont idéaux dans un emplacement distant où la sécurité du système ne peut pas être garantie. Ils permettent au site distant d&#39;avoir un point d&#39;authentification local, sans stocker de données vulnérables sur chaque objet du domaine. Les seules informations stockées sur un contrôleur de domaine en lecture seule sont celles des utilisateurs et des ordinateurs qu&#39;il a été autorisé à authentifier. Tout autre objet interrogé ou autorisé est transmis par le contrôleur de domaine en lecture seule au contrôleur de domaine wrtiable.\nAuthentificationUn RODC récemment déployé n&#39;authentifiera pas les utilisateurs ou les ordinateurs. Il transmettra toutes les demandes d&#39;authentification et d&#39;accès au contrôleur de domaine accessible en écriture. Nous devons spécifier pour quels utilisateurs, groupes ou ordinateurs le RODC mettra en cache les informations d&#39;identification pour que l&#39;authentification et les droits d&#39;accès soient effectués par lui.\nCette étape par étape vous guidera dans le déploiement d&#39;un contrôleur de domaine en lecture seule dans votre environnement.\nButs","html":"<p>Aperçu\nLes contrôleurs de domaine en lecture seule sont idéaux dans un emplacement distant où la sécurité du système ne peut pas être garantie. Ils permettent au site distant d&#039;avoir un point d&#039;authentification local, sans stocker de données vulnérables sur chaque objet du domaine. Les seules informations stockées sur un contrôleur de domaine en lecture seule sont celles des utilisateurs et des ordinateurs qu&#039;il a été autorisé à authentifier. Tout autre objet interrogé ou autorisé est transmis par le contrôleur de domaine en lecture seule au contrôleur de domaine wrtiable.\nAuthentificationUn RODC récemment déployé n&#039;authentifiera pas les utilisateurs ou les ordinateurs. Il transmettra toutes les demandes d&#039;authentification et d&#039;accès au contrôleur de domaine accessible en écriture. Nous devons spécifier pour quels utilisateurs, groupes ou ordinateurs le RODC mettra en cache les informations d&#039;identification pour que l&#039;authentification et les droits d&#039;accès soient effectués par lui.\nCette étape par étape vous guidera dans le déploiement d&#039;un contrôleur de domaine en lecture seule dans votre environnement.\nButs</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Déployez un contrôleur de domaine en lecture seule dans un domaine existant.\nConfigurez la mise en cache des comptes d&#39;utilisateurs et d&#39;ordinateurs.","html":"<p>Déployez un contrôleur de domaine en lecture seule dans un domaine existant.\nConfigurez la mise en cache des comptes d&#039;utilisateurs et d&#039;ordinateurs.</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Conditions préalables\nAvant qu&#39;un contrôleur de domaine en lecture seule puisse être déployé dans votre environnement, les critères suivants doivent être remplis. Assurez-vous que votre environnement satisfait ou dépasse les exigences suivantes.","html":"<p>Conditions préalables\nAvant qu&#039;un contrôleur de domaine en lecture seule puisse être déployé dans votre environnement, les critères suivants doivent être remplis. Assurez-vous que votre environnement satisfait ou dépasse les exigences suivantes.</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Un domaine Active Directory existant.\n2003 domaine et niveau de la fonction forestière, ou plus.\nAu moins un contrôleur de domaine accessible en écriture qui exécute Windows Server 2008 ou supérieur.\nUn serveur Windows Server 2012 R2 pour le rôle RODC.","html":"<p>Un domaine Active Directory existant.\n2003 domaine et niveau de la fonction forestière, ou plus.\nAu moins un contrôleur de domaine accessible en écriture qui exécute Windows Server 2008 ou supérieur.\nUn serveur Windows Server 2012 R2 pour le rôle RODC.</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Configuration du serveur\nLe domaine Active Directory utilisé dans les travaux pratiques de ce didacticiel comprend les serveurs suivants. Le dernier, CALDC01, est ce qui sera configuré en tant que contrôleur de domaine en lecture seule.","html":"<p>Configuration du serveur\nLe domaine Active Directory utilisé dans les travaux pratiques de ce didacticiel comprend les serveurs suivants. Le dernier, CALDC01, est ce qui sera configuré en tant que contrôleur de domaine en lecture seule.</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Nom d&#39;hôte\nSite\nRôle","html":"<p>Nom d&#039;hôte\nSite\nRôle</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"TORDC01\nToronto, Ontario\nContrôleur de domaine","html":"<p>TORDC01\nToronto, Ontario\nContrôleur de domaine</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"TORDC02\nToronto, Ontario\nContrôleur de domaine","html":"<p>TORDC02\nToronto, Ontario\nContrôleur de domaine</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"CALDC01\nCalgary, Alberta\nContrôleur de domaine en lecture seule (RODC)","html":"<p>CALDC01\nCalgary, Alberta\nContrôleur de domaine en lecture seule (RODC)</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Configuration du site\nLe laboratoire utilisé pour ce didacticiel avait la configuration de site suivante dans Active Directory.","html":"<p>Configuration du site\nLe laboratoire utilisé pour ce didacticiel avait la configuration de site suivante dans Active Directory.</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"Nom du site\nSous-réseaux","html":"<p>Nom du site\nSous-réseaux</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"Toronto\n172.30.0.0/24","html":"<p>Toronto\n172.30.0.0/24</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"Calgary\n172.30.1.0/24","html":"<p>Calgary\n172.30.1.0/24</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"Préparation d&#39;une forêt  domaine mise à niveau pour RODC\nSi votre forêt ou votre domaine avait ses contrôleurs de domaine mis à niveau à partir de Windows Server 2003, vous devrez peut-être étendre votre schéma pour autoriser les contrôleurs de domaine en lecture seule. La raison en est que Windows Server 2003 et Server 2003 R2 ne prenaient pas en charge les contrôleurs de domaine en lecture seule. Le rôle est redevenu disponible dans Windows Server 2008. Vous pouvez ignorer cette section si votre forêt a été créée sur Server 2008 ou Server 2012.\nVous saurez peut-être que votre domaine n&#39;était pas préparé pour le contrôleur de domaine en lecture seule lorsque vous essayez de promouvoir un contrôleur de domaine comme activé. Un message sera affiché, vu dans la fig1, indiquant que les comptes par défaut utilisés par RODC ne peuvent pas être trouvés.\nFIG. 1 &#8211; Message d&#39;erreur lors de la promotion d&#39;un contrôleur de domaine en lecture seule lorsque le domaine n&#39;est pas préparé.","html":"<p>Préparation d&#039;une forêt  domaine mise à niveau pour RODC\nSi votre forêt ou votre domaine avait ses contrôleurs de domaine mis à niveau à partir de Windows Server 2003, vous devrez peut-être étendre votre schéma pour autoriser les contrôleurs de domaine en lecture seule. La raison en est que Windows Server 2003 et Server 2003 R2 ne prenaient pas en charge les contrôleurs de domaine en lecture seule. Le rôle est redevenu disponible dans Windows Server 2008. Vous pouvez ignorer cette section si votre forêt a été créée sur Server 2008 ou Server 2012.\nVous saurez peut-être que votre domaine n&#039;était pas préparé pour le contrôleur de domaine en lecture seule lorsque vous essayez de promouvoir un contrôleur de domaine comme activé. Un message sera affiché, vu dans la fig1, indiquant que les comptes par défaut utilisés par RODC ne peuvent pas être trouvés.\nFIG. 1 &#8211; Message d&#039;erreur lors de la promotion d&#039;un contrôleur de domaine en lecture seule lorsque le domaine n&#039;est pas préparé.</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"Montez un ISO ou un disque Windows Server 2012 R2 dans le contrôleur de domaine exécutant une version 64 bits de Windows Server. Le serveur devrait idéalement héberger le rôle FSMO du schéma.\nExécutez la commande suivante, en remplaçant D:  par la lettre de lecteur de l&#39;image montée.\nD:  support  adprep  adprep / rodcprep","html":"<p>Montez un ISO ou un disque Windows Server 2012 R2 dans le contrôleur de domaine exécutant une version 64 bits de Windows Server. Le serveur devrait idéalement héberger le rôle FSMO du schéma.\nExécutez la commande suivante, en remplaçant D:  par la lettre de lecteur de l&#039;image montée.\nD:  support  adprep  adprep / rodcprep</p>"},{"id":"text-16","type":"text","heading":"","plain_text":"Suivez les instructions à l&#39;écran, puis attendez que les modifications de schéma soient répliquées sur tous les contrôleurs de domaine du domaine. Selon le nombre de sites et la taille de votre domaine, cela peut prendre un certain temps.","html":"<p>Suivez les instructions à l&#039;écran, puis attendez que les modifications de schéma soient répliquées sur tous les contrôleurs de domaine du domaine. Selon le nombre de sites et la taille de votre domaine, cela peut prendre un certain temps.</p>"},{"id":"text-17","type":"text","heading":"","plain_text":"Préparation du RODC\nLes étapes suivantes installeront le rôle Active Directory et feront du serveur un contrôleur de domaine. Les étapes sont très similaires à la promotion d&#39;un contrôleur de domaine complet et accessible en écriture.","html":"<p>Préparation du RODC\nLes étapes suivantes installeront le rôle Active Directory et feront du serveur un contrôleur de domaine. Les étapes sont très similaires à la promotion d&#039;un contrôleur de domaine complet et accessible en écriture.</p>"},{"id":"text-18","type":"text","heading":"","plain_text":"lancement Gestionnaire de serveur.\nClique le Gérer lien en haut à droite de la Gestionnaire de serveur console.\nSur le Avant que tu commences écran, cliquez sur Prochain.\nSur le Sélectionnez le type d&#39;installation écran, assurez-vous Installation basée sur les rôles ou les fonctionnalités est sélectionné, puis cliquez sur Prochain.\nSur le Sélectionnez le serveur de destination écran, cliquez sur Prochain.\nSur le Sélectionnez les rôles de serveur écran, sélectionnez Services de domaine Active Directory, puis cliquez sur Prochain.\nSi Assistant Ajouter des rôles et des fonctionnalités boîte de dialogue apparaît, cliquez sur Ajouter des fonctionnalités.\nSur le Sélectionnez les fonctionnalités écran, cliquez sur Prochain.\nSur le Services de domaine Active Directory écran, cliquez sur Prochain.\nSur le Confirmation écran, assurez-vous Redémarrez le serveur de destination automatiquement si nécessaire est cochée, puis cliquez sur Installer.\nUne fois l&#39;installation terminée, cliquez sur Promouvoir ce serveur en contrôleur de domaine.\nFIG2 &#8211; Promouvoir le serveur en contrôleur de domaine","html":"<p>lancement Gestionnaire de serveur.\nClique le Gérer lien en haut à droite de la Gestionnaire de serveur console.\nSur le Avant que tu commences écran, cliquez sur Prochain.\nSur le Sélectionnez le type d&#039;installation écran, assurez-vous Installation basée sur les rôles ou les fonctionnalités est sélectionné, puis cliquez sur Prochain.\nSur le Sélectionnez le serveur de destination écran, cliquez sur Prochain.\nSur le Sélectionnez les rôles de serveur écran, sélectionnez Services de domaine Active Directory, puis cliquez sur Prochain.\nSi Assistant Ajouter des rôles et des fonctionnalités boîte de dialogue apparaît, cliquez sur Ajouter des fonctionnalités.\nSur le Sélectionnez les fonctionnalités écran, cliquez sur Prochain.\nSur le Services de domaine Active Directory écran, cliquez sur Prochain.\nSur le Confirmation écran, assurez-vous Redémarrez le serveur de destination automatiquement si nécessaire est cochée, puis cliquez sur Installer.\nUne fois l&#039;installation terminée, cliquez sur Promouvoir ce serveur en contrôleur de domaine.\nFIG2 &#8211; Promouvoir le serveur en contrôleur de domaine</p>"},{"id":"text-19","type":"text","heading":"","plain_text":"Promouvoir le serveur en contrôleur de domaine","html":"<p>Promouvoir le serveur en contrôleur de domaine</p>"},{"id":"text-20","type":"text","heading":"","plain_text":"Sur le Configuration de déploiement écran, assurez-vous Ajouter un contrôleur de domaine à un domaine existant est sélectionné, entrez le nom de domaine complet dans le champ de texte Domaine et ajoutez les informations d&#39;identification pour un administrateur du domaine.\nFIG3 &#8211; Écran de configuration du déploiement","html":"<p>Sur le Configuration de déploiement écran, assurez-vous Ajouter un contrôleur de domaine à un domaine existant est sélectionné, entrez le nom de domaine complet dans le champ de texte Domaine et ajoutez les informations d&#039;identification pour un administrateur du domaine.\nFIG3 &#8211; Écran de configuration du déploiement</p>"},{"id":"text-21","type":"text","heading":"","plain_text":"Sur le Options du contrôleur de domaine écran, assurez-vous Contrôleur de domaine en lecture seule (RODC) est cochée, sélectionnez le site du serveur à l&#39;aide du Nom du site déroulant et définissez le mot de passe DSRM. Une fois terminé, cliquez sur Suivant.\nFIG4 &#8211; Écran Options du contrôleur de domaine\nComme on peut le voir sur la FIG4, nous installons également le rôle DNS sur notre RODC. Lorsqu&#39;un rôle DNS est installé sur un contrôleur de domaine en lecture seule, le rôle DNS devient également en lecture seule. Toutes les demandes d&#39;enregistrement d&#39;enregistrement DNS soumises à ce serveur seront transmises à un contrôleur de domaine complet.","html":"<p>Sur le Options du contrôleur de domaine écran, assurez-vous Contrôleur de domaine en lecture seule (RODC) est cochée, sélectionnez le site du serveur à l&#039;aide du Nom du site déroulant et définissez le mot de passe DSRM. Une fois terminé, cliquez sur Suivant.\nFIG4 &#8211; Écran Options du contrôleur de domaine\nComme on peut le voir sur la FIG4, nous installons également le rôle DNS sur notre RODC. Lorsqu&#039;un rôle DNS est installé sur un contrôleur de domaine en lecture seule, le rôle DNS devient également en lecture seule. Toutes les demandes d&#039;enregistrement d&#039;enregistrement DNS soumises à ce serveur seront transmises à un contrôleur de domaine complet.</p>"},{"id":"text-22","type":"text","heading":"","plain_text":"Sur le Options RODC écran, nous pouvons configurer quels comptes ou groupes sont autorisés à voir leurs mots de passe répliqués sur le contrôleur de domaine en lecture seule. Par défaut, un RODC réplique les mots de passe de n&#39;importe quel compte dans le groupe de réplication de mot de passe RODC autorisé. Cela peut être trop global à notre goût, j&#39;ai donc créé un groupe de sécurité uniquement pour les utilisateurs de Calgary. L&#39;étape suivante consisterait à supprimer le groupe de réplication de mot de passe RODC autorisé par défaut. Cliquez sur Suivant lorsque vous avez terminé.\nFIG5 &#8211; Écran d&#39;options RODC\nIl est important de se rappeler qu&#39;un contrôleur de domaine en lecture seule ne mettra en cache que les informations d&#39;identification des comptes ajoutés aux groupes de sécurité répertoriés sous Comptes autorisés à répliquer les mots de passe sur le contrôleur de domaine en lecture seule. SI vous n&#39;ajoutez pas de comptes des ordinateurs et des utilisateurs de ce site, leurs mots de passe ne seront pas stockés sur le contrôleur de domaine en lecture seule et ils ne pourront pas se connecter à un ordinateur ou à des ressources si le lien entre ce site et un site avec un domaine accessible en écriture le contrôleur descend.","html":"<p>Sur le Options RODC écran, nous pouvons configurer quels comptes ou groupes sont autorisés à voir leurs mots de passe répliqués sur le contrôleur de domaine en lecture seule. Par défaut, un RODC réplique les mots de passe de n&#039;importe quel compte dans le groupe de réplication de mot de passe RODC autorisé. Cela peut être trop global à notre goût, j&#039;ai donc créé un groupe de sécurité uniquement pour les utilisateurs de Calgary. L&#039;étape suivante consisterait à supprimer le groupe de réplication de mot de passe RODC autorisé par défaut. Cliquez sur Suivant lorsque vous avez terminé.\nFIG5 &#8211; Écran d&#039;options RODC\nIl est important de se rappeler qu&#039;un contrôleur de domaine en lecture seule ne mettra en cache que les informations d&#039;identification des comptes ajoutés aux groupes de sécurité répertoriés sous Comptes autorisés à répliquer les mots de passe sur le contrôleur de domaine en lecture seule. SI vous n&#039;ajoutez pas de comptes des ordinateurs et des utilisateurs de ce site, leurs mots de passe ne seront pas stockés sur le contrôleur de domaine en lecture seule et ils ne pourront pas se connecter à un ordinateur ou à des ressources si le lien entre ce site et un site avec un domaine accessible en écriture le contrôleur descend.</p>"},{"id":"text-23","type":"text","heading":"","plain_text":"Sur le Options additionelles écran, vous pouvez sélectionner le contrôleur de domaine à répliquer ou laisser décider automatiquement. Cliquez sur Prochain lorsque vous avez terminé.\nSur le Chemins , vous pouvez sélectionner des emplacements pour la base de données Active Directory, les fichiers journaux et les fichiers SYSLOG. Une meilleure pratique consiste à les déplacer sur un volume séparé. Une fois terminé, cliquez sur Prochain.\nSur le Options de révision l&#39;écran, vérifiez vos paramètres, puis cliquez sur Prochain.\nSur le Vérification des prérequis l&#39;écran, examinez les résultats, puis cliquez sur Installer.\nUne fois l&#39;installation et la réplication des objets Active Directory terminées, le serveur redémarre.","html":"<p>Sur le Options additionelles écran, vous pouvez sélectionner le contrôleur de domaine à répliquer ou laisser décider automatiquement. Cliquez sur Prochain lorsque vous avez terminé.\nSur le Chemins , vous pouvez sélectionner des emplacements pour la base de données Active Directory, les fichiers journaux et les fichiers SYSLOG. Une meilleure pratique consiste à les déplacer sur un volume séparé. Une fois terminé, cliquez sur Prochain.\nSur le Options de révision l&#039;écran, vérifiez vos paramètres, puis cliquez sur Prochain.\nSur le Vérification des prérequis l&#039;écran, examinez les résultats, puis cliquez sur Installer.\nUne fois l&#039;installation et la réplication des objets Active Directory terminées, le serveur redémarre.</p>"},{"id":"text-24","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Aperçu\nLes contrôleurs de domaine en lecture seule sont idéaux dans un emplacement distant où la sécurité du système ne peut pas être garantie. Ils permettent au site distant d&#39;avoir un point d&#39;authentification local, sans stocker de données vulnérables sur chaque objet du domaine. Les seules informations stockées sur un contrôleur de domaine en lecture seule sont celles des utilisateurs et des ordinateurs qu&#39;il a été autorisé à authentifier. Tout autre objet interrogé ou autorisé est transmis par le contrôleur de domaine en lecture seule au contrôleur de domaine wrtiable.\nAuthentificationUn RODC récemment déployé n&#39;authentifiera pas les utilisateurs ou les ordinateurs. Il transmettra toutes les demandes d&#39;authentification et d&#39;accès au contrôleur de domaine accessible en écriture. Nous devons spécifier pour quels utilisateurs, groupes ou ordinateurs le RODC mettra en cache les informations d&#39;identification pour que l&#39;authentification et les droits d&#39;accès soient effectués par lui.\nCette étape par étape vous guidera dans le déploiement d&#39;un contrôleur de domaine en lecture seule dans votre environnement.\nButs"},{"id":"text-2","heading":"Text","content":"Déployez un contrôleur de domaine en lecture seule dans un domaine existant.\nConfigurez la mise en cache des comptes d&#39;utilisateurs et d&#39;ordinateurs."},{"id":"text-3","heading":"Text","content":"Conditions préalables\nAvant qu&#39;un contrôleur de domaine en lecture seule puisse être déployé dans votre environnement, les critères suivants doivent être remplis. Assurez-vous que votre environnement satisfait ou dépasse les exigences suivantes."},{"id":"text-4","heading":"Text","content":"Un domaine Active Directory existant.\n2003 domaine et niveau de la fonction forestière, ou plus.\nAu moins un contrôleur de domaine accessible en écriture qui exécute Windows Server 2008 ou supérieur.\nUn serveur Windows Server 2012 R2 pour le rôle RODC."},{"id":"text-5","heading":"Text","content":"Configuration du serveur\nLe domaine Active Directory utilisé dans les travaux pratiques de ce didacticiel comprend les serveurs suivants. Le dernier, CALDC01, est ce qui sera configuré en tant que contrôleur de domaine en lecture seule."},{"id":"text-6","heading":"Text","content":"Nom d&#39;hôte\nSite\nRôle"},{"id":"text-7","heading":"Text","content":"TORDC01\nToronto, Ontario\nContrôleur de domaine"},{"id":"text-8","heading":"Text","content":"TORDC02\nToronto, Ontario\nContrôleur de domaine"},{"id":"text-9","heading":"Text","content":"CALDC01\nCalgary, Alberta\nContrôleur de domaine en lecture seule (RODC)"},{"id":"text-10","heading":"Text","content":"Configuration du site\nLe laboratoire utilisé pour ce didacticiel avait la configuration de site suivante dans Active Directory."},{"id":"text-11","heading":"Text","content":"Nom du site\nSous-réseaux"},{"id":"text-12","heading":"Text","content":"Toronto\n172.30.0.0/24"},{"id":"text-13","heading":"Text","content":"Calgary\n172.30.1.0/24"},{"id":"text-14","heading":"Text","content":"Préparation d&#39;une forêt  domaine mise à niveau pour RODC\nSi votre forêt ou votre domaine avait ses contrôleurs de domaine mis à niveau à partir de Windows Server 2003, vous devrez peut-être étendre votre schéma pour autoriser les contrôleurs de domaine en lecture seule. La raison en est que Windows Server 2003 et Server 2003 R2 ne prenaient pas en charge les contrôleurs de domaine en lecture seule. Le rôle est redevenu disponible dans Windows Server 2008. Vous pouvez ignorer cette section si votre forêt a été créée sur Server 2008 ou Server 2012.\nVous saurez peut-être que votre domaine n&#39;était pas préparé pour le contrôleur de domaine en lecture seule lorsque vous essayez de promouvoir un contrôleur de domaine comme activé. Un message sera affiché, vu dans la fig1, indiquant que les comptes par défaut utilisés par RODC ne peuvent pas être trouvés.\nFIG. 1 &#8211; Message d&#39;erreur lors de la promotion d&#39;un contrôleur de domaine en lecture seule lorsque le domaine n&#39;est pas préparé."},{"id":"text-15","heading":"Text","content":"Montez un ISO ou un disque Windows Server 2012 R2 dans le contrôleur de domaine exécutant une version 64 bits de Windows Server. Le serveur devrait idéalement héberger le rôle FSMO du schéma.\nExécutez la commande suivante, en remplaçant D:  par la lettre de lecteur de l&#39;image montée.\nD:  support  adprep  adprep / rodcprep"},{"id":"text-16","heading":"Text","content":"Suivez les instructions à l&#39;écran, puis attendez que les modifications de schéma soient répliquées sur tous les contrôleurs de domaine du domaine. Selon le nombre de sites et la taille de votre domaine, cela peut prendre un certain temps."},{"id":"text-17","heading":"Text","content":"Préparation du RODC\nLes étapes suivantes installeront le rôle Active Directory et feront du serveur un contrôleur de domaine. Les étapes sont très similaires à la promotion d&#39;un contrôleur de domaine complet et accessible en écriture."},{"id":"text-18","heading":"Text","content":"lancement Gestionnaire de serveur.\nClique le Gérer lien en haut à droite de la Gestionnaire de serveur console.\nSur le Avant que tu commences écran, cliquez sur Prochain.\nSur le Sélectionnez le type d&#39;installation écran, assurez-vous Installation basée sur les rôles ou les fonctionnalités est sélectionné, puis cliquez sur Prochain.\nSur le Sélectionnez le serveur de destination écran, cliquez sur Prochain.\nSur le Sélectionnez les rôles de serveur écran, sélectionnez Services de domaine Active Directory, puis cliquez sur Prochain.\nSi Assistant Ajouter des rôles et des fonctionnalités boîte de dialogue apparaît, cliquez sur Ajouter des fonctionnalités.\nSur le Sélectionnez les fonctionnalités écran, cliquez sur Prochain.\nSur le Services de domaine Active Directory écran, cliquez sur Prochain.\nSur le Confirmation écran, assurez-vous Redémarrez le serveur de destination automatiquement si nécessaire est cochée, puis cliquez sur Installer.\nUne fois l&#39;installation terminée, cliquez sur Promouvoir ce serveur en contrôleur de domaine.\nFIG2 &#8211; Promouvoir le serveur en contrôleur de domaine"},{"id":"text-19","heading":"Text","content":"Promouvoir le serveur en contrôleur de domaine"},{"id":"text-20","heading":"Text","content":"Sur le Configuration de déploiement écran, assurez-vous Ajouter un contrôleur de domaine à un domaine existant est sélectionné, entrez le nom de domaine complet dans le champ de texte Domaine et ajoutez les informations d&#39;identification pour un administrateur du domaine.\nFIG3 &#8211; Écran de configuration du déploiement"},{"id":"text-21","heading":"Text","content":"Sur le Options du contrôleur de domaine écran, assurez-vous Contrôleur de domaine en lecture seule (RODC) est cochée, sélectionnez le site du serveur à l&#39;aide du Nom du site déroulant et définissez le mot de passe DSRM. Une fois terminé, cliquez sur Suivant.\nFIG4 &#8211; Écran Options du contrôleur de domaine\nComme on peut le voir sur la FIG4, nous installons également le rôle DNS sur notre RODC. Lorsqu&#39;un rôle DNS est installé sur un contrôleur de domaine en lecture seule, le rôle DNS devient également en lecture seule. Toutes les demandes d&#39;enregistrement d&#39;enregistrement DNS soumises à ce serveur seront transmises à un contrôleur de domaine complet."},{"id":"text-22","heading":"Text","content":"Sur le Options RODC écran, nous pouvons configurer quels comptes ou groupes sont autorisés à voir leurs mots de passe répliqués sur le contrôleur de domaine en lecture seule. Par défaut, un RODC réplique les mots de passe de n&#39;importe quel compte dans le groupe de réplication de mot de passe RODC autorisé. Cela peut être trop global à notre goût, j&#39;ai donc créé un groupe de sécurité uniquement pour les utilisateurs de Calgary. L&#39;étape suivante consisterait à supprimer le groupe de réplication de mot de passe RODC autorisé par défaut. Cliquez sur Suivant lorsque vous avez terminé.\nFIG5 &#8211; Écran d&#39;options RODC\nIl est important de se rappeler qu&#39;un contrôleur de domaine en lecture seule ne mettra en cache que les informations d&#39;identification des comptes ajoutés aux groupes de sécurité répertoriés sous Comptes autorisés à répliquer les mots de passe sur le contrôleur de domaine en lecture seule. SI vous n&#39;ajoutez pas de comptes des ordinateurs et des utilisateurs de ce site, leurs mots de passe ne seront pas stockés sur le contrôleur de domaine en lecture seule et ils ne pourront pas se connecter à un ordinateur ou à des ressources si le lien entre ce site et un site avec un domaine accessible en écriture le contrôleur descend."},{"id":"text-23","heading":"Text","content":"Sur le Options additionelles écran, vous pouvez sélectionner le contrôleur de domaine à répliquer ou laisser décider automatiquement. Cliquez sur Prochain lorsque vous avez terminé.\nSur le Chemins , vous pouvez sélectionner des emplacements pour la base de données Active Directory, les fichiers journaux et les fichiers SYSLOG. Une meilleure pratique consiste à les déplacer sur un volume séparé. Une fois terminé, cliquez sur Prochain.\nSur le Options de révision l&#39;écran, vérifiez vos paramètres, puis cliquez sur Prochain.\nSur le Vérification des prérequis l&#39;écran, examinez les résultats, puis cliquez sur Installer.\nUne fois l&#39;installation et la réplication des objets Active Directory terminées, le serveur redémarre."},{"id":"text-24","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2020/04/FIG1-RODC-Options-error.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2020/04/06/deploiement-pas-a-pas-dun-controleur-de-domaine-en-lecture-seule-windows-server-2012-r2-bien-choisir-son-serveur-d-impression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/04/06/deploiement-pas-a-pas-dun-controleur-de-domaine-en-lecture-seule-windows-server-2012-r2-bien-choisir-son-serveur-d-impression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2020/04/06/deploiement-pas-a-pas-dun-controleur-de-domaine-en-lecture-seule-windows-server-2012-r2-bien-choisir-son-serveur-d-impression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}