Syntaxe du fichier de réponses DCPROMO pour la promotion et la rétrogradation sans assistance des contrôleurs de domaine

Cet article décrit les paramètres et options utilisés dans le fichier de réponses DCPROMO pour installer et supprimer services de domaine Active Directory (AD DS) sur les contrôleurs de domaine.

S’applique à : Windows Server 2012 R2
Numéro de la base de connaissances d’origine : 947034

Résumé

Cet article décrit la syntaxe que vous utilisez pour générer des fichiers de réponses afin d’effectuer des installations sans assistance d’AD DS sur des contrôleurs de domaine. Vous pouvez également utiliser les fichiers de réponses pour supprimer AD DS en mode sans assistance.

Introduction

Le programme Dcpromo.exe (DCPROMO) a été introduit dans Microsoft Windows 2000 Server pour fournir une méthode d’interface utilisateur utilisateur pour promouvoir et rétrograder les contrôleurs de domaine Active Directory. Les administrateurs peuvent utiliser les fichiers de réponse DCPROMO pour effectuer les tâches sans assistance suivantes :

  • Promouvoir les serveurs de groupe de travail et membres en contrôleurs de domaine Active Directory.
  • Mettez à niveau des contrôleurs de domaine Microsoft Windows NT 4.0 vers des contrôleurs de domaine Active Directory.
  • Rétrogradez les contrôleurs de domaine.

Windows Server 2003 a mis à jour la syntaxe des fichiers de réponses DCPROMO.

Windows Server 2012 remplacé DCPROMO par des applets de commande PowerShell. Toutefois, la version Windows Server 2003 de la syntaxe du fichier de réponses DCPROMO reste entièrement prise en charge sur les versions de Windows suivantes :

  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2
  • Windows Server 2008

Plus d’informations

Le fichier de réponses DCPROMO est un fichier texte ASCII qui fournit une entrée utilisateur automatisée pour chaque page de l’Assistant DCPROMO.

Il existe des différences subtiles entre la syntaxe du fichier de réponses DCPROMO dans Windows 2000 Server et dans Windows Server 2003. Malgré ces différences, Windows Server 2003 peut lire la syntaxe du fichier de réponses Windows 2000 Server et interpréter les paramètres équivalents. Toutefois, la syntaxe du fichier de réponses Windows Server 2003 peut ne pas fonctionner correctement sur un contrôleur de domaine Windows 2000 Server. Par exemple, Windows 2000 Server ne peut pas utiliser les RemoveApplicationPartitions options et ConfirmGc .

Si vous devez utiliser les mêmes fichiers de réponses sur les contrôleurs de domaine Windows 2000 Server et Windows Server 2003, utilisez la syntaxe du fichier de réponses décrite dans cet article.

Pour démarrer DCPROMO en mode sans assistance, ouvrez une fenêtre d’invite de commandes d’administration et exécutez la commande suivante :

dcpromo /answer:<answer.txt>

Remarque

Dans cette commande, <answer.txt> correspond au chemin d’accès et au nom du fichier de réponses qui sera utilisé pour la rétrogradation ou la promotion. Vous pouvez utiliser cette commande, que vous utilisiez la commande Démarrer>l’exécution ou un fichier d’installation sans assistance.

Chaque opération DCPROMO nécessite des réponses à des champs spécifiques dans la section [DCInstall] du fichier de réponses. La liste suivante fournit les champs obligatoires pour chaque opération. Les valeurs par défaut sont utilisées si l’option n’est pas spécifiée. Les valeurs par défaut de ces champs sont décrites dans Définitions de champs.

  • Pour les nouvelles installations de forêt, les options suivantes s’appliquent :

    [DCINSTALL]

    InstallDNS=yes
    NewDomain=forest
    NewDomainDNSName=<Le nom DNS (Domain Name System) complet>
    DomainNetBiosName=<Par défaut, la première étiquette du nom DNS complet>
    SiteName=<Default-First-Site-Name>
    ReplicaOrNewDomain=domain=domain
    ForestLevel=<Numéro de niveau fonctionnel de la forêt>
    DomainLevel=<Numéro de niveau fonctionnel du domaine>
    DatabasePath="<Chemin d’accès d’un dossier sur un volume> local »
    LogPath="<Chemin d’accès d’un dossier sur un volume> local »
    RebootOnCompletion=yes
    SYSVOLPath="<Chemin d’accès d’un dossier sur un volume> local »
    SafeModeAdminPassword=<Mot de passe d’un compte d’administrateur hors connexion>

  • Pour les installations de domaine enfant, les options suivantes s’appliquent :

    [DCINSTALL]
    ParentDomainDNSName=<Nom DNS complet du domaine parent>
    UserName=<Le compte d’administration dans le domaine parent>
    UserDomain=<Le nom du domaine du compte d’utilisateur>
    Password=<Le mot de passe du compte> d’utilisateur Spécifiez * pour inviter l’utilisateur à fournir des informations d’identification pendant l’installation.
    NewDomain=child

    ChildName=<Nom DNS à étiquette unique du nouveau domaine>
    SiteName=<Le nom du site AD DS dans lequel réside> ce contrôleur de domaine Ce site doit être créé à l’avance dans le composant logiciel enfichable Dssites.msc.
    DomainNetBiosName=<La première étiquette du nom DNS complet>
    ReplicaOrNewDomain=domain=domain
    DomainLevel=<Le nombre> de niveau fonctionnel du domaine Cette valeur ne peut pas être inférieure à la valeur actuelle du niveau fonctionnel de la forêt.

    DatabasePath="<Chemin d’accès d’un dossier sur un volume> local »
    LogPath="<Chemin d’accès d’un dossier sur un volume> local »
    SYSVOLPath="<Chemin d’accès d’un dossier sur un volume> local »
    InstallDNS=yes

    CreateDNSDelegation=yes
    DNSDelegationUserName= <Le compte disposant des autorisations nécessaires pour créer une délégation> DNS Le compte utilisé pour installer AD DS peut différer du compte dans le domaine parent qui dispose des autorisations requises pour créer une délégation DNS. Dans ce cas, spécifiez le compte qui peut créer la délégation DNS pour ce paramètre. Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification pendant l’installation.
    DNSDelegationPassword= <Mot de passe du compte spécifié pour DNSDelegationUserName> Specify * pour inviter l’utilisateur à entrer un mot de passe pendant l’installation.
    SafeModeAdminPassword=<Mot de passe d’un compte d’administrateur hors connexion>
    RebootOnCompletion=yes

  • Pour une nouvelle arborescence dans les installations de forêt existantes, les options suivantes s’appliquent :

    [DCINSTALL]
    UserName=<Un compte d’administration dans le domaine parent>
    UserDomain=<Le nom du domaine du compte d’utilisateur>
    Password=<Le mot de passe du compte> administrateur Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification pendant l’installation.
    NewDomain=tree
    NewDomainDNSName=<Nom DNS complet du nouveau domaine>
    SiteName=<Le nom du site AD DS dans lequel réside> ce contrôleur de domaine Ce site doit être créé à l’avance dans le composant logiciel enfichable Dssites.msc.
    DomainNetBiosName=<La première étiquette du nom DNS complet>
    ReplicaOrNewDomain=domain=domain
    DomainLevel=<Numéro de niveau fonctionnel du domaine>
    DatabasePath="<Chemin d’accès d’un dossier sur un volume> local »
    LogPath="<Chemin d’accès d’un dossier sur un volume> local »
    SYSVOLPath="<Chemin d’accès d’un dossier sur un volume> local »
    InstallDNS=yes
    CreateDNSDelegation=yes
    DNSDelegationUserName= <Le compte disposant des autorisations nécessaires pour créer une délégation> DNS Le compte utilisé pour installer AD DS peut différer du compte dans le domaine parent qui dispose des autorisations requises pour créer une délégation DNS. Dans ce cas, spécifiez le compte qui peut créer la délégation DNS pour ce paramètre. Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification pendant l’installation.
    DNSDelegationPassword=<Mot de passe du compte spécifié pour DNSDelegationUserName> Spécifier * pour inviter l’utilisateur à entrer un mot de passe pendant l’installation.
    SafeModeAdminPassword=<Mot de passe d’un compte d’administrateur hors connexion>
    RebootOnCompletion=yes

  • Pour les installations de contrôleur de domaine supplémentaires, les options suivantes s’appliquent :

    [DCINSTALL]
    UserName=<Le compte d’administration dans le domaine du nouveau contrôleur de domaine>

    UserDomain=<Le nom du domaine du nouveau contrôleur de domaine>

    Password=<Le mot de passe du compte UserName>

    SiteName=<Le nom du site AD DS dans lequel réside> ce contrôleur de domaine Ce site doit être créé à l’avance dans le composant logiciel enfichable Dssites.msc.

    ReplicaOrNewDomain=réplica

    ReplicaDomainDNSName=<Nom de domaine complet (FQDN) du domaine dans lequel vous souhaitez ajouter un contrôleur de domaine supplémentaire>

    DatabasePath="<Chemin d’accès d’un dossier sur un volume> local »

    LogPath="<Chemin d’accès d’un dossier sur un volume> local »

    SYSVOLPath="<Chemin d’accès d’un dossier sur un volume> local »

    InstallDNS=yes

    ConfirmGC=yes

    SafeModeAdminPassword=<Mot de passe d’un compte d’administrateur hors connexion>

    RebootOnCompletion=yes

  • Pour les installations de contrôleur de domaine supplémentaires qui utilisent la méthode Install From Media (IFM), les options suivantes s’appliquent :

    [DCINSTALL]
    UserName=<Le compte d’administration dans le domaine du nouveau contrôleur de domaine>
    Password=<Le mot de passe du compte UserName>
    UserDomain=<Nom du domaine du compte UserName>
    DatabasePath="<Chemin d’accès d’un dossier sur un volume> local »
    LogPath="<Chemin d’accès d’un dossier sur un volume> local »
    SYSVOLPath="<Chemin d’accès d’un dossier sur un volume> local »
    SafeModeAdminPassword=<Mot de passe d’un compte d’administrateur hors connexion>

    CriticalReplicationOnly=no
    SiteName=<Nom du site AD DS dans lequel réside ce contrôleur de domaine>
    Ce site doit être créé à l’avance dans le composant logiciel enfichable Dssites.msc.

    ReplicaOrNewDomain=réplica
    ReplicaDomainDNSName=<Nom de domaine complet (FQDN) du domaine dans lequel vous souhaitez ajouter un contrôleur de domaine supplémentaire>
    ReplicationSourceDC=<Un contrôleur de domaine existant dans le domaine>

    ReplicationSourcePath=<Le lecteur local et le chemin de la sauvegarde>

    RebootOnCompletion=yes

  • Pour les installations de contrôleur de domaine (RODC) en lecture seule, les options suivantes s’appliquent :

    [DCINSTALL]
    UserName=<Le compte d’administration dans le domaine du nouveau contrôleur de domaine>
    UserDomain=<Le nom du domaine du compte d’utilisateur>
    PasswordReplicationDenied=<Les noms des comptes d’utilisateur, de groupe et d’ordinateur dont les mots de passe ne doivent pas être répliqués dans ce contrôleur de domaine en lecture seule>
    PasswordReplicationAllowed =<Les noms des comptes d’utilisateur, de groupe et d’ordinateur dont les mots de passe peuvent être répliqués dans ce contrôleur de domaine en lecture seule>
    DelegatedAdmin=<Nom du compte d’utilisateur ou de groupe qui installera et administrera le contrôleur de domaine en lecture seule>
    SiteName=Default-First-Site-Name
    CreateDNSDelegation=no
    CriticalReplicationOnly=yes

    Password=<Le mot de passe du compte UserName>
    ReplicaOrNewDomain=ReadOnlyReplica
    ReplicaDomainDNSName=<Nom de domaine complet du domaine dans lequel vous souhaitez ajouter un contrôleur de domaine supplémentaire>
    DatabasePath= « <Chemin d’accès d’un dossier sur un volume> local »
    LogPath="<Chemin d’accès d’un dossier sur un volume> local »
    SYSVOLPath="<Chemin d’accès d’un dossier sur un volume> local »
    InstallDNS=yes
    ConfirmGC=yes
    SafeModeAdminPassword=<Mot de passe d’un compte d’administrateur hors connexion>
    RebootOnCompletion=yes

  • Pour la suppression d’AD DS, les options suivantes s’appliquent :

    [DCINSTALL]
    UserName=<Un compte d’administration dans le domaine>
    UserDomain=<Le nom de domaine du compte d’administration>
    Password=<Le mot de passe du compte UserName>
    AdministratorPassword=<Mot de passe de l’administrateur local pour le serveur>
    RemoveApplicationPartitions=yes
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<Le compte d’administration du serveur DNS pour la zone DNS qui contient la délégation DNS>
    DNSDelegationPassword=<Le mot de passe du compte DNSDelegationUserName>
    RebootOnCompletion=yes

  • Pour supprimer AD DS du dernier contrôleur de domaine d’un domaine, les options suivantes s’appliquent :

    [DCINSTALL]
    UserName=<Un compte d’administration dans le domaine parent>
    UserDomain=<Le nom de domaine du compte UserName>
    Password=<Le mot de passe du compte> UserName Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification pendant l’installation.
    IsLastDCInDomain=yes
    AdministratorPassword=<Mot de passe de l’administrateur local pour le serveur>
    RemoveApplicationPartitions=Si vous souhaitez supprimer les partitions, spécifiez « oui » (sans guillemets) pour cette entrée. Si vous souhaitez conserver les partitions, cette entrée est facultative.
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<Le compte d’administration du serveur DNS pour la zone DNS qui contient la délégation DNS>
    DNSDelegationPassword=<Mot de passe du compte d’administration du serveur DNS>
    RebootOnCompletion=yes

  • Pour supprimer le dernier contrôleur de domaine dans une forêt, les options suivantes s’appliquent :

    [DCINSTALL]
    UserName=<Un compte d’administration dans le domaine parent>
    UserDomain=<Le nom de domaine du compte UserName>
    Password=<Le mot de passe du compte> UserName Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification pendant l’installation.
    IsLastDCInDomain=yes
    AdministratorPassword=<Mot de passe de l’administrateur local pour le serveur>
    RemoveApplicationPartitions=Si vous souhaitez supprimer les partitions, spécifiez « oui » (sans guillemets) pour cette entrée. Si vous souhaitez conserver les partitions, cette entrée est facultative.
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<Le compte d’administration du serveur DNS pour la zone DNS qui contient la délégation DNS>
    DNSDelegationPassword=<Mot de passe du compte d’administration du serveur DNS>
    RebootOnCompletion=yes

Définitions de champ

Cette section décrit les champs et les entrées que vous pouvez utiliser dans le fichier de réponses. La valeur par défaut de chaque entrée s’affiche en gras.

Paramètres de l’opération d’installation

AllowDomainReinstall
  • Oui | Non
  • Cette entrée spécifie si un domaine existant est recréé.
AllowDomainControllerReinstall
  • Oui | Non
  • Cette entrée spécifie s’il faut continuer à installer ce contrôleur de domaine même si un compte de contrôleur de domaine actif qui utilise le même nom est détecté. Spécifiez « Oui » (sans guillemets) uniquement si vous êtes sûr que le compte n’est plus utilisé.
ApplicationPartitionsToReplicate
  • Aucune valeur par défaut
  • Cette entrée spécifie les partitions d’application qui doivent être répliquées au format « partition1 » « partition2 ». Si * est spécifié, toutes les partitions d’application sont répliquées. Utilisez des noms uniques séparés par des espaces ou des virgules. Placez la chaîne entière entre guillemets.
ChildName
  • Aucune valeur par défaut
  • Il s’agit du nom du domaine subordonné ajouté à l’entrée ParentDomainDNSName. Si le domaine parent est « A.COM » et que le domaine subordonné est « B », entrez « B.A.COM et B » (sans guillemets) pour ChildName.
ConfirmGc
  • Oui | Non
  • Cette entrée spécifie si le réplica est également un catalogue global. « Oui » fait du réplica un catalogue global si la sauvegarde était un catalogue global. « Non » ne fait pas du réplica un catalogue global. (Ces entrées ne nécessitent pas de guillemets.)
CreateDNSDelegation
  • Oui | Non
  • Aucune valeur par défaut
  • Cette entrée indique s’il faut créer une délégation DNS qui référence ce nouveau serveur DNS. Cette entrée est valide uniquement pour le DNS intégré à AD DS.
CriticalReplicationOnly
  • Oui | Non
  • Cette entrée spécifie si l’opération d’installation effectue uniquement une réplication importante avant un redémarrage, puis ignore la partie non critique et potentiellement longue de la réplication. La réplication non critique se produit une fois l’installation du rôle terminée et l’ordinateur redémarre.
DatabasePath
  • %systemroot%\NTDS
  • Cette entrée est le chemin du répertoire UNC (Universal Naming Convention) complet sur un disque dur de l’ordinateur local. Ce répertoire hébergera la base de données AD DS (NTDS. DIT). Si le répertoire existe, il doit être vide. S’il n’existe pas, il est créé. L’espace disque disponible sur le lecteur logique sélectionné doit être de 200 mégaoctets (Mo). Pour prendre en charge les erreurs d’arrondi ou tous les objets du domaine, l’espace disque disponible peut être plus important. Pour de meilleures performances, localisez le répertoire sur un disque dur dédié.
DelegatedAdmin
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom de l’utilisateur ou du groupe qui installera et administrera le contrôleur de domaine en lecture seule. Si aucune valeur n’est spécifiée, seuls les membres du groupe Administrateurs du domaine ou du groupe Administrateurs d’entreprise peuvent installer et administrer le contrôleur de domaine en lecture seule.
DNSDelegationPassword
  • <Mot de passe> | *

  • Aucune valeur par défaut

  • Cette entrée spécifie le mot de passe du compte d’utilisateur utilisé pour créer ou supprimer la délégation DNS. Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification.

DNSDelegationUserName
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom d’utilisateur à utiliser lors de la création ou de la suppression de la délégation DNS. Si vous ne spécifiez pas de valeur, les informations d’identification de compte que vous spécifiez pour l’installation ou la suppression d’AD DS sont utilisées pour la délégation DNS.
DNSOnNetwork
  • Oui | Non
  • Cette entrée spécifie si le service DNS est disponible sur le réseau. Cette entrée est utilisée uniquement lorsque la carte réseau de cet ordinateur n’est pas configurée pour utiliser le nom d’un serveur DNS pour la résolution de noms. Spécifiez « Non » (sans guillemets) pour indiquer que DNS sera installé sur cet ordinateur pour la résolution de noms. Sinon, la carte réseau doit être configurée pour utiliser d’abord un nom de serveur DNS.
DomainLevel
  • 0 | 2 | 3
  • Aucune valeur par défaut
  • Cette entrée spécifie le niveau fonctionnel du domaine. Cette entrée est basée sur les niveaux qui existent dans la forêt lorsqu’un nouveau domaine est créé dans une forêt existante. Les descriptions des valeurs sont les suivantes :
    • 0 = Windows 2000 Server en mode natif
    • 2 = Windows Server 2003
    • 3 = Windows Server 2008
DomainNetbiosName
  • Aucune valeur par défaut
  • Cette entrée est le nom NetBIOS utilisé par les clients DS pré-AD pour accéder au domaine. DomainNetbiosName doit être unique sur le réseau.
ForestLevel
  • 0 | 2 | 3

  • Cette entrée spécifie le niveau fonctionnel de la forêt lorsqu’un domaine est créé dans une nouvelle forêt, comme suit :

  • 0 = Windows 2000 Server

    • 2 = Windows Server 2003
    • 3 = Windows Server 2008 Vous ne devez pas utiliser cette entrée lorsque vous installez un nouveau contrôleur de domaine dans une forêt existante. L’entrée ForestLevel remplace l’entrée SetForestVersion disponible dans Windows Server 2003.
InstallDNS
  • Oui | Non
  • La valeur par défaut change en fonction de l’opération. Pour une nouvelle forêt, le rôle serveur DNS est installé par défaut. Pour une nouvelle arborescence, un nouveau domaine enfant ou un réplica, un serveur DNS est installé par défaut si une infrastructure DNS existante est détectée par l’Assistant Installation services de domaine Active Directory. Si aucune infrastructure DNS existante n’est détectée par l’Assistant, un serveur DNS n’est pas installé par défaut.
  • Cette entrée spécifie si DNS est configuré pour un nouveau domaine si l’Assistant Installation services de domaine Active Directory détecte que le protocole de mise à jour dynamique DNS n’est pas disponible. Cette entrée s’applique également si l’Assistant détecte un nombre insuffisant de serveurs DNS pour un domaine existant.
LogPath
  • %systemroot%\NTDS
  • Il s’agit du chemin du répertoire complet non-UNC sur un disque dur sur l’ordinateur local qui hébergera les fichiers journaux AD DS. Si le répertoire existe, il doit être vide. S’il n’existe pas, il est créé.
NewDomain
  • Arborescence | Enfant | Forêt
  • « Arborescence » signifie que le nouveau domaine est la racine d’une nouvelle arborescence dans une forêt existante. « Enfant » signifie que le nouveau domaine est un enfant d’un domaine existant. « Forêt » signifie que le nouveau domaine est le premier domaine d’une nouvelle forêt d’arborescences de domaines.
NewDomainDNSName
  • Aucune valeur par défaut
  • Cette entrée est utilisée dans les installations « nouvelle arborescence dans une forêt existante » ou « nouvelle forêt ». La valeur est un nom de domaine DNS qui n’est actuellement pas utilisé.
ParentDomainDNSName
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom d’un domaine DNS parent existant pour une installation de domaine enfant.
Mot de passe
  • <Mot de passe> | *
  • Aucune valeur par défaut
  • Cette entrée spécifie le mot de passe qui correspond au compte d’utilisateur utilisé pour configurer le contrôleur de domaine. Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification. Pour la protection, les mots de passe sont supprimés du fichier de réponses après une installation. Les mots de passe doivent être redéfinis chaque fois qu’un fichier de réponses est utilisé.
PasswordReplicationAllowed
  • <> Security_Principal | AUCUN

  • Aucune valeur par défaut

  • Cette entrée spécifie les noms des comptes d’ordinateur et des comptes d’utilisateur dont les mots de passe peuvent être répliqués dans ce contrôleur de domaine en lecture seule. Spécifiez « NONE » (sans guillemets) si vous souhaitez conserver la valeur vide. Par défaut, aucune information d’identification utilisateur n’est mise en cache sur ce contrôleur de domaine en lecture seule. Pour spécifier plusieurs principaux de sécurité, ajoutez l’entrée plusieurs fois.

PasswordReplicationDenied
  • <> Security_Principal | AUCUN

  • Cette entrée spécifie les noms des comptes d’utilisateur, de groupe et d’ordinateur dont les mots de passe ne doivent pas être répliqués dans le contrôleur de domaine en lecture seule. Spécifiez « NONE » (sans guillemets) si vous ne souhaitez pas refuser la réplication des informations d’identification pour les utilisateurs ou les ordinateurs. Pour spécifier plusieurs principaux de sécurité, ajoutez l’entrée plusieurs fois.

RebootOnCompletion
  • Oui | Non
  • Cette entrée spécifie s’il faut redémarrer l’ordinateur après l’installation ou la suppression d’AD DS, que l’opération ait réussi ou non.
RebootOnSuccess
  • Oui | Non | NoAndNoPromptEither

  • Cette entrée spécifie si l’ordinateur doit être redémarré après l’installation ou la suppression d’AD DS. Un redémarrage est toujours nécessaire pour effectuer une modification dans un rôle AD DS.

ReplicaDomainDNSName
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom de domaine complet du domaine dans lequel vous souhaitez configurer un contrôleur de domaine supplémentaire.
ReplicaOrNewDomain
  • Réplica | ReadOnlyReplica | Domaine

  • Cette entrée est utilisée uniquement pour les nouvelles installations. « Domaine » (sans guillemets) convertit le serveur en premier contrôleur de domaine d’un nouveau domaine. « ReadOnlyReplica » (sans guillemets) convertit le serveur en contrôleur de domaine principal. « Réplica » (sans guillemets) convertit le serveur en contrôleur de domaine supplémentaire.

ReplicationSourceDC
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom de domaine complet du contrôleur de domaine partenaire à partir duquel les données AD DS sont répliquées pour créer le nouveau contrôleur de domaine.
ReplicationSourcePath
  • Aucune valeur par défaut
  • Cette entrée spécifie l’emplacement des fichiers d’installation utilisés pour créer un contrôleur de domaine.
SafeModeAdminPassword
  • <Mot de passe> | AUCUN
  • Aucune valeur par défaut
  • Cette entrée est utilisée pour fournir le mot de passe du compte d’administrateur hors connexion utilisé en mode de restauration du service d’annuaire. Vous ne pouvez pas spécifier de mot de passe vide.
Sitename
  • Default-First-Site-Name
  • Cette entrée spécifie le nom du site lorsque vous installez une nouvelle forêt. Pour une nouvelle forêt, la valeur par défaut est Default-First-Site-Name. Pour tous les autres scénarios, un site est sélectionné à l’aide du site actuel et de la configuration du sous-réseau de la forêt.
SkipAutoConfigDNS
  • Aucune valeur par défaut
  • Cette entrée est destinée aux utilisateurs experts qui souhaitent ignorer la configuration automatique des paramètres client, des redirecteurs et des indicateurs de racine. L’entrée n’est effective que si le service serveur DNS est déjà installé sur le serveur. Dans ce cas, vous recevrez un message d’information confirmant que la configuration automatique de DNS a été ignorée. Sinon, cette entrée est ignorée. Si vous spécifiez ce commutateur, vérifiez que les zones sont créées et configurées correctement avant d’installer AD DS, sinon le contrôleur de domaine ne fonctionne pas correctement. Cette entrée n’ignore pas la création automatique de la délégation DNS dans la zone DNS parente. Pour contrôler la création de la délégation DNS, utilisez l’entrée DNSDelegation.
Syskey
  • <> system_key | AUCUN
  • Cette entrée spécifie la clé système du média à partir duquel vous répliquez les données.
SYSVOLPath
  • %systemroot%\SYSVOL
  • Cette entrée spécifie un répertoire complet non-UNC sur le disque dur de l’ordinateur local. Ce répertoire hébergera les fichiers journaux AD DS. Si le répertoire existe déjà, il doit être vide. S’il n’existe pas, il est créé. Le répertoire doit se trouver sur une partition qui a été mise en forme à l’aide du système de fichiers NTFS 5.0. Recherchez le répertoire sur un autre disque dur physique que le système d’exploitation pour des performances optimales.
TransferIMRoleIfNeeded
  • Oui | Non
  • Cette entrée spécifie s’il faut transférer l’infrastructure master rôle vers ce contrôleur de domaine. Cette entrée est utile si le contrôleur de domaine est actuellement hébergé sur un serveur de catalogue global et que vous n’envisagez pas de faire du contrôleur de domaine un serveur de catalogue global. Spécifiez « Oui » (sans guillemets) pour transférer l’infrastructure master rôle vers ce contrôleur de domaine. Si vous spécifiez « Oui », veillez à spécifier l’entrée ConfirmGC=No.
UserDomain
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom de domaine du compte d’utilisateur utilisé pour installer AD DS sur un serveur.
UserName
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom de compte d’utilisateur utilisé pour installer AD DS sur un serveur. Nous vous recommandons de spécifier les informations d’identification du <compte au format domaine>\<user_name> .

Paramètres de l’opération de suppression

AdministratorPassword
  • Aucune valeur par défaut
  • Cette entrée est utilisée pour spécifier le mot de passe de l’administrateur local lorsque vous supprimez AD DS d’un contrôleur de domaine.
DemoteFSMO
  • Oui | Non
  • Cette entrée indique si une suppression forcée se produit même si un rôle d’master d’opérations est détenu par le contrôleur de domaine.
DNSDelegationPassword
  • <Mot de passe> | *

  • Aucune valeur par défaut

  • Cette entrée spécifie le mot de passe du compte d’utilisateur utilisé pour créer ou supprimer la délégation DNS. Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification.

DNSDelegationUserName
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom d’utilisateur à utiliser lors de la création ou de la suppression de la délégation DNS. Si vous ne spécifiez pas de valeur, les informations d’identification de compte que vous spécifiez pour l’installation ad DS ou pour la suppression d’AD DS sont utilisées pour la délégation DNS.
IgnoreIsLastDcInDomainMismatch
  • Oui | Non
  • Cette entrée spécifie s’il faut poursuivre la suppression d’AD DS du contrôleur de domaine lorsque l’entrée IsLastDCInDomain=Yes est spécifiée ou que l’Assistant Installation services de domaine Active Directory détecte qu’il existe en réalité un autre contrôleur de domaine actif dans le domaine. Cette entrée s’applique également à un scénario dans lequel l’entrée IsLastDCInDomain=No est spécifiée et où l’Assistant ne peut pas contacter un autre contrôleur de domaine dans le domaine.
IgnoreIsLastDNSServerForZone
  • Oui | Non
  • Cette entrée spécifie s’il faut continuer à supprimer AD DS même si le contrôleur de domaine est le dernier serveur DNS pour une ou plusieurs zones DNS intégrées à AD DS que le contrôleur de domaine héberge.
IsLastDCInDomain
  • Oui | Non
  • Cette entrée spécifie si le contrôleur de domaine à partir duquel vous supprimez AD DS est le dernier contrôleur de domaine du domaine.
Mot de passe
  • <Mot de passe> | *
  • Aucune valeur par défaut
  • Cette entrée spécifie le mot de passe qui correspond au compte d’utilisateur utilisé pour configurer le contrôleur de domaine. Spécifiez * pour inviter l’utilisateur à entrer des informations d’identification. Pour la protection, les mots de passe sont supprimés du fichier de réponses après l’installation d’AD DS. Les mots de passe doivent être redéfinis chaque fois qu’un fichier de réponses est utilisé.
RebootOnCompletion
  • Oui | Non
  • Cette entrée spécifie s’il faut redémarrer l’ordinateur après l’installation ou la suppression d’AD DS, que l’opération ait réussi ou non.
RebootOnSuccess
  • Oui | Non | NoAndNoPromptEither

  • Détermine si l’ordinateur doit être redémarré après l’installation ou la suppression d’AD DS. Un redémarrage est toujours nécessaire pour effectuer une modification dans un rôle AD DS.

RemoveApplicationPartitions
  • Oui | Non
  • Cette entrée spécifie s’il faut supprimer les partitions d’application lorsque vous supprimez AD DS d’un contrôleur de domaine. « Oui » (sans guillemets) supprime les partitions d’application sur le contrôleur de domaine. « Non » (sans guillemets) ne supprime pas les partitions d’application sur le contrôleur de domaine. Si le contrôleur de domaine héberge la dernière réplica d’une partition de répertoire d’application, vous devez confirmer manuellement que vous devez supprimer ces partitions.
RemoveDNSDelegation
  • Oui | Non

  • Cette entrée spécifie s’il faut supprimer les délégations DNS qui pointent vers ce serveur DNS de la zone DNS parente.

RetainDCMetadata
  • Oui | Non
  • Cette entrée spécifie si les métadonnées du contrôleur de domaine sont conservées dans le domaine après la suppression d’AD DS afin qu’un administrateur délégué puisse supprimer AD DS d’un contrôleur de domaine en lecture seule.
UserDomain
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom de domaine du compte d’utilisateur utilisé pour installer AD DS.
UserName
  • Aucune valeur par défaut
  • Cette entrée spécifie le nom du compte d’utilisateur utilisé pour installer AD DS sur un serveur. Nous vous recommandons de spécifier les informations d’identification du <compte au format domaine>\<user_name> .

Codes de retour d’installation sans assistance

L’Assistant Installation services de domaine Active Directory retourne un code de réussite ou un code d’échec après l’installation sans assistance d’un contrôleur de domaine Windows Server 2008. Pour plus d’informations sur les codes de retour d’installation sans assistance, visitez le site web Microsoft suivant :

Codes de retour de l’installation sans assistance