Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Je vous propose un petit billet pour détailler comment installer un point de distribution System Center 2012 Configuration Manager (SCCM) sur contrôle de domaine en lecture seule (RODC) en utilisant un compte ordinateur du serveur de site. En effet, le contrôle de domaine n’a pas de base locale de compte (Security Account Manager). Il n’est donc pas possible de mettre le compte ordinateur du serveur de site comme administrateur local de la machine. Pour les RODC, il est tout de même possible d’ajouter des comptes à des groupes locaux. Ceci vous permettra d’ajouter le compte machine du serveur de site comme Administrateurs du RODC. Pour cela, utilisez la procédure suivante :

  • Ouvrez une invite de commande
  • Tapez : dsmgmt.exe
  • Une fois la commande lancée, tapez add DOMAINE\<NOM DE MACHINE>$ Administrators
  • Pour vérifier l’ajout, vous pouvez tapez show role Administrators
  • Lorsque le compte est ajouté, vous pouvez lancer l’installation du point de distribution en utilisant le compte ordinateur du serveur de site.

 

Facebook Like
  • Bonjour,

    Qu'affiche le fichier de journalisation sitecomp.log quand vous poussez le rôle sur un RODC ?

    Cordialement,

  • Bonjour Jean-Sébastien,

    Je suis dans le cas où je dois avoir un point de distribution sur chaque RODC de site. Mais le DP ne s'installe. Impossible au serveur de site de se connecter au future DP. J'ai vérifier avec wbemtest, j'accède bien à l'espace WMI.

    J'ai ajouté le compte ordinateur du serveur de site dans la stratégie de réplication de mot de passe du RODC et pré-rempli le mot de passe. J'ai ensuite ajouté le compte ordinateur administrateur local du RODC, comme vous le montrer ici. Rien n'y fait. Où aurais-je oublié d'effectuer une manipulation?

    Merci d'avance.

  • Hello,

    The command under Windows 2008 R2 is as following:

    DSMGMT

    --> Local roles

    --> Add DOMAINE\$ Administrators   (Or administarteurs if your system is in French).