{"id":3313,"date":"2026-01-09T09:21:19","date_gmt":"2026-01-09T09:21:19","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3313"},"modified":"2026-01-09T09:21:19","modified_gmt":"2026-01-09T09:21:19","slug":"comment-recuperer-active-directory-a-laide-dune-sauvegarde-windows-server","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-recuperer-active-directory-a-laide-dune-sauvegarde-windows-server\/","title":{"rendered":"Comment r\u00e9cup\u00e9rer Active Directory \u00e0 l&rsquo;aide d&rsquo;une sauvegarde Windows Server"},"content":{"rendered":"<p>Avez-vous d\u00e9j\u00e0 d\u00fb restaurer l&rsquo;\u00e9tat syst\u00e8me d&rsquo;un contr\u00f4leur de domaine Active Directory, avec l&rsquo;impression de marcher sur un fil ? C&rsquo;est une op\u00e9ration d\u00e9licate, surtout si Windows refuse de d\u00e9marrer normalement ou si vous tentez de vous remettre d&rsquo;un incident majeur. Restaurer AD ne se r\u00e9sume pas \u00e0 appuyer sur un bouton ; vous devez disposer de vos sauvegardes, de votre mot de passe DSRM et savoir pr\u00e9cis\u00e9ment comment d\u00e9marrer en mode de restauration des services d&rsquo;annuaire (DSRM).Si vous ne suivez pas ces \u00e9tapes avec soin, la situation peut rapidement d\u00e9g\u00e9n\u00e9rer. Il est donc essentiel d&rsquo;avoir un plan, surtout si votre serveur pr\u00e9sente des dysfonctionnements ou si vous \u00eates confront\u00e9 \u00e0 une corruption persistante.<\/p>\n<p>Ce guide d\u00e9crit en d\u00e9tail la proc\u00e9dure de restauration sur place de l&rsquo;\u00e9tat syst\u00e8me d&rsquo;Active Directory \u00e0 l&rsquo;aide de la Sauvegarde Windows Server. L&rsquo;objectif est de remettre votre AD en ligne, propre et stable, sans r\u00e9installer l&rsquo;int\u00e9gralit\u00e9 du serveur. En effet, une simple restauration d&rsquo;AD suffit parfois \u00e0 r\u00e9soudre les probl\u00e8mes caus\u00e9s par des erreurs utilisateur ou une corruption de donn\u00e9es. Attention : si Windows ne d\u00e9marre pas ou si votre serveur est totalement hors service, vous devrez envisager d&rsquo;autres options de r\u00e9cup\u00e9ration, comme la restauration d&rsquo;une image syst\u00e8me compl\u00e8te.<\/p>\n<h2>Comment restaurer l&rsquo;\u00e9tat syst\u00e8me d&rsquo;un contr\u00f4leur de domaine Active Directory \u00e0 partir d&rsquo;une sauvegarde de serveur Windows<\/h2>\n<h3>R\u00e9initialisation du mot de passe DSRM \u2014 Parce que, bien s\u00fbr, Windows se doit de rendre la t\u00e2che plus difficile que n\u00e9cessaire<\/h3>\n<p>Tout d&rsquo;abord, vous devez d\u00e9marrer en mode de restauration des services d&rsquo;annuaire (DSRM), un mode de d\u00e9marrage sp\u00e9cial d\u00e9di\u00e9 \u00e0 la r\u00e9cup\u00e9ration. Dans ce mode, vous ne pourrez vous connecter qu&rsquo;avec le compte DSRM, ce qui n\u00e9cessite de conna\u00eetre ou de r\u00e9initialiser le mot de passe. Si vous l&rsquo;avez oubli\u00e9, pas de panique : ntdsutil est l\u00e0 pour vous aider.<\/p>\n<p>Sur certaines configurations, la r\u00e9initialisation du mot de passe DSRM peut \u00e9chouer du premier coup, surtout si vous n&rsquo;\u00eates pas familier avec ntdsutil, mais cela vaut la peine d&rsquo;essayer. Cette \u00e9tape consiste essentiellement \u00e0 v\u00e9rifier que vous disposez des droits d&rsquo;acc\u00e8s n\u00e9cessaires avant la restauration, afin d&rsquo;\u00e9viter tout blocage ult\u00e9rieur. Une fois connect\u00e9 \u00e0 DSRM et le mot de passe r\u00e9initialis\u00e9, vous pouvez poursuivre.<\/p>\n<h3>\u00c9tape 1. R\u00e9initialiser le mot de passe DSRM<\/h3>\n<ul>\n<li>D\u00e9marrez votre serveur en mode DSRM \u00e0 l&rsquo;aide de \u00ab <strong>msconfig<\/strong> \u00bb : ouvrez-le <kbd>Windows + R<\/kbd>, saisissez \u00ab<strong> msconfig<\/strong> \u00bb, puis appuyez sur Entr\u00e9e. Dans l&rsquo; onglet <strong>D\u00e9marrage<\/strong>, cochez <strong>D\u00e9marrage s\u00e9curis\u00e9<\/strong> et <strong>R\u00e9paration d&rsquo;Active Directory<\/strong>. Votre serveur d\u00e9marrera ainsi dans le mode appropri\u00e9. Une fois les modifications appliqu\u00e9es, cliquez sur <strong>Red\u00e9marrer<\/strong>.<\/li>\n<li>Une fois r\u00e9tabli, connectez-vous en tant que \u00ab <strong>.\\Administrator<\/strong> \u00bb (et non votre compte de domaine, mais le compte Administrateur local), puis ouvrez une <strong>invite de commandes<\/strong> avec \u00e9l\u00e9vation de privil\u00e8ges.<\/li>\n<li>Utiliser <code>ntdsutil<\/code>. Type :\n<pre><code>ntdsutil<\/code><\/pre>\n<\/li>\n<li>Ensuite, d\u00e9finissez le mot de passe DSRM :\n<pre><code>set dsrm password<\/code><\/pre>\n<\/li>\n<li>Maintenant, remplacez <strong>SERVERNAME<\/strong> par le nom d&rsquo;h\u00f4te de votre serveur :\n<pre><code>reset password on server SERVERNAME<\/code><\/pre>\n<\/li>\n<li>Saisissez votre nouveau mot de passe, appuyez sur Entr\u00e9e, puis confirmez-le en le saisissant \u00e0 nouveau et en appuyant sur Entr\u00e9e. Quittez en saisissant \u00ab Quitter \u00bb <code>q<\/code>et en appuyant deux fois sur Entr\u00e9e. Voil\u00e0 ! Votre mot de passe DSRM est r\u00e9initialis\u00e9.<\/li>\n<\/ul>\n<h3>\u00c9tape 2. D\u00e9marrer en mode de restauration des services d&rsquo;annuaire (DSRM)<\/h3>\n<ul>\n<li>Ouvrez \u00e0 nouveau la bo\u00eete de dialogue <strong>Ex\u00e9cuter<\/strong> ( <kbd>Windows + R<\/kbd>), tapez <strong>msconfig<\/strong> et appuyez sur Entr\u00e9e.<\/li>\n<li>Passez \u00e0 l&rsquo; onglet <strong>D\u00e9marrage<\/strong>, cochez <strong>D\u00e9marrage s\u00e9curis\u00e9<\/strong> et <strong>R\u00e9paration d&rsquo;Active Directory<\/strong>. Cliquez sur <strong>OK<\/strong>, puis red\u00e9marrez.<\/li>\n<li>Au red\u00e9marrage du serveur, vous acc\u00e9derez \u00e0 un \u00e9cran de connexion pour le compte Administrateur local. Utilisez <strong>.\\Administrator<\/strong> et le mot de passe DSRM que vous avez d\u00e9fini pr\u00e9c\u00e9demment. Il ne s&rsquo;agit pas de vos identifiants de domaine, mais uniquement de vos identifiants locaux.<\/li>\n<\/ul>\n<h3>\u00c9tape 3. Restaurez l&rsquo;\u00e9tat du syst\u00e8me Active Directory \u00e0 partir de votre sauvegarde.<\/h3>\n<ul>\n<li>Une fois connect\u00e9, acc\u00e9dez \u00e0 <strong>D\u00e9marrer<\/strong> \u2192 <strong>Outils d&rsquo;administration Windows<\/strong> \u2192 <strong>Sauvegarde Windows Server<\/strong>. Si vous ne le trouvez pas, recherchez simplement \u00ab Sauvegarde Windows Server \u00bb dans le menu D\u00e9marrer.<\/li>\n<li>Cliquez sur <strong>\u00ab R\u00e9cup\u00e9rer \u00bb<\/strong> dans le menu d\u2019actions situ\u00e9 \u00e0 droite. Lorsqu\u2019il vous est demand\u00e9 o\u00f9 se trouve la sauvegarde, indiquez votre p\u00e9riph\u00e9rique ou emplacement de sauvegarde : disque local, disque dur externe USB ou partage r\u00e9seau.<\/li>\n<li>S\u00e9lectionnez la date de sauvegarde contenant l&rsquo;\u00e9tat du syst\u00e8me que vous souhaitez restaurer. Poursuivez avec l&rsquo;assistant et choisissez \u00ab<strong> \u00c9tat du syst\u00e8me \u00bb<\/strong> comme type de r\u00e9cup\u00e9ration.<\/li>\n<li>Choisissez <strong>l&#8217;emplacement d&rsquo;origine<\/strong> pour le chemin de r\u00e9cup\u00e9ration et assurez-vous de cocher la case <strong>\u00ab Red\u00e9marrer automatiquement le serveur apr\u00e8s la r\u00e9cup\u00e9ration \u00bb<\/strong>.<\/li>\n<li>Confirmez et lancez la r\u00e9cup\u00e9ration en cliquant sur <strong>\u00ab R\u00e9cup\u00e9rer \u00bb<\/strong>. Soyez patient : cette op\u00e9ration peut prendre du temps, surtout si la sauvegarde est volumineuse ou si votre mat\u00e9riel est lent.<\/li>\n<\/ul>\n<h3>\u00c9tape 4. Quittez DSRM et red\u00e9marrez normalement.<\/h3>\n<ul>\n<li>Une fois la r\u00e9cup\u00e9ration du serveur termin\u00e9e, celui-ci red\u00e9marrera. Relancez ensuite <strong>msconfig<\/strong> et d\u00e9cochez <strong>le mode de d\u00e9marrage s\u00e9curis\u00e9<\/strong> ; revenez au <strong>mode de d\u00e9marrage normal<\/strong>.<\/li>\n<li>Red\u00e9marrez une derni\u00e8re fois, puis, une fois le serveur red\u00e9marr\u00e9, connectez-vous avec vos identifiants de domaine. Normalement, Active Directory devrait \u00eatre de nouveau op\u00e9rationnel.<\/li>\n<\/ul>\n<h3>\u00c9tape 5. R\u00e9activer les partages NETLOGON et SYSVOL<\/h3>\n<p>Cette \u00e9tape est un peu fastidieuse, mais une fois Active Directory restaur\u00e9, certains partages peuvent \u00eatre manquants. Ouvrez <strong>l&rsquo;\u00c9diteur du Registre<\/strong> ( <code>regedit<\/code>) \u2014 acc\u00e9dez \u00e0 :<\/p>\n<pre><code>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Netlogon\\Parameters<\/code><\/pre>\n<p>V\u00e9rifiez les param\u00e8tres (il est parfois n\u00e9cessaire de s&rsquo;assurer que les entr\u00e9es \u00ab DnsTest \u00bb ou associ\u00e9es sont correctes).Pour red\u00e9marrer le service Netlogon, ouvrez une <strong>invite de commandes<\/strong> avec privil\u00e8ges d&rsquo;administrateur et ex\u00e9cutez :<\/p>\n<pre><code>net stop netlogon net start netlogon<\/code><\/pre>\n<p>V\u00e9rifiez ensuite que les partages sont de nouveau visibles <code>net share<\/code>. Si ce n&rsquo;est pas le cas, un red\u00e9marrage peut r\u00e9soudre les probl\u00e8mes persistants.<\/p>\n<h3>\u00c9tape 6. Ex\u00e9cutez DCDIAG pour v\u00e9rifier l&rsquo;\u00e9tat de sant\u00e9.<\/h3>\n<p>Ce petit outil vous indique si votre contr\u00f4leur de domaine est en bon \u00e9tat apr\u00e8s la restauration. Ouvrez simplement une invite de commandes et saisissez :<\/p>\n<pre><code>dcdiag \/v<\/code><\/pre>\n<p>Recherchez tous les indicateurs verts ou au moins la plupart des r\u00e9ussites. Quelques avertissements sont normaux, mais \u00e9vitez les \u00e9checs.<\/p>\n<h3>\u00c9tape 7. V\u00e9rifiez les services importants et l&rsquo;\u00e9tat de sant\u00e9 de votre syst\u00e8me d&rsquo;aide \u00e0 la d\u00e9cision.<\/h3>\n<p>Enfin, ouvrez <strong>Utilisateurs et ordinateurs Active Directory<\/strong> et v\u00e9rifiez que tous vos utilisateurs, groupes et ordinateurs y figurent. Assurez-vous \u00e9galement que le DNS et les autres services essentiels fonctionnent correctement. Si Windows affiche des erreurs ou si certains \u00e9l\u00e9ments sont manquants, un d\u00e9pannage plus approfondi peut \u00eatre n\u00e9cessaire, mais cette proc\u00e9dure devrait permettre \u00e0 votre contr\u00f4leur de domaine de fonctionner \u00e0 nouveau en grande partie.<\/p>\n<p>Voil\u00e0, c&rsquo;est \u00e0 peu pr\u00e8s tout. Restaurer Active Directory n&rsquo;est pas toujours chose ais\u00e9e, mais avec des sauvegardes et en suivant ces \u00e9tapes, c&rsquo;est faisable. J&rsquo;esp\u00e8re que cela permettra \u00e0 certains d&rsquo;\u00e9viter des probl\u00e8mes plus importants.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>R\u00e9initialisez le mot de passe DSRM si vous l&rsquo;avez oubli\u00e9<\/li>\n<li>D\u00e9marrage en mode DSRM \/ D\u00e9marrage sans \u00e9chec avec r\u00e9paration AD<\/li>\n<li>Restaurez l&rsquo;\u00e9tat du syst\u00e8me \u00e0 partir d&rsquo;une sauvegarde \u00e0 l&rsquo;aide de Sauvegarde Windows Server.<\/li>\n<li>Red\u00e9marrez normalement, v\u00e9rifiez les partages et les services<\/li>\n<li>Ex\u00e9cutez des diagnostics et v\u00e9rifiez l&rsquo;\u00e9tat d&rsquo;Active Directory.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Restaurer Active Directory \u00e0 partir d&rsquo;une sauvegarde peut \u00eatre stressant, mais une fois que tout est en place, quel soulagement de voir le syst\u00e8me fonctionner \u00e0 nouveau ! Assurez-vous simplement que vos sauvegardes sont \u00e0 jour et surtout, ne vous inqui\u00e9tez pas si le syst\u00e8me semble dysfonctionner au d\u00e9but. Ce processus est assez simple s&rsquo;il est effectu\u00e9 avec pr\u00e9caution. J&rsquo;esp\u00e8re que cela permettra de lancer une mise \u00e0 jour, ou au moins d&rsquo;\u00e9viter une catastrophe. Bonne chance !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avez-vous d\u00e9j\u00e0 d\u00fb restaurer l&rsquo;\u00e9tat syst\u00e8me d&rsquo;un contr\u00f4leur de domaine Active Directory, avec l&rsquo;impression de marcher sur un fil ? C&rsquo;est une op\u00e9ration d\u00e9licate, surtout<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3313","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3313"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3313\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}