{"id":1224,"date":"2025-08-24T01:00:37","date_gmt":"2025-08-23T23:00:37","guid":{"rendered":"https:\/\/dyb.fr\/?p=1224"},"modified":"2025-08-24T01:00:37","modified_gmt":"2025-08-23T23:00:37","slug":"renommer-ses-serveurs-windows-hyper-v-la-mauvaise-pratique-qui-casse-winrm","status":"publish","type":"post","link":"https:\/\/dyb.eu\/blog\/renommer-ses-serveurs-windows-hyper-v-la-mauvaise-pratique-qui-casse-winrm\/","title":{"rendered":"Renommer ses serveurs Windows Hyper-V : la mauvaise pratique qui casse WinRM"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Chez DYB, nous rencontrons souvent des infrastructures o\u00f9 le mat\u00e9riel est remplac\u00e9 de mani\u00e8re r\u00e9guli\u00e8re. C\u2019est une bonne pratique : garder un parc serveur \u00e0 jour garantit performances et s\u00e9curit\u00e9. Mais\u2026 encore faut-il que la proc\u00e9dure de remplacement respecte quelques r\u00e8gles de base.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\ud83d\udccc Le cas concret<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un de nos clients exploite une ferme de <strong>4 serveurs Hyper-V<\/strong>. Tous les deux ans, il renouvelle son mat\u00e9riel en cascade :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Le nouveau serveur prend le r\u00f4le de <strong>SRV1<\/strong><\/li>\n\n\n\n<li>L\u2019ancien SRV1 devient <strong>SRV2<\/strong><\/li>\n\n\n\n<li>SRV2 \u2192 SRV3<\/li>\n\n\n\n<li>SRV3 \u2192 SRV4<\/li>\n\n\n\n<li>L\u2019ancien SRV4 est d\u00e9commissionn\u00e9<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Une strat\u00e9gie astucieuse pour prolonger la dur\u00e9e de vie des serveurs !<br>Mais lors de ce dernier renouvellement, une \u00e9tape a \u00e9t\u00e9 oubli\u00e9e : <strong>la suppression des anciens objets Active Directory<\/strong> correspondant aux serveurs renomm\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u26a0\ufe0f Les cons\u00e9quences<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">R\u00e9sultat : plusieurs <strong>incoh\u00e9rences WinRM et Kerberos<\/strong> sont apparues :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Conflits d\u2019identit\u00e9 machine dans l\u2019AD (objets doublons)<\/li>\n\n\n\n<li>SPN (Service Principal Names) erron\u00e9s ou dupliqu\u00e9s<\/li>\n\n\n\n<li>Sessions WinRM impossibles \u00e0 \u00e9tablir avec certains serveurs<\/li>\n\n\n\n<li>Des erreurs du type : <\/li>\n<\/ul>\n\n\n\n<pre class=\"wp-block-code\"><code><code>WinRM cannot process the request. The following error with errorcode 0x80090322 occurred while using Kerberos authentication<\/code><\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">En clair : les serveurs \u00e9taient bien visibles et fonctionnels, mais impossible de les administrer correctement en PowerShell Remoting.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u2705 La bonne pratique<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu\u2019on recycle un serveur <strong>avec un nouveau nom<\/strong>, il est indispensable de :<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Supprimer l\u2019objet Active Directory de l\u2019ancien serveur<\/strong> avant de r\u00e9int\u00e9grer la nouvelle machine.<\/li>\n\n\n\n<li><strong>V\u00e9rifier les SPN<\/strong> associ\u00e9s : <code>setspn -L NOM_SERVEUR<\/code><\/li>\n\n\n\n<li><strong>Reconfigurer WinRM<\/strong> pour s\u2019assurer que les certificats et l\u2019authentification Kerberos correspondent au nouveau contexte.<\/li>\n\n\n\n<li><strong>Nettoyer le DNS<\/strong> si des enregistrements obsol\u00e8tes persistent.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Ces \u00e9tapes \u00e9vitent des incoh\u00e9rences qui peuvent rapidement se transformer en perte de temps (ou en blocage complet des acc\u00e8s distants).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\ud83d\udca1 Le conseil DYB<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous remplacez r\u00e9guli\u00e8rement vos serveurs, documentez une <strong>checklist de migration AD<\/strong> et respectez-la syst\u00e9matiquement. Et si vous voulez \u00e9viter les mauvaises surprises, notre \u00e9quipe peut vous accompagner : de l\u2019audit de votre Active Directory jusqu\u2019\u00e0 la mise en place de proc\u00e9dures automatis\u00e9es (scripts PowerShell, int\u00e9gration dans vos runbooks).<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">\ud83d\udc49 Ce type d\u2019incident para\u00eet anodin (\u201cjuste un changement de nom\u201d), mais dans un environnement AD\/WinRM, les cons\u00e9quences sont bien r\u00e9elles.<br>Chez DYB, nous transformons ce genre de m\u00e9saventure en <strong>bonnes pratiques p\u00e9rennes<\/strong> pour que vos migrations futures se passent sans accroc.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Chez DYB, nous rencontrons souvent des infrastructures o\u00f9 le mat\u00e9riel est remplac\u00e9 de mani\u00e8re r\u00e9guli\u00e8re. C\u2019est une bonne pratique : garder un parc serveur \u00e0 jour garantit performances et s\u00e9curit\u00e9. Mais\u2026 encore faut-il que la proc\u00e9dure de remplacement respecte quelques r\u00e8gles de base. \ud83d\udccc Le cas concret Un de nos clients exploite une ferme de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[27,28],"class_list":["post-1224","post","type-post","status-publish","format-standard","hentry","category-adminsys","tag-hyper-v","tag-windows"],"_links":{"self":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts\/1224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/comments?post=1224"}],"version-history":[{"count":0,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts\/1224\/revisions"}],"wp:attachment":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/media?parent=1224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/categories?post=1224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/tags?post=1224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}