Migration d'un AD vers un autre

Migration d'un AD vers un autre - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 12-03-2015 à 12:49:45    

Bonjour,
 
J'aurai besoin de vos conseils avisés.
 
Voici la situation.
 
Nous avons notre domaine principal que je vais nommer P.com.
Nous avons aussi un domaine temporaire suite à un achat d'une société que je vais nommer S.com.
Sur S.com, il y a de tout: utilisateurs, groupes, un serveur de fichier, un ERP...
 
Les particularités sont les suivantes:
Les utilisateurs du domaine S.com ont un compte sur P.com avec un BAL. ATTENTION: tous les utilisateurs de S.com n'ont pas forcément une BAL.
 
Le but c'est de migrer les objets (utilisateurs, groupes, PC, Serveurs) du domaines S.com sur le domaine P.com en gardant ce qui est mis en place sur S.com mais sur P.com (comme le serveur de fichiers avec les droits qui en découlent)
 
Quelles seraient selon vous, les étapes et les points sensibles de ce genre de projet ainsi que les choses à éviter.
Je vous demande cela car c'est la première fois que je dois faire ça.
 
Merci d'avance de vos conseils
 
 


---------------
Helldivers 2, une petite composition : https://www.youtube.com/watch?v=JGW [...] nnel=HeadQ - Soundcloud : https://soundcloud.com/headquaker/tracks
Reply

Marsh Posté le 12-03-2015 à 12:49:45   

Reply

Marsh Posté le 12-03-2015 à 13:08:55    

c'est une migration interforet classique, tu peux te renseigner là dessus.
 
Après à voir selon le nb d'utilisateurs/machines/serveurs/groupes etc à migrer si tu fais qcch de manuel, de semi automatique via admt, ou plus automatique avec du dell ou autre.

Reply

Marsh Posté le 12-03-2015 à 13:12:16    

Oui j'ai vu les étapes pour une migration interforet.
 
Le domaine s.com n'est pas très grand.
moins de 200 utilisateurs, presque autant de postes, environ 10 serveurs.
 
Pour la migration, je pense qu'on peut oublier la version auto.
Après, entre la version manuelle et semi auto, je cherche le moyen le plus efficace et le plus sûre.
 
En tout cas il ne s'agit pas d'une fusion, il faut bien prendre les objets de S.com et les mettre dans P.com.  
 
 
Mais je me pose la question pour les petits détails suivants:

  • Vu qu'ils ont des comptes avec BAL pour la grande majorité sur P.com, autant ne faire que le delta des utilisateurs entre les 2 domaines et créer les manquant directement dans P.com car le nommage et la génération des mdp est différent entre les 2 domaines.
  • Les comptes de S.com ont un home folder sur un serveur distant contrairement aux comptes de P.com. Donc j'ai un peu de mal à imaginer comment faire, autrement qu'en manuel la transition des comptes en ajouter le chemin vers ce home folder sur les comptes de P.com et modifier les droits en ajouter le compte de P.com sur le dossier.
  • Même chose pour le serveur de fichier. Est-ce qu'il n'est pas mieux de créer les groupes dans P.com et d'ajouter les droits sur le serveur avant la migration. Ca permettrait de faire du ménage car j'ai pu identifier des incohérences sur le serveur de fichiers.


Message édité par headquaker le 12-03-2015 à 14:41:10

---------------
Helldivers 2, une petite composition : https://www.youtube.com/watch?v=JGW [...] nnel=HeadQ - Soundcloud : https://soundcloud.com/headquaker/tracks
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed