Migration AD: comment éviter de recréer tous les profils... - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 08-02-2008 à 20:12:42
Sous XP, ya l'outil pour la migration de profil, j'ai oublié le nom
Marsh Posté le 08-02-2008 à 21:15:24
La majorité de mon parc est sous 2000.... y'a pas une astuce pour réutiliser le profil local sous le domaine sans recopier/déplacer les données.
Marsh Posté le 08-02-2008 à 23:38:19
Un peu du bricolage, mais ça marche généralement bien:
- renomme le profil local actuel en autre chose, genre gdurand.temp
- loggue toi avec le compte gdurand du domaine, ce qui crée un nouveau dossier profil nommé gdurand
- depuis un compte admin supprime ou renomme ce nouveau profil, renomme gdurand.temp en gdurand, et donne au moins temporairement les droits d'admin local au compte du domaine gdurand
- loggue toi avec le compte du domaine, si tout va bien l'ancien profil local doit se charger
- toujours depuis ce compte, attribue-lui la propriété et donne lui le controle total sur le dossier profil au niveau NTFS (vide le cache IE et les différents temps avant pour eviter que ça prenne des plombes), idem pour le HKCU dans le registre, car les droits existants le sont pour l'ancien compte local.
- tu peux ensuite virer les droits d'admin local, et tester que tout marche bien.
Si le compte du domaine et l'ancien compte local n'ont pas le meme nom, ou que le dossier profil change de nom pour une autre raison ça marche aussi, mais tu risques d'avoir quelques soucis avec des softs ayant des chemins absolus de l'ancien nom du profil dans leurs paramètres, typiquement c'est le cas des PST dans Outlook, faut lui mettre le bon nouveau chemin a la main. Et y'a souvent des reboot a faire avant les différents renommage de profils car ils se ferment mal et des fichiers restent lockés.
J'espere que t'as pas des centaines de postes a faire, car ça reste long et laborieux
Marsh Posté le 08-02-2008 à 23:45:54
Euh merci bien Pollo mais le pb c'est que j'aurais entre 250 et 300 postes à faire... Je crois que cette solution est un peu trop bricollage pour être tenté à si grande echelle. SInon n'existe t'il pas un outil tierse (third part tool hihihi) pour faire ce genre de manip....
J'en prends un coup au moral parceque la manip standard comme les stauces sont très lourdes....
Erf...
Marsh Posté le 09-02-2008 à 08:37:08
Pour ce genre de chose, on met habituellement des techniciens qui passent sur tous les postes pour sauvegarder les données (bureau, mes docs, BDD et comptes messagerie, param quelconque des softs, liste des imprimantes connectées, etc, etc.) sur un media externe ou dans un rep réseau.
Puis ils créent le nouveau compte et réimportent les données.
Tout ça est procéduré par les admins en amont.
Marsh Posté le 09-02-2008 à 09:24:35
Ca peut aussi être l'occasion de recentraliser toutes les données sur un serveur de fichiers, plutôt que de les laisser en local sur les postes. Au moins elles seraient sauvegardées.
Marsh Posté le 09-02-2008 à 12:01:09
Tu peux tester USMT mais je sais pas si ça s'applique pour ton cas
Marsh Posté le 09-02-2008 à 15:33:48
USMT ne marche avec 2k qu'en source, pas en destination (quoi que c'est a verifier pour les vieilles versions), et ça ne regle pas le probleme de la durée de l'opération.
Sinon y'a des softs comme ideal migration pour simplifier ce genre de chose.
Mais bon de toutes façons avec 300 postes vieux de plusieurs années qui n'ont jamais été en domaine et donc forcement avec des etats on ne peut plus hétérogènes et bordeliques aucune solution automatique ne marchera a 100% partout, faut pas rêver, y'aura toujours enormement de chose a se taper a la main derriere et ça va forcement prendre enormement de temps, j'espere que ça a été pris en compte dans les calculs de temps pour le projet...
Marsh Posté le 09-02-2008 à 17:20:46
non, USMt marche avec 2k et Xp en source, avec en distination un domaine 2K ou 2K3.
Je l'utilise en ce moment sur un parc de 200 users. Cela fonctionne par trop mal pour les profils de taille raisonnable. Mais qd le profil atteint une taille de plus de 2/3Go alors là cela plante.
De plus comme dit El Pollo, des postes de 2/3ans utilisés par des bidouilleurs => la migration n'est pas possible de maniere auto.
Marsh Posté le 09-02-2008 à 19:33:44
Ouai bah c'est bien ce que je pensais, je mets les doigts dans un bordel absolu. Ils ont un serveur de fichiers et théoriquement les données sont sur leur lecteur réseau H:.
Mais en ayant passer voir de plus près les postes je me rends compte qu'ils en laissent aussi sur le bureau, mes documents et les PST ont tous environ 5 ans voir + ... Pas un de moins de 2GB.
Bref c'est pas gagné, ça va me prendre des semaines... Merci qd même à vous tous.
Marsh Posté le 09-02-2008 à 22:06:22
T'es tout seul sur un telle opé ? T'es presta ou tu bosses en interne pour la boite ?
Marsh Posté le 10-02-2008 à 01:03:47
ShonGail et El Pollo ont raison.
On procède ainsi aussi (nous sommes presta) et on passe avec une équipe de 10 personnes pour un domaine de 500 personnes pour les profils + move des machines.
Et tout ça en 1 mois (généreux avec ça).
En étant à plusieurs c'est le top mais parfois ça merdouille. Alors je ne te dis pas ce que ça donne si tu veux le faire tout seul. T'as une assurance-vie au cas où tu doives refaire la même manip sur tout le parc ?
Rollout simple ---> rappatrier sur serveur de fichiers
Rollout rigolo ----> rappatrier sur disque externe
Rollout suicidaire ---> Rappatrier uniquement C:\Documents and Settings\Utilisateur
Marsh Posté le 08-02-2008 à 16:09:25
Bonjour à tous,
J'ai une migration AD qui se prépare.
Actuellement les utilisateurs ont leurs données stockées localement. Le dossier mes documents et surtout le pst outlook.
Lors de la jonction au domaine, Windows créé un nouveau profil. Par exemple, en plus du profil local gdurand j'ai gdurand.mydomaine.lan. Ce dernier est vide de tout données.
Les données et les mails se trouvant dans gdurand je suis obligé de tout recrée. On m'a dit qu'on pouvait copier un profil vers un autre mais certains personnes ont des profils de 15Go et seulement 5Go de libre sur le DD!
N'y a t'il pas un moyen de conserver le profil actuel tout en le joignant au domaine??
D'avance merci!!
Rien à voir mais pkoi faut il avoir des droits administrateurs pour pouvoir gérer la mise en veille ou dans windows? Du coup mes utilisateurs peuvent plus accéder à ce menu... "droits refusé"