migration ou réinstallation domaine windows - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 05-01-2012 à 21:15:48
Il y a d'autres choses à checker que les GPO : scripts, paramétrages des comptes, droits NTFS etc...
Mais effectivement pour 15 users uen double migration ça semble un poil lourd.
Marsh Posté le 11-01-2012 à 16:09:26
Non il n'y a aucun script aucune GPO. Juste 15 utilisateurs basique avec leur dossier et profil par défaut et sans mot de passe. Seul l'administrateur en possède 1
Je me posais du coup la question du SID, compte tenu que mes User n'ont disons "aucun profil particulier"
Si au lieu de faire une migration je ré-installe sur un serveur neuf en recréant les nom à l'identique en copiant le contenu des dossiers et en recréant les connecteurs réseau sur les postes clients.
Les utilisateurs devraient normalement pouvoir se loguer comme avant et retrouver leur bille? NON
Marsh Posté le 11-01-2012 à 18:07:00
A tout les coups les PC devront rejoindre le "nouveau" domaine, avec pour conséquence la création d'un nouveau profil utilisateur et là tu es parti pour reconfigurer 15 postes. Pourquoi pas s'il y a pas grand chose à récupérer et que tu as le temps de le faire.
Pour migrer l'AD 2000 vers 2008 tu peux procéder par étapes sans (trop) interruption, comme par exemple une soirée pour préparer le domaine et joindre le nouveau serveur comme membre, et une deuxième soirée pour decommissionner l'ancien.
Perso, je préfèrerais centraliser le travail, d'autant plus que le réseau n'a pas l'air super complexe, donc ça devrait passer comme une lettre à la poste
Marsh Posté le 12-01-2012 à 08:53:45
lucky30 a écrit : Non il n'y a aucun script aucune GPO. Juste 15 utilisateurs basique avec leur dossier et profil par défaut et sans mot de passe. Seul l'administrateur en possède 1 |
Non, SID unique, même si tu créer un domaine avec le même nom et des users identiques ils n'auront pas le même SID donc impossible de se connecter au nouveau domaine.
Je suis d'accord avec Ceresleloup, si t'as un nouveau serveur tu peux faire une migration comme ça t'as pas 15 postes à passer et tu fais tout ton changement à partir de ton PC. Par contre la migration 2000 vers 2008 n'est pas possible, il faut faire une étape vers AD2003 et là ça devient un peu plus contraignant... Car tu es obligé d'utiliser ADMT 3.2 avec W2008 et ton domaine source doit exécuter 2003 ou 2008.
Marsh Posté le 12-01-2012 à 08:57:46
D'où la possibilité de repartir de 0 en créant un domaine from scratch. Par contre il faut s'assurer que les utilisateurs ne perdront rien, par exemple la messagerie etc.
Il faudra intégrer le contenu des profils actuels à celui de l'autre domaine pour tous les postes.
Marsh Posté le 15-01-2012 à 19:48:11
Salut
Citation : D'où la possibilité de repartir de 0 en créant un domaine from scratch. Par contre il faut s'assurer que les utilisateurs ne perdront rien, par exemple la messagerie etc. |
Ok mais comment fais ton pour réintégréer les profils sans migration?
Marsh Posté le 16-01-2012 à 01:17:14
Si tu as un serveur Exchange (ou SBS) tu peux exporter en PST les données de chaque boite mail, puis les réimporter une fois le "nouveau profil" refait. pour une 15aine de machines, si les boites mails ne sont pas trop grosses, ça ne devrait pas prendre des siècles.
Marsh Posté le 16-01-2012 à 16:40:27
salut
jette un oeil du coté de l'ADMT(active directory migration tool) de chez MS, qui migre les groupes, comptes users et machines, et (quand ca se passe bien) fait les modifs sur les machines justement, pour la migration dans le nouveau domaine.
Citation : Vous pouvez utiliser ADMT v3 pour effectuer la migration d'utilisateurs, de groupes et d'ordinateurs de domaines Microsoft® Windows NT® 4.0 vers des domaines du service d'annuaire Active Directory®, entre des domaines Active Directory de différentes forêts (migration interforêts) ou de la même forêt (migration intraforêt). ADMT v3 effectue également une traduction de la sécurité des domaines Windows NT 4.0 vers les domaines Active Directory et entre des domaines Active Directory de différentes forêts. |
Marsh Posté le 05-01-2012 à 18:23:55
bonjour
j'ai un petit domaine AD sous windows 2000 serveur avec 15 users
Aucune GPO juste un dossier utilisateur par user
Faire une migration 2000 vers 2008 pour si peu me semble lourd
pensez vous que je puisse réinstallé simplement le nouveau serveur en créant les users à l'identique puis en copiant leur données dans les dossiers?