Comment refaire un DC - Windows & Software
Marsh Posté le 06-02-2004 à 09:53:22
As-tu vraiment besoin de deux domaines distincts ?
Si tu n'as qu'un seul DC à l'heure actuelle, monte plutôt le nouveau comme contrôleur dans le même domaine, au moins AD sera répliqué sur les deux serveurs et en cas de soucis avec l'un tu auras toujours tes objets ADs à quelque part.
Ensuite si tu as besoin d'une séparation géographique, départementale ou que sais-je, utilise plutot les organizationnal units (OU) pour faire le tri, de plus tu peux créer des sous-domaine à ta zone DNS principale.
Marsh Posté le 06-02-2004 à 11:55:23
requin a écrit : As-tu vraiment besoin de deux domaines distincts ? |
Ben non justement, je veux qu'un seul domaine... il est bien la mon pb.
ma question est plutot:
Comment je dois faire pour recréer un DC tt neuf, sur un autre serveur, qui remplacera l'installation en production à l'heure actuelle?
Marsh Posté le 06-02-2004 à 12:01:26
LOL, ca me rappel une de mes histoires ca...
migration nt 4 vers 2003.
tu veux bien entendu récup toute tes données qui était sur nt
Marsh Posté le 06-02-2004 à 13:09:16
Ok donc dans ce cas, monte ton nouveau serveur avec l'utilitaire "dcpromo", ensuite utilise l'outils de migration "Active Directory Migration Tool" ou "Domain Migration Administrator" qui est bien plus poussé.
Marsh Posté le 06-02-2004 à 13:59:14
KillerFlo a écrit : LOL, ca me rappel une de mes histoires ca... |
pour le nt g deja tt préparé pr refaire les objets avec csvde, cad les groupes et les utilisateurs.
Est-ce que g besoin de créer d'autres elements?
Pour l'AD existant, je prefere recréer tt les utilisateurs et groupes, ca permettra de tt remettre à plat
K'est-ce que j'ai besoin de recréer pr mon nouveau serveur, seulement les comptes et les utilisateurs??
Ce que je ne veux pas faire,c 'est reprendre des éléments de l'AD existante car elle ne fonctionne pas bien, g des messages d'eereurs lorsque j'édite les GPO et elles ne s'appliquent pas tt le tps.
Marsh Posté le 06-02-2004 à 14:00:13
requin a écrit : Ok donc dans ce cas, monte ton nouveau serveur avec l'utilitaire "dcpromo", ensuite utilise l'outils de migration "Active Directory Migration Tool" ou "Domain Migration Administrator" qui est bien plus poussé. |
je veux pas recréer mon nouveau serveur avec l'existant...
Marsh Posté le 06-02-2004 à 14:01:52
et alors c'est koi le pb ?
tu install un new pc, hop un coup de dc promo, réplication avec l'ancien et pouf Active Directory Migration Tool
Marsh Posté le 06-02-2004 à 14:10:48
KillerFlo a écrit : et alors c'est koi le pb ? |
ben je voulais pas que mon ancien puisse répliquer ses merdes sur le nouveau...
Je peux faire un dcpromo avec un 2003 alors que le DC est en 2000??
Marsh Posté le 06-02-2004 à 14:15:56
mon DC qui est actuellement sous Win2000, a des soucis au niveau des GPO. Donc mon idée était de refaire un AD tt neuf en repartant d'un autre serveur. S'il faut recréer les utilisateurs et les groupes, tant pis, je le referai.
Marsh Posté le 06-02-2004 à 14:17:19
ok, et tu veux que ce 2000 qui est dans un domaine soit transférer dans un autre domaine ? c'est ça ?
Marsh Posté le 06-02-2004 à 14:22:41
ben.....non, je veux que ce soit le meme domaine mais a l'heure actuel un NT4 est rattaché a cet AD avec un autre domaine.
Je reschématise:
J'ai un domaineA sur AD à l'interieur duquel j'ai un domaineB sur NT4. Mon AD actuel est foireux, peut etre car je l'ai miger a l'époque de NT4, et j'aimerai le refaire totalement avec un nouveau serveur, et en profiter pour placer mes elements du domaineB san mon domaineA
merci pr ta patience
Marsh Posté le 06-02-2004 à 14:29:38
ben dans ton cas c'est plus chian parcequ'apparament tu veux faire le tri dans les infos que tu répliques. Si tu peux recreer les comptes, ben tu vires le 2000 et tu refais in DC tout neuf. Pour le domaine B, tu l'upgrade en 2000 et tu replique sur le domaine A, enfin je pense que ca devrai suffir pour ce que j'en ai compris
Marsh Posté le 06-02-2004 à 14:30:47
de B vers A tu peux utiliser Active Directory Migration Tool.
Marsh Posté le 06-02-2004 à 14:34:22
en fait g deja tout préparer les comptes en format csv pour pouvoir les importer avec csvde sur le nouveau serveur.
je voulais savoir précisemment cmt il fallait que je fasse une fois que mon DC tt neuf était prêt, sachant que je ne peux le préparer que en étant déconnécté du réseau. Est-ce que si une fois que mon 2003 est prêt je dois arreter le 2000 et mettre mon 2003 a la place? je pense que c + complqué que ca non?
Marsh Posté le 06-02-2004 à 14:35:40
sinon autre soluce (mais doit y avoir plus simple, j'aime bien me compliquer la vie moi), tu upgrade ton NT 4 en 2000, tu transfère tes comptes ordi,user,grp,... du dom A vers Dom B avec ADMT, tu refais ton dom A, et tu repasses tjrs avec ADMT du dom B ver A.
pfff, c'est tout con
Marsh Posté le 06-02-2004 à 14:36:27
KillerFlo a écrit : de B vers A tu peux utiliser Active Directory Migration Tool. |
ok pour ca, donc il faudrait avant tt que je migre le domaine B vers le A, et la seulement je pourrais commencer à préparer mon nouveau serveur, c bien ca?
Marsh Posté le 06-02-2004 à 14:38:50
KillerFlo a écrit : sinon autre soluce (mais doit y avoir plus simple, j'aime bien me compliquer la vie moi), tu upgrade ton NT 4 en 2000, tu transfère tes comptes ordi,user,grp,... du dom A vers Dom B avec ADMT, tu refais ton dom A, et tu repasses tjrs avec ADMT du dom B ver A. |
je dois migrer quoi comme objets?
les users; les groupes et koi d'autres?
si je migre pas les machines, fodra les rattacher au domaine?
Marsh Posté le 06-02-2004 à 14:41:17
ben en fait tu migres ce que tu veux migrer, c'est ca qui est bien avec ADMT. Si tu migres pas les machines, ben faudra les redéclarer par la suite dans ton domaine, a moins qu'ADMT ne le fasse lui meme, je sais plus.
Marsh Posté le 06-02-2004 à 14:43:21
pour ce qui est de la migration des objets et fusion du domaine, c'est ok. Le seul truc ki me turlupine encore c'est comment basculer de mon vieux DC sur mon nouveau lorque mon nouveau sera operationel?
Marsh Posté le 06-02-2004 à 14:48:56
ben comme je te l'ai dit + haut, si tu as tout basculé de ton domaine A vers B au début, une fois ton Domaine A refait, ben tu fais l'inverse, tu passes du B vers A
Marsh Posté le 06-02-2004 à 14:49:44
et hop un DC toutneuf, avec un seul domaine, avec ton ancien AD mais sans les merdes.
Marsh Posté le 06-02-2004 à 14:52:13
KillerFlo a écrit : ben comme je te l'ai dit + haut, si tu as tout basculé de ton domaine A vers B au début, une fois ton Domaine A refait, ben tu fais l'inverse, tu passes du B vers A |
oulala, je m'embrouille
Marsh Posté le 06-02-2004 à 14:56:40
ben je vois pas comment etre plus clair. En gros tu replique tout sur le domaine B, tu install ton nouveau serveur dans le domaine A, et tu retransfere tout du domaine B vers A
Marsh Posté le 06-02-2004 à 15:15:25
oki, je v faire des test avant qd meme histoire de roder la manip. Je pense ke le we va etre fort en emotion...
Merci en tt cas pour ton aide Killer
Marsh Posté le 06-02-2004 à 15:19:01
de nada, et oui vaut mieux faire des tests crois moi, je sais de quoi je parle en ce moment
Marsh Posté le 06-02-2004 à 09:11:19
Slt à tous, je voulais avoir votre avis sur la marche à suivre pour refaire un DC, je vous explique:
A l'heure actuelle sur mon réseau, j'ai deux DC pour un domaine, et un CPD et CSD pour un autre domaine en NT4 donc.
Je voulais dans un premier temps reintégrer mon domaine NT4 dans l'AD de l'autre domaine pour n'en faire qu'un seul (fusion de deux entités). Je me suis vite rendu compte que notre DC qui avait été migré depuis NT4 6-8 mois auparavant avait qq soucis.
J'ai donc décidé de refaire un DC tout neuf en 2000 ou 2003, je sais encore pas trop, sur lequel je recrérais mes objets des deux domaines existants en un seul.
Le truc, c'est que j'aimerais connaitre les etapes pour arriver à cela.
Dois-je commencer par refaire un serveur neuf, déconnecté du réseau, sur lequel je referais tout mes objets? Quels objets dois-je recréer? Vaut-il mieux partir sur du 2003, 2000?
Voila, vous savez tout, si certains peuvent m'éclaircir les idées...Peut etre meme certain forumeurs on deja procédé à une migration de ce type??
Merci d'avance