migration ou réinstallation domaine windows

migration ou réinstallation domaine windows - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 05-01-2012 à 18:23:55    

bonjour
 
j'ai un petit domaine AD sous windows 2000 serveur avec 15 users  
Aucune GPO juste un dossier utilisateur par user
 
Faire une migration 2000 vers 2008 pour si peu me semble lourd
 
pensez vous que je puisse réinstallé simplement le nouveau serveur en créant les users à l'identique puis en copiant leur données dans les dossiers?
 

Reply

Marsh Posté le 05-01-2012 à 18:23:55   

Reply

Marsh Posté le 05-01-2012 à 21:15:48    

Il y a d'autres choses à checker que les GPO : scripts, paramétrages des comptes, droits NTFS etc...
 
Mais effectivement pour 15 users uen double migration ça semble un poil lourd.

Reply

Marsh Posté le 11-01-2012 à 16:09:26    

Non il n'y a aucun script aucune GPO. Juste 15 utilisateurs basique avec leur dossier et profil par défaut et sans mot de passe. Seul l'administrateur en possède 1
 
Je me posais du coup la question du SID, compte tenu que mes User n'ont disons "aucun profil particulier"  
Si au lieu de faire une migration je ré-installe sur un serveur neuf en recréant les nom à l'identique en copiant le contenu des dossiers et en recréant les connecteurs réseau sur les postes clients.  
 
Les utilisateurs devraient  normalement pouvoir se loguer comme avant et retrouver leur bille? NON

Reply

Marsh Posté le 11-01-2012 à 18:07:00    

A tout les coups les PC devront rejoindre le "nouveau" domaine, avec pour conséquence la création d'un nouveau profil utilisateur et là tu es parti pour reconfigurer 15 postes. Pourquoi pas s'il y a pas grand chose à récupérer et que tu as le temps de le faire.
 
Pour migrer l'AD 2000 vers 2008 tu peux procéder par étapes sans (trop) interruption, comme par exemple une soirée pour préparer le domaine et joindre le nouveau serveur comme membre, et une deuxième soirée pour decommissionner l'ancien.
 
Perso, je préfèrerais centraliser le travail, d'autant plus que le réseau n'a pas l'air super complexe, donc ça devrait passer comme une lettre à la poste :)

Reply

Marsh Posté le 12-01-2012 à 08:53:45    

lucky30 a écrit :

Non il n'y a aucun script aucune GPO. Juste 15 utilisateurs basique avec leur dossier et profil par défaut et sans mot de passe. Seul l'administrateur en possède 1
 
Je me posais du coup la question du SID, compte tenu que mes User n'ont disons "aucun profil particulier"  
Si au lieu de faire une migration je ré-installe sur un serveur neuf en recréant les nom à l'identique en copiant le contenu des dossiers et en recréant les connecteurs réseau sur les postes clients.  
 
Les utilisateurs devraient  normalement pouvoir se loguer comme avant et retrouver leur bille? NON


 
Non, SID unique, même si tu créer un domaine avec le même nom et des users identiques ils n'auront pas le même SID donc impossible de se connecter au nouveau domaine.
 
Je suis d'accord avec Ceresleloup, si t'as un nouveau serveur tu peux faire une migration comme ça t'as pas 15 postes à passer et tu fais tout ton changement à partir de ton PC. Par contre la migration 2000 vers 2008 n'est pas possible, il faut faire une étape vers AD2003 et là ça devient un peu plus contraignant... Car tu es obligé d'utiliser ADMT 3.2 avec W2008 et ton domaine source doit exécuter 2003 ou 2008.

Reply

Marsh Posté le 12-01-2012 à 08:57:46    

D'où la possibilité de repartir de 0 en créant un domaine from scratch. Par contre il faut s'assurer que les utilisateurs ne perdront rien, par exemple la messagerie etc.
 
Il faudra intégrer le contenu des profils actuels à celui de l'autre domaine pour tous les postes.

Reply

Marsh Posté le 15-01-2012 à 19:48:11    

Salut
 

Citation :

D'où la possibilité de repartir de 0 en créant un domaine from scratch. Par contre il faut s'assurer que les utilisateurs ne perdront rien, par exemple la messagerie etc.
   
Il faudra intégrer le contenu des profils actuels à celui de l'autre domaine pour tous les postes.


 
Ok mais  :( comment fais ton pour réintégréer les profils sans migration?
 

Reply

Marsh Posté le 16-01-2012 à 01:17:14    

Si tu as un serveur Exchange (ou SBS) tu peux exporter en PST les données de chaque boite mail, puis les réimporter une fois le "nouveau profil" refait. pour une 15aine de machines, si les boites mails ne sont pas trop grosses, ça ne devrait pas prendre des siècles.


---------------
NewsletTux - outil de mailing list en PHP MySQL
Reply

Marsh Posté le 16-01-2012 à 16:40:27    

salut :)  
 
jette un oeil du coté de l'ADMT(active directory migration tool) de chez MS, qui migre les groupes, comptes users et machines, et (quand ca se passe bien) fait les modifs sur les machines justement, pour la migration dans le nouveau domaine.
 

Citation :

Vous pouvez utiliser ADMT v3 pour effectuer la migration d'utilisateurs, de groupes et d'ordinateurs de domaines Microsoft® Windows NT® 4.0 vers des domaines du service d'annuaire Active Directory®, entre des domaines Active Directory de différentes forêts (migration interforêts) ou de la même forêt (migration intraforêt). ADMT v3 effectue également une traduction de la sécurité des domaines Windows NT 4.0 vers les domaines Active Directory et entre des domaines Active Directory de différentes forêts.


Message édité par gorn nova le 16-01-2012 à 16:41:06

---------------
Feed | Vente trucs | Le gras, c'est la vie  ¯\_(ツ)_/¯  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed