Déploiement Active Directory

Déploiement Active Directory - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 28-05-2007 à 21:30:07    

Voila, Même si cela est difficile, combien de temps, selon vous, faudrait-il pour faire cela ?
Je demande car j'en ai strictement aucune idée, je sais que que c'est des minces infos mais c'est fait exprès pour avoir une echelle plus large (meilleur/pire des cas).
 
- déploiement AD (1 seul DC) sur un réseaux d'une centaine de poste.
- création & déf des utilisateurs sur l'AD, mise en place des disques partagés réseaux sur serveurs de données (droits en fonction du niveau hierarchique dans l'entreprise).
 
En sachant qu'il faut passer derriere chaque poste pour tout reconfig.
 
1 semaine ? 15 jours ? 6 mois ? 10 ans ?
 
Si quelqu'un à le courage...  :hello:

Reply

Marsh Posté le 28-05-2007 à 21:30:07   

Reply

Marsh Posté le 28-05-2007 à 22:11:19    

C'est quoi l'existant ? Et les postes clients ? Les données sont gérée comment pour le moment ? Quel volume ? Qu'est ce que tu veux en faire de ton AD, juste gestion de l'authentication des clients pour les acces aux fichiers ou plus ?
Et qui va faire tout ça, toi tout seul qui semble debuter dans le domaine ou des gens qui font ça a longueur de temps ?

Message cité 1 fois
Message édité par El Pollo Diablo le 28-05-2007 à 22:13:01
Reply

Marsh Posté le 28-05-2007 à 22:21:35    

50000 postes 3 ans
 
10 postes 1 jours 1/2

Reply

Marsh Posté le 28-05-2007 à 23:20:17    

El Pollo Diablo a écrit :

C'est quoi l'existant ? Et les postes clients ? Les données sont gérée comment pour le moment ? Quel volume ? Qu'est ce que tu veux en faire de ton AD, juste gestion de l'authentication des clients pour les acces aux fichiers ou plus ?
Et qui va faire tout ça, toi tout seul qui semble debuter dans le domaine ou des gens qui font ça a longueur de temps ?


 

Maho-kun a écrit :

50000 postes 3 ans
 
10 postes 1 jours 1/2


 
Ups j'ai oublié  [:angelfire]  
 
100 postes clients (win xp)
Aucunes données réseaux pour le moment, volume inconnu (ca doit pas être lourd, fichier bureautique, etc...)
AD : juste auth + sécu sur accès données.
 
Seul débutant dans ce domaine, plus aide d'une personne pour les taches chiantes.


Message édité par joulpouille le 28-05-2007 à 23:21:01
Reply

Marsh Posté le 28-05-2007 à 23:34:25    

Ca veut dire quoi, que pour le moment toutes les données sont reparties en vrac sur les différents postes ?  [:w3c compliant]  
Et le volume, c'est pas tant en taille des données que ça va etre important meme si ça joue, mais surtout en terme de nombres de ressources avec des droits différents que tu vas avoir.
 
Et pour un réseau de quand meme 100 postes la boite s'inquiete pas de pas avoir quelqu'un d'un peu experimenté pour tout ça ?

Reply

Marsh Posté le 28-05-2007 à 23:44:00    

El Pollo Diablo a écrit :

Ca veut dire quoi, que pour le moment toutes les données sont reparties en vrac sur les différents postes ?  [:w3c compliant]  
Et le volume, c'est pas tant en taille des données que ça va etre important meme si ça joue, mais surtout en terme de nombres de ressources avec des droits différents que tu vas avoir.
 
Et pour un réseau de quand meme 100 postes la boite s'inquiete pas de pas avoir quelqu'un d'un peu experimenté pour tout ça ?


 
J'ai pas beaucoup d'info pour le moment sur les données ... :o
Je sais que pour le moment c'est très anarchique.
 
Le but c'est que je sache si je suis capable de le faire et en combien de temps. Je suis pas non plus sans expérience, je m'occupe actuellement au niveau user + accès réseaux d'un domaine 20x plus grand que cela.

Reply

Marsh Posté le 29-05-2007 à 13:20:57    

Si tu ne reformatte pas les postes:
 
A faire sur chaque poste:
- Evaluer le volume de données (utiles à la boite) presentent sur chaque poste.
- renommer les postes afin d'avoir une nommination coherente dans ton AD.
- vérifier que le mdp admin est le même sur chaque poste.
- Entrer les postes dans le domaine.
=> env 15/20 min par poste pour 1 personne si non automatisé.
 
A partir de l'estimation de volumetrie de données:
- Creer les partages sur le reseau. (30 min)
 
Dans l'AD (mettre en place l'AGLDP):
- creer les utilisateurs.
- creer les machines.
- creer les groupes globaux (en fonction de l'utilisation des données sur le reseau pour les autorisations).
- creer les groupes locaux pour donner les droits d'acces.
=> En 1 journée ça peut être fait, mais bien penser le truc prend plusieurs jours à condition de bien connaitre les utilisateurs, groupes d'utilisateurs, autorisations...  
 
Ce qui va te prendre le plus de temps ça va être de bien penser ton architecture AD et partage reseau.
Passer derriere chaque poste peut aller très vite, en faisant une check liste à suivre point à point, tu peux faire ça en moins de 2 semaines (10 jours pour 1 personne) pour 100 postes.  
Attention, pour que ça aille vite il faut que les utilisateurs soient prevenus et que des rdv soient fixés afin qu'au moment de votre venu les postes soient libre.
 
Donc 15 jours à 3 semaines de preparation, puis 10 à 12 jours de mise en place pour une personnes.

Message cité 1 fois
Message édité par akabis le 29-05-2007 à 13:26:41
Reply

Marsh Posté le 29-05-2007 à 13:52:28    

akabis a écrit :

Si tu ne reformatte pas les postes:
 
A faire sur chaque poste:
- Evaluer le volume de données (utiles à la boite) presentent sur chaque poste.
- renommer les postes afin d'avoir une nommination coherente dans ton AD.
- vérifier que le mdp admin est le même sur chaque poste.
- Entrer les postes dans le domaine.
=> env 15/20 min par poste pour 1 personne si non automatisé.
 
A partir de l'estimation de volumetrie de données:
- Creer les partages sur le reseau. (30 min)
 
Dans l'AD (mettre en place l'AGLDP):
- creer les utilisateurs.
- creer les machines.
- creer les groupes globaux (en fonction de l'utilisation des données sur le reseau pour les autorisations).
- creer les groupes locaux pour donner les droits d'acces.
=> En 1 journée ça peut être fait, mais bien penser le truc prend plusieurs jours à condition de bien connaitre les utilisateurs, groupes d'utilisateurs, autorisations...  
 
Ce qui va te prendre le plus de temps ça va être de bien penser ton architecture AD et partage reseau.
Passer derriere chaque poste peut aller très vite, en faisant une check liste à suivre point à point, tu peux faire ça en moins de 2 semaines (10 jours pour 1 personne) pour 100 postes.  
Attention, pour que ça aille vite il faut que les utilisateurs soient prevenus et que des rdv soient fixés afin qu'au moment de votre venu les postes soient libre.
 
Donc 15 jours à 3 semaines de preparation, puis 10 à 12 jours de mise en place pour une personnes.


 
C'est un peu le delai que j'avais prévu, ca me confirme un peu mon idée.
Merci  :jap:  

Reply

Marsh Posté le 29-05-2007 à 14:38:36    

Ce qui peut faire changer les choses du simple au quadruple (ou + si affinité) dans ce genre de manip c'est l'état des postes clients, et le fait de devoir ou non transferer les profils locaux actuels sur les profils des utilisateurs du domaines.

Reply

Marsh Posté le 30-05-2007 à 09:22:10    

Le transfert de profil local Domaine NT -> AD peut prendre pas mal de temps (>1h par personne) et depend de la taille des donnees/profils sur le disque local.  
En plus, avec un peu de chances, tu vas devoir te retaper les settings outlook.

Reply

Marsh Posté le 30-05-2007 à 09:22:10   

Reply

Marsh Posté le 30-05-2007 à 10:30:15    

El Pollo Diablo a écrit :

Ce qui peut faire changer les choses du simple au quadruple (ou + si affinité) dans ce genre de manip c'est l'état des postes clients, et le fait de devoir ou non transferer les profils locaux actuels sur les profils des utilisateurs du domaines.


 

Julien_zub a écrit :

Le transfert de profil local Domaine NT -> AD peut prendre pas mal de temps (>1h par personne) et depend de la taille des donnees/profils sur le disque local.  
En plus, avec un peu de chances, tu vas devoir te retaper les settings outlook.


 
Tout dépend de ce qu'il y a récuperer au niveau profil utilisateur, c'est la grande inconnue pour le moment.
Pour les taches répétitive (reconfig postes clients (dhcp, integration domaine, transfert profils locaux, etc...), j'aurais de l'aide normalement (1 à 2 personnes). Le tout est de mettre une procedure clair en supposant que tout les postes soient actuellement dans la même config...
 
Pour l'instant rien n'est fait, j'étudie juste la faisaibilité de la chose. :)
 
Merci pour votre aide  :hello:  

Reply

Marsh Posté le 31-05-2007 à 23:44:13    

Julien_zub a écrit :

Le transfert de profil local Domaine NT -> AD peut prendre pas mal de temps (>1h par personne) et depend de la taille des donnees/profils sur le disque local.  
En plus, avec un peu de chances, tu vas devoir te retaper les settings outlook.


 
A part récuperer les .pst, signatures, adresse book, bureau, favoris internet, les modeles offices et faire la copie de mes documents il n'y a pas grand chose à faire dans le profil... peut être recuperer un .ini d'un logiciel spécifique?
Le reste sera inutile ou inexploitable.
 
Etant donné que les profils se trouve sur la même partition, pour ce qui a été cité si dessus, un simple glissé prend moins de 5 minutes... même pour quelques Go dans mes docs.
 
Quant au paramettrage outlook, si serveur Exchange, il suffit de nommer le serveur et le nom de compte ... 30 secondes.
Sinon... pas plus de 2 minutes!


Message édité par akabis le 31-05-2007 à 23:45:38
Reply

Marsh Posté le 01-06-2007 à 09:03:45    

akabis > Ca depend de la maniere dont tu procedes.
 
Pour ma part, j'utilise la fonction copie du profil, avec un utilisateur tampon, et je peux t'assurer que ca me prend pas mal de temps. Enfin, ca reste la methode la plus sure (selon Microsoft et des collegues) pour eviter les merdes et donc ca prend pas mal de temps.

Reply

Marsh Posté le 01-06-2007 à 10:35:17    

aucun interet de copier les repertoires "application data", "local settings", "les voisinages reseau ou d'impression"... en dehors des répertoires cités avant .
Quant on sait ce qu'on fait il n'y a aucun pb.
Biensure certains logiciels, copie les fichiers de parametrage dans le profil, en general dans application data...
 
mais bon si il y en a qui préfère perdre leur temps à tout copier, après des centaines de manip de ce genre j'ai jamais eu de soucis.

Reply

Marsh Posté le 01-06-2007 à 10:47:40    

Aucun interet sauf si betement l'utilisateur veut que tout ça soit le plus transparent possible pour lui et voit un interet a conserver tous les paramétrages de ces softs, ses cookies, ses historiques, ne pas passer du temps a reparametrer l'explorateur et les différentes options de windows comme il le souhaite, retrouver tous ces raccourcis etc...
 
Peut être que recopier tout le profil te fait "perdre" du tout plutot que faire le minimum vital, mais ça en fait généralement gagner beaucoup a l'utilisateur, et au final fera souvent gagner du temps en support par la suite. Des migrations de ce genre ou techniquement tout c'est passé sans le moindre accro mais ou au final le points de vue des utilisateurs sur la chose c'est "c'est de la merdre tout marchait mieux avant" parce qu'ils ont juste dans l'histoire paumé un raccourcis, que le menu démarrer ne se presente pas comme avant ou d'autres details qui servent a rien de ce genre,  j'en ai eu plein :o

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed