Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2522 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Conseils Migration NT-2003 Windows + Exchange (+Blackberry)

n°2116428
WESTWOOD
Posté le 04-08-2005 à 17:05:04  profilanswer
 

Reprise du message précédent :
Donc cela ne va pas durer que le week-end :(
 
WW

mood
Publicité
Posté le 04-08-2005 à 17:05:04  profilanswer
 

n°2116441
Pims
Posté le 04-08-2005 à 17:09:45  profilanswer
 

WESTWOOD a écrit :

Donc cela ne va pas durer que le week-end :(
 
WW


 
Comment ca?  
La migration (coupure) va durer que ce week end, normalement Lundi tout fonctionne. Il nous reste plus qu'a passer un BDC en Win2003 et regler quelques détails: installation d'un second exchange 2003 en webmail, MAJ de nos regles sur nos firewall pour autoriser les nouveaux flux vers les nouvelles machines... reconfigurer les services mails d'imprimantes multifonction... enfin plein de bonnes choses :)


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2116444
WESTWOOD
Posté le 04-08-2005 à 17:11:44  profilanswer
 

Oui le gros de l'opération sera ce wk.
 
Mais je pensai à ton BDC auquel tu n'as pas accès.
 
:)
 
Tu as joué avec OWA 2003 ?
 
WW

n°2116450
Pims
Posté le 04-08-2005 à 17:14:20  profilanswer
 

WESTWOOD a écrit :

Oui le gros de l'opération sera ce wk.
 
Mais je pensai à ton BDC auquel tu n'as pas accès.
 
:)
 
Tu as joué avec OWA 2003 ?
 
WW


 
Oui, on a joué un peu avec sur notre serveur de test mais en interne seulement.  
On a pas fait les tests de serveur frontal avec SSL et interconnexion IPsec entre le frontal (en DMZ) et le dorsal.
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2116454
WESTWOOD
Posté le 04-08-2005 à 17:15:26  profilanswer
 

Evite un frontal en DMZ met plutôt un ISA.
 
WW

n°2116466
Pims
Posté le 04-08-2005 à 17:21:35  profilanswer
 

WESTWOOD a écrit :

Evite un frontal en DMZ met plutôt un ISA.
 
WW


 
 :ouch: comment ca? on a acheté deux licences Exchange exprès :/
 
C'est quand même mieux de ne pas avoir DUTOUT d'accès à notre serveur mail interne de l'exterieur quand même... non?


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2116558
WESTWOOD
Posté le 04-08-2005 à 19:28:55  profilanswer
 

Oui mais un frontal en DMZ c'est lourd !!!
 
Il faut que le Front End est accès à au moins un DC.
Il va donc falloir ouvrir les ports entre le Front End et le DC. Autant dire que tu vas avoir l'arrière de ta DMZ qui va ressembler à du gruyère ;-)
 
Tout est là :
http://www.microsoft.com/technet/p [...] shing.mspx
http://blogs.msdn.com/squasta/arch [...] 35979.aspx
 
WW

n°2116779
Pims
Posté le 05-08-2005 à 08:21:49  profilanswer
 

Oui je sais bien, d'ou l'interet de faire un tunnel IPsec entre le frontal et un DC. Ce qui fait qu'il suffit d'autorise DNS, Kerberos et IPsec.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2116809
WESTWOOD
Posté le 05-08-2005 à 09:22:21  profilanswer
 

Oui mais bon pas très sécure :
1/ Si la machine front end est compromise le Tunnel IPSec permet de passer le FW arrière de la DMZ sans se casser la tête
2/ Le fait de faire un tunnel IPSec ne te permet pas de filtrer ce qui est échangé entre le Front End et le LAN
 
Alors qu'avec un ISA tu peix limiter les échanges aux ports 80 et 443 voir 443 uniquement.
Et tu peux faire du filtrage niveau 7. (Etre sur que les trames échangées entre ISA 2004 et le LAN ne concerne bien qu'OWA)
 
Dernier point cela permet aussi d'offloader les attaques d'authentifications.
Voir d'intégrer ultérieurement une authentification forte type RSA SecurdID par exemple.
 
 
WW

n°2116836
Pims
Posté le 05-08-2005 à 09:58:13  profilanswer
 

WESTWOOD a écrit :

Oui mais bon pas très sécure :
1/ Si la machine front end est compromise le Tunnel IPSec permet de passer le FW arrière de la DMZ sans se casser la tête
2/ Le fait de faire un tunnel IPSec ne te permet pas de filtrer ce qui est échangé entre le Front End et le LAN
 
Alors qu'avec un ISA tu peix limiter les échanges aux ports 80 et 443 voir 443 uniquement.
Et tu peux faire du filtrage niveau 7. (Etre sur que les trames échangées entre ISA 2004 et le LAN ne concerne bien qu'OWA)
 
Dernier point cela permet aussi d'offloader les attaques d'authentifications.
Voir d'intégrer ultérieurement une authentification forte type RSA SecurdID par exemple.
 
 
WW


 
C'est vrai :/ j'avais pas vu ca comme ca !
 
Par contre en amont du front end tu as quand même un firewall niveau 7 ou on autorise que du HTTPS par exemple !
 


---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le 05-08-2005 à 09:58:13  profilanswer
 

n°2116886
WESTWOOD
Posté le 05-08-2005 à 10:45:22  profilanswer
 

Oui tu fais du filtrage devant ok. Mais derrière cela reste assez faible.
Et ton pare feu devant doit laisser passer tout ce qui vient en 443 vers le Front End.
Et comme le Front End n'est pas un pare feu (pas de filtrage, détection d'attaque) il peut rapidement être saturé.
 
Alors qu'avec ISA...
 
L'autre point lourd pour moi est que le Front End doit accèder à l'AD.  
Et laisser un accès à un serveur DMZ à l'AD n'est pas bon au sens qualité/sécurité.
 
Dans la DMZ tu ne dois avoir besoin de rien en ce qui concerne le LAN et surtout en ce qui concerne l'authentification du LAN.
A la limite tu devrais avoir un AD DMZ mais c'est tout sans liaison avec l'AD LAN.
Ou un RADIUS...
 
WW

n°2116911
Pims
Posté le 05-08-2005 à 10:58:12  profilanswer
 

WESTWOOD a écrit :

Oui tu fais du filtrage devant ok. Mais derrière cela reste assez faible.
Et ton pare feu devant doit laisser passer tout ce qui vient en 443 vers le Front End.
Et comme le Front End n'est pas un pare feu (pas de filtrage, détection d'attaque) il peut rapidement être saturé.
 
Alors qu'avec ISA...
 
L'autre point lourd pour moi est que le Front End doit accèder à l'AD.  
Et laisser un accès à un serveur DMZ à l'AD n'est pas bon au sens qualité/sécurité.
 
Dans la DMZ tu ne dois avoir besoin de rien en ce qui concerne le LAN et surtout en ce qui concerne l'authentification du LAN.
A la limite tu devrais avoir un AD DMZ mais c'est tout sans liaison avec l'AD LAN.
Ou un RADIUS...
 
WW


 
Oui c'est vrai tu as raison :/
par contre le filtrage niveau 7 en amont permet quand même de bloquer les attaques arrivant sur le serveur.
 
Sinon actuellement c'est pareil, on a un serveur RAS en DMZ donc il doit avoir accès à un de nos DC pour ouvrir des sessions :/
 
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2116998
WESTWOOD
Posté le 05-08-2005 à 11:56:59  profilanswer
 

Arf c'est surtout pour t'occuper le wk mes idées :)
 
Sinon à l'occaz en mettant en place le ISA tu pourras mettre en oeuvre la quarantaine.
Tes users arriveront en RAS seront authentifiés via Radius et ensuite une fois la quarantaine passée (check antivirus, correctifs, ...) tu leur monte un VPN entre la DMZ et le LAN :)
 
Aller j'arrête de te faire peur :)
 
WW

n°2117845
Pims
Posté le 06-08-2005 à 14:42:01  profilanswer
 

Hello, on a bien avancé !
 
Reste plus qu'a transferer le service messagerie d'un serveur à l'autre... ce qu'on avait pas pu teste :/


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2117913
Pims
Posté le 06-08-2005 à 17:06:29  profilanswer
 

Punaise, on a des gros pb de login sur le poste NT4 et 98 ...
 
Impossible de se logger sur le domaine :eek:
 
D'ou ca peut venir?  
On avait pourtant testé :(


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2117937
Pims
Posté le 06-08-2005 à 17:49:13  profilanswer
 

et impossible de sortir du domaine pour y rerentrer :/
 
Il dit qu'il n'arrive pas à contacter le domaine :(


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2117955
methanol
111 & Rolex FeveR
Posté le 06-08-2005 à 18:35:26  profilanswer
 

Pims a écrit :

non? vraiment? personne?
 
Sinon j'ai encore une autre question, est ce que l'un d'entre vous maitrise les serveurs Blackberry? en effet on utilise un serveur blackberry (sous Winnt4) et il va nous falloir le migrer également. Avez vous déjà réalisé ce genre de chose?


J'en ai un de serveur BB que j'ai migré e 3.6 en 4.0 mardi de la semaine passée

n°2118008
Pims
Posté le 06-08-2005 à 19:51:15  profilanswer
 

Ok merci.
 
Bon, pour notre pb d'ouverture de session, ca venait de nos serveurs WINS qui avaient plein d'enregistrement en 169.*.*.* ... à cause de cartes réseaux supplémentaires non connecté sur les serveurs.
 
On a essayé de vider les bases WINS mais ca marche pas super bien :/
 
Si vous avez une explication ca serait bien car là je sature et j'y comprends plus rien :(
 
:pt1cable:


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2118247
WESTWOOD
Posté le 07-08-2005 à 08:02:47  profilanswer
 

Tu le vides comment ton WINS ?
 
Tu devrais regarder dans le RK de Windows NT 4.
Il y a un tool nommé Winscl.exe qui permet entre autre de vider une base Wins.
 
Si les cartes sont non connectées sur tes serveurs tu devrais les passer en disable/désactivé, non ?
 
WW

n°2118938
Pims
Posté le 08-08-2005 à 08:33:48  profilanswer
 

hello !
 
Tu es sur qu'avec un outils du RK NT4 on peut vider une base sur un serveur 2003?


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2118990
WESTWOOD
Posté le 08-08-2005 à 10:06:02  profilanswer
 

Je pensai que tes bases Wins étaient restées sous NT 4.
 
Tu dois trouver le même tool dans le RK de Windows 2000.
 
WW

n°2120271
Pims
Posté le 09-08-2005 à 14:02:39  profilanswer
 

UP !
 
Heeeeeeeeelp, on a un gros soucis à priori ! j'ai commencé à installer mon serveur frontal et il ne trouve pas le compte de service exchange (root).
 
Après recherche dans AD il est INTROUVABLE ! est ce possible de changer le compte de service exchange? :eek:
 
Personne n'a supprimé ce compte, est ce possible qu'ADC l'ai viré?
 
Exchange fonctionne, mais je craints le pire si on doit rebooter le serveur?????? :eek:


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2120455
WESTWOOD
Posté le 09-08-2005 à 16:21:23  profilanswer
 

Qd tu es sur ton serveur Exchange et que tu regardes les propriétés de démarrage des services Exchange tu as quoi comme compte ?
 
Sinon oui c'est possible de changer le compte mais il va falloir rappliquer tous les droits notamment sur Exchange.
 
Arrives-tu à ouvrir la console d'admin ?
 
WW

n°2120481
Pims
Posté le 09-08-2005 à 16:38:31  profilanswer
 

Hello !
 
Les comptes de service exchange démarrent en "local system". Tout marche bien sous exchange.
 
J'ai trouvé qu'il était impossible de changer ce compte en mode Mixte. Donc j'ai supprimé mon ancien serveur Exchange 5.5 ! pour passer en organisation 2003 native !
 
Maintenant j'attends qu'il disparaisse de l'organisation. J'ai un peu peur de redémarrer les service exchange :/
 
Sinon au niveau des droit dans exchange, je vois l'admin du domaine ayant des droit un peu partout... d'ailleur on fait tout sous ce login...
 
 
 


---------------
Life is like a box of chocolate you never know what you gonna get.
n°2121098
Pims
Posté le 10-08-2005 à 09:12:29  profilanswer
 

Bon on a supprimé le serveur Exchange 5.5 de l'organisation mais il apparait tjrs... en tant qu'il apparait on ne peut pas passer en mode natif :/
 

n°2121110
WESTWOOD
Posté le 10-08-2005 à 09:28:56  profilanswer
 

Et l'ADC ?
 
Tant que tu as l'ADC tu as une référence à ton ancien environnement.
 
WW

n°2121117
Pims
Posté le 10-08-2005 à 09:31:17  profilanswer
 

Oui, les accords de connexion sont supprimés et ADC désinstallé du serveur.

n°2121137
WESTWOOD
Posté le 10-08-2005 à 09:54:54  profilanswer
 

Il se passe quoi quand tu tentes le passage en mode natif dans la console d'admin ?
 
Tu as un message d'erreur ?
Si oui lequel.
 
Vois-tu tjrs le serveur 5.5 dans l'organisation ?
 
WW

n°2121142
Pims
Posté le 10-08-2005 à 09:57:03  profilanswer
 

WESTWOOD a écrit :

Il se passe quoi quand tu tentes le passage en mode natif dans la console d'admin ?
 
Tu as un message d'erreur ?
Si oui lequel.
 
Vois-tu tjrs le serveur 5.5 dans l'organisation ?
 
WW


 
Il ne se passe rien car l'option est grisée du fait qu'il reste bien mon serveur 5.5 dans l'organisation.
On avait pourtant testé la suppression du 5.5 et ca fonctionnait bien. (Le 5.5 à été supprimé de l'organisation depuis la console d'admin 5.5 puis je l'ai désinstallé)


Message édité par Pims le 10-08-2005 à 09:58:00
n°2121150
WESTWOOD
Posté le 10-08-2005 à 10:02:38  profilanswer
 

Supprimes le là où tu le vois.
 
L'ADC étant inactif la réplication n'aura plus lieu entre la partie 5.5 et la partie 2003.
 
Donc il faut le virer de la liste des serveurs de l'organisation côté 2003.
 
Pour les clients tout est ok ?
 
WW

n°2121151
Pims
Posté le 10-08-2005 à 10:05:11  profilanswer
 

Oui, seulement dans la partie "serveur" de l'organisation il n'est pas possible de supprimer un serveur...
 
Sinon au niveau des clients tout va bien, il a fallu changer le profil des vieilles version d'outlook mais c'est bon.

n°2121267
Pims
Posté le 10-08-2005 à 11:40:50  profilanswer
 

Par contre jusqu'a ce matin on pouvait voir les onglets "proprieté" du serveur 5.5, maintenant, depuis que je l'ai complettement désinstallé il n'est plus possible dutout de les voir.
 
Je vais redemarrer le serveur ce midi, j'ai un espoir.

n°2121335
Pims
Posté le 10-08-2005 à 12:40:24  profilanswer
 

Serveur redémarrer et serveur 5.5 toujours visible :/

n°2121430
Pims
Posté le 10-08-2005 à 14:25:23  profilanswer
 

J'ai l'impression qu'on ne peut pas le supprimer justement du fait qu'il manque le compte :(
 
Ca fait qu'on se mord la queue... :/

n°2121469
WESTWOOD
Posté le 10-08-2005 à 15:08:34  profilanswer
 

How to remove an Exchange Server 5.5 computer from an Exchange 2000 Server administrative group by using ADSI Edit
http://support.microsoft.com/kb/328668/en-us
 
WW

n°2121480
Pims
Posté le 10-08-2005 à 15:17:43  profilanswer
 

:jap: punaise je cherche depuis ce matin mais je ne l'avais pas trouvé celle là...
 
Je test.

n°2121485
WESTWOOD
Posté le 10-08-2005 à 15:19:08  profilanswer
 

Key words :)
 
WW

n°2121511
Pims
Posté le 10-08-2005 à 15:35:23  profilanswer
 

Enfin bon j'y pensais bien à ADSI Edit, mais je ne l'aurai pas fait sans procédure...
 
je viens de le faire et j'ai pu supprimer mon SRS !  
Ce qui fait que je n'ai plus de compte de service Exchange 4 / 5.x :sol: :sol:
 
Reste plus qu'a voir si on peut rajouter un serveur maintenant !

n°2121564
Pims
Posté le 10-08-2005 à 16:15:40  profilanswer
 

C'est bon !!!!
Le serveur n'est plus là et j'ai pu installer mon serveur frontal sans renseigner aucun mot de passe :) :)
 
MERCI BEAUCOUP une fois encore WW :)

n°2121610
WESTWOOD
Posté le 10-08-2005 à 16:51:17  profilanswer
 

Y a pas de quoi.
 
Pour les comptes admin je voulais te dire de pas t'inquiéter.
Tu es sous AD donc il suffit d'avoir un compte capable de modifier l'AD (Créations d'objet et modifications d'attributs)
 
D'où ma question il y a qq posts sur le comptes administrateur :)
 
WW

n°2198786
Nikopol75
Posté le 23-10-2005 à 23:01:22  profilanswer
 

Je viens de créer un forum pour les utilisateurs francophones des solutions Blackberry, si quelqu'un est intéressé pour alimenter en informations le forum: you're welcome
 
http://forum.blackberry.free.fr
 
Nico

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Connexion VPN de Windows 2000 ServerPerformances mini d'un pc pour instal windows XP
Antivirus Pour ISA serveur OU Antivirus CorporateMozilla Thunderbird et seveur Exchange...
pb de performances windowspas d'acces perte de session sur windows xp
Windows XP à du mal à démarrer....Transfert de port sous Windows
Pas d'impression ni d'apercu dans Visio 2003 
Plus de sujets relatifs à : Conseils Migration NT-2003 Windows + Exchange (+Blackberry)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)