Salutations les HFRziens
Je suis entrain d'effectuer une restructuration de domaine avec l'outil ADMT.
Je pose le décors:
Domaine source:
lvl fonctionnel de la foret: 2003
Schéma : 2012
Je migre seulement un sous domaine de source.lan qui est boite.source.lan
Domaine cible:
lvl fonctionnel de la foeret: 2008 R2
Schéma 2008
cible.lan
Les deux forets sont reliées par un trust
*noms non contractuels *
Voilà mon problème:
La migration des users, groupes et UO s'est bien passée, j'ai su tout migrer.
Le problème se situe au niveau de la migration des machines: Je fais le security translation qui se passe en général sans trop de problème (si ce n'est une erreur de schéma erreur 7561).
Je passe ensuite à la migration de la machine et ca passe aussi avec quelques erreurs "bénignes".
Je me connecte à la machine qui a été migré vers le nouveau domaine, je vois bien qu'elle est dans le domaine cible.lan mais dès que je veux faire une action qui requiert une élévation de privilège (changer ip, firewall, etc.) J'ai beau mettre l'admin source ou cible, ca ne change rien, il me dit que je n'ai pas les privilèges suffisants.
En investiguant un peu par rapport à une VM vierge que j'ai intégrée au nouveau domaine, j'ai remarqué que le groupe cible.lan\Domain admins ne fait pas partie du groupe administrateur local sur les machines qui déconnent.
Je suppose donc qu'il y a un petit problème à ce niveau pour ADMT.
Solution bancale : sortir la machine du domaine pour l'y remettre ou ajouter domain admins au groupe administrateur local.
Ma question: comment régler ce problème dans ADMT ?
Sorry pour le pavé et merci pour votre attention
Message édité par YoupiDollarZ le 18-05-2015 à 19:01:42