Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3652 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Déploiement Active Directory

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Déploiement Active Directory

n°19507
joulpouill​e
Posté le 28-05-2007 à 21:30:07  profilanswer
 

Voila, Même si cela est difficile, combien de temps, selon vous, faudrait-il pour faire cela ?
Je demande car j'en ai strictement aucune idée, je sais que que c'est des minces infos mais c'est fait exprès pour avoir une echelle plus large (meilleur/pire des cas).
 
- déploiement AD (1 seul DC) sur un réseaux d'une centaine de poste.
- création & déf des utilisateurs sur l'AD, mise en place des disques partagés réseaux sur serveurs de données (droits en fonction du niveau hierarchique dans l'entreprise).
 
En sachant qu'il faut passer derriere chaque poste pour tout reconfig.
 
1 semaine ? 15 jours ? 6 mois ? 10 ans ?
 
Si quelqu'un à le courage...  :hello:

mood
Publicité
Posté le 28-05-2007 à 21:30:07  profilanswer
 

n°19509
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-05-2007 à 22:11:19  profilanswer
 

C'est quoi l'existant ? Et les postes clients ? Les données sont gérée comment pour le moment ? Quel volume ? Qu'est ce que tu veux en faire de ton AD, juste gestion de l'authentication des clients pour les acces aux fichiers ou plus ?
Et qui va faire tout ça, toi tout seul qui semble debuter dans le domaine ou des gens qui font ça a longueur de temps ?

Message cité 1 fois
Message édité par El Pollo Diablo le 28-05-2007 à 22:13:01
n°19511
Maho-kun
Bientot proprio
Posté le 28-05-2007 à 22:21:35  profilanswer
 

50000 postes 3 ans
 
10 postes 1 jours 1/2

n°19516
joulpouill​e
Posté le 28-05-2007 à 23:20:17  profilanswer
 

El Pollo Diablo a écrit :

C'est quoi l'existant ? Et les postes clients ? Les données sont gérée comment pour le moment ? Quel volume ? Qu'est ce que tu veux en faire de ton AD, juste gestion de l'authentication des clients pour les acces aux fichiers ou plus ?
Et qui va faire tout ça, toi tout seul qui semble debuter dans le domaine ou des gens qui font ça a longueur de temps ?


 

Maho-kun a écrit :

50000 postes 3 ans
 
10 postes 1 jours 1/2


 
Ups j'ai oublié  [:angelfire]  
 
100 postes clients (win xp)
Aucunes données réseaux pour le moment, volume inconnu (ca doit pas être lourd, fichier bureautique, etc...)
AD : juste auth + sécu sur accès données.
 
Seul débutant dans ce domaine, plus aide d'une personne pour les taches chiantes.


Message édité par joulpouille le 28-05-2007 à 23:21:01
n°19521
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 28-05-2007 à 23:34:25  profilanswer
 

Ca veut dire quoi, que pour le moment toutes les données sont reparties en vrac sur les différents postes ?  [:w3c compliant]  
Et le volume, c'est pas tant en taille des données que ça va etre important meme si ça joue, mais surtout en terme de nombres de ressources avec des droits différents que tu vas avoir.
 
Et pour un réseau de quand meme 100 postes la boite s'inquiete pas de pas avoir quelqu'un d'un peu experimenté pour tout ça ?

n°19523
joulpouill​e
Posté le 28-05-2007 à 23:44:00  profilanswer
 

El Pollo Diablo a écrit :

Ca veut dire quoi, que pour le moment toutes les données sont reparties en vrac sur les différents postes ?  [:w3c compliant]  
Et le volume, c'est pas tant en taille des données que ça va etre important meme si ça joue, mais surtout en terme de nombres de ressources avec des droits différents que tu vas avoir.
 
Et pour un réseau de quand meme 100 postes la boite s'inquiete pas de pas avoir quelqu'un d'un peu experimenté pour tout ça ?


 
J'ai pas beaucoup d'info pour le moment sur les données ... :o
Je sais que pour le moment c'est très anarchique.
 
Le but c'est que je sache si je suis capable de le faire et en combien de temps. Je suis pas non plus sans expérience, je m'occupe actuellement au niveau user + accès réseaux d'un domaine 20x plus grand que cela.

n°19582
akabis
.
Posté le 29-05-2007 à 13:20:57  profilanswer
 

Si tu ne reformatte pas les postes:
 
A faire sur chaque poste:
- Evaluer le volume de données (utiles à la boite) presentent sur chaque poste.
- renommer les postes afin d'avoir une nommination coherente dans ton AD.
- vérifier que le mdp admin est le même sur chaque poste.
- Entrer les postes dans le domaine.
=> env 15/20 min par poste pour 1 personne si non automatisé.
 
A partir de l'estimation de volumetrie de données:
- Creer les partages sur le reseau. (30 min)
 
Dans l'AD (mettre en place l'AGLDP):
- creer les utilisateurs.
- creer les machines.
- creer les groupes globaux (en fonction de l'utilisation des données sur le reseau pour les autorisations).
- creer les groupes locaux pour donner les droits d'acces.
=> En 1 journée ça peut être fait, mais bien penser le truc prend plusieurs jours à condition de bien connaitre les utilisateurs, groupes d'utilisateurs, autorisations...  
 
Ce qui va te prendre le plus de temps ça va être de bien penser ton architecture AD et partage reseau.
Passer derriere chaque poste peut aller très vite, en faisant une check liste à suivre point à point, tu peux faire ça en moins de 2 semaines (10 jours pour 1 personne) pour 100 postes.  
Attention, pour que ça aille vite il faut que les utilisateurs soient prevenus et que des rdv soient fixés afin qu'au moment de votre venu les postes soient libre.
 
Donc 15 jours à 3 semaines de preparation, puis 10 à 12 jours de mise en place pour une personnes.

Message cité 1 fois
Message édité par akabis le 29-05-2007 à 13:26:41
n°19591
joulpouill​e
Posté le 29-05-2007 à 13:52:28  profilanswer
 

akabis a écrit :

Si tu ne reformatte pas les postes:
 
A faire sur chaque poste:
- Evaluer le volume de données (utiles à la boite) presentent sur chaque poste.
- renommer les postes afin d'avoir une nommination coherente dans ton AD.
- vérifier que le mdp admin est le même sur chaque poste.
- Entrer les postes dans le domaine.
=> env 15/20 min par poste pour 1 personne si non automatisé.
 
A partir de l'estimation de volumetrie de données:
- Creer les partages sur le reseau. (30 min)
 
Dans l'AD (mettre en place l'AGLDP):
- creer les utilisateurs.
- creer les machines.
- creer les groupes globaux (en fonction de l'utilisation des données sur le reseau pour les autorisations).
- creer les groupes locaux pour donner les droits d'acces.
=> En 1 journée ça peut être fait, mais bien penser le truc prend plusieurs jours à condition de bien connaitre les utilisateurs, groupes d'utilisateurs, autorisations...  
 
Ce qui va te prendre le plus de temps ça va être de bien penser ton architecture AD et partage reseau.
Passer derriere chaque poste peut aller très vite, en faisant une check liste à suivre point à point, tu peux faire ça en moins de 2 semaines (10 jours pour 1 personne) pour 100 postes.  
Attention, pour que ça aille vite il faut que les utilisateurs soient prevenus et que des rdv soient fixés afin qu'au moment de votre venu les postes soient libre.
 
Donc 15 jours à 3 semaines de preparation, puis 10 à 12 jours de mise en place pour une personnes.


 
C'est un peu le delai que j'avais prévu, ca me confirme un peu mon idée.
Merci  :jap:  

n°19599
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-05-2007 à 14:38:36  profilanswer
 

Ce qui peut faire changer les choses du simple au quadruple (ou + si affinité) dans ce genre de manip c'est l'état des postes clients, et le fait de devoir ou non transferer les profils locaux actuels sur les profils des utilisateurs du domaines.

n°19655
Julien_zub
Posté le 30-05-2007 à 09:22:10  profilanswer
 

Le transfert de profil local Domaine NT -> AD peut prendre pas mal de temps (>1h par personne) et depend de la taille des donnees/profils sur le disque local.  
En plus, avec un peu de chances, tu vas devoir te retaper les settings outlook.

mood
Publicité
Posté le 30-05-2007 à 09:22:10  profilanswer
 

n°19663
joulpouill​e
Posté le 30-05-2007 à 10:30:15  profilanswer
 

El Pollo Diablo a écrit :

Ce qui peut faire changer les choses du simple au quadruple (ou + si affinité) dans ce genre de manip c'est l'état des postes clients, et le fait de devoir ou non transferer les profils locaux actuels sur les profils des utilisateurs du domaines.


 

Julien_zub a écrit :

Le transfert de profil local Domaine NT -> AD peut prendre pas mal de temps (>1h par personne) et depend de la taille des donnees/profils sur le disque local.  
En plus, avec un peu de chances, tu vas devoir te retaper les settings outlook.


 
Tout dépend de ce qu'il y a récuperer au niveau profil utilisateur, c'est la grande inconnue pour le moment.
Pour les taches répétitive (reconfig postes clients (dhcp, integration domaine, transfert profils locaux, etc...), j'aurais de l'aide normalement (1 à 2 personnes). Le tout est de mettre une procedure clair en supposant que tout les postes soient actuellement dans la même config...
 
Pour l'instant rien n'est fait, j'étudie juste la faisaibilité de la chose. :)
 
Merci pour votre aide  :hello:  

n°19824
akabis
.
Posté le 31-05-2007 à 23:44:13  profilanswer
 

Julien_zub a écrit :

Le transfert de profil local Domaine NT -> AD peut prendre pas mal de temps (>1h par personne) et depend de la taille des donnees/profils sur le disque local.  
En plus, avec un peu de chances, tu vas devoir te retaper les settings outlook.


 
A part récuperer les .pst, signatures, adresse book, bureau, favoris internet, les modeles offices et faire la copie de mes documents il n'y a pas grand chose à faire dans le profil... peut être recuperer un .ini d'un logiciel spécifique?
Le reste sera inutile ou inexploitable.
 
Etant donné que les profils se trouve sur la même partition, pour ce qui a été cité si dessus, un simple glissé prend moins de 5 minutes... même pour quelques Go dans mes docs.
 
Quant au paramettrage outlook, si serveur Exchange, il suffit de nommer le serveur et le nom de compte ... 30 secondes.
Sinon... pas plus de 2 minutes!


Message édité par akabis le 31-05-2007 à 23:45:38
n°19830
Julien_zub
Posté le 01-06-2007 à 09:03:45  profilanswer
 

akabis > Ca depend de la maniere dont tu procedes.
 
Pour ma part, j'utilise la fonction copie du profil, avec un utilisateur tampon, et je peux t'assurer que ca me prend pas mal de temps. Enfin, ca reste la methode la plus sure (selon Microsoft et des collegues) pour eviter les merdes et donc ca prend pas mal de temps.

n°19838
akabis
.
Posté le 01-06-2007 à 10:35:17  profilanswer
 

aucun interet de copier les repertoires "application data", "local settings", "les voisinages reseau ou d'impression"... en dehors des répertoires cités avant .
Quant on sait ce qu'on fait il n'y a aucun pb.
Biensure certains logiciels, copie les fichiers de parametrage dans le profil, en general dans application data...
 
mais bon si il y en a qui préfère perdre leur temps à tout copier, après des centaines de manip de ce genre j'ai jamais eu de soucis.

n°19840
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 01-06-2007 à 10:47:40  profilanswer
 

Aucun interet sauf si betement l'utilisateur veut que tout ça soit le plus transparent possible pour lui et voit un interet a conserver tous les paramétrages de ces softs, ses cookies, ses historiques, ne pas passer du temps a reparametrer l'explorateur et les différentes options de windows comme il le souhaite, retrouver tous ces raccourcis etc...
 
Peut être que recopier tout le profil te fait "perdre" du tout plutot que faire le minimum vital, mais ça en fait généralement gagner beaucoup a l'utilisateur, et au final fera souvent gagner du temps en support par la suite. Des migrations de ce genre ou techniquement tout c'est passé sans le moindre accro mais ou au final le points de vue des utilisateurs sur la chose c'est "c'est de la merdre tout marchait mieux avant" parce qu'ils ont juste dans l'histoire paumé un raccourcis, que le menu démarrer ne se presente pas comme avant ou d'autres details qui servent a rien de ce genre,  j'en ai eu plein :o


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Déploiement Active Directory

 

Sujets relatifs
Active Directory sous Win2003 ServerConnection Ftp ACTIVE via un tunnel SSH
Déploiement de Vista.[Office 2007/Résolu] Déploiement - Splash screen casse-pied
Déploiement sur mobileDéploiement Vista - WDS versus Ghost
Installation automatique serveur DCHP, DNS, Active Directorydeploiement wsus sans Active Directory
Plus de sujets relatifs à : Déploiement Active Directory


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)