Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2611 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Migration nouveau domaine

n°97459
aneurysm
Posté le 21-06-2012 à 08:02:15  profilanswer
 

Reprise du message précédent :
"Prendre domaine2.net comme il est précisé dans le premier post quand tu n'as pas le domaine c'est pas le meilleur choix. "
 
Nous nous comprenons bien, mais le domaine est déjà acquis depuis plusieurs années (fusion à froid :o)
 
  Si une âme érrante aurai déjà eu affaire avec ADMT, j'aurais bien besoin de son expérience pour la migration des hôtes :
 
La migration des groupes locaux et utilisateurs se sont bien passés, j'ai déjà quelques utilisateurs sur le nouveau domaine et les tests sont plus que concluants.
Ca coince par contre sur la migration des postes, le poste selectionné se place bien dans le nouveau domaine, mais l'agent admt refuse apparement de s'installer sur l'hôte pour le changement... Il peut s'agir d'un problème de droits mais aucune option ne me permets de d'utiliser un profil admin de l'ancien domaine...
Quelqu'un aurait une idée? Merci d'avance


---------------
Le train de tes injures roule sur les rails de mon indifférence, je préfère partir plutôt que d'entendre ça, plutôt que d'être sourd
mood
Publicité
Posté le 21-06-2012 à 08:02:15  profilanswer
 

n°97460
phil255
Posté le 21-06-2012 à 08:24:49  profilanswer
 

aneurysm a écrit :

"Prendre domaine2.net comme il est précisé dans le premier post quand tu n'as pas le domaine c'est pas le meilleur choix. "
 
Nous nous comprenons bien, mais le domaine est déjà acquis depuis plusieurs années (fusion à froid :o)
 
  Si une âme érrante aurai déjà eu affaire avec ADMT, j'aurais bien besoin de son expérience pour la migration des hôtes :
 
La migration des groupes locaux et utilisateurs se sont bien passés, j'ai déjà quelques utilisateurs sur le nouveau domaine et les tests sont plus que concluants.
Ca coince par contre sur la migration des postes, le poste selectionné se place bien dans le nouveau domaine, mais l'agent admt refuse apparement de s'installer sur l'hôte pour le changement... Il peut s'agir d'un problème de droits mais aucune option ne me permets de d'utiliser un profil admin de l'ancien domaine...
Quelqu'un aurait une idée? Merci d'avance


 
Domaine2.net est libre d'après les whois
 

n°97462
aneurysm
Posté le 21-06-2012 à 08:43:40  profilanswer
 

Oui mais Domaine2.net était un exemple... C'est le nouveau nom de la société post-fusion en fait.

Message cité 1 fois
Message édité par aneurysm le 21-06-2012 à 08:44:18

---------------
Le train de tes injures roule sur les rails de mon indifférence, je préfère partir plutôt que d'entendre ça, plutôt que d'être sourd
n°97465
demes
Posté le 21-06-2012 à 09:35:50  profilanswer
 

phil255 a écrit :


 
Domaine2.net est libre d'après les whois
 


 
 [:turbocat:1]  
 
 
J'ai 2 petites questions à propos de tous ça :
 
- Dans l'ordre tu va d'abord renommer ton domaine sur l'ancien serveur AD (dc-old.m6.local à dc-old.w9.local), puis ajouter un deuxième contrôleur qui va répliquer tout ce qu'il y a dans le 1er (dc-new.w9.local), préparer ton ancien DC ( dc-old.w9.local ), transférer les rôles FSMO sur le nouveau (dc-new), supprimer l'ancien DC.
 
Ou dans le sens inverse ? Ou rename et migrer en même temps (comment?) ?
 
 
- Pour tes postes clients, comment tu va les faire quitter et rejoindre le nouveau domaine de manière automatique ? Dans les 2 tutos que j'ai eu sous les yeux tu es obligé de les enlever du domaine et les mettre dans le nouveau à la main. En une journée donc ? Comment ?
 
 
Désolé si je profite un peu de ton sujet  :whistle:  

n°97470
aneurysm
Posté le 21-06-2012 à 10:13:26  profilanswer
 

Pas de soucis, j'en aurais fait autant ;)
 
Alors non en fait, j'ai monté le nouveau domaine sur le nouveau contrôleur, en laissant l'ancien en prod.
 
En gros :
- Installation nouveau serveur
- Création nouveau domaine + DNS + DHCP (les deux laissés vides)+fichier
-Création arborescence AD sur le nouveau contrôleur
- Mappage de l'espace SAN sur le nouveau contrôleur en plus de l'ancien
-Relation d'approbation entre les deux domaines
-Création des nouvelles GPO's
-Transfert des groupes locaux avec ADMT
-Transfert des utilisateurs avec ADMT
-Transfert des ordinateurs avec ADMT
 -Il transfert l'ordi de l'ancien domaine vers le nouveau, puis installe un agent sur les postes en question pour le faire en auto, c'est là que je coince, il faut apparement activer/installer un serveur RPC sur les hôtes.
 


---------------
Le train de tes injures roule sur les rails de mon indifférence, je préfère partir plutôt que d'entendre ça, plutôt que d'être sourd
n°97486
nebulios
Posté le 21-06-2012 à 13:33:24  profilanswer
 

Donc en fait tu ne connais pas la différence entre renommer et migrer un domaine :/

n°97491
aneurysm
Posté le 21-06-2012 à 14:15:22  profilanswer
 

"Sujet :
Migration nouveau domaine"
 
A traduire par : Migration vers nouveau domaine  
Tu n'es pas d'accord avec cette définition?


---------------
Le train de tes injures roule sur les rails de mon indifférence, je préfère partir plutôt que d'entendre ça, plutôt que d'être sourd
n°97494
nebulios
Posté le 21-06-2012 à 15:09:19  profilanswer
 

Autant pour moi, tu parlais de migrer et de renommer le domaine, plus haut, j'ai mal interprété, alors qu'il s'agit d'une double migration en fait.  :jap:


Message édité par nebulios le 21-06-2012 à 15:09:28
n°97497
valeric
Posté le 21-06-2012 à 15:36:52  profilanswer
 

mais c'etait pas plus simple de faire un nouveau domaine, faire une relation d'approbation entre les 2 domaines et migrer proprement les objets (users et postes) vers le nouveau domaine ?
 
il me semblait que c'etait cela la vrai seule bonne méthode qui evite de mettre du caca partout...

n°97498
Je@nb
Modérateur
Kindly give dime
Posté le 21-06-2012 à 15:43:45  profilanswer
 

C'est ce qu'il fait non ?

mood
Publicité
Posté le 21-06-2012 à 15:43:45  profilanswer
 

n°97505
valeric
Posté le 21-06-2012 à 16:12:12  profilanswer
 

effectivement, dans les premiers post il etait question d'admt c'est pour cela, j'ai confondu.
 
mea culpa !

n°97513
phil255
Posté le 21-06-2012 à 18:22:14  profilanswer
 

aneurysm a écrit :

Oui mais Domaine2.net était un exemple... C'est le nouveau nom de la société post-fusion en fait.


Désolé j'ai vraiment cru que tu avais donné ce nom à ton domaine

n°97514
phil255
Posté le 21-06-2012 à 18:29:22  profilanswer
 

aneurysm a écrit :

Pas de soucis, j'en aurais fait autant ;)
 
Alors non en fait, j'ai monté le nouveau domaine sur le nouveau contrôleur, en laissant l'ancien en prod.
 
En gros :
- Installation nouveau serveur
- Création nouveau domaine + DNS + DHCP (les deux laissés vides)+fichier
-Création arborescence AD sur le nouveau contrôleur
- Mappage de l'espace SAN sur le nouveau contrôleur en plus de l'ancien
-Relation d'approbation entre les deux domaines
-Création des nouvelles GPO's
-Transfert des groupes locaux avec ADMT
-Transfert des utilisateurs avec ADMT
-Transfert des ordinateurs avec ADMT
 -Il transfert l'ordi de l'ancien domaine vers le nouveau, puis installe un agent sur les postes en question pour le faire en auto, c'est là que je coince, il faut apparement activer/installer un serveur RPC sur les hôtes.
 


 
Dans les services windows tu as un service appel de procédure distant RPC qui doit être démarré , mais je serai surpris s'il ne l'était pas.
Je n'ai pas fait beaucoup de migration mais les quelques erreurs que j'ai eu sur les postes était soit dans la stratégie de sécurité locale du poste qui n'était pas très clair (je ne rappelle plus quel param) soit des droits sur des dossiers racines.
Je précise que ce n'était pas moi qui avait mis ces paramètres.
 
Après regarde au niveau du parefeu du poste s'il ne bloquerait pas quelques choses,
et attention au moment de la migration si tu le transfère dans une ou avec plein de GPO. J'avais le transfert avec une ou gpo avec rien de spécial et je les ai rangé par après.
Je ne sais pas si cela peut t'aider.
 

n°97639
aneurysm
Posté le 27-06-2012 à 08:05:11  profilanswer
 

Malgré une fouille approfondie des stratégies et droits (déjà définies à mon arrivée) je n'ai rien trouvé de probant. J'ai donc créé un script avec la commande netdom pour passer les hôtes.  
J'ai recréé au propre toutes les nouvelles GPO sur le nouveau domaine, liée à la nouvelle arborescence AD, qui n'attend plus que les utilisateurs :)


---------------
Le train de tes injures roule sur les rails de mon indifférence, je préfère partir plutôt que d'entendre ça, plutôt que d'être sourd
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
NETASQ U120 migration v8 vers v9 ?SVP...affectation de ss-reseaux à un seul domaine Activ directory
Migration sql server 2008 à sql server 2008 R2Migration OCSM -> exchange 2007
relation d'approbation entre domaine et poste clientDroits de sélection groupe AD 2003 inter-domaine
Gpo d'authentification au reseau grace au domaineRelation inter-forêt ou/et inter-domaine
Migration d'un serveur TSE 
Plus de sujets relatifs à : Migration nouveau domaine


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)