Cherche programme pour faire un audit de droits sur serveur NT4. - Win NT/2K/XP - Windows & Software
Marsh Posté le 22-08-2006 à 21:28:24
Pour migrer un serveur de fichiers -> http://www.microsoft.com/france/wi [...] msfsc.mspx
Marsh Posté le 22-08-2006 à 21:34:30
Merci pour ta réponse.
Je vais lire le whitepaper en détail. Pour le fichier, 404 sur le site de MS ! Je vais fouiller un peu.
En fait, mon interrogation première était de savoir comment on allait faire le lien entre les anciens et les nouveaux comptes. Car avec ADMT, nous allons recréer tous les comptes utilisateurs. Les SID seront différents, et c'est ça mon problème, faire le lien entre anciens et nouveaux pour les droits sur les ressources.
Marsh Posté le 06-09-2006 à 10:21:09
En fait, cet outil ne m'aide qu'à moitié, car je migre les données sur un NAS EMC Celerra et il ne peut réaliser l'opération que si l'on déplace les fichiers sur un Windows 2003 Server.
Il me faudrait donc un moyen de retrouver de manière simple et rapide les répertoires ou fichiers ayant des droits spécifiques (groupes particuliers ou utilisateurs particuliers).
Marsh Posté le 28-09-2006 à 14:13:32
Avec ADMT tu paux migrer avec le SID. Ainsi AD disposera de 2 SID (AD et historique NT).
Sinon ya un outils "ideal migration"
Marsh Posté le 28-09-2006 à 15:13:49
La migration avec ADMT n'est pas un problème, il est prévu de se servir des SID History pour accéder aux ressources des anciens serveurs.
Mais lors de la consolidation des serveurs de fichiers, on remet tout à plat, les répertoires sont créés, les droits appliqués puis les fichiers copiés. Ils héritent ainsi proprement.
Marsh Posté le 03-10-2006 à 10:43:09
En attendant de trouver mieux, voici la méthode que j'utilise :
Appel d'un script d'audit qui fait :
subinacl /noverbose /outputlog="P:\NAS\Logs\Droits\Audit-%2-%DATE:~0,2%%DATE:~3,2%%DATE:~-2%-%TIME:~0,2%%TIME:~3,2%.log" /subdirectories %1 |
Syntaxe : Auditer-repertoire.bat REPERTOIRE NOM-FICHIER |
Puis, un truc à la con, il faut enlever des caractères spéciaux ^@ que subinacl met dans les log pour une raison que je ne connais pas. Je le fais avec VI :
:%s/^@//g |
Note : ^@ est à faire en faisant ctrl+@. En suite, je le passe en argument à mon script de purification avec avoir renseigné le service "par défaut" de cet audit :
@echo off |
Marsh Posté le 22-08-2006 à 20:21:53
Bonjour,
Dans le cadre d'un projet de consolidation de serveur de fichier (et d'une migration NT4->AD 2003), je vais être ammené à migrer des ressources utilisateurs de controleurs de domaine NT4 (ils font aussi serveurs de fichier) vers un Active Directory Windows 2003 Server.
Il se trouve que nous avons des dizaines de services qui ont des droits spécifiques sur les répertoires et il y a beaucoup (malheureusement) de cas particuliers. Des droits de groupes ou d'utilisateurs sur un seul fichier ou répertoire, partages spéciaux, etc.
La tâche ne sera pas simple pour migrer les utilisateurs et leurs droits sur les fichiers malgré l'utilisation d'ADMT.
Je cherche un logiciel qui permettrait d'avoir une ergonomie et des capacités plus évoluées que les "usrmgr" et "srvmgr" afin d'analyser les droits en un coup d'oeil. J'ai essayé de voir ce que je pouvais retirer de l'utilsation de "cacls" en récursif mais vous imaginez le cirque...
Voilà alors si vous avez le bon soft ou la bonne idée, j'attends vos suggestions avec impatience !
Merci.
---------------
En français, on écrit "connexion", pas "connection".