Migration workgroup > AD (parc de 100 machines)

Migration workgroup > AD (parc de 100 machines) - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 06-09-2013 à 13:40:32    

Yo!

 

Ca faisait longtemps [:chacal_one333]

 


Au boulot, je me bats avec un parc de 100 machines en... workgroup.
La boite, startup, a eu une croissance importante, et le SI n'a pas eu les moyens de suivre... avant mon arrivée.

 

Il va falloir y passer (un ancien serveur HP va être reconverti en DC, et un autre sera virtualisé).
Mais il y a un point que je ne maitrise pas, je n'ai aucune vision.

 

Concernant la migration de l'existant :
1 - Est-il possible de faire joindre le serveur de fichiers (Windows Storage Server Workgroup) à l'AD de façon transparente ? (auj, chaque utilisateur a son compte créé sur le serveur de fichiers).
2 - Est-il possible de migrer les postes utilisateurs petit à petit, tout en continuant à avoir accès au contenu du serveur (pour ceux qui sont passés en AD mais ceux qui sont encore en Workgroup). Je pense que oui si on s'identifie avec les comptes créés dans l'AD.
3 - Y a t'il quelque chose que je semble oublier ? (je n'ai pas joué avec un AD depuis 5 ans...).

 

[:plat00n]

 

Edit : Y a 3-4 Mac dans le parc.


Message édité par Groody le 06-09-2013 à 13:46:49

---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 06-09-2013 à 13:40:32   

Reply

Marsh Posté le 06-09-2013 à 13:51:47    

A part mettre "tout le monde" avec les droits qui vont bien sur le partage et la sécurité du dossier, je vois pas.

Reply

Marsh Posté le 06-09-2013 à 14:43:23    

Impossible, chaque service a son propre dossier avec ces propres accès.
 
Si je recréé les comptes sur l'AD, le serveur de fichiers joint au domaine, on doit pouvoir s'identifier sur le serveur lorsqu'on tente de s'y connecter depuis une station de travail, en utilisant le compte créé sur l'AD ? Si l'utilisateur et le MDP sont identiques (sessions local des postes et dans l'AD), ça doit même être transparent.
 
Non ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 06-09-2013 à 14:56:35    

oui tout à fait :)
 
Par contre va falloir remplacer toutes permissions sur ton serveur de fichier pour mettre celles des comptes AD à la place des comptes locaux :/
Tu peux essayer avec subinacl  ou les *cacls ou powershell

Reply

Marsh Posté le 06-09-2013 à 15:04:22    

Good. :jap:
Même si il faut le faire à la main, ça me fait pas trop peur.
Au pire quelques exceptions sauterons, ce sera l'occaz de les refaire proprement.
 
Concernant Windows Storage Server Workgroup, version d'OS que je ne connais pas vraiment, aucun problème pour le faire joindre l'AD ?
 
Si je ne me trompe pas, ses comptes locaux (pour l'admin) sera toujours valides en plus des comptes de l'AD ? (possibilité de se connecter en local, environnement (session) toujours utilisable ?


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 06-09-2013 à 15:09:45    

Ca semble être du 2008 (6.0.6002)


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 06-09-2013 à 15:13:38    

Reply

Marsh Posté le 06-09-2013 à 16:46:25    

yes

Reply

Marsh Posté le 06-09-2013 à 18:05:39    

:jap: !
 
Donc, reste la migration de chaque utilisateur sur son poste.
On peut migrer un profil local vers un profil de domaine facilement ?
Ca peut se faire proprement ou c'est déconseillé ?
 


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 07-09-2013 à 00:19:19    

facilement de base, bof non.
Ca dépend ce que tu veux migrer.
Après sur un projet j'ai utilisé ce soft profwiz http://www.forensit.com/downloads.html c'était pas mal, version gratuite pour des trucs de base, à voir si ça peut convenir

Reply

Marsh Posté le 07-09-2013 à 00:19:19   

Reply

Marsh Posté le 07-09-2013 à 19:08:20    

migrer l'environnement dans la nouvelle session.
 - profils navigateurS (Chrome, FF, IE, Safari)
 - Outlook / Office
 - Bureau (raccourcis, etc.)
 - Sur quelques postes il doit y avoir des softs moins classiques (quelques devs, outil d'envoi de newsletter).
 
J'avais vu passer ce soft, je l'avais mis de côté, je me souviens.
 
Merci :jap:
 
Si d'autres ont des conseils, expériences, je suis vraiment preneur.
 
:jap: !


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 09-09-2013 à 20:09:40    

Création d'une archi de test en cours.
Conscient que ça ne devrait pas changer grand chose, je n'ai sous la main qu'un Windows Storage 2008 R2 qui s'installe sur un 2008 R2. Je ne vois pas sur l'actuel en prod que c'est du R2, ni du 2008.
 
Encore merci :jap:
 


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 09-09-2013 à 22:55:39    

6.0.6002 = 2008 R1 SP2

Reply

Marsh Posté le 10-09-2013 à 10:34:35    

Merci :jap:
J'ai pas cette version. Tant pis.
 
Pour la partie serveur, puisque rien n'est acheté pour l'instant, autant partir sur la dernière, 2012 ? J'ai vu que la R2 allait arriver (avec le retour du bouton démarrer, j'ai donc appris que ça utilisait l'interface Metro, que je n'ai jamais utilisé).


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 10-09-2013 à 10:44:21    

pars sur r2 le mois prochain :)

Reply

Marsh Posté le 10-09-2013 à 11:24:17    

Pour la prod oui. Là je vais utiliser la 2012 pour l'archi de test.
 
:jap: !


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 11-09-2013 à 15:59:41    

Oui car le 2012 server avec l interface windows 8 style c'est vraiment pénible :/


---------------
Vends Blu Ray récents
Reply

Marsh Posté le 11-09-2013 à 16:19:21    

Je vois ça sur ma machine de test. Metro.
 
 [:ixemul]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 11-09-2013 à 16:20:19    

Je pige pas. Il semble que j'ai un Storage Server Workgroup.
Partout je lis que la version WorkGroup est limité à 25 utilisateurs. Mais j'en ai + de 100 créés sur le serveur [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 11-09-2013 à 19:36:26    

Groody a écrit :

Je pige pas. Il semble que j'ai un Storage Server Workgroup.
Partout je lis que la version WorkGroup est limité à 25 utilisateurs. Mais j'en ai + de 100 créés sur le serveur [:groody]


 
25 simultanés peu-être ?

Reply

Marsh Posté le 11-09-2013 à 21:11:04    

j'en ai facile 50 en simultanés.
 
Cette politique a été mise en place à partir de 2008 R2 ? (je suis en 2008 tout court).


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 12-09-2013 à 13:39:59    

C'est peut-être une limite légale mais pas technique.

Reply

Marsh Posté le 15-09-2013 à 12:36:26    

Environnement de test:
J'ai créé plusieurs VM:
 - 2 XP
 - 1 Seven
Tous configurés comme nos PC, avec session classique (outlook, etc.)
 
1 2012 Server Standard (qui fera DC/AD)
1 2008 R2 passé en storage Workgroup (pour simuler notre serveur de fichiers)
 
Puis j'ai tilté vendredi ! Je suis en train de virtualiser notre actuel serveur de fichiers (1.7To) en P2V.
 
Mais je n'avais plus assez de volumétrie, même pas un HD de 2To dispo !
 
Serveur de fichier actuel :
C: (80Go) OS (en Raid)
E: (1.8To) Data (même volume RAID)
F: (2 To, tout seul, inutilisé)
 
J'ai installé StarWind iSCSI et ai créé un "disque image" sur F: de 1.8 To
J'ai connecté à l'ESXi un volume iSCSI.
Puis j'exporte le serveur de fichier (partition C et E) vers l'ESXi, qui lui enregistre sur la partition F du serveur de fichiers.
 
Lancée vendredi soir, fin prévisionnelle d'export, lundi 7h30  [:huit]  
 
Je pourrai donc tester en conditions réelles !  [:jubijub]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 16-09-2013 à 09:05:24    

Mes 2 DC seront en 2012.
 
Lors de l'installation d'AD, on peut choisir le niveau fonctionnels du domaine (2003, 2008, 2012).
 
Le choix doit se faire en fonction des serveurs qui deviendront contrôleurs de domaine, ou de tous les serveurs (serveur de fichier sous 2008 Storage, un autre 2008 qui fait tourner du Sage, aucun des 2 n'aura les rôles de DC) ?


Message édité par Groody le 16-09-2013 à 09:50:40

---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 16-09-2013 à 10:25:05    

juste les DC :) et tu peux monter le niveau fonctionnel qd tu veux (mais pas redescendre)

Reply

Marsh Posté le 16-09-2013 à 11:01:54    

Good, donc > 2012 !
 
Merci :jap:


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed