pourquoi Microsoft ne propose pas d'outil tel que secure copy ?
Le
nl
bonjour,
je viens de tester l'outil de mes rêves : secure copy.
Il permet de faire de la copie de données entre 2 serveursmais surtout il
positionne les ACLs correctement et encore plus fort : si l'utilisateur
n'existe pas sur le serveur de destination de la copie : il se charge de le
créer et de positionner les droits.
(J'ai regardé les SID/RID des comptes , ils sont différents entre les 2
serveurs)
Malgré tous les outils proposés par Microsoft, je pense à Adduser, Cacls,
aucun n'assure automatiquement une simple copie avec préservation des droits
comme le fait secure copy .
En fait j'ai l'impression que si l'on est pas dans une logique Active
Directory (SAM commune) c'est la croix et la bannière pour arriver à faire
des choses aussi simple que de la duplication de données entre machine.
Peut être que je me trompe, mais à ce jour je n'ai pas trouvé de solution
"Microsoft" pour automatiser mes copies de données entre le serveur de
production et le serveur de secours, tout 2 sous windows 2000 server (TSE) et
SANS Active Directory !
Merci de votre attention,
--
NL
je viens de tester l'outil de mes rêves : secure copy.
Il permet de faire de la copie de données entre 2 serveursmais surtout il
positionne les ACLs correctement et encore plus fort : si l'utilisateur
n'existe pas sur le serveur de destination de la copie : il se charge de le
créer et de positionner les droits.
(J'ai regardé les SID/RID des comptes , ils sont différents entre les 2
serveurs)
Malgré tous les outils proposés par Microsoft, je pense à Adduser, Cacls,
aucun n'assure automatiquement une simple copie avec préservation des droits
comme le fait secure copy .
En fait j'ai l'impression que si l'on est pas dans une logique Active
Directory (SAM commune) c'est la croix et la bannière pour arriver à faire
des choses aussi simple que de la duplication de données entre machine.
Peut être que je me trompe, mais à ce jour je n'ai pas trouvé de solution
"Microsoft" pour automatiser mes copies de données entre le serveur de
production et le serveur de secours, tout 2 sous windows 2000 server (TSE) et
SANS Active Directory !
Merci de votre attention,
--
NL

Poser une question


Par contre si l'utilsateur n'existe pas, cet outil ne le créé pas.
De plus, il permet de "migrer" les permisisons pour remplacer
domaineAutilisateurA par domaineBUtilisateurB
Il est inclus dans le Ressource Kit Windows 2003 téléchargeable sur
http://www.microsoft.com/downloads/...x?FamilyID467a69-57ff-4ae7-96ee-b18c4790cffd&displaylang=en
Thierry
"nl" news:
merci pour la reponse.
je viens de tester robocopy.
tres bien ;
il ne sait par contre pas dupliquer ACLs sur des serveurs en stand-alone.
Dommage !
Pour parvenir à une solution satisfaisante j'ai donc procédé ainsi :
1 Dump utilisateurs/groupes du serveur de Prod : addusers /d c:users.txt
--------------------------------------------------------------------------
2 Création utilisateurs/groupes sur le serveur de Secours : addusers /c
c:users.txt
--------------------------------------------------------------------------
3 Copie des données du serveur de prod vers serveur de secours :
robocopy \serveur-prodDATA \serveur-secoursDATA /MIR /R:3 /W:3 /ETA
--------------------------------------------------------------------------
4 Positionnement des ACLs "à la main" sur les répertoires.
--------------------------------------------------------------------------
Lors de mes premiers tests robocopy avec l'option /SEC je me suis retrouvée
avec des ??? au niveau des ACLs, normal puisque les SID-RID ne correspondent
pas.
J'ai donc abandonnée l'idée de transférer les permissions,
de faire une 1ère copie de l'ensemble des données,
de positionner les ACLs "à la main" sur l'ensemble des répertoires
et enfin de faire des batch de nuit avec robocopy en différentiel (sans
/SEC) en jouant sur l'héritage des permissions.
Ce que je me demande , c'est comment s'en sort SecureCopy pour transférer
les permissions en sachant que pour un "même" utiliateur les SID-RID sont
différents ??
cdt,
--
NL
Parce que Microsoft n'est pas si hégémonique qu'on le
pense et il souhaite peut-être que des sociétés et des
développeurs vivent de leur production aussi.
--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/