Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Scission d'une société et retrait d'un arbre ds AD

6 réponses
Avatar
fadhelbb
Bonjour,

Une de nos agences vient d'etre cédé et je souhaiterai savoir ce qu'il est
conseillé de faire au niveau d'AD pour l'agence en question et pour le siege
?
Voici l'organisation de notre AD

L'agence en question est un arbre dans la foret dont le root est au siege.

root siege (domaine dns siege.com)
|
---> Agence A (domaine agencea.com)
|
---> Agence B (domaine agenceb.com)

Le root et l'agence B sont en 2003sp1, l'agence A est encore en 2000 sp4. Il
y a systématiquent 2 DCs.

D'avance Merci
Fafa

6 réponses

Avatar
Jonathan Bismuth
Bonjour Fadhel,

pour ma part, je serais partant pour une migration par restructuration du
domaine de l'agence depuis la forêt siege.com vers une nouvelle forêt /
domaine "agence.lan".
Une fois les données migrées et une période de sureté de quelques semaines
permettant de s'assurer qu'il n'y a pas d'accès vers des partages ou
applicatifs, il sera simple de rétrograder les DC de l'ancien "agenceb.com"
afin de ne plus en garder de trace.

Cordialement
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"fadhelbb" a écrit dans le message de news:
OkHT$
Bonjour,

Une de nos agences vient d'etre cédé et je souhaiterai savoir ce qu'il est
conseillé de faire au niveau d'AD pour l'agence en question et pour le
siege ?
Voici l'organisation de notre AD

L'agence en question est un arbre dans la foret dont le root est au siege.

root siege (domaine dns siege.com)
|
---> Agence A (domaine agencea.com)
|
---> Agence B (domaine agenceb.com)

Le root et l'agence B sont en 2003sp1, l'agence A est encore en 2000 sp4.
Il y a systématiquent 2 DCs.

D'avance Merci
Fafa






Avatar
fadhelbb
Merci Jonathan,

La Scission tecnique doit se faire tres rapidement, le lien wan doit etre
résilié rapidement et les les acces coupés.
Lorsque tu dis "restructuration", j'ai cru comprendre qu'il fallait etre
sous W2K3 pour changer le nom d'un domaine d'un arbre, ici la l'opération
est plus complexe, il faut changer la racine et le nom de l'arbre.
agencea-root.com en agencea.com en tant que root de sa propre foret (en
attendant de voir l'organisation de la société rootB.com que j'ignore). Or
AgenceA est encore en W2K.
Pour root.com, le but est de se séparer de agencea-root.com ds AD, les
reférences a agencea.com doivent disparaitre, pour agenceA le but est de
pouvoir fonctionner completement independamment de root.com en devenant sont
propre root.com. Je crois qu'il faut migrer agencea en W2K3 avant toute
chose, isnt'it ?

Peux tu me diriger vers un article qui détaille la restructuration d'un
domaine sous AD ?

Encore MErci
Fafa

"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour Fadhel,

pour ma part, je serais partant pour une migration par restructuration du
domaine de l'agence depuis la forêt siege.com vers une nouvelle forêt /
domaine "agence.lan".
Une fois les données migrées et une période de sureté de quelques semaines
permettant de s'assurer qu'il n'y a pas d'accès vers des partages ou
applicatifs, il sera simple de rétrograder les DC de l'ancien
"agenceb.com" afin de ne plus en garder de trace.

Cordialement
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"fadhelbb" a écrit dans le message de news:
OkHT$
Bonjour,

Une de nos agences vient d'etre cédé et je souhaiterai savoir ce qu'il
est conseillé de faire au niveau d'AD pour l'agence en question et pour
le siege ?
Voici l'organisation de notre AD

L'agence en question est un arbre dans la foret dont le root est au
siege.

root siege (domaine dns siege.com)
|
---> Agence A (domaine agencea.com)
|
---> Agence B (domaine agenceb.com)

Le root et l'agence B sont en 2003sp1, l'agence A est encore en 2000 sp4.
Il y a systématiquent 2 DCs.

D'avance Merci
Fafa










Avatar
Jonathan Bismuth
Re Fadhel,

quand je parle de restructuration, il s'agissait d'une vrai migration, dans
le sens "migration vers une nouvelle forêt / domaine) et non des procédures
(aussi complexes) de changement de nom de domaine.
Tu peux t'inspirer de mon guide nt4 vers 2003
(http://jonathan.bismuth.free.fr/Infrastructure/restruct/intro.htm) pour les
étapes pré migration et migration. La seule finesse étant la non nécessité :
- d'avoir un WINS / fichier lmhosts pour les relations d'approbation
interdomaines
- l'installation du kit de cryptage 128 bits

Pour le reste (PES, registre, étapes de migration...) same player shoots
again

@++
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"fadhelbb" a écrit dans le message de news:

Merci Jonathan,

La Scission tecnique doit se faire tres rapidement, le lien wan doit etre
résilié rapidement et les les acces coupés.
Lorsque tu dis "restructuration", j'ai cru comprendre qu'il fallait etre
sous W2K3 pour changer le nom d'un domaine d'un arbre, ici la l'opération
est plus complexe, il faut changer la racine et le nom de l'arbre.
agencea-root.com en agencea.com en tant que root de sa propre foret (en
attendant de voir l'organisation de la société rootB.com que j'ignore). Or
AgenceA est encore en W2K.
Pour root.com, le but est de se séparer de agencea-root.com ds AD, les
reférences a agencea.com doivent disparaitre, pour agenceA le but est de
pouvoir fonctionner completement independamment de root.com en devenant
sont propre root.com. Je crois qu'il faut migrer agencea en W2K3 avant
toute chose, isnt'it ?

Peux tu me diriger vers un article qui détaille la restructuration d'un
domaine sous AD ?

Encore MErci
Fafa

"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour Fadhel,

pour ma part, je serais partant pour une migration par restructuration du
domaine de l'agence depuis la forêt siege.com vers une nouvelle forêt /
domaine "agence.lan".
Une fois les données migrées et une période de sureté de quelques
semaines permettant de s'assurer qu'il n'y a pas d'accès vers des
partages ou applicatifs, il sera simple de rétrograder les DC de l'ancien
"agenceb.com" afin de ne plus en garder de trace.

Cordialement
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"fadhelbb" a écrit dans le message de news:
OkHT$
Bonjour,

Une de nos agences vient d'etre cédé et je souhaiterai savoir ce qu'il
est conseillé de faire au niveau d'AD pour l'agence en question et pour
le siege ?
Voici l'organisation de notre AD

L'agence en question est un arbre dans la foret dont le root est au
siege.

root siege (domaine dns siege.com)
|
---> Agence A (domaine agencea.com)
|
---> Agence B (domaine agenceb.com)

Le root et l'agence B sont en 2003sp1, l'agence A est encore en 2000
sp4. Il y a systématiquent 2 DCs.

D'avance Merci
Fafa














Avatar
fadhelbb
Il faut donc que je migre l'agenceA de W2K en 2K3 et que j'en profite pour
"déssolidariser" agenceA de root.com ? Dans ta procédure, il existe un
domaine cible, ce n'es pas le cas (pour l'instant), le domaine cible sera
agencea.com, cela va t'il poser des problemes ?

Fafa
"Jonathan Bismuth" a écrit
dans le message de news:
Re Fadhel,

quand je parle de restructuration, il s'agissait d'une vrai migration,
dans le sens "migration vers une nouvelle forêt / domaine) et non des
procédures (aussi complexes) de changement de nom de domaine.
Tu peux t'inspirer de mon guide nt4 vers 2003
(http://jonathan.bismuth.free.fr/Infrastructure/restruct/intro.htm) pour
les étapes pré migration et migration. La seule finesse étant la non
nécessité :
- d'avoir un WINS / fichier lmhosts pour les relations d'approbation
interdomaines
- l'installation du kit de cryptage 128 bits

Pour le reste (PES, registre, étapes de migration...) same player shoots
again

@++
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"fadhelbb" a écrit dans le message de news:

Merci Jonathan,

La Scission tecnique doit se faire tres rapidement, le lien wan doit etre
résilié rapidement et les les acces coupés.
Lorsque tu dis "restructuration", j'ai cru comprendre qu'il fallait etre
sous W2K3 pour changer le nom d'un domaine d'un arbre, ici la l'opération
est plus complexe, il faut changer la racine et le nom de l'arbre.
agencea-root.com en agencea.com en tant que root de sa propre foret (en
attendant de voir l'organisation de la société rootB.com que j'ignore).
Or AgenceA est encore en W2K.
Pour root.com, le but est de se séparer de agencea-root.com ds AD, les
reférences a agencea.com doivent disparaitre, pour agenceA le but est de
pouvoir fonctionner completement independamment de root.com en devenant
sont propre root.com. Je crois qu'il faut migrer agencea en W2K3 avant
toute chose, isnt'it ?

Peux tu me diriger vers un article qui détaille la restructuration d'un
domaine sous AD ?

Encore MErci
Fafa

"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour Fadhel,

pour ma part, je serais partant pour une migration par restructuration
du domaine de l'agence depuis la forêt siege.com vers une nouvelle forêt
/ domaine "agence.lan".
Une fois les données migrées et une période de sureté de quelques
semaines permettant de s'assurer qu'il n'y a pas d'accès vers des
partages ou applicatifs, il sera simple de rétrograder les DC de
l'ancien "agenceb.com" afin de ne plus en garder de trace.

Cordialement
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"fadhelbb" a écrit dans le message de news:
OkHT$
Bonjour,

Une de nos agences vient d'etre cédé et je souhaiterai savoir ce qu'il
est conseillé de faire au niveau d'AD pour l'agence en question et pour
le siege ?
Voici l'organisation de notre AD

L'agence en question est un arbre dans la foret dont le root est au
siege.

root siege (domaine dns siege.com)
|
---> Agence A (domaine agencea.com)
|
---> Agence B (domaine agenceb.com)

Le root et l'agence B sont en 2003sp1, l'agence A est encore en 2000
sp4. Il y a systématiquent 2 DCs.

D'avance Merci
Fafa


















Avatar
Jonathan Bismuth
Re Fafa,

en fait tu peux aussi la laisser en 2000, ça n'a pas forcément d'importance
(si ce n'est se priver des fonctionnalités supplémentaires de 2003 par
rapport a 2000 évidemment)
Il te faut bien sur un domaine cible, agencea.com afin de déplacer les
objets de ton domaine agencea de la forêt siege.com vers le nouveau domaine
agencea (pourquoi .com et non .lan par exemple?). Dans tous les cas, je ne
vois pas forcément de problème majeur à l'opération. Comme dans toutes
opération de ce type, il te faut "juste" faire un bon état de l'existant et
une phase de cohabitation entre l'ancien et le nouveai agenceA pour être sur
qu'il n'y a pas de soucis d'accès à des partages, d'authentification...


--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"fadhelbb" a écrit dans le message de news:

Il faut donc que je migre l'agenceA de W2K en 2K3 et que j'en profite pour
"déssolidariser" agenceA de root.com ? Dans ta procédure, il existe un
domaine cible, ce n'es pas le cas (pour l'instant), le domaine cible sera
agencea.com, cela va t'il poser des problemes ?

Fafa


Avatar
fadhelbb
J'ai rapidement parcouri la doc de migration, ca n'a pas l'air simple mais
on va y arriver :) Je ne sais pas si j'aurais le temps de monter un pilote
en si peu de temps et réaliser la migration sans pilote ca semble tres
risqué tout de meme..

Anyway, merci Jonathan pour tes conseils
Fadhel

"Jonathan Bismuth" a écrit
dans le message de news:
Re Fafa,

en fait tu peux aussi la laisser en 2000, ça n'a pas forcément
d'importance (si ce n'est se priver des fonctionnalités supplémentaires de
2003 par rapport a 2000 évidemment)
Il te faut bien sur un domaine cible, agencea.com afin de déplacer les
objets de ton domaine agencea de la forêt siege.com vers le nouveau
domaine agencea (pourquoi .com et non .lan par exemple?). Dans tous les
cas, je ne vois pas forcément de problème majeur à l'opération. Comme dans
toutes opération de ce type, il te faut "juste" faire un bon état de
l'existant et une phase de cohabitation entre l'ancien et le nouveai
agenceA pour être sur qu'il n'y a pas de soucis d'accès à des partages,
d'authentification...


--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"fadhelbb" a écrit dans le message de news:

Il faut donc que je migre l'agenceA de W2K en 2K3 et que j'en profite
pour "déssolidariser" agenceA de root.com ? Dans ta procédure, il existe
un domaine cible, ce n'es pas le cas (pour l'instant), le domaine cible
sera agencea.com, cela va t'il poser des problemes ?

Fafa