OVH Cloud OVH Cloud

Active Directory en mode mixte

10 réponses
Avatar
Stef
Bonjour à tous,

Je suis en train de migrer mon domaine NT4 en AD2003 (même domaine).

J'ai du pour des tests isoler mon contrôleur AD de mon réseau (vu comme un
controleur PDC en NT4)

Et là, je me retrouve avec des utilisateurs qui ne peuvent plus accèder à
leurs partages réseau !!

Si quelqu'un a une piste ?

10 réponses

Avatar
Jonathan Bismuth
Bonjour Stef,

afin de pouvoir t'aider quant à ta migration, peux tu nous décrire les
étapes que tu as validé jusqu'à présent?

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Bonjour à tous,

Je suis en train de migrer mon domaine NT4 en AD2003 (même domaine).

J'ai du pour des tests isoler mon contrôleur AD de mon réseau (vu comme un
controleur PDC en NT4)

Et là, je me retrouve avec des utilisateurs qui ne peuvent plus accèder à
leurs partages réseau !!

Si quelqu'un a une piste ?




Avatar
Stef
Bonjour Jonathan,

Biensur, voici les étapes:

Besoin de garder le même domaine

Installer d'une machine temporaire en BDC NT4
Promotion du BDC en PDC
Mise à niveau en 2003
DC supplémentaire (rôle FSMO sur le 1er)

Pour des raisons de test. J'ai du isoler ces 2 serveurs du réseau local.
Rien de plus.

A partir de cemoment là, plus de réseau sur des postes XP SP1.

Après remise des 2 DC sur le réseau, tout refonctionne.




Bonjour Stef,

afin de pouvoir t'aider quant à ta migration, peux tu nous décrire les
étapes que tu as validé jusqu'à présent?

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Bonjour à tous,

Je suis en train de migrer mon domaine NT4 en AD2003 (même domaine).

J'ai du pour des tests isoler mon contrôleur AD de mon réseau (vu comme un
controleur PDC en NT4)

Et là, je me retrouve avec des utilisateurs qui ne peuvent plus accèder à
leurs partages réseau !!

Si quelqu'un a une piste ?









Avatar
Jonathan Bismuth
2 questions un peu bêtes qui me passent par la tête :

le BDC a été 100% isolé du réseau Avant d'être promu PDC?
Le BDC transformé et le DC avaient ils un rôle d'infrastructure type
DNS/Wins avant sur le réseau?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Bonjour Jonathan,

Biensur, voici les étapes:

Besoin de garder le même domaine

Installer d'une machine temporaire en BDC NT4
Promotion du BDC en PDC
Mise à niveau en 2003
DC supplémentaire (rôle FSMO sur le 1er)

Pour des raisons de test. J'ai du isoler ces 2 serveurs du réseau local.
Rien de plus.

A partir de cemoment là, plus de réseau sur des postes XP SP1.

Après remise des 2 DC sur le réseau, tout refonctionne.




Bonjour Stef,

afin de pouvoir t'aider quant à ta migration, peux tu nous décrire les
étapes que tu as validé jusqu'à présent?

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Bonjour à tous,

Je suis en train de migrer mon domaine NT4 en AD2003 (même domaine).

J'ai du pour des tests isoler mon contrôleur AD de mon réseau (vu comme
un
controleur PDC en NT4)

Et là, je me retrouve avec des utilisateurs qui ne peuvent plus accèder
à
leurs partages réseau !!

Si quelqu'un a une piste ?











Avatar
Stef
Non, la promotion du BDC en PDC s'est faite sur le réseau local (étape que je
pratique régulièrement sans problème).

Cette opération a pour but de rétrograder le PDC NT4 en BDC (qui est serveur
Wins)


2 questions un peu bêtes qui me passent par la tête :

le BDC a été 100% isolé du réseau Avant d'être promu PDC?
Le BDC transformé et le DC avaient ils un rôle d'infrastructure type
DNS/Wins avant sur le réseau?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Bonjour Jonathan,

Biensur, voici les étapes:

Besoin de garder le même domaine

Installer d'une machine temporaire en BDC NT4
Promotion du BDC en PDC
Mise à niveau en 2003
DC supplémentaire (rôle FSMO sur le 1er)

Pour des raisons de test. J'ai du isoler ces 2 serveurs du réseau local.
Rien de plus.

A partir de cemoment là, plus de réseau sur des postes XP SP1.

Après remise des 2 DC sur le réseau, tout refonctionne.




Bonjour Stef,

afin de pouvoir t'aider quant à ta migration, peux tu nous décrire les
étapes que tu as validé jusqu'à présent?

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Bonjour à tous,

Je suis en train de migrer mon domaine NT4 en AD2003 (même domaine).

J'ai du pour des tests isoler mon contrôleur AD de mon réseau (vu comme
un
controleur PDC en NT4)

Et là, je me retrouve avec des utilisateurs qui ne peuvent plus accèder
à
leurs partages réseau !!

Si quelqu'un a une piste ?
















Avatar
Jonathan Bismuth
heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
Si tu a promu le BDC en PDC sur ton LAN réel, il est normal que les clients
s'y perdent lorsque tu le déconnecte.
Les symptômes sont donc assez normaux non?

Note que si tout le réseau est revenu quand tu as remis tes serveurs, tu
t'en sors pas mal ;)
Déconnecte l'ancien PDC/Wins du réseau, et éventuellement déplace le service
Wins sur une autre machine afin de voir si le réseau va toujours aussi bien.
Vérifie aussi que les GPO que tu crée s'appliquent bien aux postes, que la
création d'un utilisateur et son authentification sur un poste XP passe.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Non, la promotion du BDC en PDC s'est faite sur le réseau local (étape que
je
pratique régulièrement sans problème).

Cette opération a pour but de rétrograder le PDC NT4 en BDC (qui est
serveur
Wins)



Avatar
Jonathan Bismuth
Addendum :

heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
Il fallait bien sur lire, de manière supportée par MS.

Des outils tiers existent pour ce cas précis

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Jonathan Bismuth" a écrit
dans le message de news:
heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
...


Avatar
Stef
Je ne suis pas d'accord, pour rétrograder un PDC en BDC, il suffit de monter
un nouveau serveur BDC et de le promovoir en PDC. (Procédure Microsoft lors
d'une mise à niveau 2000 ou 2003)

Seule façon de voir dans un gestionnaire de serveur NT4: premier serveur AD
en tant que controleur principal du domaine


Addendum :

heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
Il fallait bien sur lire, de manière supportée par MS.

Des outils tiers existent pour ce cas précis

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Jonathan Bismuth" a écrit
dans le message de news:
heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
....







Avatar
Jonathan Bismuth
Mes excuses pour cette confusion, effectivement le PDC bascule en BDC.

En revanche, avez suivi la procédure de migration sans passer d'abord par
l'isolation du BDC à promouvoir.
Celui-ci est donc devenu DC du domaine 2003, et c'est je suppose la raison
pour laquelle les postes étaient perdus.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Je ne suis pas d'accord, pour rétrograder un PDC en BDC, il suffit de
monter
un nouveau serveur BDC et de le promovoir en PDC. (Procédure Microsoft
lors
d'une mise à niveau 2000 ou 2003)

Seule façon de voir dans un gestionnaire de serveur NT4: premier serveur
AD
en tant que controleur principal du domaine


Addendum :

heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
Il fallait bien sur lire, de manière supportée par MS.

Des outils tiers existent pour ce cas précis

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Jonathan Bismuth" a écrit
dans le message de news:
heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
....









Avatar
Stef
Dans ce cas de figure, on ne peut pas isoler le BDC (futur controleur AD)
pour le promouvoir. Il faut que ce serveur puisse dialoguer avec les autres
controleurs pour rétrograder le PDC actuel.

C'est Uniquement à la mise à niveau en 2003, que l'on isole le Controleur.


Mes excuses pour cette confusion, effectivement le PDC bascule en BDC.

En revanche, avez suivi la procédure de migration sans passer d'abord par
l'isolation du BDC à promouvoir.
Celui-ci est donc devenu DC du domaine 2003, et c'est je suppose la raison
pour laquelle les postes étaient perdus.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Je ne suis pas d'accord, pour rétrograder un PDC en BDC, il suffit de
monter
un nouveau serveur BDC et de le promovoir en PDC. (Procédure Microsoft
lors
d'une mise à niveau 2000 ou 2003)

Seule façon de voir dans un gestionnaire de serveur NT4: premier serveur
AD
en tant que controleur principal du domaine


Addendum :

heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
Il fallait bien sur lire, de manière supportée par MS.

Des outils tiers existent pour ce cas précis

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Jonathan Bismuth" a écrit
dans le message de news:
heu.... un PDC n'est pas rétrogradable en quoi que ce soit (à part si
formatage).
....














Avatar
Jonathan Bismuth
Mais c'est bien pour ça [le momet d el'isolation] que je faisais ma
confusion sur les retrogradations PDC/BDC :)

Dans le cadre d'une migration en place et pour jouer la sécurité, on isole
le BDC et quelques clients avant promotion en PDC puis installation 2003 &
AD.
On test ensuite les accès des clients avec ce nouveau serveur afin de
valider la nouvelle configuration, et y apporter les correctifs nécessaires
éventuellement en matière de droits NTFS, gpo ...
Après validation du scénario, on déconnecte ensuite le PDC et on branche
l'ancien BDC à la place. Si tout se passe bien, on réinstalle le PDC en
serveur membre ou bien on le migre sous 2003 dans son coin pour ensuite le
rétrograder en serveur membre

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Stef" a écrit dans le message de news:

Dans ce cas de figure, on ne peut pas isoler le BDC (futur controleur AD)
pour le promouvoir. Il faut que ce serveur puisse dialoguer avec les
autres
controleurs pour rétrograder le PDC actuel.

C'est Uniquement à la mise à niveau en 2003, que l'on isole le Controleur.