Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Architecture 2K / 2K3

6 réponses
Avatar
Dodu
Bonjour,

Actuellement dans mon entreprise, il existe une foret W2K multidomaine. La
maison mère de ma boite (qui detient le domaine parent) ne souhaite pas
migrer en 2k3 avant belle lurette (longhorn sera probablement sorti...).
Nous, petite filiale, souhaiterions passer a 2K3. Alors:
1- est-il possible d'avoir des DC en 2K et des membres 2K3 pouvant attendre
la grande bascule (nous n'avons que les droits admins de domaine)?
2- est-il plus judicieux de creer une nouvelle foret en 2K3 (avec alors des
droits admins d'entreprise) et basculer les comptes d'users et d'ordinateurs?
Ca me semble lourdingue mais bon... Et quels seraient les impacts de la
solution 2 sur l'acces aux ressources?

Merci pour vos reponses

Dodu
--
Ahhh... c''était donc çà!

6 réponses

Avatar
Mathieu CHATEAU
bonjour,

Vous pouvez installer des windows 2003 sur le plan technique.
vous pouvez installer vos DC aussi en 2003.

votre domaine peut être en mode Windows 2003.
La forêt restera en windows 2000.

Maintenant peut être que la maison mère n'appréciera pas cette action..
la KB officielle:http://support.microsoft.com/kb/322692/fr

extrait:
Cet article décrit comment augmenter le niveau fonctionnel d'un domaine.
Lorsqu'un ordinateur fonctionnant sous Windows Server 2003 est installé et
promu contrôleur de domaine, un jeu de base de nouvelles fonctionnalités
Active Directory est activé par défaut. Outre les fonctionnalités de base
Active Directory sur les contrôleurs de domaine, de nouvelles
fonctionnalités de domaine et de forêt Active Directory sont disponibles
lorsque tous les contrôleurs de domaine d'un domaine ou d'une forêt
exécutent Windows Server 2003.

Pour activer ces nouvelles fonctionnalités de domaine, tous les contrôleurs
de domaine d'un domaine doivent exécuter Windows Server et le niveau
fonctionnel de domaine doit être défini sur Windows Server 2003.

Pour activer ces nouvelles fonctionnalités de forêt, tous les contrôleurs de
domaine d'une forêt doivent exécuter Windows Server 2003 et le niveau
fonctionnel de la forêt doit être défini Windows Server 2003. Les
administrateurs peuvent convertir chaque domaine d'une forêt en domaine
Windows Server 2003 une fois que tous les contrôleurs de domaine d'un
domaine spécifié exécutent Windows Server 2003. Les domaines dont le niveau
fonctionnel n'est pas défini sur la valeur Windows Server 2003 passeront
automatiquement au mode Windows Server 2003 si la valeur du niveau
fonctionnel de la forêt est augmentée à Windows Server 2003.

ATTENTION : N'augmentez pas le niveau fonctionnel d'une forêt si vous
disposez ou allez disposer de contrôleurs de domaine exécutant Microsoft
Windows NT 4.0 ou Microsoft Windows 2000. Une fois le niveau fonctionnel de
la forêt augmenté à Windows Server 2003, vous ne pouvez plus le convertir en
niveau fonctionnel Windows 2000. De la même façon, il n'est pas possible de
restaurer l'état système de contrôleurs de domaine Windows 2000 en mode
composant logiciel enfichable Domaines et approbations.



--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Dodu" wrote in message
news:
Bonjour,

Actuellement dans mon entreprise, il existe une foret W2K multidomaine. La
maison mère de ma boite (qui detient le domaine parent) ne souhaite pas
migrer en 2k3 avant belle lurette (longhorn sera probablement sorti...).
Nous, petite filiale, souhaiterions passer a 2K3. Alors:
1- est-il possible d'avoir des DC en 2K et des membres 2K3 pouvant
attendre
la grande bascule (nous n'avons que les droits admins de domaine)?
2- est-il plus judicieux de creer une nouvelle foret en 2K3 (avec alors
des
droits admins d'entreprise) et basculer les comptes d'users et
d'ordinateurs?
Ca me semble lourdingue mais bon... Et quels seraient les impacts de la
solution 2 sur l'acces aux ressources?

Merci pour vos reponses

Dodu
--
Ahhh... c''était donc çà!


Avatar
Jonathan Bismuth
Bonjour Dodu, Mathieu,

Hum... avant même de parler de niveau fonctionnel, il ne faut pas oublier
que l'équipe du siège gérant la partition de schéma de la forêt devra
étendre celle-ci, ce que je ne suis pas sur qu'ils feront s'ils ne
souhaitent pas passer à 2003...

Note :
1- rien ne t'empêche d'avoir des serveurs membres en 2003, mais pas des DC.
2- Si tu crée une nouvelle forêt en 2003 et que tu translate tes ressources,
ça ne sera pas la chose la plus simple que de conserver des liens entre
siège et filiale. Il te faudra jouer sur le Sid history qui n'est fait que
pour une phase de transition, et non pour une situation de production.

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Mathieu CHATEAU" a écrit dans le message de news:

bonjour,

Vous pouvez installer des windows 2003 sur le plan technique.
vous pouvez installer vos DC aussi en 2003.

votre domaine peut être en mode Windows 2003.
La forêt restera en windows 2000.

Maintenant peut être que la maison mère n'appréciera pas cette action..
la KB officielle:http://support.microsoft.com/kb/322692/fr

extrait:
Cet article décrit comment augmenter le niveau fonctionnel d'un domaine.
Lorsqu'un ordinateur fonctionnant sous Windows Server 2003 est installé et
promu contrôleur de domaine, un jeu de base de nouvelles fonctionnalités
Active Directory est activé par défaut. Outre les fonctionnalités de base
Active Directory sur les contrôleurs de domaine, de nouvelles
fonctionnalités de domaine et de forêt Active Directory sont disponibles
lorsque tous les contrôleurs de domaine d'un domaine ou d'une forêt
exécutent Windows Server 2003.

Pour activer ces nouvelles fonctionnalités de domaine, tous les
contrôleurs de domaine d'un domaine doivent exécuter Windows Server et le
niveau fonctionnel de domaine doit être défini sur Windows Server 2003.

Pour activer ces nouvelles fonctionnalités de forêt, tous les contrôleurs
de domaine d'une forêt doivent exécuter Windows Server 2003 et le niveau
fonctionnel de la forêt doit être défini Windows Server 2003. Les
administrateurs peuvent convertir chaque domaine d'une forêt en domaine
Windows Server 2003 une fois que tous les contrôleurs de domaine d'un
domaine spécifié exécutent Windows Server 2003. Les domaines dont le
niveau fonctionnel n'est pas défini sur la valeur Windows Server 2003
passeront automatiquement au mode Windows Server 2003 si la valeur du
niveau fonctionnel de la forêt est augmentée à Windows Server 2003.

ATTENTION : N'augmentez pas le niveau fonctionnel d'une forêt si vous
disposez ou allez disposer de contrôleurs de domaine exécutant Microsoft
Windows NT 4.0 ou Microsoft Windows 2000. Une fois le niveau fonctionnel
de la forêt augmenté à Windows Server 2003, vous ne pouvez plus le
convertir en niveau fonctionnel Windows 2000. De la même façon, il n'est
pas possible de restaurer l'état système de contrôleurs de domaine Windows
2000 en mode composant logiciel enfichable Domaines et approbations.



--
Regards,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Dodu" wrote in message
news:
Bonjour,

Actuellement dans mon entreprise, il existe une foret W2K multidomaine.
La
maison mère de ma boite (qui detient le domaine parent) ne souhaite pas
migrer en 2k3 avant belle lurette (longhorn sera probablement sorti...).
Nous, petite filiale, souhaiterions passer a 2K3. Alors:
1- est-il possible d'avoir des DC en 2K et des membres 2K3 pouvant
attendre
la grande bascule (nous n'avons que les droits admins de domaine)?
2- est-il plus judicieux de creer une nouvelle foret en 2K3 (avec alors
des
droits admins d'entreprise) et basculer les comptes d'users et
d'ordinateurs?
Ca me semble lourdingue mais bon... Et quels seraient les impacts de la
solution 2 sur l'acces aux ressources?

Merci pour vos reponses

Dodu
--
Ahhh... c''était donc çà!





Avatar
Dodu
Merci messieurs :)

Sur le point 1, une autre question qui me vient: si j'ajoute deux serveurs
membre en 2K3 et que j'y active le DFS avec racine dans le domaine, ce DFS
sera en version 2K ou 2K3 (il me semble que les fonctionnalités et options
diffèrent)?

Pour le point 2, je pense qu'en passant par un import LDIF des groupes et
utilisateurs sera peut être plus simple. Me resteraient les stations à
réintégrer (possibilité de script) et les données des serveurs à déplacer.
Heureusement que nos imprimantes sont uniquement gérées par IP (pas partagées)

Dodu
--
Ahhh... c''''était donc çà!
Avatar
Jonathan Bismuth
Re,

- sur le point 1, logiquement ça reste du 2003 puisque la racine réelle est
du 2003 (même si j'ai un doute...) Note que les différences sont explicitées
ici :
http://www.microsoft.com/windowsserver2003/techinfo/overview/dfsfaq.mspx

- sur le point 2, LDIF ne te récupèrera pas les mots de passe, ni les droits
sur les fichiers. N'oublie pas que ça n'est pas parce que l'utilisateur
dispose du même nom sur les deux domaines que son Sid sera identique. Il ne
récupèrera -par exemple- pas son profil, sa messagerie, ses accès aux
partages ...

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Dodu" a écrit dans le message de news:

Merci messieurs :)

Sur le point 1, une autre question qui me vient: si j'ajoute deux serveurs
membre en 2K3 et que j'y active le DFS avec racine dans le domaine, ce DFS
sera en version 2K ou 2K3 (il me semble que les fonctionnalités et options
diffèrent)?

Pour le point 2, je pense qu'en passant par un import LDIF des groupes et
utilisateurs sera peut être plus simple. Me resteraient les stations à
réintégrer (possibilité de script) et les données des serveurs à déplacer.
Heureusement que nos imprimantes sont uniquement gérées par IP (pas
partagées)

Dodu
--
Ahhh... c''''était donc çà!





Avatar
Dodu
Merci Jonathan,

ces points etaient bien pris en compte; les droits sur les répertoires sont
portés par les groupes hormis le répertoire perso - un script devrait me
soutenir sur ce point. Les mots de passe, on va les reinitialiser sur la
nouvelle infra après un petit mot gentil aux utilisateurs.
Quant à la messagerie, c'est du tres tres vieux Lotus. AU-TO-NO-ME :)

Encore merci pour les infos.

--
Ahhh... c'était donc çà!
Avatar
Jonathan Bismuth
n'oublie pas que les Sid restent valables aussi pour des comptes de même nom
mais pas de même domaine. Toutefois, si tu passe par une couche de
scripting, je n'ai rien à répondre :)

PS : beurk Lotus
PS2 : just kidding :p

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"Dodu" a écrit dans le message de news:

Merci Jonathan,

ces points etaient bien pris en compte; les droits sur les répertoires
sont
portés par les groupes hormis le répertoire perso - un script devrait me
soutenir sur ce point. Les mots de passe, on va les reinitialiser sur la
nouvelle infra après un petit mot gentil aux utilisateurs.
Quant à la messagerie, c'est du tres tres vieux Lotus. AU-TO-NO-ME :)

Encore merci pour les infos.

--
Ahhh... c'était donc çà!