OVH Cloud OVH Cloud

Coexistance 5.5 et 2003

2 réponses
Avatar
Louis POTY
Bonjour,

je reposte cette demande ici car peu de fréquentation dans exchange.setup.

***********************************************************

j'ai lu tout ce que j'ai trouvé, mais je n'ai pas pu déterminer la réponse
franche à mon problème.

Soit une organisation avec sept domaines NT4 hébergeant chacun un
PDC-exchange 5.5, le tout regroupé dans une organisation Exchange. Les sept
domaines sont bien sûr sur des sites éloignés, et constituent autant de
sites exchange dans l'organisation, et j'utilise des connecteurs X400 pour
les relier. Le IMC est sur le site central.

Je souhaite aller vers 2003, mais progressivement.

L'idée est la suivante :
Je met en oeuvre une AD 2003 dont le nom NETBIOS est celui de l'organisation
exchange ( celui de la société, en fait). Par chance, aucun des domaines NT4
ne l'a comme nom. Je crée une relation d'approbation avec les NT4.
Je mets sur ce domaine 2003 un exchange 2003, mais en l'intégrant dans
l'organisation comme un nouveau site. Je le relie au site existant du même
lieu géographique via un connecteur de site ou équivalent.
Je migre progressivement les utilisateurs de ce site.
Ensuite, sur les autres sites, un par un, je met en place un DC pour mon
AD2003 et un exchange, qui vont donc s'intégrer tout seuls.
A la fin, je reviens sur le site central et j'enlève le dernier Exchange
5.5.
L'objectif de tout cela est de faire cette transition au fur et à mesure que
j'en ai le temps, et en bloquant le moins possible les utilisateurs.

Qusetion simple : cela marche, où c'est utopique et j'ai tout faux ?

Merci d'avance,

Louis

2 réponses

Avatar
Benoit Boudeville
Tout faux =)

C'est bien plus simple que ça (ok c'est long à décrire mais facile à
faire...):

Le principe c'est d'upgrader l'organisation tout en la consolidant vers un
site unique. Bien sûr ça implique que le nom de l'organisation doit rester le
même

Il faut un serveur pour l'ADC SP1 (celui d'Exchange SP1), faire un peu de
ménage dans 5.5 (patcher, nettoyer, faire des consitency checks sur les
dossiers publics, ...)

Mettre en place des relations d'approbation entre le domaine AD et les
autres domaine (double) puis mettre des droits un peu partout au compte de
service AD sur AD et dans l'org Exchange 5.5 (+sites, +configuration)

Ensuite pour chaque site, creer une OU dans AD, importer les BAL 5.5 en
faisant des connection agreements unidirectionels (comptes desactivés dans
AD, avec comme propriétaire les comptes NT4), au début ce ne sont que des
comptes "mail-enabled" mais après migration ils deviendront des BALs avec
comme propriétaire le compte NT4 approprié... Lors de la migration, le
connection agreement du site de consolidation doit passer en bidirectionnel.

Vient l'installation d'un serveur Exchange SP1 dans l'organisation 5.5, le
mettre dans le site central, le service SRS (Site Replication Service) sera
installé dessus (attention ce ne peut être un cluster)

Avec Exchange SP1, il est possible de déplacer les BAL en mode inter-site,
le legacyExchangeDN devient une adresse X500 dans les adresses de la BAL,
aucun problème de reply à un mail migré, ouf !

Une fois tout ça en place (ça parait compliqué mais en une journée c'est
fait) il suffit de déplacer les BALs avec la console AD (et les outils
d'admin Exchange SP1) avec l'assistant "Deplacement de boite aux lettres"
(super simple, par lot, en mode schedulé, royaaaaaaal). Après le déplacement
de la BAL, déplacer l'objet associé dans l'OU correspondant au site central
(avec le CA bidirectionnel).
S'assurer aussi que les annuaires des sites 5.5 soient bien en synchro et
augmenter les freq de replication.

Rien n'est perdu (aucune donnée, les regles serveur, les délégation),
ensuite il suffit de repliquer les dossiers publics vers le serveur de
consolidation, les listes de distributions sont migrées vers des groupes de
distribution AD, et les membres synchronisés aussi.

Lorsque vient la migration NT4x7 --> AD (avec ADMT par exemple) la migration
du SID history fera en sorte que le compte migré ait bien accès à la BAL,il
ne reste plus qu'à "merger" la BAL et le compte AD, c'est le rôle d'ADClean,
qui fera tout ça tout seul, comme un grand en quelques secondes...

La seule ombre au tableau c'est que pour les sites distants les clients
doivent être reconfigurés car le serveur 5.5 ne sera pas capable de dire au
client "où" a migré la BAL, mais il y a un outil pour ca: exprofre.exe, que
du bonheur !!!

Voilà ce sont les grandes lignes, il suffit de lire le Whitepaper Microsoft
(guide de deploiement Exchange 2003)

La plus dur finalement, c'est de bien s'assurer que les 5.5 soient
decomissionable, c'est à dire qu'ils puissent être arrêtés et leur site
supprimé.

Après, pouf, supprimer les domaines NT4.

Et voilà comment passer d'une infra complexe à un bel AD avec un bel
Exchange consolidé, et ce très rapidement.

Voilà si tu as besoin de plus d'info, réponds à ce post et donne-moi une
adresse e-mail (attention aux spammeurs qui collectent des adresses e-mail
sur les newsgroups, utilise une adresse temporaire) et on pourra communiquer
en direct.


Benoit.

"Louis POTY" wrote:

Bonjour,

je reposte cette demande ici car peu de fréquentation dans exchange.setup.

***********************************************************

j'ai lu tout ce que j'ai trouvé, mais je n'ai pas pu déterminer la réponse
franche à mon problème.

Soit une organisation avec sept domaines NT4 hébergeant chacun un
PDC-exchange 5.5, le tout regroupé dans une organisation Exchange. Les sept
domaines sont bien sûr sur des sites éloignés, et constituent autant de
sites exchange dans l'organisation, et j'utilise des connecteurs X400 pour
les relier. Le IMC est sur le site central.

Je souhaite aller vers 2003, mais progressivement.

L'idée est la suivante :
Je met en oeuvre une AD 2003 dont le nom NETBIOS est celui de l'organisation
exchange ( celui de la société, en fait). Par chance, aucun des domaines NT4
ne l'a comme nom. Je crée une relation d'approbation avec les NT4.
Je mets sur ce domaine 2003 un exchange 2003, mais en l'intégrant dans
l'organisation comme un nouveau site. Je le relie au site existant du même
lieu géographique via un connecteur de site ou équivalent.
Je migre progressivement les utilisateurs de ce site.
Ensuite, sur les autres sites, un par un, je met en place un DC pour mon
AD2003 et un exchange, qui vont donc s'intégrer tout seuls.
A la fin, je reviens sur le site central et j'enlève le dernier Exchange
5.5.
L'objectif de tout cela est de faire cette transition au fur et à mesure que
j'en ai le temps, et en bloquant le moins possible les utilisateurs.

Qusetion simple : cela marche, où c'est utopique et j'ai tout faux ?

Merci d'avance,

Louis





Avatar
Louis POTY
Merci beaucoup.

Je vais creuser dans ce sens.

L.

"Benoit Boudeville" a écrit
dans le message de news:


Tout faux =)

C'est bien plus simple que ça (ok c'est long à décrire mais facile à
faire...):

Le principe c'est d'upgrader l'organisation tout en la consolidant vers un
site unique. Bien sûr ça implique que le nom de l'organisation doit rester
le
même

Il faut un serveur pour l'ADC SP1 (celui d'Exchange SP1), faire un peu de
ménage dans 5.5 (patcher, nettoyer, faire des consitency checks sur les
dossiers publics, ...)

Mettre en place des relations d'approbation entre le domaine AD et les
autres domaine (double) puis mettre des droits un peu partout au compte de
service AD sur AD et dans l'org Exchange 5.5 (+sites, +configuration)

Ensuite pour chaque site, creer une OU dans AD, importer les BAL 5.5 en
faisant des connection agreements unidirectionels (comptes desactivés dans
AD, avec comme propriétaire les comptes NT4), au début ce ne sont que des
comptes "mail-enabled" mais après migration ils deviendront des BALs avec
comme propriétaire le compte NT4 approprié... Lors de la migration, le
connection agreement du site de consolidation doit passer en
bidirectionnel.

Vient l'installation d'un serveur Exchange SP1 dans l'organisation 5.5, le
mettre dans le site central, le service SRS (Site Replication Service)
sera
installé dessus (attention ce ne peut être un cluster)

Avec Exchange SP1, il est possible de déplacer les BAL en mode inter-site,
le legacyExchangeDN devient une adresse X500 dans les adresses de la BAL,
aucun problème de reply à un mail migré, ouf !

Une fois tout ça en place (ça parait compliqué mais en une journée c'est
fait) il suffit de déplacer les BALs avec la console AD (et les outils
d'admin Exchange SP1) avec l'assistant "Deplacement de boite aux lettres"
(super simple, par lot, en mode schedulé, royaaaaaaal). Après le
déplacement
de la BAL, déplacer l'objet associé dans l'OU correspondant au site
central
(avec le CA bidirectionnel).
S'assurer aussi que les annuaires des sites 5.5 soient bien en synchro et
augmenter les freq de replication.

Rien n'est perdu (aucune donnée, les regles serveur, les délégation),
ensuite il suffit de repliquer les dossiers publics vers le serveur de
consolidation, les listes de distributions sont migrées vers des groupes
de
distribution AD, et les membres synchronisés aussi.

Lorsque vient la migration NT4x7 --> AD (avec ADMT par exemple) la
migration
du SID history fera en sorte que le compte migré ait bien accès à la
BAL,il
ne reste plus qu'à "merger" la BAL et le compte AD, c'est le rôle
d'ADClean,
qui fera tout ça tout seul, comme un grand en quelques secondes...

La seule ombre au tableau c'est que pour les sites distants les clients
doivent être reconfigurés car le serveur 5.5 ne sera pas capable de dire
au
client "où" a migré la BAL, mais il y a un outil pour ca: exprofre.exe,
que
du bonheur !!!

Voilà ce sont les grandes lignes, il suffit de lire le Whitepaper
Microsoft
(guide de deploiement Exchange 2003)

La plus dur finalement, c'est de bien s'assurer que les 5.5 soient
decomissionable, c'est à dire qu'ils puissent être arrêtés et leur site
supprimé.

Après, pouf, supprimer les domaines NT4.

Et voilà comment passer d'une infra complexe à un bel AD avec un bel
Exchange consolidé, et ce très rapidement.

Voilà si tu as besoin de plus d'info, réponds à ce post et donne-moi une
adresse e-mail (attention aux spammeurs qui collectent des adresses e-mail
sur les newsgroups, utilise une adresse temporaire) et on pourra
communiquer
en direct.


Benoit.

"Louis POTY" wrote:

Bonjour,

je reposte cette demande ici car peu de fréquentation dans
exchange.setup.

***********************************************************

j'ai lu tout ce que j'ai trouvé, mais je n'ai pas pu déterminer la
réponse
franche à mon problème.

Soit une organisation avec sept domaines NT4 hébergeant chacun un
PDC-exchange 5.5, le tout regroupé dans une organisation Exchange. Les
sept
domaines sont bien sûr sur des sites éloignés, et constituent autant de
sites exchange dans l'organisation, et j'utilise des connecteurs X400
pour
les relier. Le IMC est sur le site central.

Je souhaite aller vers 2003, mais progressivement.

L'idée est la suivante :
Je met en oeuvre une AD 2003 dont le nom NETBIOS est celui de
l'organisation
exchange ( celui de la société, en fait). Par chance, aucun des domaines
NT4
ne l'a comme nom. Je crée une relation d'approbation avec les NT4.
Je mets sur ce domaine 2003 un exchange 2003, mais en l'intégrant dans
l'organisation comme un nouveau site. Je le relie au site existant du
même
lieu géographique via un connecteur de site ou équivalent.
Je migre progressivement les utilisateurs de ce site.
Ensuite, sur les autres sites, un par un, je met en place un DC pour mon
AD2003 et un exchange, qui vont donc s'intégrer tout seuls.
A la fin, je reviens sur le site central et j'enlève le dernier Exchange
5.5.
L'objectif de tout cela est de faire cette transition au fur et à mesure
que
j'en ai le temps, et en bloquant le moins possible les utilisateurs.

Qusetion simple : cela marche, où c'est utopique et j'ai tout faux ?

Merci d'avance,

Louis