Installer Active Directory et conserver le groupe de travail
6 réponses
Fred
Bonjour,
Nous allons migrer vers Active Directory pour la gestion des accès au
réseau aux ressources partagées sur le serveur Windows 2003.
En attendant que cela soit fait, est-il possible d'installer Active
Directory sur le serveur et, le temps de le configurer (création des
groupes, des utilisateurs et des droits d'accès aux différents
dossiers), de conserver le fonctionnement actuel qui utilise un groupe
de travail ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan Bismuth
Bonjour Fred,
rien n'empêche d'installer l'AD sur un serveur et d'ajouter les machines au domaine tout en continuant d'accéder aux partages des données. Il te faudra cependant penser à :
- entrer nom_serveurutilisateur lors de la connexion à un serveur de fichiers - ou de créer des utilisateurs sur l'AD disposant des mêmes login et mot de passe que ceux qui sont dans la SAM locale des postes
Note que si les utilisateurs ne sont pas encore créés sur l'AD, ils pourront toujours se connecter en sur leur compte local à la machine et conserver leur profil etc....
Cordialement,
-- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" a écrit dans le message de news: 444f480c$0$19681$
Bonjour,
Nous allons migrer vers Active Directory pour la gestion des accès au réseau aux ressources partagées sur le serveur Windows 2003.
En attendant que cela soit fait, est-il possible d'installer Active Directory sur le serveur et, le temps de le configurer (création des groupes, des utilisateurs et des droits d'accès aux différents dossiers), de conserver le fonctionnement actuel qui utilise un groupe de travail ?
Merci,
@+
Fred
Bonjour Fred,
rien n'empêche d'installer l'AD sur un serveur et d'ajouter les machines au
domaine tout en continuant d'accéder aux partages des données. Il te faudra
cependant penser à :
- entrer nom_serveurutilisateur lors de la connexion à un serveur de
fichiers
- ou de créer des utilisateurs sur l'AD disposant des mêmes login et mot de
passe que ceux qui sont dans la SAM locale des postes
Note que si les utilisateurs ne sont pas encore créés sur l'AD, ils pourront
toujours se connecter en sur leur compte local à la machine et conserver
leur profil etc....
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" <fred31@plansdereseaux.com> a écrit dans le message de news:
444f480c$0$19681$8fcfb975@news.wanadoo.fr...
Bonjour,
Nous allons migrer vers Active Directory pour la gestion des accès au
réseau aux ressources partagées sur le serveur Windows 2003.
En attendant que cela soit fait, est-il possible d'installer Active
Directory sur le serveur et, le temps de le configurer (création des
groupes, des utilisateurs et des droits d'accès aux différents dossiers),
de conserver le fonctionnement actuel qui utilise un groupe de travail ?
rien n'empêche d'installer l'AD sur un serveur et d'ajouter les machines au domaine tout en continuant d'accéder aux partages des données. Il te faudra cependant penser à :
- entrer nom_serveurutilisateur lors de la connexion à un serveur de fichiers - ou de créer des utilisateurs sur l'AD disposant des mêmes login et mot de passe que ceux qui sont dans la SAM locale des postes
Note que si les utilisateurs ne sont pas encore créés sur l'AD, ils pourront toujours se connecter en sur leur compte local à la machine et conserver leur profil etc....
Cordialement,
-- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" a écrit dans le message de news: 444f480c$0$19681$
Bonjour,
Nous allons migrer vers Active Directory pour la gestion des accès au réseau aux ressources partagées sur le serveur Windows 2003.
En attendant que cela soit fait, est-il possible d'installer Active Directory sur le serveur et, le temps de le configurer (création des groupes, des utilisateurs et des droits d'accès aux différents dossiers), de conserver le fonctionnement actuel qui utilise un groupe de travail ?
Merci,
@+
Fred
Fred
Bonjour Fred,
rien n'empêche d'installer l'AD sur un serveur et d'ajouter les machines au domaine tout en continuant d'accéder aux partages des données. Il te faudra cependant penser à :
- entrer nom_serveurutilisateur lors de la connexion à un serveur de fichiers - ou de créer des utilisateurs sur l'AD disposant des mêmes login et mot de passe que ceux qui sont dans la SAM locale des postes
Note que si les utilisateurs ne sont pas encore créés sur l'AD, ils pourront toujours se connecter en sur leur compte local à la machine et conserver leur profil etc....
Cordialement,
Aujourd'hui, chaque pc qui accède aux dossiers partagés utilise un compte créé sous Windows XP et ce compte est recréé sur mon serveur Windows 2003.
Sur le serveur, ces comptes n'ont pas de droit utilisateur mais uniquement d'accès.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Les utilisateurs monserveurutilisateur et sont bien considérés comme 2 utilisateurs différents ?
Merci pour ton aide,
Fred
Bonjour Fred,
rien n'empêche d'installer l'AD sur un serveur et d'ajouter les machines au
domaine tout en continuant d'accéder aux partages des données. Il te faudra
cependant penser à :
- entrer nom_serveurutilisateur lors de la connexion à un serveur de
fichiers
- ou de créer des utilisateurs sur l'AD disposant des mêmes login et mot de
passe que ceux qui sont dans la SAM locale des postes
Note que si les utilisateurs ne sont pas encore créés sur l'AD, ils pourront
toujours se connecter en sur leur compte local à la machine et conserver
leur profil etc....
Cordialement,
Aujourd'hui, chaque pc qui accède aux dossiers partagés utilise un
compte créé sous Windows XP et ce compte est recréé sur mon serveur
Windows 2003.
Sur le serveur, ces comptes n'ont pas de droit utilisateur mais
uniquement d'accès.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent à
accéder comme si de rien n'était aux partages.
Les utilisateurs monserveurutilisateur et utilisateur@mondomaine sont
bien considérés comme 2 utilisateurs différents ?
rien n'empêche d'installer l'AD sur un serveur et d'ajouter les machines au domaine tout en continuant d'accéder aux partages des données. Il te faudra cependant penser à :
- entrer nom_serveurutilisateur lors de la connexion à un serveur de fichiers - ou de créer des utilisateurs sur l'AD disposant des mêmes login et mot de passe que ceux qui sont dans la SAM locale des postes
Note que si les utilisateurs ne sont pas encore créés sur l'AD, ils pourront toujours se connecter en sur leur compte local à la machine et conserver leur profil etc....
Cordialement,
Aujourd'hui, chaque pc qui accède aux dossiers partagés utilise un compte créé sous Windows XP et ce compte est recréé sur mon serveur Windows 2003.
Sur le serveur, ces comptes n'ont pas de droit utilisateur mais uniquement d'accès.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Les utilisateurs monserveurutilisateur et sont bien considérés comme 2 utilisateurs différents ?
Merci pour ton aide,
Fred
Jonathan Bismuth
Re Fred,
Ca n'est pas comme ça que j'avais compris la question :( Toutefois, selon Daniel Petri et j'ai toute confiance en lui pour ce genre de choses, "the local accounts on a server will migrate to AD only if it is the first DC in the domain" donc tes utilisateurs locaux devraient être convertis en utilisateurs du domaine, puisqu'il s'agit du premier DC de la forêt que tu monte, avec des droits ntfs récupérés.
typiquement, tu devrais donc pouvoir continuer à travailler avec tes utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur le serveur.
Cordialement,-- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" a écrit dans le message de news: 44509653$0$20187$
Aujourd'hui, chaque pc qui accède aux dossiers partagés utilise un compte créé sous Windows XP et ce compte est recréé sur mon serveur Windows 2003.
Sur le serveur, ces comptes n'ont pas de droit utilisateur mais uniquement d'accès.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Les utilisateurs monserveurutilisateur et sont bien considérés comme 2 utilisateurs différents ?
Merci pour ton aide,
Fred
Re Fred,
Ca n'est pas comme ça que j'avais compris la question :(
Toutefois, selon Daniel Petri et j'ai toute confiance en lui pour ce genre
de choses, "the local accounts on a server will migrate to AD only if it is
the first DC in the domain" donc tes utilisateurs locaux devraient être
convertis en utilisateurs du domaine, puisqu'il s'agit du premier DC de la
forêt que tu monte, avec des droits ntfs récupérés.
typiquement, tu devrais donc pouvoir continuer à travailler avec tes
utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur
le serveur.
Cordialement,--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" <fred31@plansdereseaux.com> a écrit dans le message de news:
44509653$0$20187$8fcfb975@news.wanadoo.fr...
Aujourd'hui, chaque pc qui accède aux dossiers partagés utilise un compte
créé sous Windows XP et ce compte est recréé sur mon serveur Windows 2003.
Sur le serveur, ces comptes n'ont pas de droit utilisateur mais uniquement
d'accès.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent à
accéder comme si de rien n'était aux partages.
Les utilisateurs monserveurutilisateur et utilisateur@mondomaine sont
bien considérés comme 2 utilisateurs différents ?
Ca n'est pas comme ça que j'avais compris la question :( Toutefois, selon Daniel Petri et j'ai toute confiance en lui pour ce genre de choses, "the local accounts on a server will migrate to AD only if it is the first DC in the domain" donc tes utilisateurs locaux devraient être convertis en utilisateurs du domaine, puisqu'il s'agit du premier DC de la forêt que tu monte, avec des droits ntfs récupérés.
typiquement, tu devrais donc pouvoir continuer à travailler avec tes utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur le serveur.
Cordialement,-- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" a écrit dans le message de news: 44509653$0$20187$
Aujourd'hui, chaque pc qui accède aux dossiers partagés utilise un compte créé sous Windows XP et ce compte est recréé sur mon serveur Windows 2003.
Sur le serveur, ces comptes n'ont pas de droit utilisateur mais uniquement d'accès.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Les utilisateurs monserveurutilisateur et sont bien considérés comme 2 utilisateurs différents ?
Merci pour ton aide,
Fred
Fred
Merci pour toutes ces infos. J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les choses : http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Merci pour toutes ces infos.
J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les
choses :
http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes
utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur
le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent à
accéder comme si de rien n'était aux partages.
Merci pour toutes ces infos. J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les choses : http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Fred
Merci pour toutes ces infos. J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les choses : http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Ca y est, j'ai franchi le pas et tout fonctionne impeccable. L'installation d'AD a été complètement transparente pour les stations de travail et je bascule tranquillement les utilisateurs sur le domaine au fur et à mesure.
Fred
Merci pour toutes ces infos.
J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les
choses :
http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes
utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer
sur le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent
à accéder comme si de rien n'était aux partages.
Ca y est, j'ai franchi le pas et tout fonctionne impeccable.
L'installation d'AD a été complètement transparente pour les stations de
travail et je bascule tranquillement les utilisateurs sur le domaine au
fur et à mesure.
Merci pour toutes ces infos. J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les choses : http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Ca y est, j'ai franchi le pas et tout fonctionne impeccable. L'installation d'AD a été complètement transparente pour les stations de travail et je bascule tranquillement les utilisateurs sur le domaine au fur et à mesure.
Fred
Jonathan Bismuth
Re,
en voilà de la bonne news :) Bon courage pour la suite Fred!
-- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" a écrit dans le message de news: 44618728$0$8906$
Merci pour toutes ces infos. J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les choses : http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Ca y est, j'ai franchi le pas et tout fonctionne impeccable. L'installation d'AD a été complètement transparente pour les stations de travail et je bascule tranquillement les utilisateurs sur le domaine au fur et à mesure.
Fred
Re,
en voilà de la bonne news :)
Bon courage pour la suite Fred!
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" <fred31nospam@plansdereseaux.com> a écrit dans le message de news:
44618728$0$8906$626a54ce@news.free.fr...
Merci pour toutes ces infos.
J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les
choses :
http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes
utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer
sur le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent à
accéder comme si de rien n'était aux partages.
Ca y est, j'ai franchi le pas et tout fonctionne impeccable.
L'installation d'AD a été complètement transparente pour les stations de
travail et je bascule tranquillement les utilisateurs sur le domaine au
fur et à mesure.
en voilà de la bonne news :) Bon courage pour la suite Fred!
-- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Fred" a écrit dans le message de news: 44618728$0$8906$
Merci pour toutes ces infos. J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les choses : http://www.experts-exchange.com/Networking/Q_21727573.html
Bon bein, je crois que je suis prêt pour le grand saut... :D
@+
Fred
Re Fred,
typiquement, tu devrais donc pouvoir continuer à travailler avec tes utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur le serveur.
Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes comptes pendant que les utilisateurs du groupe de travail continuent à accéder comme si de rien n'était aux partages.
Ca y est, j'ai franchi le pas et tout fonctionne impeccable. L'installation d'AD a été complètement transparente pour les stations de travail et je bascule tranquillement les utilisateurs sur le domaine au fur et à mesure.