Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Installer Active Directory et conserver le groupe de travail

6 réponses
Avatar
Fred
Bonjour,

Nous allons migrer vers Active Directory pour la gestion des accès au
réseau aux ressources partagées sur le serveur Windows 2003.

En attendant que cela soit fait, est-il possible d'installer Active
Directory sur le serveur et, le temps de le configurer (création des
groupes, des utilisateurs et des droits d'accès aux différents
dossiers), de conserver le fonctionnement actuel qui utilise un groupe
de travail ?

Merci,

@+

Fred

6 réponses

Avatar
Jonathan Bismuth
Bonjour Fred,

rien n'empêche d'installer l'AD sur un serveur et d'ajouter les machines au
domaine tout en continuant d'accéder aux partages des données. Il te faudra
cependant penser à :

- entrer nom_serveurutilisateur lors de la connexion à un serveur de
fichiers
- ou de créer des utilisateurs sur l'AD disposant des mêmes login et mot de
passe que ceux qui sont dans la SAM locale des postes

Note que si les utilisateurs ne sont pas encore créés sur l'AD, ils pourront
toujours se connecter en sur leur compte local à la machine et conserver
leur profil etc....

Cordialement,

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fred" a écrit dans le message de news:
444f480c$0$19681$
Bonjour,

Nous allons migrer vers Active Directory pour la gestion des accès au
réseau aux ressources partagées sur le serveur Windows 2003.

En attendant que cela soit fait, est-il possible d'installer Active
Directory sur le serveur et, le temps de le configurer (création des
groupes, des utilisateurs et des droits d'accès aux différents dossiers),
de conserver le fonctionnement actuel qui utilise un groupe de travail ?

Merci,

@+

Fred


Avatar
Fred
Bonjour Fred,

rien n'empêche d'installer l'AD sur un serveur et d'ajouter les machines au
domaine tout en continuant d'accéder aux partages des données. Il te faudra
cependant penser à :

- entrer nom_serveurutilisateur lors de la connexion à un serveur de
fichiers
- ou de créer des utilisateurs sur l'AD disposant des mêmes login et mot de
passe que ceux qui sont dans la SAM locale des postes

Note que si les utilisateurs ne sont pas encore créés sur l'AD, ils pourront
toujours se connecter en sur leur compte local à la machine et conserver
leur profil etc....

Cordialement,



Aujourd'hui, chaque pc qui accède aux dossiers partagés utilise un
compte créé sous Windows XP et ce compte est recréé sur mon serveur
Windows 2003.

Sur le serveur, ces comptes n'ont pas de droit utilisateur mais
uniquement d'accès.

Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent à
accéder comme si de rien n'était aux partages.

Les utilisateurs monserveurutilisateur et sont
bien considérés comme 2 utilisateurs différents ?

Merci pour ton aide,

Fred

Avatar
Jonathan Bismuth
Re Fred,

Ca n'est pas comme ça que j'avais compris la question :(
Toutefois, selon Daniel Petri et j'ai toute confiance en lui pour ce genre
de choses, "the local accounts on a server will migrate to AD only if it is
the first DC in the domain" donc tes utilisateurs locaux devraient être
convertis en utilisateurs du domaine, puisqu'il s'agit du premier DC de la
forêt que tu monte, avec des droits ntfs récupérés.

typiquement, tu devrais donc pouvoir continuer à travailler avec tes
utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur
le serveur.

Cordialement,--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fred" a écrit dans le message de news:
44509653$0$20187$

Aujourd'hui, chaque pc qui accède aux dossiers partagés utilise un compte
créé sous Windows XP et ce compte est recréé sur mon serveur Windows 2003.

Sur le serveur, ces comptes n'ont pas de droit utilisateur mais uniquement
d'accès.

Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent à
accéder comme si de rien n'était aux partages.

Les utilisateurs monserveurutilisateur et sont
bien considérés comme 2 utilisateurs différents ?

Merci pour ton aide,

Fred


Avatar
Fred
Merci pour toutes ces infos.
J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les
choses :
http://www.experts-exchange.com/Networking/Q_21727573.html

Bon bein, je crois que je suis prêt pour le grand saut... :D

@+

Fred



Re Fred,


typiquement, tu devrais donc pouvoir continuer à travailler avec tes
utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer sur
le serveur.



Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent à
accéder comme si de rien n'était aux partages.




Avatar
Fred

Merci pour toutes ces infos.
J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les
choses :
http://www.experts-exchange.com/Networking/Q_21727573.html

Bon bein, je crois que je suis prêt pour le grand saut... :D

@+

Fred



Re Fred,


typiquement, tu devrais donc pouvoir continuer à travailler avec tes
utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer
sur le serveur.



Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent
à accéder comme si de rien n'était aux partages.





Ca y est, j'ai franchi le pas et tout fonctionne impeccable.
L'installation d'AD a été complètement transparente pour les stations de
travail et je bascule tranquillement les utilisateurs sur le domaine au
fur et à mesure.

Fred



Avatar
Jonathan Bismuth
Re,

en voilà de la bonne news :)
Bon courage pour la suite Fred!

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Fred" a écrit dans le message de news:
44618728$0$8906$

Merci pour toutes ces infos.
J'ai aussi trouvé une autre ressource sur le sujet qui éclaire bien les
choses :
http://www.experts-exchange.com/Networking/Q_21727573.html

Bon bein, je crois que je suis prêt pour le grand saut... :D

@+

Fred



Re Fred,


typiquement, tu devrais donc pouvoir continuer à travailler avec tes
utilisateurs... et en cadeau bonus, ne pas avoir besoin de les recréer
sur le serveur.



Si j'ai bien compris, je peux donc installer mon AD et paramétrer mes
comptes pendant que les utilisateurs du groupe de travail continuent à
accéder comme si de rien n'était aux partages.





Ca y est, j'ai franchi le pas et tout fonctionne impeccable.
L'installation d'AD a été complètement transparente pour les stations de
travail et je bascule tranquillement les utilisateurs sur le domaine au
fur et à mesure.

Fred