OVH Cloud OVH Cloud

Migration AD 2000 vers 2003

3 réponses
Avatar
Eddie Iannuccelli
Bonjour,
j'administre un domaine simple (domaine = forêt) contitués d'une
cinquantaine de postes w2k/xp, quelques mac osX, 2 ou 3 linux et surtout 2 DC
w2k:
- un serveur normal S1 qui contient les homes
- une bouse S2 en cas de pépin
S1 détient tout les rôles FSMO, S2 n'a rien en termes de rôles (selon dcdiag
/test:FSMOCHECK)
Je vais bientot recevoir un cluster HP 2 noeud sur une baie scsi. Je
souhaite éliminer les 2 dc actuels w2k et utiliser chaque noeud du cluster
comme DC 2003.
Voici mon plan de migration:
1) migrer AD vers 2003 via ADprep sur S1
2) attendre la réplication sur S2 (via adsiedit d'apres ce que j'ai lu ?)
3) installer les 2 noeuds du cluster en DC 2003
4) retrograder S1 et S2 en tant que serveurs membres
5) déplacer les données (100 Go) de S1 vers le cluster
6) paramétrer les ressources MSCS du cluster pour le fail over

Que pensez-vous de mon plan ?
Est-il possible de retrograder les DC w2000 dans le domaine w2003 avec
dcpromo version 2000 ou bien dois-je utiliser dcpromo version 2003, ou bien
dois-je les migrer en w2003 avant de les rétrograder ?

Merci d'avance !

3 réponses

Avatar
Jonathan Bismuth
hello,

je reprends ton ordre :
1) ok et pas de problèmes sur un 2000 SP3 comme stipulé ici
http://support.microsoft.com/default.aspx?scid=kb;en-us;Q331161 domainprep
et forestprep pour tout le monde :)

2) la réplication doit bien sur se faire. Concernant adsiedit, il te permet
de vérifier que tout s'est bien passé :

adprep /forestprep :
dans "CN=Operations,CN=ForestUpdates,CN=Configuration,DC=domaine,DC=ext" un
conteneur
"CN=Windows2003Update,CN=ForestUpdates,CN=Configuration,DC=domain,DC=ext"
doit exister

adprep /domainprep :
dans "CN=DomainUpdates,CN=System,DC=domaine,DC=ext" un conteneur
"CN=Windows2003Update,CN=DomainUpdates,CN=System,DC=domaine,DC=ext" doit
exister

3) ok pour l'installation des 2003 en DC.
N'oublie pas d'en faire des catalogues globaux !

3') renvoie tes clients vers le cluster 2003 comme DNS

3'') vérifie qu'il n'y a aucun problème de DNS ni de réplication ^_^

4) ok. vérifie bien que les rôles FSMO sont bien transférés (j'ai perso
l'habitude de tout transférer AVANT la rétrogradation)

5) et 6) hors scope migration mais je suppose que c'est bon ;)

tu n'as pas à changer de versions d'OS, le dcpromo du 2000 rétrograde bien
les contrôleurs.

Si tu as besoin d'aide n'hésite pas.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Eddie Iannuccelli" a écrit
dans le message de news:

Bonjour,
j'administre un domaine simple (domaine = forêt) contitués d'une
cinquantaine de postes w2k/xp, quelques mac osX, 2 ou 3 linux et surtout 2
DC
w2k:
- un serveur normal S1 qui contient les homes
- une bouse S2 en cas de pépin
S1 détient tout les rôles FSMO, S2 n'a rien en termes de rôles (selon
dcdiag
/test:FSMOCHECK)
Je vais bientot recevoir un cluster HP 2 noeud sur une baie scsi. Je
souhaite éliminer les 2 dc actuels w2k et utiliser chaque noeud du cluster
comme DC 2003.
...


Avatar
Eddie Iannuccelli
Un grand merci pour tes conseils et ta réactivité !
Quelques eclairsissements et un petit bilan :
-pour un cluster 2 noeuds, tu me conseille donc de mettre chaque noeud en GC
(je croyais qu'il n'y avait qu'un seul GC par domaine, j' découvre un AD ...)
-je viens de tester le script 'setdns' de Mr Bellamy en tant de startup
script de ma principale GPO, ca marche nickel ! Voila pour la redirection des
clients !
-pour les roles FSMO, que me conseilles tu comme répartition sur chaque
noeud ?

merci

"Jonathan Bismuth" wrote:

hello,

je reprends ton ordre :
1) ok et pas de problèmes sur un 2000 SP3 comme stipulé ici
http://support.microsoft.com/default.aspx?scid=kb;en-us;Q331161 domainprep
et forestprep pour tout le monde :)

2) la réplication doit bien sur se faire. Concernant adsiedit, il te permet
de vérifier que tout s'est bien passé :

adprep /forestprep :
dans "CN=Operations,CN=ForestUpdates,CN=Configuration,DC=domaine,DC=ext" un
conteneur
"CN=Windows2003Update,CN=ForestUpdates,CN=Configuration,DC=domain,DC=ext"
doit exister

adprep /domainprep :
dans "CN=DomainUpdates,CN=System,DC=domaine,DC=ext" un conteneur
"CN=Windows2003Update,CN=DomainUpdates,CN=System,DC=domaine,DC=ext" doit
exister

3) ok pour l'installation des 2003 en DC.
N'oublie pas d'en faire des catalogues globaux !

3') renvoie tes clients vers le cluster 2003 comme DNS

3'') vérifie qu'il n'y a aucun problème de DNS ni de réplication ^_^

4) ok. vérifie bien que les rôles FSMO sont bien transférés (j'ai perso
l'habitude de tout transférer AVANT la rétrogradation)

5) et 6) hors scope migration mais je suppose que c'est bon ;)

tu n'as pas à changer de versions d'OS, le dcpromo du 2000 rétrograde bien
les contrôleurs.

Si tu as besoin d'aide n'hésite pas.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Eddie Iannuccelli" a écrit
dans le message de news:

Bonjour,
j'administre un domaine simple (domaine = forêt) contitués d'une
cinquantaine de postes w2k/xp, quelques mac osX, 2 ou 3 linux et surtout 2
DC
w2k:
- un serveur normal S1 qui contient les homes
- une bouse S2 en cas de pépin
S1 détient tout les rôles FSMO, S2 n'a rien en termes de rôles (selon
dcdiag
/test:FSMOCHECK)
Je vais bientot recevoir un cluster HP 2 noeud sur une baie scsi. Je
souhaite éliminer les 2 dc actuels w2k et utiliser chaque noeud du cluster
comme DC 2003.
...







Avatar
Jonathan BISMUTH
non, ce n'est pas tout à fait ça.

dans un domaine,les rôles FSMO sont uniques et il ne doit pas y avoir de GC
sur un DC qui est aussi maître d'infrastructure.
En revanche, si tous les DC du domaine sont aussi GC et sans entrer dans les
détails le rôle du maître d'infra est bridé et donc plus de problème.

Sur 2000, le problème se posait à chaque réplication (totale) du GC ce qui
pouvait être problèmatique dans le cas de plusieurs reliés par des liaisons
lentes.
En 2003, la mise à jour se fait de façon incrémentielle donc moins voir pas
de problèmes.
Dans ton cas, il n'y a pas plusieurs sites, donc GC pour tout le monde ^_^
Pour la répartition des rôles, là aussi tu as 2 voir 3 écoles (voir plus)

- tous les rôles sur un des deux
- les rôles dédiés domaine sur l'un et dédiés forêt sur l'autre
- am stram gram :)

chacun a ses avantages et inconvénients, tous les rôles sur l'un permettent
de suspecter plus rapidement les erreurs FSMO en revanche le DC sera ciblé
comme "single point of failure" (aucune idée de l'appelation en français
désolé... ça donne quelque chose du genre point de faille unique)

Bon courage pour la suite,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Eddie Iannuccelli" a écrit
dans le message de news:

Un grand merci pour tes conseils et ta réactivité !
Quelques eclairsissements et un petit bilan :
-pour un cluster 2 noeuds, tu me conseille donc de mettre chaque noeud en
GC
(je croyais qu'il n'y avait qu'un seul GC par domaine, j' découvre un AD
...)
-je viens de tester le script 'setdns' de Mr Bellamy en tant de startup
script de ma principale GPO, ca marche nickel ! Voila pour la redirection
des
clients !
-pour les roles FSMO, que me conseilles tu comme répartition sur chaque
noeud ?

merci

"Jonathan Bismuth" wrote:

hello,

je reprends ton ordre :
1) ok et pas de problèmes sur un 2000 SP3 comme stipulé ici
http://support.microsoft.com/default.aspx?scid=kb;en-us;Q331161
domainprep
et forestprep pour tout le monde :)

2) la réplication doit bien sur se faire. Concernant adsiedit, il te
permet
de vérifier que tout s'est bien passé :

adprep /forestprep :
dans "CN=Operations,CN=ForestUpdates,CN=Configuration,DC=domaine,DC=ext"
un
conteneur
"CN=Windows2003Update,CN=ForestUpdates,CN=Configuration,DC=domain,DC=ext"
doit exister

adprep /domainprep :
dans "CN=DomainUpdates,CN=System,DC=domaine,DC=ext" un conteneur
"CN=Windows2003Update,CN=DomainUpdates,CN=System,DC=domaine,DC=ext" doit
exister

3) ok pour l'installation des 2003 en DC.
N'oublie pas d'en faire des catalogues globaux !

3') renvoie tes clients vers le cluster 2003 comme DNS

3'') vérifie qu'il n'y a aucun problème de DNS ni de réplication ^_^

4) ok. vérifie bien que les rôles FSMO sont bien transférés (j'ai perso
l'habitude de tout transférer AVANT la rétrogradation)

5) et 6) hors scope migration mais je suppose que c'est bon ;)

tu n'as pas à changer de versions d'OS, le dcpromo du 2000 rétrograde
bien
les contrôleurs.

Si tu as besoin d'aide n'hésite pas.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Eddie Iannuccelli" a écrit
dans le message de news:

Bonjour,
j'administre un domaine simple (domaine = forêt) contitués d'une
cinquantaine de postes w2k/xp, quelques mac osX, 2 ou 3 linux et
surtout 2
DC
w2k:
- un serveur normal S1 qui contient les homes
- une bouse S2 en cas de pépin
S1 détient tout les rôles FSMO, S2 n'a rien en termes de rôles (selon
dcdiag
/test:FSMOCHECK)
Je vais bientot recevoir un cluster HP 2 noeud sur une baie scsi. Je
souhaite éliminer les 2 dc actuels w2k et utiliser chaque noeud du
cluster
comme DC 2003.
...