Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Migration de réseau workgroups vers Active Directory

5 réponses
Avatar
pascal.brunot
Bonjour =E0 tous,

Je cherche un retour d'exp=E9rience sur une migration progressive d'un
r=E9seau p2p (workgroups, pas d'autentification centrale) vers un
r=E9seau centralis=E9 Active Directory (w2003), de mani=E8re =E0 avoir une
meilleure s=E9curit=E9, des politiques de gestion par groupes, bref les
avantages d'un directory.

J'ai un parc d'environ 100 machines assez disparates (w95-w98-w2000-xp
pro) sur un seul site.

Je ne peux pas mettre =E0 jour rapidement l'ensemble du parc et
=E9liminer les vieux pcs ; c'est pourquoi je voudrais savoir s'il est
possible de mettre les machines r=E9centes (w2000,xp pro) sur un domaine
A=2ED. et laisser les machines anciennes comme elles sont, jusqu'=E0 avoir
le budget pour les remplacer :)

J'ai besoin de pouvoir acc=E9der aux partages de fichiers d'un "monde"
(workgroups) =E0 l'autre (Domaines et OA), et de pouvoir partager les
imprimantes.

En particulier, je crains des probl=E8mes au niveau du DHCP (qui
n'existe pas actuellement) : les vieilles machines (95-98) pourront
obtenir un IP, l'acc=E8s au DNS etc... qu'obtiendront les pc r=E9cents
sur le PDC ?

Merci de m'aiguiller ou de me faire profiter de votre exp=E9rience...

Pascal.

5 réponses

Avatar
Jonathan Bismuth
Bonjour Pascal,

Pour tes craintes particulières :
"En particulier, je crains des problèmes au niveau du DHCP (qui
n'existe pas actuellement) : les vieilles machines (95-98) pourront
obtenir un IP, l'accès au DNS etc... qu'obtiendront les pc récents
sur le PDC ?"

tu ne devrais pas avoir de problèmes pour les DHCP et DNS. Spécifie que le
c'est le DHCP qui inscrit les noms dans le DNS pour les clients qui ne le
peuvent pas (95-98) ça t'évitera des soucis. Je ne comprends pas bien ta
question sur les pc récents et le DC, qu'entends tu par là?

Sinon, pour faire simple, tu ne devrais pas avoir de problèmes pour ton
passage workgroup vers domaine.
La base local des machines n'étant pas vidée de ses anciens comptes, les
allers et retours entre les deux mondes devrait se faire en douceur.
N'oublie bien sur pas que les profils utilisateurs workgroup ne seront pas
repris tel quels lorsque ceux-ci intègreront le domaine.
Si tu compte utiliser des profils itinérants sur le domaine AD, tu peux
toujours utiliser mon outil de conversion :
http://jonathan.bismuth.free.fr/tools/mig/Wkg2Dom/wkg2dom.htm

Bon courage et tiens nous au courant.
Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

a écrit dans le message de news:

Bonjour à tous,

Je cherche un retour d'expérience sur une migration progressive d'un
réseau p2p (workgroups, pas d'autentification centrale) vers un
réseau centralisé Active Directory (w2003), de manière à avoir une
meilleure sécurité, des politiques de gestion par groupes, bref les
avantages d'un directory.

J'ai un parc d'environ 100 machines assez disparates (w95-w98-w2000-xp
pro) sur un seul site.

Je ne peux pas mettre à jour rapidement l'ensemble du parc et
éliminer les vieux pcs ; c'est pourquoi je voudrais savoir s'il est
possible de mettre les machines récentes (w2000,xp pro) sur un domaine
A.D. et laisser les machines anciennes comme elles sont, jusqu'à avoir
le budget pour les remplacer :)

J'ai besoin de pouvoir accéder aux partages de fichiers d'un "monde"
(workgroups) à l'autre (Domaines et OA), et de pouvoir partager les
imprimantes.

En particulier, je crains des problèmes au niveau du DHCP (qui
n'existe pas actuellement) : les vieilles machines (95-98) pourront
obtenir un IP, l'accès au DNS etc... qu'obtiendront les pc récents
sur le PDC ?

Merci de m'aiguiller ou de me faire profiter de votre expérience...

Pascal.
Avatar
Dinman
Moi aussi j'ai besoin de migrer du Workgroup au domain.

Quelle sont les piéges a éviter, vous avez des conseille ??

Je pensais plustot créer des nouveaux comptes utilisateurs propres, sans
utiliser l'ancienne configuration.

Merci pour vos conseilles.
"Jonathan Bismuth" a écrit dans le message de news:

Bonjour Pascal,

Pour tes craintes particulières :
"En particulier, je crains des problèmes au niveau du DHCP (qui
n'existe pas actuellement) : les vieilles machines (95-98) pourront
obtenir un IP, l'accès au DNS etc... qu'obtiendront les pc récents
sur le PDC ?"

tu ne devrais pas avoir de problèmes pour les DHCP et DNS. Spécifie que le
c'est le DHCP qui inscrit les noms dans le DNS pour les clients qui ne le
peuvent pas (95-98) ça t'évitera des soucis. Je ne comprends pas bien ta
question sur les pc récents et le DC, qu'entends tu par là?

Sinon, pour faire simple, tu ne devrais pas avoir de problèmes pour ton
passage workgroup vers domaine.
La base local des machines n'étant pas vidée de ses anciens comptes, les
allers et retours entre les deux mondes devrait se faire en douceur.
N'oublie bien sur pas que les profils utilisateurs workgroup ne seront pas
repris tel quels lorsque ceux-ci intègreront le domaine.
Si tu compte utiliser des profils itinérants sur le domaine AD, tu peux
toujours utiliser mon outil de conversion :
http://jonathan.bismuth.free.fr/tools/mig/Wkg2Dom/wkg2dom.htm

Bon courage et tiens nous au courant.
Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

a écrit dans le message de news:

Bonjour à tous,

Je cherche un retour d'expérience sur une migration progressive d'un
réseau p2p (workgroups, pas d'autentification centrale) vers un
réseau centralisé Active Directory (w2003), de manière à avoir une
meilleure sécurité, des politiques de gestion par groupes, bref les
avantages d'un directory.

J'ai un parc d'environ 100 machines assez disparates (w95-w98-w2000-xp
pro) sur un seul site.

Je ne peux pas mettre à jour rapidement l'ensemble du parc et
éliminer les vieux pcs ; c'est pourquoi je voudrais savoir s'il est
possible de mettre les machines récentes (w2000,xp pro) sur un domaine
A.D. et laisser les machines anciennes comme elles sont, jusqu'à avoir
le budget pour les remplacer :)

J'ai besoin de pouvoir accéder aux partages de fichiers d'un "monde"
(workgroups) à l'autre (Domaines et OA), et de pouvoir partager les
imprimantes.

En particulier, je crains des problèmes au niveau du DHCP (qui
n'existe pas actuellement) : les vieilles machines (95-98) pourront
obtenir un IP, l'accès au DNS etc... qu'obtiendront les pc récents
sur le PDC ?

Merci de m'aiguiller ou de me faire profiter de votre expérience...

Pascal.




Avatar
Jonathan Bismuth
Bonjour Dinman,

A partir du moment ou tu ne désire pas récupérer les comptes et profils
utilisateurs, c'est bien sur autrement plus simple. (ça n'est plus vraiment
une migration non plus ^_^)

Les principales interrogations se feront au niveau des DNS (jette un coup
d'oeil à ma FAQ au cas où :
http://jonathan.bismuth.free.fr/Infrastructure/FAQ/index.htm)
et de l'intégration au domaines d'éventuelles vieilles machines sous 95/98
(la page de GG est faite pour toi :
http://gilsga.mvps.org/win2ksrv/client98/index.html)

Si tu as d'autres questions, n'hésite pas.
Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Dinman" a écrit dans le message de news:
eii4WI%
Moi aussi j'ai besoin de migrer du Workgroup au domain.

Quelle sont les piéges a éviter, vous avez des conseille ??

Je pensais plustot créer des nouveaux comptes utilisateurs propres, sans
utiliser l'ancienne configuration.

Merci pour vos conseilles.


Avatar
pascal.brunot
Merci Jonathan pour ton aide précieuse.

Je dois recadrer un peu le problème. Ce n'est pas un projet de
migration mais simplement un problème d'interopérabilité entre les
réseaux.

Je ne comprends pas bien ta
question sur les pc récents et le DC, qu'entends tu par là?


Ce que je voulais dire c'est que les PC avec un OS qui connait Active
Directory (2000, xp pro) n'auront pas de pb à se logger contre le DC
et à obtenir l'IP, et à etre enregistrés sur le DNS. Au moins
j'espère;)

Pour les pc plus anciens, ton idée de registration entre DHCP et DNS
devrait régler le problème.

Tu peux me confirmer que ton tool de récuperation de profil permet de
récuperer le desktop dans les Local Settings des machines actuelles
pour le mettre sous A.D. ? Cela peut etre utile, ponctuellement.

Je posterai ici des news quand je commencerai la migration, en
septembre...
Je préfère laisser passer les vacances avant;)

Merci encore
Pascal

Avatar
Jonathan Bismuth
Ce que je voulais dire c'est que les PC avec un OS qui connait Active
Directory (2000, xp pro) n'auront pas de pb à se logger contre le DC
et à obtenir l'IP, et à etre enregistrés sur le DNS. Au moins
j'espère;)


pas de problèmes là dessus tant que tu indique bien le bon DNS (don p as
celui de ton fournisseur d'accès, ou un Bind de 1986 ;)

Pour les pc plus anciens, ton idée de registration entre DHCP et DNS
devrait régler le problème.
c'est même fait pour ça, donc il n'y a pas de raison qu'il y ait problème


Tu peux me confirmer que ton tool de récupération de profil permet de
récuperer le desktop dans les Local Settings des machines actuelles
pour le mettre sous A.D. ? Cela peut etre utile, ponctuellement.
il marche à partir du moment où les prérequis sont tous respectés.

En cas de problème de toute façon, je ne suis pas loin :D

Je posterai ici des news quand je commencerai la migration, en
septembre...
Je préfère laisser passer les vacances avant;)
bonnes vacances chef ;)

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


a écrit dans le message de news:

Merci Jonathan pour ton aide précieuse.

Je dois recadrer un peu le problème. Ce n'est pas un projet de
migration mais simplement un problème d'interopérabilité entre les
réseaux.

Je ne comprends pas bien ta
question sur les pc récents et le DC, qu'entends tu par là?


Ce que je voulais dire c'est que les PC avec un OS qui connait Active
Directory (2000, xp pro) n'auront pas de pb à se logger contre le DC
et à obtenir l'IP, et à etre enregistrés sur le DNS. Au moins
j'espère;)

Pour les pc plus anciens, ton idée de registration entre DHCP et DNS
devrait régler le problème.

Tu peux me confirmer que ton tool de récuperation de profil permet de
récuperer le desktop dans les Local Settings des machines actuelles
pour le mettre sous A.D. ? Cela peut etre utile, ponctuellement.

Je posterai ici des news quand je commencerai la migration, en
septembre...
Je préfère laisser passer les vacances avant;)

Merci encore
Pascal