OVH Cloud OVH Cloud

Migration Workgroup vers Domain

7 réponses
Avatar
Philippe Dupriez
Bonjour,

Je vais bientot faire une migration du serveur de la societe. Je vais passer
d'un workgroup vers un domain.
Mais j'ai quelques petites questions ou je n'arrive pas à trouver des
réponses.

Est ce qu'il est possible de migrer les comptes utilisateurs du WORKGROUP
vers UN DOMAIN ?
Si oui, est ce que les droits sur certains répertoire se mettent automatique
à jour (ex Si louis "workgroup" a acces à un repertoire Meuble, louis
"domain" aura toujours accès à meuble ?)

Merci d'avance pour vos réponse.
Philippe Dupriez

7 réponses

Avatar
Jonathan Bismuth
Bonjour Philippe,

il n'y a pas de possibilité directe de migrer des postes en Workgroup vers
un domaine (il me semble toutefois que l'un des outils de migration Quest le
propose, mais que les effets de bords sont concéquents).

Pour corriger ça, je te proposerais plutôt d'utiliser :

- mes outils de migration, particulièrement ceux liés à la migration WKG ->
Domaine : http://jonathan.bismuth.free.fr/tools/mig/index.htm
- des scripts à base de subinacl ou fileacl pour remplacer les autorisations
builtinuser vers domainuser

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Philippe Dupriez" a écrit dans le message de
news:
Bonjour,

Je vais bientot faire une migration du serveur de la societe. Je vais
passer d'un workgroup vers un domain.
Mais j'ai quelques petites questions ou je n'arrive pas à trouver des
réponses.

Est ce qu'il est possible de migrer les comptes utilisateurs du WORKGROUP
vers UN DOMAIN ?
Si oui, est ce que les droits sur certains répertoire se mettent
automatique à jour (ex Si louis "workgroup" a acces à un repertoire
Meuble, louis "domain" aura toujours accès à meuble ?)

Merci d'avance pour vos réponse.
Philippe Dupriez



Avatar
Philippe Dupriez
Bonjour,

Super vos outils, mais j'ai un problème avec la suite OFFICE.
Je n'arrive pas a ouvrir OUTLOOK. Et aussi j'ai des erreurs lorsque j'ouvre
Word, excel et autre ...

Merci
Philippe Dupriez

"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour Philippe,

il n'y a pas de possibilité directe de migrer des postes en Workgroup vers
un domaine (il me semble toutefois que l'un des outils de migration Quest
le propose, mais que les effets de bords sont concéquents).

Pour corriger ça, je te proposerais plutôt d'utiliser :

- mes outils de migration, particulièrement ceux liés à la migration
WKG -> Domaine : http://jonathan.bismuth.free.fr/tools/mig/index.htm
- des scripts à base de subinacl ou fileacl pour remplacer les
autorisations builtinuser vers domainuser

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Philippe Dupriez" a écrit dans le message de
news:
Bonjour,

Je vais bientot faire une migration du serveur de la societe. Je vais
passer d'un workgroup vers un domain.
Mais j'ai quelques petites questions ou je n'arrive pas à trouver des
réponses.

Est ce qu'il est possible de migrer les comptes utilisateurs du WORKGROUP
vers UN DOMAIN ?
Si oui, est ce que les droits sur certains répertoire se mettent
automatique à jour (ex Si louis "workgroup" a acces à un repertoire
Meuble, louis "domain" aura toujours accès à meuble ?)

Merci d'avance pour vos réponse.
Philippe Dupriez







Avatar
Jonathan Bismuth
Bonjour Philippe et toutes mes excuses pour ma non réactivité de la semaine
dernière :(
Juste pour être sur, les utilisateurs ont ils le même login entre le
Workgroups et le domaine?
Etaient ils admins. locaux en workgroup et utilisateurs simples en domaine?
Pour ma part, je penses à une clé de registre ou un fichier qui n'aurait pas
le bon droit.
Pour outlook, le fichier Wab situé dans %userprofile%Application
DataMicrosoftAddress Book%username%.wab est il du même nom que
l'utilisateur cible?

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Philippe Dupriez" a écrit dans le message de
news:
Bonjour,

Super vos outils, mais j'ai un problème avec la suite OFFICE.
Je n'arrive pas a ouvrir OUTLOOK. Et aussi j'ai des erreurs lorsque
j'ouvre Word, excel et autre ...

Merci
Philippe Dupriez
...


Avatar
Philippe Dupriez
Bonjour,

Je ne comprends vraiment pas pourquoi lorsque je fais une copie avec
l'application d'un profils. Ma GPO n'est pas prise en compte. J'ai mis dans
ma GPO de caché le disque C. Mais la GPO n'est pas prise en compte.

J'ai utulisé le programme, puis mis sur l'utilisateur le bon PATH pour le
profils.

Je me logs j'ai tout mes docs mais ... la GPO n'est pas prise.
AUssi dans la GPO j'ai dit d'importer toutes les répertoires (Applications
data etc ...)
Mais NADA.

Bien à vous,
Philippe


"Jonathan Bismuth" a écrit
dans le message de news: %
Bonjour Philippe et toutes mes excuses pour ma non réactivité de la
semaine dernière :(
Juste pour être sur, les utilisateurs ont ils le même login entre le
Workgroups et le domaine?
Etaient ils admins. locaux en workgroup et utilisateurs simples en
domaine? Pour ma part, je penses à une clé de registre ou un fichier qui
n'aurait pas le bon droit.
Pour outlook, le fichier Wab situé dans %userprofile%Application
DataMicrosoftAddress Book%username%.wab est il du même nom que
l'utilisateur cible?

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Philippe Dupriez" a écrit dans le message de
news:
Bonjour,

Super vos outils, mais j'ai un problème avec la suite OFFICE.
Je n'arrive pas a ouvrir OUTLOOK. Et aussi j'ai des erreurs lorsque
j'ouvre Word, excel et autre ...

Merci
Philippe Dupriez
...





Avatar
Jonathan BISMUTH
Bonsoir Philippe,

Quelle GPO doit elle être prise en compte? J'ai cru comprendre qu'elle
consistait à masquer le disque C et rediriger des dossiers
Est elle vu au niveau de la machine?
Typiquement qu'indique un gpresult? Y'a t'il des traces éventuelles dans
l'observateur d'évènements

PS : pour être sur, vous avez utilisé l'outil de migration vers des profils
itinérants ou fixes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Philippe Dupriez" a écrit dans le message de
news:
Bonjour,

Je ne comprends vraiment pas pourquoi lorsque je fais une copie avec
l'application d'un profils. Ma GPO n'est pas prise en compte. J'ai mis
dans ma GPO de caché le disque C. Mais la GPO n'est pas prise en compte.

J'ai utulisé le programme, puis mis sur l'utilisateur le bon PATH pour le
profils.

Je me logs j'ai tout mes docs mais ... la GPO n'est pas prise.
AUssi dans la GPO j'ai dit d'importer toutes les répertoires (Applications
data etc ...)
Mais NADA.

Bien à vous,
Philippe


Avatar
Philippe Dupriez
Bonjour

Oui j'utilise bien l'outil de migration vers des profils itinerant.
Vous trouverez une copie du gpresult ici plus bas.
On voit que la GPO est la, mais pas appliqué.

Juste en dessous vous avez ce que l'observateur dévenement me dit.
J'ai réglé ce partage disponible hors connexion. Mais ca n'a rien changé au
probleme

Je ne comprends pas votre question : Est elle vu au niveau de la machine?


Merci encore de votre aide,
Philippe

NB: j'ai une autre questions, comment on transfert un PDC sur une autre
machine avec les users etc ... ?

Bien à vous,
Philippe

C:Documents and Settingseric.silon>gpresult

Outil de résultat du système d'exploitation Microsoft (R) Windows (R) v2.0
Copyright (C) Microsoft Corp. 1981-2001

Jeu créé le 23/04/2006 à 1:34:56


Données RSOP pour DELFERRIEREeric.silon sur CLUSTER1 : mode journalisation
----------------------------------------------------------------------------

Type de système d'exploitation......... : Microsoft(R) Windows(R) Server
2003, S
tandard Edition
Configuration du système d'exploitation : Contrôleur principal de domaine
Version du système d'exploitation...... : 5.2.3790
Mode Terminal Server : Serveur d'applications
Nom du site............................ : Premier-Site-par-defaut
Profil itinérant : 192.168.100.16Profileseric.silon
Profil local........................... : C:Documents and
Settingseric.silon
Connexion via une liaison lente ? : Non


PARAMÈTRES UTILISATEURS
------------------------
CN=Eric Silon,OUÞlferriere_User,DCÞlferriere,DC¾
Heure de la dernière application de la stratégie de groupe : N/A
Stratégie de groupe appliquée depuis : N/A
Seuil de liaison lente dans la stratégie de groupe : 500 kbps
Nom du domaine : DELFERRIERE
Type de domaine : Windows 2000

Objets Stratégie de groupe appliqués
-------------------------------------
Caché Disque C
Default Domain Policy

Les objets stratégie de groupe n'ont pas été appliqués
car ils ont été refusés
----------------------------------------------------------------------------
-------
Stratégie de groupe locale
Filtrage : Non appliqué (vide)

L'utilisateur fait partie des groupes de sécurité suivants
----------------------------------------------------------
TS_ACCESS
Tout le monde
Utilisateurs du Bureau à distance
Utilisateurs
Accès compatible pré-Windows 2000
REMOTE INTERACTIVE LOGON
INTERACTIF
Utilisateurs authentifiés
Cette organisation
LOCAL
_WEB_ACCES
_SUPER MANAGEMENT
Utilisa. du domaine

------------------------
Windows a détecté que la mise en cache hors connexion est activée sur le
partage de profils itinérants - pour éviter que les profils puissent être
endommagés, la mise en cache hors connexion doit être désactivée sur les
partages où les profils utilisateurs itinérants sont stockés.
---------------------------------


"Jonathan BISMUTH" a écrit dans le message de news:

Bonsoir Philippe,

Quelle GPO doit elle être prise en compte? J'ai cru comprendre qu'elle
consistait à masquer le disque C et rediriger des dossiers
Est elle vu au niveau de la machine?
Typiquement qu'indique un gpresult? Y'a t'il des traces éventuelles dans
l'observateur d'évènements

PS : pour être sur, vous avez utilisé l'outil de migration vers des
profils itinérants ou fixes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Philippe Dupriez" a écrit dans le message de
news:
Bonjour,

Je ne comprends vraiment pas pourquoi lorsque je fais une copie avec
l'application d'un profils. Ma GPO n'est pas prise en compte. J'ai mis
dans ma GPO de caché le disque C. Mais la GPO n'est pas prise en compte.

J'ai utulisé le programme, puis mis sur l'utilisateur le bon PATH pour le
profils.

Je me logs j'ai tout mes docs mais ... la GPO n'est pas prise.
AUssi dans la GPO j'ai dit d'importer toutes les répertoires
(Applications data etc ...)
Mais NADA.

Bien à vous,
Philippe






Avatar
Jonathan Bismuth
Bonjour Philippe,

La GPO à effectivement l'air bien activée, je suppose de plus qu'elle est
bien reliée à une OU Users.
Etrange comportement. Si vous faire un rsop.msc, trouvez vous bien aussi le
paramètre positionné?

Mon "est elle vu au niveau de la machine" consistait juste au fait de savoir
si rsop.msc et gpresult la voient comme activée :)
Quand vous me dite que vous avez réglé ce partage hors connexion, vous avez
bien désactivé la mise en cache au niveau du dossier parent "Profiles" c'est
bien ça?

Autre nouvelle, il n'y a plus de PDC sous 2000/2003 donc pour récupérer les
infos sur une autre machine :
- Ajoutez un serveur au domaine
- promulguez le DC supplémentaire du domaine (il récupère l'AD donc les
utilisateurs ....)
- installez le service DNS dessus, si votre zone est intégrée à AD, il la
récupère par réplication, sinon rapatriez la zone
- récupérez les rôles FSMO. Pour ceci, suivez simplement la KB suivante :
http://support.microsoft.com/Default.aspx?id24801

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Philippe Dupriez" a écrit dans le message de
news:
Bonjour

Oui j'utilise bien l'outil de migration vers des profils itinerant.
Vous trouverez une copie du gpresult ici plus bas.
On voit que la GPO est la, mais pas appliqué.

Juste en dessous vous avez ce que l'observateur dévenement me dit.
J'ai réglé ce partage disponible hors connexion. Mais ca n'a rien changé
au probleme

Je ne comprends pas votre question : Est elle vu au niveau de la machine?


Merci encore de votre aide,
Philippe

NB: j'ai une autre questions, comment on transfert un PDC sur une autre
machine avec les users etc ... ?

Bien à vous,
Philippe

C:Documents and Settingseric.silon>gpresult

Outil de résultat du système d'exploitation Microsoft (R) Windows (R) v2.0
Copyright (C) Microsoft Corp. 1981-2001

Jeu créé le 23/04/2006 à 1:34:56


Données RSOP pour DELFERRIEREeric.silon sur CLUSTER1 : mode
journalisation
----------------------------------------------------------------------------

Type de système d'exploitation......... : Microsoft(R) Windows(R) Server
2003, S
tandard Edition
Configuration du système d'exploitation : Contrôleur principal de domaine
Version du système d'exploitation...... : 5.2.3790
Mode Terminal Server : Serveur d'applications
Nom du site............................ : Premier-Site-par-defaut
Profil itinérant : 192.168.100.16Profileseric.silon
Profil local........................... : C:Documents and
Settingseric.silon
Connexion via une liaison lente ? : Non


PARAMÈTRES UTILISATEURS
------------------------
CN=Eric Silon,OUÞlferriere_User,DCÞlferriere,DC¾
Heure de la dernière application de la stratégie de groupe : N/A
Stratégie de groupe appliquée depuis : N/A
Seuil de liaison lente dans la stratégie de groupe : 500 kbps
Nom du domaine : DELFERRIERE
Type de domaine : Windows 2000

Objets Stratégie de groupe appliqués
-------------------------------------
Caché Disque C
Default Domain Policy

Les objets stratégie de groupe n'ont pas été appliqués
car ils ont été refusés
----------------------------------------------------------------------------
-------
Stratégie de groupe locale
Filtrage : Non appliqué (vide)

L'utilisateur fait partie des groupes de sécurité suivants
----------------------------------------------------------
TS_ACCESS
Tout le monde
Utilisateurs du Bureau à distance
Utilisateurs
Accès compatible pré-Windows 2000
REMOTE INTERACTIVE LOGON
INTERACTIF
Utilisateurs authentifiés
Cette organisation
LOCAL
_WEB_ACCES
_SUPER MANAGEMENT
Utilisa. du domaine

------------------------
Windows a détecté que la mise en cache hors connexion est activée sur le
partage de profils itinérants - pour éviter que les profils puissent être
endommagés, la mise en cache hors connexion doit être désactivée sur les
partages où les profils utilisateurs itinérants sont stockés.
---------------------------------


"Jonathan BISMUTH" a écrit dans le message de news:

Bonsoir Philippe,

Quelle GPO doit elle être prise en compte? J'ai cru comprendre qu'elle
consistait à masquer le disque C et rediriger des dossiers
Est elle vu au niveau de la machine?
Typiquement qu'indique un gpresult? Y'a t'il des traces éventuelles dans
l'observateur d'évènements

PS : pour être sur, vous avez utilisé l'outil de migration vers des
profils itinérants ou fixes?

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Philippe Dupriez" a écrit dans le message de
news:
Bonjour,

Je ne comprends vraiment pas pourquoi lorsque je fais une copie avec
l'application d'un profils. Ma GPO n'est pas prise en compte. J'ai mis
dans ma GPO de caché le disque C. Mais la GPO n'est pas prise en compte.

J'ai utulisé le programme, puis mis sur l'utilisateur le bon PATH pour
le profils.

Je me logs j'ai tout mes docs mais ... la GPO n'est pas prise.
AUssi dans la GPO j'ai dit d'importer toutes les répertoires
(Applications data etc ...)
Mais NADA.

Bien à vous,
Philippe