Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Miigration domaine 2000 en active directory 2003

3 réponses
Avatar
henvas
Bonjour
je dois migrer mon domaine dc windows 2000 vers windows 2003
- j'ai un cluster de messagerie en exchange 2000 actif/actif en mode mixte(
sp4)
- une foret et 9 DC repartie sur plusieurs sites
- 3 dc sur le site principale
- dc win2k sp4 en mode natif


je cherche la meilleur solution pour migrer sachant que je souhaite
basculer sur de nouveau serveur au niveau materiel.

dans les grandes lignes, j'ai vu que je devais
- analyse des erreurs sur mes dc
- forestprep et adprepr --> puis attendre la replication,
- passer un script pour exchange inetorg..

- isoler un dc en bloquant la replication
Dois je faire un update de mon DC en 2000 vers win2k3 ou dois je preparer un
nouveau serveur en 2003 et faire un dc promo avec une replication sur le dc
ci-dessus.

bref si vous avez une procedure à suive complete ou un site
ou des conseils

il me faut une procedure qui à deja etait realisé avec succes.
merci de votre aide





--
henvas

3 réponses

Avatar
Thierry DEMAN [MVP]
Bonsoir,

quelques commentaires plus bas !

--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org
"henvas" a écrit dans le message de
news:
Bonjour
je dois migrer mon domaine dc windows 2000 vers windows 2003
- j'ai un cluster de messagerie en exchange 2000 actif/actif en mode
mixte(
sp4)
- une foret et 9 DC repartie sur plusieurs sites
- 3 dc sur le site principale
- dc win2k sp4 en mode natif


je cherche la meilleur solution pour migrer sachant que je souhaite
basculer sur de nouveau serveur au niveau materiel.

dans les grandes lignes, j'ai vu que je devais
- analyse des erreurs sur mes dc
- forestprep et adprepr --> puis attendre la replication,
- passer un script pour exchange inetorg..


Je ne vois pas pourquoi? Avec une seule forêt et une seule organisation
Exchange, le programme InetOrg n'est pas utile.


- isoler un dc en bloquant la replication


Pourquoi isoler un DC ?

Dois je faire un update de mon DC en 2000 vers win2k3 ou dois je preparer
un
nouveau serveur en 2003 et faire un dc promo avec une replication sur le
dc
ci-dessus.


Il s'agit de nouveau matériel, il est donc plus simple et plus propre de
réaliser un DCPROMO sur un serveur 2003.

Comment sera migré Exchange? s'il est migré.


bref si vous avez une procedure à suive complete ou un site
ou des conseils

il me faut une procedure qui à deja etait realisé avec succes.
merci de votre aide





--
henvas


Avatar
henvas
--
henvas



Bonsoir,

quelques commentaires plus bas !

--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org
"henvas" a écrit dans le message de
news:
Bonjour
je dois migrer mon domaine dc windows 2000 vers windows 2003
- j'ai un cluster de messagerie en exchange 2000 actif/actif en mode
mixte(
sp4)
- une foret et 9 DC repartie sur plusieurs sites
- 3 dc sur le site principale
- dc win2k sp4 en mode natif


je cherche la meilleur solution pour migrer sachant que je souhaite
basculer sur de nouveau serveur au niveau materiel.

dans les grandes lignes, j'ai vu que je devais
- analyse des erreurs sur mes dc
- forestprep et adprepr --> puis attendre la replication,
- passer un script pour exchange inetorg..


Je ne vois pas pourquoi? Avec une seule forêt et une seule organisation
Exchange, le programme InetOrg n'est pas utile.


- isoler un dc en bloquant la replication


Pourquoi isoler un DC ?

Dois je faire un update de mon DC en 2000 vers win2k3 ou dois je preparer
un
nouveau serveur en 2003 et faire un dc promo avec une replication sur le
dc
ci-dessus.


Il s'agit de nouveau matériel, il est donc plus simple et plus propre de
réaliser un DCPROMO sur un serveur 2003.

Comment sera migré Exchange? s'il est migré.


bref si vous avez une procedure à suive complete ou un site
ou des conseils

il me faut une procedure qui à deja etait realisé avec succes.
merci de votre aide





--
henvas
merci


j'ai fait un résymé des differentes etapes quand penses tu ?
PHASE 1 Audit
Inventoriez les clients SMB
"Inventoriez les clients qui accèdent aux ressources du domaine qui héberge

les contrôleurs de domaine Windows Server 2003 pour assurer la compatibilité
avec la signature SMB ( protocole SMB/CIFS pour accéder aux fichiers et aux
imprimantes partagés) Client NT4, MAc -etc, linux ,"


Inventoriez les contrôleurs de domaine se trouvant dans le domaine et la
forêt
"verification chaque DC en SP4 et verification fichier Ntdsa.dll
postérieure au 4 juin 2001 et la version supérieure à 5.0.2195.3673"

Vérifiez la réplication Active Directory de bout en bout à travers la forêt
"Vérifiez que chaque contrôleur de domaine de la forêt mise à niveau
réplique tous ses
contextes de nommage locaux avec ses partenaires conformément au calendrier"


Vérifiez la cohérence du contenu du partage Sysvol


vérifier que tous les contrôleurs de domaine ont des partages Netlogon et
Sysvol

Inventoriez les rôles FSMO et leur status


"Vérifiez que le contrôleur de schéma et chaque maître d'infrastructure ont
exécuté une réplication entrante
d'Active Directory depuis leur dernier démarrage"


"Examen des journaux d'événements sur tous les DC
pour vérifier la présence d'événements problématiques"

Inventaire de l'espace disque de chaque DC
"Le volume qui héberge le fichier de base de données Active Directory,
Ntds.dit, doit disposer d'un espace libre
égal à au moins 15 à 20 % de la taille du fichier Ntds.dit.
Le volume qui héberge le fichier journal Active Directory doit également
disposer d'un espace libre égal à au
moins 15 à 20 % de la taille du fichier Ntds.dit"

Phate 2 - Correctif Exchange 2000 / Active directory 2003

Action avant d'exécution la commande adprep /forestprep de Windows Server 2003
Le schéma Exchange 2000 définit trois attributs inetOrgPerson non conformes
aux spécifications RFC 2798

Execution du script de mise à jour des attributs exchange :inetOrgPersonFix
.ldf



"Vérifiez que les noms complets LDAP des attributs ont étaient mise à jour
"

Forcer la replication des DC

verification
**********
PHASE 3 Mise à niveau de la forêt à l'aide de la commande adprep /forestprep

a Connection le maître de l'opération du schéma

b Vérifiez que le schéma FSMO a exécuté la réplication entrante de la
partition du schéma

c désactiver temporairement la réplication sortante d'Active Directory

d X:I386adprep /forestprep

e vérification adprep /forestprep s'est exécutée avec succès


si probleme



f Résactiver la réplication sortante afin que les modifications du schéma
effectuées puissent être propagées

g Forcer la replication

h Vérifiez la réplication sur chaque DC de la forêt

Recherchez les nouvelles classes, objets, attributs ou autres modifications
de schéma
exemple inetOrgPerson. Affichez les fichiers SchXX.ldf (où XX est un nombre
entre 14 et 30
Recherchez les noms complets LDAP décomposés.

i Verification fonctionnement exchange 2000

attendre 24 Heures avant phase 4
*************
PHASE 4 Mise à niveau de la forêt à l'aide de la commande adprep /domainprep
a connection sur maître des opérations d'infrastructure


b X:I386adprep /domainprep


c vérification adprep /domainprep s'est exécutée avec succès

si probleme

d Vérifiez que les modifications se sont répliquées




i Verification fonctionnement exchange 2000
******************
PHASE 4 Mise à niveau de la forêt à l'aide de la commande adprep /domainprep
adprep /domainprep modifie les autorisations dans le partage Sysvol.
a connection sur maître des opérations d'infrastructure


b X:I386adprep /domainprep


c vérification adprep /domainprep s'est exécutée avec succès

si probleme

d Vérifiez que les modifications se sont répliquées




i Verification fonctionnement exchange 2000


*****PHASE 5 Promouvoir un DC en windows 2003

Ajouter le serveur membre windows 2003 SP1 dans le domaine

Ajout du suffix dns unibail sur le serveur membre
installation service DNS

dcpromo


*********** PhasE 6 ********
PHASE 6 Transfert des roles FSMO sur le nouveau DC 2003

PHASE 7 Update schema /forestprep et domainprep avec la version R2

PHASE 8 Installation nouveau DC avec la version windows 2003 R2

PHASE 9 Verification Complete
PHASE 10------- --- Migration DHCP


qu'en pense tu?
je n'ai pas compris pourquoi tu me dit que le script inetorg exchange n'est
pas necessaire ( car j'ai lu une kb qui disait que cela poserait probleme)

De plus j'ai aussi lu une kb qui disait que cela poserais un pb si je
passerais la foret au niveau fonctionel en full 2003 avec exchnage 2000
avez vous des info a ce sujet ?

derniere chose je ne sais pas encore quels ons les roles à basculer des que
mais mon premier serveur DC en 2003 sera installé , je dois faire des
recherche plus precise .

cordialement henvas


Henvas


Avatar
henvas
--
henvas




--
henvas



Bonsoir,

quelques commentaires plus bas !

--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
http://base.faqexchange.info http://www.faqexchange.info
http://ISAFirewalls.org
"henvas" a écrit dans le message de
news:
Bonjour
je dois migrer mon domaine dc windows 2000 vers windows 2003
- j'ai un cluster de messagerie en exchange 2000 actif/actif en mode
mixte(
sp4)
- une foret et 9 DC repartie sur plusieurs sites
- 3 dc sur le site principale
- dc win2k sp4 en mode natif


je cherche la meilleur solution pour migrer sachant que je souhaite
basculer sur de nouveau serveur au niveau materiel.

dans les grandes lignes, j'ai vu que je devais
- analyse des erreurs sur mes dc
- forestprep et adprepr --> puis attendre la replication,
- passer un script pour exchange inetorg..


Je ne vois pas pourquoi? Avec une seule forêt et une seule organisation
Exchange, le programme InetOrg n'est pas utile.


- isoler un dc en bloquant la replication


Pourquoi isoler un DC ?

Dois je faire un update de mon DC en 2000 vers win2k3 ou dois je preparer
un
nouveau serveur en 2003 et faire un dc promo avec une replication sur le
dc
ci-dessus.


Il s'agit de nouveau matériel, il est donc plus simple et plus propre de
réaliser un DCPROMO sur un serveur 2003.

Comment sera migré Exchange? s'il est migré.


bref si vous avez une procedure à suive complete ou un site
ou des conseils

il me faut une procedure qui à deja etait realisé avec succes.
merci de votre aide





--
henvas
merci


j'ai fait un résymé des differentes etapes quand penses tu ?

cordialement henvas



Henvas