OVH Cloud OVH Cloud

PB Migration NT => 2003

22 réponses
Avatar
reno
Bonjour,

j'ai une plateforme de test avec 3 pc dont 2 domaine:
domaine A: PDC NT, BDC NT
domaine B: PDC NT
Le but etant de tester les approbations apres migration.

=> une approbation bidirectionnel a été faite entre les 2 domaines NT

Pour migrer le domaine A je lance la Mise a Jour 2003Server sur le PDC
(domaine A), avec migration Active Directory biensur.

je me retrouve dans la situation suivante :
Domaine A: PDC(2003), BDC NT
Domaine B: PDC NT

Je suis sur le PDC (dom B) et je me connecte au domaine A, j'essaye de
modifier un compte ou un group etc CA NE MARCHE PAS => accès refusé.

Meme après avoir refais la relation d'approbation c'est la meme chose !

Pouvez vous m'aider a résoudre ce pb ?

Je suis a votre disposition pour tout autre renseignement.

Je vous remerci par avance de votre réponse.

2 réponses

1 2 3
Avatar
Jonathan Bismuth
la bière, c'est le bien :)

Pour en revenir a la migration:
Tu me parle d'un domaine NATIF (Pas domaine 2003 préliminaire ???)
Le BDC (LEIA) ne sera pas accepter en tant que DC ?


j'ai écrit n'importe quoi! Par défaut ce sera bien un domaine en mode 2000
Mixte (pas si bien que ça, la bière à haute dose, écrire l'inverse de sa
pensée, c'est fort...)

Quand tu dit : Rétrograder en serveur Membre pour 2003 Ad ca revient a
koi ?
un DC normal ? ou un serveur détaché comme sous NT ?


ça va simplement revenir à un serveur standard (donc pas DC), qui sera
membre du domaine 2003

Concernant les rôles: Seul le DC de foret possède le groupe administrateur
de l'entreprise donc si il Crash est on obligé de forcé les Roles via
NTDSUTIL ou est ce automatique ?


Je penses qu'il s'agit d'une confusion :

Tu as 2 domaines : tu trouve le groupe enterprise admins sur le domaine
parent (tous les DC l'ont) mais pas sur l'enfant.
Tu as un domaine : jamais vu un groupe qui disparaît entre deux serveurs...

Le formateur nous a parler d'une Configuration a faire si le DC de la
foret
plantait pour qu'un autre DC prenne les role automatiquement, c'est cela
ou
pas du tout ?

Je penses qu'il parlait du seizing ou prise de rôles en VF, bien qu'il n'y

ait rien d'automatique la dedans. Simplement, il n'y a pas beaucoup d'autres
choix pour rapatrier les rôles: http://support.microsoft.com/kb/255504

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"reno" a écrit dans le message de news:

Salut Jonathan,

J'espere que t'en a pas marre que je te pose pleins de questions ?
Pour les reponses du formateur: soit j'ai mal compris soit le formateur
n'etait effectivement pas une fleche.

Pour en revenir a la migration:
Tu me parle d'un domaine NATIF (Pas domaine 2003 préliminaire ???)
Le BDC (LEIA) ne sera pas accepter en tant que DC ?

Quand tu dit : Retrogader en serveur Menbre pour 2003 Ad ca revient a koi
?
un DC normal ? ou un serveur détaché comme sous NT ?

Concernant les roles: Seul le DC de foret possede le groupe administrateur
de l'entreprise donc si il Crash est on obligé de forcé les Roles via
NTDSUTIL ou est ce automatique ?

Le formateur nous a parler d'une Configuration a faire si le DC de la
foret
plantait pour qu'un autre DC prenne les role automatiquement, c'est cela
ou
pas du tout ?

Encore Merci Jonathan tu passe bcp de temp a m'aider une bonne biere ne
sera pas du luxe pour te remercier :o)



Avatar
Jonathan Bismuth
pour infos, quand à la surcharge du premier DC du domaine 2003 :
http://support.microsoft.com/kb/298713/en-us

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"reno" a écrit dans le message de news:

Salut Jonathan,

J'espere que t'en a pas marre que je te pose pleins de questions ?
Pour les reponses du formateur: soit j'ai mal compris soit le formateur
n'etait effectivement pas une fleche.

Pour en revenir a la migration:
Tu me parle d'un domaine NATIF (Pas domaine 2003 préliminaire ???)
Le BDC (LEIA) ne sera pas accepter en tant que DC ?

Quand tu dit : Retrogader en serveur Menbre pour 2003 Ad ca revient a koi
?
un DC normal ? ou un serveur détaché comme sous NT ?

Concernant les roles: Seul le DC de foret possede le groupe administrateur
de l'entreprise donc si il Crash est on obligé de forcé les Roles via
NTDSUTIL ou est ce automatique ?

Le formateur nous a parler d'une Configuration a faire si le DC de la
foret
plantait pour qu'un autre DC prenne les role automatiquement, c'est cela
ou
pas du tout ?

Encore Merci Jonathan tu passe bcp de temp a m'aider une bonne biere ne
sera pas du luxe pour te remercier :o)


Bonjour Reno,

en suivant le plan de migration n°1 (puisque tu ne désire pas
restructurer
ton domaine vers un nouveau), tu peux choisir deux manières :

I- isolation du PDC, travail sur le BDC

1) Ajout de SRVMIGR en BDC pour récupérer: Base SAM et enregistrements
DNS
et WINS.
2) isolation de SRVMIGR sur un réseau, afin qu'il ne puisse rien emettre
vers SOLO
3) promotion de SRVMIGR en PDC dans son coin
4) Migration en 2003 AD, éventuelles corrections quant aux GPO ou
permissions NTFS qui peuvent survenir après une migration in-place
(google
est ton ami)
5) sur ce réseau isolé, ajout de machines du "vrai" domaine, afin de
vérifier les authentifications de différents utilisateurs, la création et
application de GPO, la validation de comptes ordinateurs.....

-> tu remarquera que jusqu'à maintenant tu as 2 domaines, qui pourtant
sont
les mêmes. Ceci te permet pour le moment une continuité de service et
éviter
les catastrophes. Maintenant le timing va être précis.

5) on débranche SOLO du domaine PUIS pour y coller SRVMIGR à la place
6) mis à part les ressources de solo qui ne sont pas disponibles, le
reste
du domaine doit être accessible, si ce n'est peut être des messages
d'erreurs du fait de BDC NT dans un domaine 2003 natif, n'y prête pas
attention pour le moment.
7) upgrade de SOLO en 2003 (toujours dans son coin) puis rétrogradation
en
serveur autonome OU
7') Réinstallation de SOLO en 2003 et ajout au domaine
8) mise à jour du BDC LEIA en 2003 puis rétrogradation en serveur membre
9) Post migration : transfert des rôles FSMO et GC

II- isolation d'un BDC (au cas où), travail sur le PDC
ici :
http://www.microsoft.com/downloads/details.aspx?FamilyIDé2cf6a0-76f0-4e25-8de0-19544062a6e6&DisplayLang=en.
Plus spécifiquement là :
http://www.microsoft.com/downloads/info.aspx?naF&p=3&SrcDisplayLang=en&SrcCategoryId=&SrcFamilyIdé2cf6a0-76f0-4e25-8de0-19544062a6e6&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2fd%2fa%2f7%2fda767448-6875-489c-96e6-2003e036de6d%2f03_Chapter_2_NT4MigAD.doc


Seulement le pb dans cette histoire c'est apparemment le transfert des
autres
rôles: Schema etc... via NTDSUTIL qui peut créer
une perte de données et un ralentissement du PDC.
Tu as plus d'informations sur ce point spécifique ?


Le formateur ma bien précisé que le premier DC 2003 installé ne doit
pas
etre supprimé ou remplacé.
Change de formateur! Plaisanterie à part, je ne comprends pas bien cette

clause secrète et mystique qui empêcherait un domaine 2003 de fonctionner
si
on supprime le premier DC. A le croire, il faudrait donc croiser les
doigts
afin que le contrôleur ne tombe jamais en panne... pas très réaliste tout
ça.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"reno" a écrit dans le message de news:

Salut Jonathan :o)

Je viens de suivre une formation AD 2003 et apparement Le plan de
migration
que j'avais etabli n'est pas bon:

But de la manip: Migration des DC NT vers 2003 Server dans le meme
domaine.
SOLO : PDC (Actuelle).
LEIA : BDC (Actuelle).
SRVMIGR : BDC supplémentaire servant a la migration.

PS: (Impossibilité d'installer NT sur les nouveaux serveurs, donc
passage
obligatoire sur une machine intermédiere; Le nom du PDC : "SOLO" doit
etre
gardé ainsi que tte les autres config de ce serveur)

=> plan de migration:

1) Ajout de SRVMIGR en BDC pour récupérer: Base SAM et enregistrements
DNS
et WINS.
2) Le PDC SOLO bascule en BDC
3) Le BDC SRVMIGR bascule en PDC
4) Migration de SRVMIGR en 2003 AD
5) Arret de SOLO (NT)
6) Arret de LEIA (NT)
7) Réinstallation de SOLO et LEIA sur des serveurs plus performant en
2003.
Et Reconnection de SOLO et LEIA (Serveur 2003)
8) Installation d'AD sur SOLO et LEIA
9) Transfert du role PDC de SRVMIGR -> SOLO
10) Arret de SRVMIGR

Seulement le pb dans cette histoire c'est apparement le transfert des
autres
roles: Schema etc... via NTDSUTIL qui peut créer
une perte de données et un ralentissement du PDC.
Le formateur ma bien précisé que le premier DC 2003 installé ne doit
pas
etre supprimé ou remplacé.

PB si j'utilise la méthode avec ADMT:

Les 2 PDC (Source et Destination) sont connecté en meme temp donc ne
peuvent
avoir le meme nom.

Comment puis je faire, j'ai l'impréssion d'etre coincé.

Merci :o)



"reno" a écrit dans le message de
news:

Non ce n'etait pas ce que je voulais dire.

En faite je voulais savoir si en métant a jour les serveur ce
processus
etait automatique ou pas ?

Merci et bonne fin de journée :o)






d'accord, avec la méthode 1 donc.
Oui, n'es crainte, les Sid seront migrés dans la foulée :)
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"reno" a écrit dans le message de
news:

Non ce n'etait pas ce que je voulais dire.

En faite je voulais savoir si en métant a jour les serveur ce
processus
etait automatique ou pas ?

Merci et bonne fin de journée :o)

















1 2 3