Migration NT4 vers 2008 AD DS
#1
Posté 20 juillet 2010 à 07:47
Je voulais savoir si un d'entre vous avait déjà réalisé ce grand saut.
J'ai pas beaucoup de détails, grosse infrastructure de 900 postes, pas de partages chiffrés, actuellement 2 domaines un pour les machines un pour les users.
J'utiliserais bien l'ADMT (outil de migration Microsoft) mais je suis obligé de passer par 2003.
C'est une migration avec changement de machine.
Je me documente sur le net là ^^
Si quelqu'un a déjà migré de Postfix (+SquirellMail) vers Zimbra aussi, mais ça devrait pas me poser de problèmes.
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#2
Posté 20 juillet 2010 à 07:50
Ponpon, le 20 juillet 2010 à 07:47, dit :
Je ne peux pas t'aider pour ta migration mais en tout cas bonne chance pour les mails, parce que moi j'ai du migrer de sendmail vers qmail et c'est pas la joie.
#3
Posté 20 juillet 2010 à 07:54
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#4
Posté 20 juillet 2010 à 08:26
A mon avis l’étape NT4 vers 2003 est obligatoire. Tu te montes une nouvelle forêt 2003 et tu migres peu à peu les comptes. Une fois que la migration est faite tu mets à jour ta forêt 2003 vers 2008 en étendant le schéma.
Tu peux aussi imaginer une migration in-place si tu as des contraintes applicatives.
http://social.techne...f3-d3b3e4adb78d
C’est le genre de projet qui va t’apporter de bonnes migraines
Consultant System Center Configuration Manager
Microsoft MVP (Most Valuable Professional) ConfigMgr
#5
Posté 20 juillet 2010 à 09:29
J'ai trouvé cet article : http://www.laboratoi...win/ADMT/0/#1.2
Je pense que ça va me servir
In-place ?
Modifié par Ponpon, 20 juillet 2010 à 10:01.
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#6
Posté 20 juillet 2010 à 09:48
A mon avis c'est plus risqué qu'en reconstruisant une nouvelle forêt 2003 et en migrant ce qu'il faut avec ADMT.
Consultant System Center Configuration Manager
Microsoft MVP (Most Valuable Professional) ConfigMgr
#7
Posté 20 juillet 2010 à 10:04
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#9 76344
Posté 26 juillet 2010 à 00:42
Seby, le 25 juillet 2010 à 17:48, dit :
mis à part le livre de sebastien deon, je n'en connais pas en francais. Sinon tu as le forum zimbra-fr qui est bien fourni en explications et tutos. Et finalement, je suis en train d'écrire un tuto/livre pour le labo linux... tu peux me contacter pour plus d'informations.
Modifié par 76344, 26 juillet 2010 à 00:43.
#10
Posté 29 juillet 2010 à 12:15
En français, y'a que le bouquin d'ENI s'tout, la doc est pas mal quoiqu'un peu sommaire, je viens de la finir.
76344 je suis intéresse par ta doc, travaillant actuellement sur la migration à Zimbra.
Pour info, je monte sur 2 nouveaux serveurs neufs un système Zimbra (MTA frontal sur le premier, et server mailbox sur le second), en m'appuyant sur l'OpenLDAP existant.
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#11
Posté 03 août 2010 à 14:20
Je sens que ça va me gonfler... je dois faire des tests avant donc ils veulent que j'ai un NT4 similaire au NT4 de production pour pouvoir faire un trust entre cette copie et mon nouveau AD sous 2008 et migrer les comptes sans risque.
Faisable ?
Je suis en train d'écrire une petite procédure pour ne pas se perdre dans tout ça, j'ai quelques petites questions... Si je met en place un serveur de test 2008, je fais quoi niveau DNS ? Est-ce que je dois intégrer ma machine de test au DNS en production ou est-ce que j'utilise mon propre serveur DNS ?
Si les 2 sont sur 2 domaines différents, comment se fait le trust ? M'en vais réviser mon TP de début d'année moi... ^^
Modifié par Ponpon, 03 août 2010 à 14:37.
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#12
Posté 03 août 2010 à 14:47
Le mieux selon moi serait de faire un P2V de la machine de production mais comme c'est du NT4 :
- Premièrement ce n'est pas officiellement supporté
- Deuxièmement, tu es obligé de passer par un P2V offline qui demande donc d'arrêter la machine de production
- Troisièment, je ne te cache pas que ça comporte un risque vraiment important ...
Consultant System Center Configuration Manager
Microsoft MVP (Most Valuable Professional) ConfigMgr
#13
Posté 03 août 2010 à 14:53
JS, le 03 août 2010 à 14:47, dit :
Remonter une infra similaire ? En NT4 ?
Je vais voir avec eux, ben en gros ils veulent pas prendre de risque quoi, donc pas de trust sur le serveur de production avant que le process ne soit rôdé.
Apparemment il y aurait (je ne sais pas trop car j'ai des infos de la part du patron du SI et de la part de l'admin réseau, et ils se parlent pas) des doublons de backup mais je sais pas c'est bizarre cette situation on dirait que personne sait rien et l'admin est trop teubé et vieux, même pas au courant qu'on migre sur AD...
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#14
Posté 03 août 2010 à 15:15
A voir ce que tu dis, le plus gros challenge ne sera pas la migration et la procédure utilisée ... Mais l'aspect gestion du projet
En tout cas ils ont raison de ne pas prendre de risque. L'annuaire c'est vraiment le coeur de l'infra. On ne se rend pas forcément compte le nombre de services et applicationsqui dependent de ça.
Consultant System Center Configuration Manager
Microsoft MVP (Most Valuable Professional) ConfigMgr
#15
Posté 03 août 2010 à 15:33
Ouais comme tu dis niveau gestion ça va être le souk, c'est vraiment insupportable. Tout le monde serait en open space y'aurait pas ce problème la, que là en 2 semaines et demi je me sens pas vraiment plus avancé qu'en une grosse discussion le premier jour...
EDIT : Ah merde j'avais zappé une étape dans l'histoire, c'est vers 2003 que je migre, pas vers 2008 (enfin si mais plus tard ^^).
JS quel est le risque s'ils me filent l'approbation directement sur le serveur de production ? Risque de plantage ou faut vraiment être teubé pour toucher aux comptes ?
Modifié par Ponpon, 03 août 2010 à 15:22.
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#16
Posté 03 août 2010 à 18:14
Si t'as moyen de récupérer un serveur, essayes de mettre en place un ESX pour avoir un lab virtuel.
Ensuite si possible, un coup de P2V avec le VMware Converter sur le NT4. (Bien étudier le process avant le P2V bien sur ^^)
Sinon, tu installes carrément un nouveau NT4 en essayant de dupliquer la configuration de l'existant.
De cette façon, tu pourras faire tout tes tests tranquillement.
#17
Posté 04 août 2010 à 11:03
Je sens que ça va être old-school cette histoire.
Petite question stupide : j'ai créé mon NT4 je suis en train de le tester là, j'ai joint une VM client XP SP3 au domaine pas de soucis, sauf que j'arrive pas à ouvrir de session, il n'arrive pas à joindre le domaine.
Est-ce que ça vient du fait que j'ai pas de DNS d'installé ? (dans ce cas comment il a fait pour trouver le domaine quand j'ai ajouté la machine ?...).
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#18
Posté 05 août 2010 à 01:48
#19
Posté 05 août 2010 à 06:18
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#20
Posté 05 août 2010 à 07:42
Ensuite, il faut mettre au client XP l'adresse IP de ton DNS en DNS principale et "Zou !"
Modifié par Guireg, 05 août 2010 à 07:42.
http://www.guiregcapitaine.com
Ex-STA Oracle Montreal
#21
Posté 05 août 2010 à 08:07
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#22
Posté 05 août 2010 à 11:35
Ponpon, le 05 août 2010 à 06:18, dit :
Je te laisse le lien vers le site d'un étudiant, qui a mis sa documentation en ligne ; http://www.lolokai.c...microsoft/test/
Si ça peut t'aider !
Séby aka Sébastien DHERINES
STA IT Management / ITIL (mis à la retraite le 16/07/2010) - M2A Paris
@Seby2027
#23
Posté 05 août 2010 à 12:50
Ponpon, le 03 août 2010 à 14:20, dit :
Ne jamais pointer ou utiliser une machine ou élément de production dans ta maquette, elle doit être totalement isolée !
Tu te crées une infra similaire à la prod mais dans un réseau séparé.
Pour le NT4, tu as le choix du P2V bien sur mais je te conseille d'installer un nouveau NT4, le joindre à la prod (pas le choix) en tant que BDC puis l'isoler totalement de la prod. Une fois isolé, tu peux le supprimer du domaine de prod et sur ton domaine isolé, tu passes le BDC en PDC. (C'est la technique qui se fait pour les vieilles applications fonctionnant uniquement hors domaine et qui ont besoin des comptes SAM quand même)
Après pour la migration NT4->AD, tu as bien sur l'ADMT mais également d'autres produits (payant en majorité) comme NetIQ.
Attention : Dans le cas d'une migration NT4->AD dans un nouveau domaine (ils veulent peut-être changer de domaine ou de nom de domaine), Le paramètre "sid history" n'est souvent pas migré automatiquement. Ce paramètre est vital pour les droits d'accès à des ressources dans l'ancien domaine avec le nouveau compte dans le nouveau domaine.
C'est ce qu'on avait fait à mon taff pour migrer de NT4 à 2003 et Exchange 5.5 à Exchange 2000 pour un parc de 2000 pers.
Modifié par Lapinou, 05 août 2010 à 12:55.
#24
Posté 05 août 2010 à 13:01
Pour les histoires de BDC, PDC, on n'en est pas là puisqu'en test je vais déjà effectuer une migration simple directement depuis un PDC, la documentation de l'étudiant de la Réunion est intéressante et je pense que je vais m'appuyer dessus (et il faut que je regarde si je peux me passer de ton reboot du serveur au milieu, car en production, c'est hors de question).
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#25
Posté 05 août 2010 à 15:32
Les dns mettront 3h ou moins à se propager, si c'est en pleine nuit c'est moins grave
"La moisson c'est la fin du monde, les moissonneurs ce sont les anges" (Mathieu 13,39)
"Mon nom est Légion, car nous sommes nombreux" Marc (5,9)
#26
Posté 05 août 2010 à 16:30
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#27
Posté 06 août 2010 à 09:49
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#28
Posté 06 août 2010 à 10:37
ou si tu préfères un autre lien : http://www.laboratoi...les/win/ADMT/0/
En général, ça marche tout seul. Ton NT4 est bien en version SP6a ?
#29
Posté 06 août 2010 à 10:45
2007-2008__________2008-2009_________2009-2010___ ____2010-2011________2011-2012
#30
Posté 06 août 2010 à 13:44
Si si, tu peux reboot, et tu fais passer ça en cas de mort sur le dos d'une maladie nosocomiale
</hs>
"La moisson c'est la fin du monde, les moissonneurs ce sont les anges" (Mathieu 13,39)
"Mon nom est Légion, car nous sommes nombreux" Marc (5,9)











