Migration NT4 vers 2008 AD DS
#21
Posté 05 août 2010 à 08:07
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#22
Posté 05 août 2010 à 11:35
Ponpon, le 05 août 2010 à 06:18, dit :
Je te laisse le lien vers le site d'un étudiant, qui a mis sa documentation en ligne ; http://www.lolokai.c...microsoft/test/
Si ça peut t'aider !
Séby aka Sébastien DHERINES
STA IT Management / ITIL (mis à la retraite le 16/07/2010) - M2A Paris
@Seby2027
#23
Posté 05 août 2010 à 12:50
Ponpon, le 03 août 2010 à 14:20, dit :
Ne jamais pointer ou utiliser une machine ou élément de production dans ta maquette, elle doit être totalement isolée !
Tu te crées une infra similaire à la prod mais dans un réseau séparé.
Pour le NT4, tu as le choix du P2V bien sur mais je te conseille d'installer un nouveau NT4, le joindre à la prod (pas le choix) en tant que BDC puis l'isoler totalement de la prod. Une fois isolé, tu peux le supprimer du domaine de prod et sur ton domaine isolé, tu passes le BDC en PDC. (C'est la technique qui se fait pour les vieilles applications fonctionnant uniquement hors domaine et qui ont besoin des comptes SAM quand même)
Après pour la migration NT4->AD, tu as bien sur l'ADMT mais également d'autres produits (payant en majorité) comme NetIQ.
Attention : Dans le cas d'une migration NT4->AD dans un nouveau domaine (ils veulent peut-être changer de domaine ou de nom de domaine), Le paramètre "sid history" n'est souvent pas migré automatiquement. Ce paramètre est vital pour les droits d'accès à des ressources dans l'ancien domaine avec le nouveau compte dans le nouveau domaine.
C'est ce qu'on avait fait à mon taff pour migrer de NT4 à 2003 et Exchange 5.5 à Exchange 2000 pour un parc de 2000 pers.
Modifié par Lapinou, 05 août 2010 à 12:55.
#24
Posté 05 août 2010 à 13:01
Pour les histoires de BDC, PDC, on n'en est pas là puisqu'en test je vais déjà effectuer une migration simple directement depuis un PDC, la documentation de l'étudiant de la Réunion est intéressante et je pense que je vais m'appuyer dessus (et il faut que je regarde si je peux me passer de ton reboot du serveur au milieu, car en production, c'est hors de question).
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#25
Posté 05 août 2010 à 15:32
Les dns mettront 3h ou moins à se propager, si c'est en pleine nuit c'est moins grave
"La moisson c'est la fin du monde, les moissonneurs ce sont les anges" (Mathieu 13,39)
"Mon nom est Légion, car nous sommes nombreux" Marc (5,9)
#26
Posté 05 août 2010 à 16:30
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#27
Posté 06 août 2010 à 09:49
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#28
Posté 06 août 2010 à 10:37
ou si tu préfères un autre lien : http://www.laboratoi...les/win/ADMT/0/
En général, ça marche tout seul. Ton NT4 est bien en version SP6a ?
#29
Posté 06 août 2010 à 10:45
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#30
Posté 06 août 2010 à 13:44
Si si, tu peux reboot, et tu fais passer ça en cas de mort sur le dos d'une maladie nosocomiale
</hs>
"La moisson c'est la fin du monde, les moissonneurs ce sont les anges" (Mathieu 13,39)
"Mon nom est Légion, car nous sommes nombreux" Marc (5,9)
#31
Posté 17 août 2010 à 12:27
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#32
Posté 18 août 2010 à 08:36
#33
Posté 18 août 2010 à 08:54
Lapinou, le 18 août 2010 à 08:36, dit :
Oh oui ce client là je m'en sers un peu pour tout (client NT4, client 2003, client 2008, client test Zimbra, client test déploiement IE8 ^^).
XP SP3
NT 4.0
Modifié par Ponpon, 18 août 2010 à 10:22.
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#34
Posté 18 août 2010 à 10:08
Ponpon, le 18 août 2010 à 08:54, dit :
NT 5.0
Euh NT 5.0, ça m'étonnerait un peu quand même pour ton NT4. Ça ne serait pas plutôt NT 4.0 SP6a ?
Pour ton problème d'ouverture de session dans le NT 4. Cela doit venir du fait que XP va signer le canal réseau que le NT4 ne va pas comprendre par défaut.
Je t'invite à lire ce KB qui va sans doute régler ton problème.
http://support.microsoft.com/kb/318266
#35
Posté 18 août 2010 à 10:28
Modifié par Ponpon, 18 août 2010 à 10:34.
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#36
Posté 19 août 2010 à 09:44
Quelqu'un peut il valider la procédure ?
- Installer un BDC sous NT4 (sur une VM)
- Sortir le BDC du réseau et le promoter en PDC (important la sortie du réseau sinon le PDC de prod devient BDC ><)
- Upgrader mon nouveau PDC de NT4 à 2003
- Installer un serveur secondaire sous 2008 de mon domaine 2003 (future machine de prod > 2008 en mode de compatibilité ?)
- Passer ce secondaire 2008 en principal
- Couper le 2003
Cela roule-t-il ?
Modifié par Ponpon, 19 août 2010 à 09:45.
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#37
Posté 19 août 2010 à 14:30
Je te conseille très fortement de faire des snapshots à chaque étape pour pouvoir revenir en arrière à n'importe quel moment.
Il n'y aura au final qu'un serveur de prod AD ?
#38
Posté 19 août 2010 à 14:33
Je pense que l'admin montera ensuite un serveur secondaire en VM, par sécurité.
Modifié par Ponpon, 20 août 2010 à 09:47.
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#39
Posté 23 août 2010 à 14:30
C'est beaucoup plus simple SP6, une petite révolution...
J'ai donc créé un BDC et joué un peu avec (partages, lecteurs réseau, comptes itinérants, etc.), je l'ai sorti du réseau et tenté d'upgrader vers 2003 serveur.
Voici le hic au tout début de l'installation après le premier reboot lors du chargement avec le logo de Windows :

Fausse alerte, fallait lui donner les drivers SCSI de VMWare.
Modifié par Ponpon, 24 août 2010 à 10:27.
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#40
Posté 24 août 2010 à 10:48
Fait déjà tous les tests que tu pourras, écrit la procédure de migration de façon précise pour après faire la même chose sur l'infra de prod et n'avoir "aucun" problème.
Tu voudrais tester l'accès aux ressources depuis le domaine de test 2k3 vers l'ancien domaine de prod c'est ca ?
Une fois la maquette finie (ce qui va te prendre du temps), lorsque tu toucheras à la prod, faudra tout recommencer.
- Upgrade d'un BDC en 2003
- Installation AD, création du nouveau domaine
- Approbation des 2 domaines
- Migration des users dans le new domaine avec l'outil de ton choix qui aura été validé (Attention aux SID history pour que les comptes dans le nouveau domaine puissent utiliser des ressources sur l'ancien domaine !)
- Une fois que tout le monde est migré, que toutes les ressources pointent bien également sur le new domaine et bien tu pourras faire un test en coupant quelques heures le PDC.
- Si pb, tu le rallumes sinon ta migration est un succès. C'est la phase critique !
Si tu as d'autres questions
#41
Posté 24 août 2010 à 11:09

Je voudrais retrouver mon domaine initial domdom.lan moi. :/
Modifié par Ponpon, 24 août 2010 à 11:10.
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#42
Posté 24 août 2010 à 14:13
Ponpon, le 19 août 2010 à 09:44, dit :
Quelqu'un peut il valider la procédure ?
- Installer un BDC sous NT4 (sur une VM)
- Sortir le BDC du réseau et le promoter en PDC (important la sortie du réseau sinon le PDC de prod devient BDC ><)
- Upgrader mon nouveau PDC de NT4 à 2003
- Installer un serveur secondaire sous 2008 de mon domaine 2003 (future machine de prod > 2008 en mode de compatibilité ?)
- Passer ce secondaire 2008 en principal
- Couper le 2003
Cela roule-t-il ?
... sauf que l'étape 3 sors mon serveur du domaine, et je ne peux pas récupérer mon domaine sous 2003...
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012
#43
Posté 24 août 2010 à 15:10
- Sortir le BDC du réseau
- Promote le BDC en PDC
- Installer un new NT4 et le faire BDC (Ça sera lui ton 2003 !)
- Upgrade de ce BDC en 2k3
- Installer l'AD sur le BDC (il va sortir du domaine NT4 et créer une fôret AD)
- Création de la trust entre le domaine NT4 et le domaine AD 2k3
- Migrer tes users
- Tests, tests et re tests sur toutes les ressources que tu voudras
De mémoire, c'est un truc de ce style, ça fait bien longtemps que j'ai fait ça, je me souviens plus exactement de ce que j'avais fait. Je vais tâcher de faire une maquette quand j'aurais le temps
#44
Posté 24 août 2010 à 15:50
Et le but final c'est du Server 2008 aussi
Modifié par Ponpon, 25 août 2010 à 14:36.
2007-2008________ _2008-2009______ __2009-2010___ ___2010-2011__ ___2011-2012











