IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Couper la branche d'une AD


Sujet :

Windows Serveur

  1. #1
    Membre du Club

    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    66
    Détails du profil
    Informations personnelles :
    Âge : 61
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 66
    Points : 65
    Points
    65
    Par défaut Couper la branche d'une AD
    Bonjour.
    Le LAN que je gère fait partie d'un Grand WAN sous AD (Win 2003), je gère mon UO, j'ai un controleur de domaine qui dépend bien sur des controleurs "maitres" en haut lieu, le controleur de domaine fait aussi DHCP, DNS. J'ai un autre serveur (Win 2003) qui fait aussi DHCP, DNS, WINS. J'ai d'autres serveurs pour data, spool, backup.

    Je dois quitter le WAN afin d'avoir un réseau autonome (l'entité que je gère informatiquement devient une PMI autonome). Je conserve les différents serveurs. Le "tuyau" nous connectant au WAN sera coupé prochainement.

    De mon point de vue, il faudrait monter un nouveau domaine et donc :
    - installer Win2003 sur un serveur et le déclarer comme controleur principal
    - migrer les différents éléments de l'OU que je gère (users, computers, groupe, ...)
    - basculer les différents serveurs (spool, data, backup.....) dans le nouveau domaine.
    - basculer les PC vers ce nouveau domaine (on perdra encore le bureau)

    * Existe-t-il un moyen de rendre le serveur AD local autonome ? cela m'étonnerais vu qu'il a en réplique toutes les données de toutes les UO

    * Que se passe-t-il si soudainement, le controleur local ne peut plus contacter ses "maitres" ?

    Ce genre de manip est peut être expliqué sur un site ? J'ai un peu cherché, mais pas trouvé (pas les bons mots sans doute).

    ps : les réseaux que j'ai monté jusque là étaient des NT4 serveurs, avec CPD et CSD.

    merci de votre aide.

  2. #2
    Membre actif Avatar de hmhm12
    Profil pro
    Administrateur système
    Inscrit en
    Novembre 2007
    Messages
    258
    Détails du profil
    Informations personnelles :
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur système

    Informations forums :
    Inscription : Novembre 2007
    Messages : 258
    Points : 297
    Points
    297
    Par défaut
    c est quoi ton configuration?
    est-ce que votre lan est un domain enfant ?
    exp: enfant.entreprise-mere.com

    ou un domain que relie a un racine foret
    exp:
    racine : entreprise-mere.com
    lan: ton-entreprise.com

  3. #3
    Membre du Club

    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    66
    Détails du profil
    Informations personnelles :
    Âge : 61
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 66
    Points : 65
    Points
    65
    Par défaut
    mon lan est, je pense, un domaine enfant. (mais je ne maitrise pas bien la terminologie AD), ce n'est pas un domaine simplement approuvé.

    Dans cette entreprise, il y a des controleurs "centraux", avec des controleurs déportés gérant chacun un lan, au bout de liaison SDSL VPN.

    Chaque responsable de site gère son UO.

    j'espère avoir été clair.

    merci.

  4. #4
    Membre actif Avatar de hmhm12
    Profil pro
    Administrateur système
    Inscrit en
    Novembre 2007
    Messages
    258
    Détails du profil
    Informations personnelles :
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur système

    Informations forums :
    Inscription : Novembre 2007
    Messages : 258
    Points : 297
    Points
    297
    Par défaut
    au mement de l ouverture de la session windows, dans la fenetre authentification(nom user,mot de passe,domaine), tu peut voir le nom de votre demaine.

  5. #5
    Membre du Club

    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    66
    Détails du profil
    Informations personnelles :
    Âge : 61
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 66
    Points : 65
    Points
    65
    Par défaut
    nous nous logons tous dans le même domaine, quel que soit le site.

    Merci.

  6. #6
    Membre actif Avatar de hmhm12
    Profil pro
    Administrateur système
    Inscrit en
    Novembre 2007
    Messages
    258
    Détails du profil
    Informations personnelles :
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur système

    Informations forums :
    Inscription : Novembre 2007
    Messages : 258
    Points : 297
    Points
    297
    Par défaut
    la solution est de créer un nouveau domain, dans autre serveur, ensuite promouvoir les autres serveurs vers lui( il est préférable de d exécuter l'opération de promotion au week-end)

  7. #7
    Membre du Club

    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    66
    Détails du profil
    Informations personnelles :
    Âge : 61
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 66
    Points : 65
    Points
    65
    Par défaut
    Bonsoir et merci.
    C'est bien la seule option possible qui me semble valable.

    J'espère qu'il existe des tools pour migrer dse users d'un domaine à l'autre.

    La solution est que le nouveau domaine que je vais créer soit approuvé par le domaine actuel, ce qui permettrait sans doute une migration plus facile des objets ??

    Encore merci.

  8. #8
    Membre actif Avatar de hmhm12
    Profil pro
    Administrateur système
    Inscrit en
    Novembre 2007
    Messages
    258
    Détails du profil
    Informations personnelles :
    Localisation : Algérie

    Informations professionnelles :
    Activité : Administrateur système

    Informations forums :
    Inscription : Novembre 2007
    Messages : 258
    Points : 297
    Points
    297
    Par défaut
    Citation Envoyé par philou22 Voir le message
    Bonsoir et merci.
    C'est bien la seule option possible qui me semble valable.

    J'espère qu'il existe des tools pour migrer dse users d'un domaine à l'autre.

    La solution est que le nouveau domaine que je vais créer soit approuvé par le domaine actuel, ce qui permettrait sans doute une migration plus facile des objets ??

    Encore merci.
    d’ après mon expérience il n’ y a pas un moyen pour migrer les objet d ‘un domaine vers un autre, par ce que chaque objet possède son SID .
    concernant l approbation, l approbation te permet d’ accédé au ressource d un autre domaine. elle ne permet pas la migration.

  9. #9
    Membre du Club

    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    66
    Détails du profil
    Informations personnelles :
    Âge : 61
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 66
    Points : 65
    Points
    65
    Par défaut
    merci.

    Je vais avoir un peu de boulot, alors....

  10. #10
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Salut

    Rien ne t empeche d exprte les comte de ton UO, Si tu as des GpO tu peux aussi les exporte via GPMC, qui supprime le sid de la GPO, et permet de reinstaller si besoin..

    Si c'est un domain enfant a la coupure du WAN , tu ne perdra rien, le seul Hic, c'est les roles , en fait le role maitre attribution des noms de domain, mais a verifier, (pour les roles).

    Je vais verifer des que j'ai un moment...

    Je ne sais pas combien de poste tu as , mais refaire un domain , c'est sortir les postes , les reintegrer aussi, l'environement users, etc...

    c'est du maille...
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  11. #11
    Membre du Club

    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    66
    Détails du profil
    Informations personnelles :
    Âge : 61
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 66
    Points : 65
    Points
    65
    Par défaut
    70 users
    80 pc
    7 serveurs

    je ne crois pas que ce soit un domaine enfant, nous nous signons tous actuellement dans le même domaine.

    j'aurais aussi les DNS, mais là, c'est une autre histoire ....

    merci

  12. #12
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Salut,

    C'est ce que j etais justement en train de penser, car tes user ferai partie du (ex tondoamin.domain.enfant.local)
    Le domain enfant est autonome, il a ses propres compte , etc.., mais il y a plus besoin d 'approbation...

    Bon ben ta du boulot...

    A toi de voir comment tu procedes, fait sur papier ton domain, tes users, ce que tu veux faire en fait...

    Ca englobe les partage, les AV , le dns, dhcp, net, etc..
    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  13. #13
    Membre du Club

    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    66
    Détails du profil
    Informations personnelles :
    Âge : 61
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 66
    Points : 65
    Points
    65
    Par défaut
    je crois que je vais prendre un PC, mettre 2003 Serveur et investiguer...

    j'ai vu des possibiltés d'export dans la console, mias quid des imports? même sans le PW....

    quoique 70 users, cela peut être vite fait, si on n'est pas dérangé ....

    encore merci.

  14. #14
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    tu peux exporte les compte et les importe via deux command dos tu traouvera ca sur le net , j'ai un trou, lifde et cvsde mais j'ai un doute

    tuas aussi la possibilite de faire ca par script

    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  15. #15
    Membre du Club

    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    66
    Détails du profil
    Informations personnelles :
    Âge : 61
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 66
    Points : 65
    Points
    65
    Par défaut
    en attendant, je me cultives sur l'AD avec le site de Supinfo ... mais va falloir investir dans un bouquin, je crois.

    @ +

Discussions similaires

  1. [Utilisation] "livrer" des changements d'une branche vers une autre ou vers tronc
    Par laurent_m dans le forum Subversion
    Réponses: 3
    Dernier message: 05/03/2008, 08h39
  2. Réponses: 18
    Dernier message: 12/09/2007, 19h18
  3. [RegEx] Couper un mot avec une expression réguliere ?
    Par mLk92 dans le forum Langage
    Réponses: 4
    Dernier message: 24/08/2006, 09h34
  4. [VBA-E]couper en fonction d'une valeur
    Par captaine93 dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 06/06/2006, 12h18
  5. Réponses: 2
    Dernier message: 09/05/2006, 23h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo