Meilleur auteur de réponses
Grand projet de Migration Serveur 2003 Vers 2012 R2 (DHCP,DNS,AD DS, Dossier partager...)

Question
-
Bonjour,
Dans le cadre d’un projet de migration de serveur (250 serveur 2003 : différente Edition du X86 au X64, R2, Standards …) avec 14 Contrôleurs de domaines (j’ai 8 domaine en tout), avec différentes rôles installés sur les serveurs, j’aurais besoin de clarifications par rapport a la migration :
J’ai décidé de migrer les contrôleurs de domaine en premiers pour chaque domaine.
pour un DC, est ce que je commence de migrer l’AD DS , DNS et après Configuration DHCP? (est-ce que l’ordre est correcte comme ça pour chaque DC? )
Pour les GPO comment les migrer ? (est- ce que c’est la réplication qui s’occuper de ça ?)
Pour les dossiers partager est-ce que j’utilise Robocopy après avoir migré tous les rôles installer préalablement ou il existe une autre méthode?)
Merci de votre aide
Cordialement .
Réponses
-
Ci joint un article sur la migration AD
Migration DHCP http://pbarth.fr/node/44
Peut importe si vous faites DHCP avant ou après AD. Chaque DC est DHCP ?
Tous les domaines sont dans la même forêt ?
Pour l'AD il faut noter qu'il n'y a pas de version 32 bits d'adprep pour préparer le schéma. L'outil de configuration de AD (anciennement dcpromo) mets à jour le schéma automatiquement si nécessaire. Mais dans votre configuration surtout avec autant de domaine et de DC, si en plus vous avez plusieurs sites, il est préférable d'executer adprep manuellement à cause de la latence de réplication. Dans ce cas il vous faut un DC en 64 bits pour mettre à niveau le schéma. Un DC tempraire en 2008r2 dans le domaine racine peut faire l'affaire.
Pour la migration des fichier robocopy marche pas mal, sinon il y a DFS-R et les outils de migrations de rôle (voir migration dhcp ci dessus pour exemple).
- Proposé comme réponse Boris Ivanov lundi 6 avril 2015 08:42
- Modifié Philippe BarthMVP, Moderator lundi 6 avril 2015 20:02
- Marqué comme réponse Boris Ivanov vendredi 10 avril 2015 07:26
-
pour l’instant c’est concluant le schéma se met à jour tout seul
=> oui c'est juste une question de temps, si vous avez un site distant et que vous avez laissez l'intervalle par défaut de 180 minutes, il peut y avoir plusieurs heures avant que la réplication du schéma soit terminé. Si vous avez plein de sites avec des liaisons plus ou moins performantes, il est recommandé de faire la mise à jour du schéma quelques jours avant ...
- Marqué comme réponse Boris Ivanov vendredi 10 avril 2015 07:26
Toutes les réponses
-
Bonjour,
Dans le cadre d’un projet de migration de serveur (250 serveur 2003 : différente Edition du X86 au X64, R2, Standards …) avec 14 Contrôleurs de domaines (j’ai 8 domaine en tout), avec différentes rôles installés sur les serveurs, j’aurais besoin de clarifications par rapport a la migration :
J’ai décidé de migrer les contrôleurs de domaine en premiers pour chaque domaine.
pour un DC, est ce que je commence de migrer l’AD DS , DNS et après Configuration DHCP? (est-ce que l’ordre est correcte comme ça pour chaque DC? )
Pour les GPO comment les migrer ? (est- ce que c’est la réplication qui s’occuper de ça ?)
Pour les dossiers partager est-ce que j’utilise Robocopy après avoir migré tous les rôles installer préalablement ou il existe une autre méthode?)
Merci de votre aide
Cordialement .
Bonjour,
As-tu pensé à te faire accompagner par une SSII ?
Les services AD, DNS et DHCP sont les plus simples à migrer, ils sont redondant de nature. Par contre, tu peux profiter de ce chantier pour consolider tes domaines, ou passer ton service DHCP en haute disponibilité (Windows Server 2012 et ultérieur).
Les GPO's, ça dépend de comment tu migres tes AD (Upgrade in place ou nouvelle forêt + migration).
Pour les serveurs de fichiers, il y a plusieurs solutions aussi, tout dépend de ton plan d'action.
-
Ci joint un article sur la migration AD
Migration DHCP http://pbarth.fr/node/44
Peut importe si vous faites DHCP avant ou après AD. Chaque DC est DHCP ?
Tous les domaines sont dans la même forêt ?
Pour l'AD il faut noter qu'il n'y a pas de version 32 bits d'adprep pour préparer le schéma. L'outil de configuration de AD (anciennement dcpromo) mets à jour le schéma automatiquement si nécessaire. Mais dans votre configuration surtout avec autant de domaine et de DC, si en plus vous avez plusieurs sites, il est préférable d'executer adprep manuellement à cause de la latence de réplication. Dans ce cas il vous faut un DC en 64 bits pour mettre à niveau le schéma. Un DC tempraire en 2008r2 dans le domaine racine peut faire l'affaire.
Pour la migration des fichier robocopy marche pas mal, sinon il y a DFS-R et les outils de migrations de rôle (voir migration dhcp ci dessus pour exemple).
- Proposé comme réponse Boris Ivanov lundi 6 avril 2015 08:42
- Modifié Philippe BarthMVP, Moderator lundi 6 avril 2015 20:02
- Marqué comme réponse Boris Ivanov vendredi 10 avril 2015 07:26
-
Bonjour,
Merci pour vos réponses, j’ai commencé à faire des tests (ajout d’un DC 2012 r2 au Domaine 2003), pour l’instant c’est concluant le schéma se met à jour tout seul effectivement je l’ai vu lors de l’ajout (Upgrading forest), j’ai transféré les rôles FSMO aussi, reste maintenant a transféré le rôle DHCP, et les dossier partager (genre profils itinérant) .
Pour les 8 domaines je ne suis pas autoriser à toucher la configuration (faire des modifications sur la disposition) des domaines ce qui veut dire il faut obligatoirement reconduire les 8 domaine excisant déjà ,(c’est un environnement de travail gouvernemental, c’est plus compliquer de faire des changement ), ma principale taches c’est vraiment de migrer les serveurs , c’est un environnement très compliquer aussi ( a peut prêt 2000 utilisateurs ) donc vous comprenez la complexité du travail à réaliser pour moi.
Note : une question pour les serveurs
note : une questions pour les serveurs membre du domaine , j’en une centaine qui ont seulement un rôle d’installer IIS, est-ce que vous me conseiller de faire une mise a jour ou une migration pour ce genre de serveurs ?
Merci
-
pour l’instant c’est concluant le schéma se met à jour tout seul
=> oui c'est juste une question de temps, si vous avez un site distant et que vous avez laissez l'intervalle par défaut de 180 minutes, il peut y avoir plusieurs heures avant que la réplication du schéma soit terminé. Si vous avez plein de sites avec des liaisons plus ou moins performantes, il est recommandé de faire la mise à jour du schéma quelques jours avant ...
- Marqué comme réponse Boris Ivanov vendredi 10 avril 2015 07:26