none
Les risques et Hypothèses de migrer de windows server 2003 vers 2012 R2 RRS feed

  • Question

  • Bonjour!

    je veux procéder à une migration de Windows Server 2003 vers 2012 R2 mais au préalable je veux savoir quels en sont les risques et hypothèses avant de procéder à tout autre manipulation.

    Merci!

    vendredi 17 octobre 2014 13:28

Réponses

  • Il n y a pas de problème dans la migration 2003 vers 2012

     ntfrs est utilisé pour la réplication sysvol jusqu'à 2012 SI le niveau de domaine est inférieur a 2008. 

    Depuis 2008 c'est dfs-r qui est utilise si le niveau de domaine lors de la création est supérieur ou égale a 2008 ou si elle a été migré en dfs-r

    Migr ntfrs vers dfs http://pbarth.fr/node/75

    migration domaine ad. Une migration bien faites avec un bon suivie : dcdiag, repadmin /showrepl, eventvwr ne pose pas de problème, et se prépare.

    Ntfrs n'a rien a voir avec robocopy!

    • Marqué comme réponse Boris Ivanov _ vendredi 31 octobre 2014 12:39
    vendredi 24 octobre 2014 08:39
    Modérateur
  • Bonjour,

    +1 pour Bruce.

    La migration en elle même ne représente aucun risque à partir du moment ou vous maîtrisez les techniques /outils de migration. a la rigueur vous pouvez vous referer aux guides pas à pas détaillant l'ensemble des étapes /procédures de migrations disponibles sur la TechNet ou sur des Blogs d'expertse AD, comme le blog de Philippe Parth par exemple ou autre.

    En revanche, le gros risque pour moi est de se lancer dans la migration avant d'étudier l'existant.

    Ma grande phrase c'est : Un projet réussi, est un projet bien étudié.

    Donc il faut se focaliser sur la phase d'étude avant de faire quoi ce soi :

    > Liste des applications liées à l'annuaire AD (basé sur l'auth AD)

    > Si des partages sont hébergés sur le DC (services de fichiers installé par défaut) et accessibles par des OS particuliers (Red Hat, Ubuntu, OS2 ...) : en effet la version du protocole SMB doit être supporté par les OS Clients et vise versa.

    > Après la migration vers AD 2012 R2, si le niveau fonctionnel est configuré à W2012 ou W2012 R2, les machines clients qui s'authentifient supportent elles le protocole d'auth utilisées /définies sur AD2012 R2 ? encore une fois vérifiez si des distirbutions Linux ou autre sont déployées sur le réseau et doivent s'authentifier sur AD (donc version du SMB utilisée, sa prise en charge par le DC ...)

    > si des bases de données de type SQL Server Embeded Edition sont déployé sur le réseau et utilise l'auth Windows (AD), est ce que ces versions de SQL EE sont supportées /pris en charge par AD2012 R2 ..

    > ...

    Le mieux c'est d'établir une checklist avec tout ce qui vous vient à l'esprit, vous devez quand même avoir une idée sur ce qui est présent sur votre réseau.

    Enfin, je vous conseille de mettre en place un POC pour tester une migration sur maquette avant d'attaquer la migration de l'environnement de production. essayez de reproduire un environnement representatif sur un LAB et tester la migration pour voir s'il y a des efforts de bord, des impacts /risques post-migration.

    Goodluck.

    A+
    HK.



    Hicham KADIRI | Just Another IT Guy

    • Marqué comme réponse Boris Ivanov _ vendredi 31 octobre 2014 12:39
    vendredi 24 octobre 2014 11:28

Toutes les réponses

  • Bonjour,

    Quels sont rôles vous désirez migrer vers 2012R2?

    vendredi 17 octobre 2014 13:48
    Modérateur
  • Bonjour,

    Je vous recommande la session de Techdays 2014, sur la migration AD de 2003 vers 2012, vous une heure d'explications, où on présente la méthodologies ainsi que tous ce qu'il faut prendre en compte avant d'entamer une telle migration, vous avez aussi les étapes ainsi que toutes les explications pour une migration réussie.

    Voici donc le lien de la vidéo ainsi que les slides.

    A+


    L’information n’a de valeur que si elle est partagée!! AK

    vendredi 17 octobre 2014 15:53
  • Pour ne parler que de l'Active Directory comme seul rôle pour l'heure.

    Merci

    lundi 20 octobre 2014 08:18
  • Bonjour,

    Il n'y a aucun risque, la migration d'AD de Windows 2003 vers W2012 est complètement supportée par Microsoft. Néanmoins, l'idéal c'est de passer par une étape intermédiaire c'est a dire, une migration vers Windows 2008 R2... Le fameux pourquoi!!! en fait, Windows 2012 ne supporte que la réplication DFS-R, Windows 2003 utilise uniquement le FRS et ceci pour la réplication du dossier SYSVOL.... donc en co-existence, la réplication du Sysvol s'effetue en utilisant des ROBOCOPY!!! l'ideal alors c'est de faire recours à une étape intermédiaire Windows 2008 R2 supportant à la fois le FRS et le DFS-R....

    A+


    Best Regards Don't forget to mark it as answer if it helps

    lundi 20 octobre 2014 08:40
  • Bonjour,

    A ma connaissance Windows 2012 /2012 R2,peut supporter FRS pour la réplication du Sysvol dans un environnement qui contient des DC windows 2003 sans avoir besoin de passer par un contrôleur de domaine Windows 2008.

    http://msdn.microsoft.com/en-us/library/cc754297.aspx

    Pré-requis pour ajouter un contrôleur de domaine Windows Server 2012 R2 pour la première fois

    Par contre il est recommandé de migrer vers DSF-r surtout quand il s'agit des contrôleur de Windows 2012 , après avoir rétrogradé les DC sous windows 2003  .

    Comment configurer le service de réplication DFS pour la réplication SYSVOL


    lundi 20 octobre 2014 12:57
    Modérateur
  • Merci Thameur pour votre intervention,

    l'article fourni est pertinent, ca confirme que le FRS est supporté lors des migrations d'AD souw Windows 2003 vers 2012 R2. Mais, il faut faire attention le mecanisme de réplication utilisé pour SYSVOL c'est plutôt des ROBOCOPY dans ce cas la... :)

    Le FRS "is deprecated" de Windows 2012/R2 !! pour les repli DFS et les volumes SYSVOL!

    Néanmoins coté Windows 2008R2, il est eliminé pour les répli DFS et non pas pour les volumes SYSVOL!!

    Ceci est la pure traduction de l'article!

    A+


    Best Regards Don't forget to mark it as answer if it helps

    mercredi 22 octobre 2014 08:51
  • En règle générale il n'y a pas de "risques" à migrer des produits Microsoft d'une version à une autre, sauf contre indication du Technet.

    La problématique vient surtout de l'ecosystème, et des applications tierces qui se grèffent sur Windows. Certaines peuvent reposer sur des fonctionnalités qui sont obsolètes et n'existent plus, il existe heureusement un referentiel de ce qui n'existe plus sous Windows 2012 :

    http://technet.microsoft.com/en-us/library/dn303411.aspx


    Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr

    jeudi 23 octobre 2014 15:36
  • Il n y a pas de problème dans la migration 2003 vers 2012

     ntfrs est utilisé pour la réplication sysvol jusqu'à 2012 SI le niveau de domaine est inférieur a 2008. 

    Depuis 2008 c'est dfs-r qui est utilise si le niveau de domaine lors de la création est supérieur ou égale a 2008 ou si elle a été migré en dfs-r

    Migr ntfrs vers dfs http://pbarth.fr/node/75

    migration domaine ad. Une migration bien faites avec un bon suivie : dcdiag, repadmin /showrepl, eventvwr ne pose pas de problème, et se prépare.

    Ntfrs n'a rien a voir avec robocopy!

    • Marqué comme réponse Boris Ivanov _ vendredi 31 octobre 2014 12:39
    vendredi 24 octobre 2014 08:39
    Modérateur
  • Bonjour,

    +1 pour Bruce.

    La migration en elle même ne représente aucun risque à partir du moment ou vous maîtrisez les techniques /outils de migration. a la rigueur vous pouvez vous referer aux guides pas à pas détaillant l'ensemble des étapes /procédures de migrations disponibles sur la TechNet ou sur des Blogs d'expertse AD, comme le blog de Philippe Parth par exemple ou autre.

    En revanche, le gros risque pour moi est de se lancer dans la migration avant d'étudier l'existant.

    Ma grande phrase c'est : Un projet réussi, est un projet bien étudié.

    Donc il faut se focaliser sur la phase d'étude avant de faire quoi ce soi :

    > Liste des applications liées à l'annuaire AD (basé sur l'auth AD)

    > Si des partages sont hébergés sur le DC (services de fichiers installé par défaut) et accessibles par des OS particuliers (Red Hat, Ubuntu, OS2 ...) : en effet la version du protocole SMB doit être supporté par les OS Clients et vise versa.

    > Après la migration vers AD 2012 R2, si le niveau fonctionnel est configuré à W2012 ou W2012 R2, les machines clients qui s'authentifient supportent elles le protocole d'auth utilisées /définies sur AD2012 R2 ? encore une fois vérifiez si des distirbutions Linux ou autre sont déployées sur le réseau et doivent s'authentifier sur AD (donc version du SMB utilisée, sa prise en charge par le DC ...)

    > si des bases de données de type SQL Server Embeded Edition sont déployé sur le réseau et utilise l'auth Windows (AD), est ce que ces versions de SQL EE sont supportées /pris en charge par AD2012 R2 ..

    > ...

    Le mieux c'est d'établir une checklist avec tout ce qui vous vient à l'esprit, vous devez quand même avoir une idée sur ce qui est présent sur votre réseau.

    Enfin, je vous conseille de mettre en place un POC pour tester une migration sur maquette avant d'attaquer la migration de l'environnement de production. essayez de reproduire un environnement representatif sur un LAB et tester la migration pour voir s'il y a des efforts de bord, des impacts /risques post-migration.

    Goodluck.

    A+
    HK.



    Hicham KADIRI | Just Another IT Guy

    • Marqué comme réponse Boris Ivanov _ vendredi 31 octobre 2014 12:39
    vendredi 24 octobre 2014 11:28