Meilleur auteur de réponses
Les risques et Hypothèses de migrer de windows server 2003 vers 2012 R2

Question
-
Réponses
-
Il n y a pas de problème dans la migration 2003 vers 2012
ntfrs est utilisé pour la réplication sysvol jusqu'à 2012 SI le niveau de domaine est inférieur a 2008.
Depuis 2008 c'est dfs-r qui est utilise si le niveau de domaine lors de la création est supérieur ou égale a 2008 ou si elle a été migré en dfs-r
Migr ntfrs vers dfs http://pbarth.fr/node/75
migration domaine ad. Une migration bien faites avec un bon suivie : dcdiag, repadmin /showrepl, eventvwr ne pose pas de problème, et se prépare.
Ntfrs n'a rien a voir avec robocopy!
- Marqué comme réponse Boris Ivanov _ vendredi 31 octobre 2014 12:39
-
Bonjour,
+1 pour Bruce.
La migration en elle même ne représente aucun risque à partir du moment ou vous maîtrisez les techniques /outils de migration. a la rigueur vous pouvez vous referer aux guides pas à pas détaillant l'ensemble des étapes /procédures de migrations disponibles sur la TechNet ou sur des Blogs d'expertse AD, comme le blog de Philippe Parth par exemple ou autre.
En revanche, le gros risque pour moi est de se lancer dans la migration avant d'étudier l'existant.
Ma grande phrase c'est : Un projet réussi, est un projet bien étudié.
Donc il faut se focaliser sur la phase d'étude avant de faire quoi ce soi :
> Liste des applications liées à l'annuaire AD (basé sur l'auth AD)
> Si des partages sont hébergés sur le DC (services de fichiers installé par défaut) et accessibles par des OS particuliers (Red Hat, Ubuntu, OS2 ...) : en effet la version du protocole SMB doit être supporté par les OS Clients et vise versa.
> Après la migration vers AD 2012 R2, si le niveau fonctionnel est configuré à W2012 ou W2012 R2, les machines clients qui s'authentifient supportent elles le protocole d'auth utilisées /définies sur AD2012 R2 ? encore une fois vérifiez si des distirbutions Linux ou autre sont déployées sur le réseau et doivent s'authentifier sur AD (donc version du SMB utilisée, sa prise en charge par le DC ...)
> si des bases de données de type SQL Server Embeded Edition sont déployé sur le réseau et utilise l'auth Windows (AD), est ce que ces versions de SQL EE sont supportées /pris en charge par AD2012 R2 ..
> ...
Le mieux c'est d'établir une checklist avec tout ce qui vous vient à l'esprit, vous devez quand même avoir une idée sur ce qui est présent sur votre réseau.
Enfin, je vous conseille de mettre en place un POC pour tester une migration sur maquette avant d'attaquer la migration de l'environnement de production. essayez de reproduire un environnement representatif sur un LAB et tester la migration pour voir s'il y a des efforts de bord, des impacts /risques post-migration.
Goodluck.
A+
HK.
Hicham KADIRI | Just Another IT Guy
- Marqué comme réponse Boris Ivanov _ vendredi 31 octobre 2014 12:39
Toutes les réponses
-
-
Bonjour,
Je vous recommande la session de Techdays 2014, sur la migration AD de 2003 vers 2012, vous une heure d'explications, où on présente la méthodologies ainsi que tous ce qu'il faut prendre en compte avant d'entamer une telle migration, vous avez aussi les étapes ainsi que toutes les explications pour une migration réussie.
Voici donc le lien de la vidéo ainsi que les slides.
A+
L’information n’a de valeur que si elle est partagée!! AK
-
-
Bonjour,
Il n'y a aucun risque, la migration d'AD de Windows 2003 vers W2012 est complètement supportée par Microsoft. Néanmoins, l'idéal c'est de passer par une étape intermédiaire c'est a dire, une migration vers Windows 2008 R2... Le fameux pourquoi!!! en fait, Windows 2012 ne supporte que la réplication DFS-R, Windows 2003 utilise uniquement le FRS et ceci pour la réplication du dossier SYSVOL.... donc en co-existence, la réplication du Sysvol s'effetue en utilisant des ROBOCOPY!!! l'ideal alors c'est de faire recours à une étape intermédiaire Windows 2008 R2 supportant à la fois le FRS et le DFS-R....
A+
Best Regards Don't forget to mark it as answer if it helps
-
Bonjour,
A ma connaissance Windows 2012 /2012 R2,peut supporter FRS pour la réplication du Sysvol dans un environnement qui contient des DC windows 2003 sans avoir besoin de passer par un contrôleur de domaine Windows 2008.
http://msdn.microsoft.com/en-us/library/cc754297.aspx
Pré-requis pour ajouter un contrôleur de domaine Windows Server 2012 R2 pour la première fois
Par contre il est recommandé de migrer vers DSF-r surtout quand il s'agit des contrôleur de Windows 2012 , après avoir rétrogradé les DC sous windows 2003 .
Comment configurer le service de réplication DFS pour la réplication SYSVOL
- Modifié Thameur BOURBITAMVP, Moderator lundi 20 octobre 2014 12:59 Ajout lien
-
Merci Thameur pour votre intervention,
l'article fourni est pertinent, ca confirme que le FRS est supporté lors des migrations d'AD souw Windows 2003 vers 2012 R2. Mais, il faut faire attention le mecanisme de réplication utilisé pour SYSVOL c'est plutôt des ROBOCOPY dans ce cas la... :)
Le FRS "is deprecated" de Windows 2012/R2 !! pour les repli DFS et les volumes SYSVOL!
Néanmoins coté Windows 2008R2, il est eliminé pour les répli DFS et non pas pour les volumes SYSVOL!!
Ceci est la pure traduction de l'article!
A+
Best Regards Don't forget to mark it as answer if it helps
-
En règle générale il n'y a pas de "risques" à migrer des produits Microsoft d'une version à une autre, sauf contre indication du Technet.
La problématique vient surtout de l'ecosystème, et des applications tierces qui se grèffent sur Windows. Certaines peuvent reposer sur des fonctionnalités qui sont obsolètes et n'existent plus, il existe heureusement un referentiel de ce qui n'existe plus sous Windows 2012 :
http://technet.microsoft.com/en-us/library/dn303411.aspx
Bruce Jourdain de Coutance - Consultant MVP Exchange http://blog.brucejdc.fr
-
Il n y a pas de problème dans la migration 2003 vers 2012
ntfrs est utilisé pour la réplication sysvol jusqu'à 2012 SI le niveau de domaine est inférieur a 2008.
Depuis 2008 c'est dfs-r qui est utilise si le niveau de domaine lors de la création est supérieur ou égale a 2008 ou si elle a été migré en dfs-r
Migr ntfrs vers dfs http://pbarth.fr/node/75
migration domaine ad. Une migration bien faites avec un bon suivie : dcdiag, repadmin /showrepl, eventvwr ne pose pas de problème, et se prépare.
Ntfrs n'a rien a voir avec robocopy!
- Marqué comme réponse Boris Ivanov _ vendredi 31 octobre 2014 12:39
-
Bonjour,
+1 pour Bruce.
La migration en elle même ne représente aucun risque à partir du moment ou vous maîtrisez les techniques /outils de migration. a la rigueur vous pouvez vous referer aux guides pas à pas détaillant l'ensemble des étapes /procédures de migrations disponibles sur la TechNet ou sur des Blogs d'expertse AD, comme le blog de Philippe Parth par exemple ou autre.
En revanche, le gros risque pour moi est de se lancer dans la migration avant d'étudier l'existant.
Ma grande phrase c'est : Un projet réussi, est un projet bien étudié.
Donc il faut se focaliser sur la phase d'étude avant de faire quoi ce soi :
> Liste des applications liées à l'annuaire AD (basé sur l'auth AD)
> Si des partages sont hébergés sur le DC (services de fichiers installé par défaut) et accessibles par des OS particuliers (Red Hat, Ubuntu, OS2 ...) : en effet la version du protocole SMB doit être supporté par les OS Clients et vise versa.
> Après la migration vers AD 2012 R2, si le niveau fonctionnel est configuré à W2012 ou W2012 R2, les machines clients qui s'authentifient supportent elles le protocole d'auth utilisées /définies sur AD2012 R2 ? encore une fois vérifiez si des distirbutions Linux ou autre sont déployées sur le réseau et doivent s'authentifier sur AD (donc version du SMB utilisée, sa prise en charge par le DC ...)
> si des bases de données de type SQL Server Embeded Edition sont déployé sur le réseau et utilise l'auth Windows (AD), est ce que ces versions de SQL EE sont supportées /pris en charge par AD2012 R2 ..
> ...
Le mieux c'est d'établir une checklist avec tout ce qui vous vient à l'esprit, vous devez quand même avoir une idée sur ce qui est présent sur votre réseau.
Enfin, je vous conseille de mettre en place un POC pour tester une migration sur maquette avant d'attaquer la migration de l'environnement de production. essayez de reproduire un environnement representatif sur un LAB et tester la migration pour voir s'il y a des efforts de bord, des impacts /risques post-migration.
Goodluck.
A+
HK.
Hicham KADIRI | Just Another IT Guy
- Marqué comme réponse Boris Ivanov _ vendredi 31 octobre 2014 12:39