locked
Environnement de test pour un Active Directory RRS feed

  • Question

  • Je cherche une bonne méthode pour mettre en place un environnement de test pour un Active Directory. Actuellement en production : AD-DS sous Windows Server 2003. J'ai besoin de tester une migration sous WS 2008 R2, de restructurer l'AD, de tester des applications métier et la configuration de certains services...  Tout cela, bien entendu, sans perturber ou modifier l'AD actuel ni le rendre indisponible.

    J'avais imaginé convertir le server AD en machine virtuelle avec SCVMM.. qu'en pensez-vous?

    Egalement, comment effectuer des tests réels dans mon environnement de test sans répercuter les modifications sur AD (réplication)?

    Merci

    mercredi 8 décembre 2010 15:26

Réponses

  • Bonjour,

    a mon avis tu ne trouveras pas mieux que la virtualisation pour mettre en place ta maquette. Tu peux faire un P2V  de ta machine physique pour l'isoler au sein de ton environnement de virtualisation et éviter toute réplication.

     


    www.alexwinner.com
    mercredi 8 décembre 2010 15:32
  • Hello,

    il faudra également prendre en considération ceci : http://technet.microsoft.com/en-us/library/dd348449(WS.10).aspx

    Autrement, si la méthode indiquée dans le lien plus haut te semble compliquée et risquée, tu peux promouvoir un nouveau DC (qui sera ton serveur virtuel de test au final) et une fois la réplication effectuée, tu déplaces ce serveur sur ton environnement de dev en t'assurant que celui-ci ne pourra jamais plus avoir accès à la Production. ll faudra également nettoyer ton AD de Prod de ce DC; et nettoyer ton DC virtuel des autres DC; faire un seize des rôles FSMO etc...

     

     Personnelement, je pense que si la configuration de tes DC, GPO etc.. est bien documentée, je te conseillerai de suivre celle-ci pour monter un environnement "tout neuf" avec un espace de nom différent de celui de production. Tu pourras alors exporter la plupart de tes paramètres de GPO de Prod sans mal et les réimporter sur ta plateforme de test à l'aide de GPMC.

     

    A bientôt


    Freddy ELMALEH aka "bigstyle" -- Consultant Freelance pour Active IT -- MVP Windows Server - Directory Services
    mercredi 8 décembre 2010 21:57
  • Bonjour à tous,

     

    juste pour compléter la réponse de Freddy, tu peux en effet utiliser les scripts embarqués de GPMC qui vont dumper et remonter un domain. En l'occurence :

    - CreateXMLFromEnvironment.wsf te permet de dumper OU, utilisateurs, groupes, GPO (pas les computers, pas les passwords)
    - CreateEnvironmentFromXML.wsf te permet de remonter ces objets sous un nouveau domaine

    Cordialement,


    Jonathan BISMUTH - Bis IT, MVP Windows Server - Directory Services http://www.bis-it.fr / http://blog.portail-mcse.net
    jeudi 9 décembre 2010 09:07

Toutes les réponses

  • Bonjour,

    a mon avis tu ne trouveras pas mieux que la virtualisation pour mettre en place ta maquette. Tu peux faire un P2V  de ta machine physique pour l'isoler au sein de ton environnement de virtualisation et éviter toute réplication.

     


    www.alexwinner.com
    mercredi 8 décembre 2010 15:32
  • Hello,

    il faudra également prendre en considération ceci : http://technet.microsoft.com/en-us/library/dd348449(WS.10).aspx

    Autrement, si la méthode indiquée dans le lien plus haut te semble compliquée et risquée, tu peux promouvoir un nouveau DC (qui sera ton serveur virtuel de test au final) et une fois la réplication effectuée, tu déplaces ce serveur sur ton environnement de dev en t'assurant que celui-ci ne pourra jamais plus avoir accès à la Production. ll faudra également nettoyer ton AD de Prod de ce DC; et nettoyer ton DC virtuel des autres DC; faire un seize des rôles FSMO etc...

     

     Personnelement, je pense que si la configuration de tes DC, GPO etc.. est bien documentée, je te conseillerai de suivre celle-ci pour monter un environnement "tout neuf" avec un espace de nom différent de celui de production. Tu pourras alors exporter la plupart de tes paramètres de GPO de Prod sans mal et les réimporter sur ta plateforme de test à l'aide de GPMC.

     

    A bientôt


    Freddy ELMALEH aka "bigstyle" -- Consultant Freelance pour Active IT -- MVP Windows Server - Directory Services
    mercredi 8 décembre 2010 21:57
  • Bonjour à tous,

     

    juste pour compléter la réponse de Freddy, tu peux en effet utiliser les scripts embarqués de GPMC qui vont dumper et remonter un domain. En l'occurence :

    - CreateXMLFromEnvironment.wsf te permet de dumper OU, utilisateurs, groupes, GPO (pas les computers, pas les passwords)
    - CreateEnvironmentFromXML.wsf te permet de remonter ces objets sous un nouveau domaine

    Cordialement,


    Jonathan BISMUTH - Bis IT, MVP Windows Server - Directory Services http://www.bis-it.fr / http://blog.portail-mcse.net
    jeudi 9 décembre 2010 09:07
  • Bonjour et merci pour vos réponses!

    Malheureusement, absolument RIEN n'est documenté et la gestion du schéma actuel est bordélique à souhait... je précise que je viens d'intégrer l'organisation dans le but le "mettre de l'ordre dans tout ça" ;-)

    Je pense que je vais m'orienter vers une conversion p2v. Du moins, dans un premier temps pour réaliser certains tests et proposer des changements dans le schéma actuel. Un point reste néanmoins encore flou : puis-je réaliser une conversion p2v en ligne ? Il semble en effet hors de question qu’on me laisse rebooter le DC. Note : celui-ci tourne sous WS2003 std SP2

    Merci, Damien

    jeudi 9 décembre 2010 10:54
  • Bonjour,

    concernant VMWare, tu as la possibilité de le faire à chaud et à froid. Je crois que Microsoft propose les deux solutions également. Un spécialiste pourra sans doute nous le confirmer.

    En général je suis plus favorable à réaliser la conversion à froid pour avoir l'exact copie de le machine physique cependant vu que tu veux réaliser le P2V à destination d'un environnement de test, tu peux le faire à chaud.


    www.alexwinner.com
    vendredi 10 décembre 2010 07:57
  • Bonjour Damien,

    Quelle est la documentation qui te manque ?

    Merci de nous tenir au courant,

    Cordialement,

    Roxana



    Roxana PANAIT, MSFT  Follow TechNetFr on Twitter 

    • Votez l’article qui vous est utile ou postez un pour participer au concours : Appel à la contribution

    •Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.

    mercredi 15 décembre 2010 08:54
  • Bonjour Damien,

     

    Pouvez-vous nous tenir au courant de votre avancée s'il vous plait ?

    Merci


    David LACHARI - MVP Virtual Machine - http://danstoncloud.com/blogs/david_lachari - Auteur du livre "Hyper-v v2" chez les editions ENI
    lundi 20 décembre 2010 11:03
  • Bonjour à tous,

    le projet est repporté... le travail actuel m'empêche de m'y consacrer pleinement et pas mal de collègues sont en congé en cette fin d'année...

    Je n'y retournerai sans pas avant 1 mois.

    Damien

    mercredi 22 décembre 2010 15:17
  • Bonjour,

     

    J'ai eu un peu de temps aujourd'hui pour jeter un coup d'oeil : l'installation de SCVMM semble déjà compromise car le niveau fonctionnel du domain est trop faible

    :-(

    jeudi 23 décembre 2010 14:50