none
Migration d'utilisateur AD vers un autre domaine RRS feed

  • Question

  • Bonjour,

    J'ai trois domaine; A.fr, B.local et C.A.fr. (A.fr est le parent de C.A.fr, et le domaine B.local a une relation d'approbation avec les deux autres domaines)

    Je viens de créer le domaine enfant C.A.fr, le but est supprimer B.local et de migrer l'intégralité de ses objets (Groupes, UO et utilisateurs) vers le domaine C.A.fr.

    Comment migrer B.local vers C.A.fr (en sachant que tous les utilisateurs de B.local ont une boite aux lettres liées Exchange hébergée sur le domaine A.fr) ?


    Lionel Charlois, Technicien Informatique

    mardi 20 septembre 2016 08:50

Réponses

Toutes les réponses


  • Lionel Charlois, Technicien Informatique

    mardi 20 septembre 2016 08:55
  • Bonjour,

    La consolidation des 2 forêts peut être effectuée avec ADMT ou des outils tiers.

    Concernant ADMT je vous conseille ce lien.


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|

    mardi 20 septembre 2016 09:35
  • Bonjour et merci de votre réponse.

    J'ai quelques questions par rapport aux étapes:

    1. Création du nouveau serveur Contrôleur de Foret principal C.A.fr > Fait!

    2. Mise en place de la machine ADMT > ? > il faut une machine juste pour ça? > c'est un rôle?

    3. Création de la relation d'Approbation entre soc.local la première forêt abc.com > déjà fait, c'est grave?

    4. migration via ADMT des objets AD depuis abc.com vers site1.soc.local > A faire...


    Lionel Charlois, Technicien Informatique

    mardi 20 septembre 2016 11:55
  • Non pas forcément une machine dédiée, vous devez installer ADMT et SQL sur un serveur membre dans la forêt cible.

    ADMT nécessite une instance de SQL Server préconfiguré pour son magasin de données sous-jacente, donc il faut  installer SQL Express avant d’installer ADMT.


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|

    mardi 20 septembre 2016 12:09
  • Apparemment SQL Express est à télécharger à part, quelle version prendre, 2012 ou 2014?

    (Mon nouvel AD est sous server 2012r2 datacenter)

    Où trouve-t-on ADMT?

    Merci à vous.


    Lionel Charlois, Technicien Informatique

    mardi 20 septembre 2016 12:37
  • Il faut utiliser ADMT 3.2 (nouvelle version) permet de migrer depuis ou vers des domaines gérés par des contrôleurs Windows 2012 R2 !

    Vous pouvez utiliser n’importe quelle  version de SQL Server pour la base de données ADMT.


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|

    mardi 20 septembre 2016 12:46
  • Ok, merci pour votre aide.

    Je viens d'installer SQLExpress 2014.

    Je regarde pour ADMT.

    Je vous tiens au courant.


    Lionel Charlois, Technicien Informatique

    jeudi 22 septembre 2016 09:05
  • Pas de soucis pour la migration d'un utilisateur, mais apparemment il n'est pas possible de migrer des UO complètes vers le nouveau domaine?

    Que vont devenir mes boites aux lettres liées? Puis-je les passer en boites aux lettres standards?


    Lionel Charlois, Technicien Informatique

    jeudi 22 septembre 2016 11:33
  • Un article qui peut peut-être vous aider.

    http://pbarth.fr/node/106

    Attention au niveau fonctionnel des domaines sources et destinations.

    Ce n'est pas très propre d'installer ADMT sur un serveur qui détient d'autre rôle, d'autant plus que le serveur ADMT peut être supprimer après la migration.

    jeudi 22 septembre 2016 14:18
    Modérateur
  • Bonjour,

    Comment puis-je migrer mes UO?


    Lionel Charlois, Technicien Informatique

    vendredi 23 septembre 2016 08:33
  • Bonjour,

    ADMT ne permet pas de migrer les UO, en revanche vous pouvez exporter votre structure UO en LDIF et l'importé sur le nouveau domaine.

    Voici un lien expliquant comment faire.


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|

    vendredi 23 septembre 2016 09:49
  • Ok merci je viens de tester, pas de soucis pour l'export de mes UO mais pour l'import ça se complique:

    J'ai toujours la même erreur et je ne la comprend pas:

    "l'erreur serveur étendu est:

    0000202B: refErr: DSID-0310082F, data 0, 1 acces points

    ref1: 'newserver.domain.fr'

    J'ai bien modifié l'ancien nom de domaine dans le fichier .ldf

    (DC=AncienDomain,DC=local remplacé par => DC=newserver.domain,DC=fr)


    Lionel Charlois, Technicien Informatique

    vendredi 23 septembre 2016 10:11
  • Cette ligne me pose problème:

    (DC=AncienDomain,DC=local remplacé par => DC=newserver.domain,DC=fr)

    Pourquoi il y a un point "."??

    c'est donc le DN qui n'est pas correct.


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|


    • Modifié Ahmed KASMI vendredi 23 septembre 2016 10:32
    vendredi 23 septembre 2016 10:28
  • c'est un domaine enfant.

    Mon nouveau domaine s'appelle (pour l'exemple): C.A.fr enfant de A.fr

    et je veux migrer les UO de B.local


    Lionel Charlois, Technicien Informatique


    • Modifié LionHell54 vendredi 23 septembre 2016 11:45
    vendredi 23 septembre 2016 11:44
  • Dans ce cas là il faut mettre:

    DC=C, DC=A, DC=fr

    ce qui revient à mettre:

    DC=newserver, DC=domain,DC=fr


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|

    vendredi 23 septembre 2016 12:31
  • Merci beaucoup mais maintenant j'ai cette erreur:

    "la modification n'a pas été autorisée pour des raisons de sécurité"

    Lionel Charlois, Technicien Informatique

    vendredi 23 septembre 2016 12:58

  • Lionel Charlois, Technicien Informatique

    vendredi 23 septembre 2016 12:58
  • Ce lien pourrait vous aider.

    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|

    • Marqué comme réponse LionHell54 vendredi 23 septembre 2016 14:26
    vendredi 23 septembre 2016 13:17
  • Merci beaucoup pour votre aide, j'ai réussis.

    Lionel Charlois, Technicien Informatique

    vendredi 23 septembre 2016 14:27
  • Ravi de vous avoir aider!!

    Bon Weekend


    L’information n’a de valeur que si elle est partagée!! AK |Mon Blog|

    vendredi 23 septembre 2016 14:58