locked
Migration Interforêt ferme TSE RRS feed

  • Discussion générale

  • Bonjour,

    Nous sommes entrain de réunir deux SI en un seul. Actuellement chacun est indépendant est possède sa forêt AD, ses serveurs de fichiers et... sa ferme TSE (broker + Licence + TS).

    Actuellement on a commencé à migrer les utilisateurs et PC puis un serveur de fichier avec ADMT et cela se passe bien.

    Par contre niveau ferme TSE j'ai un doute car je ne vois pas de procédure Microsoft à ce sujet.

    • Peut on migrer les serveurs TSE avec ADMT ? L'avantage serait de garder le paramétrage des profils.
    • Si oui peut on migrer les serveurs TSE un par un ? L'avantage serait d'y aller progressivement, plutot que d'avoir tout en vrac. Mais si oui, le broker est il capable de rediriger vers le bon serveur si celui ci se trouve dans l'autre forêt ?
    • Ou vaut il mieu tout réinstaller sur la nouvelle forêt depuis zéro ?
    • Voyez vous une autre solution ?

    Merci d'avance

    lundi 30 novembre 2015 11:38

Toutes les réponses

  • Bonjour shinobitom,

    Avez-vous déjà consulté le guide de migrations des services Bureau à distance, qui je pense peut vous êtres utile.

    Cordialement,

    Emile


    Votez! Appel à la contribution TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.

    mardi 1 décembre 2015 10:12
  • Bonjour Emile,

    Désolé du temps de réponse. J'ai consulté cette documentation mais à aucun moment on ne parle de migration des services RDS d'une forêt à une autre. Tous les exemples pris sont dans un même domaine.

    Je n'arrive pas à trouver d'infos sur la faisabilité ou non.

    merci d'avance,

    mardi 8 décembre 2015 13:45
  • Bonjour,

    Je relance le sujet car nous finissions la migration des PCs, on a déjà commencé la migration des serveurs de fichiers et bientôt il faudra s'attaquer à la batterie TSE.

    La migration de forêt (et non juste de domaine) d'une batterie TSE étant un cas bien spécifique j'ai l'impression, je ne trouve rien à ce sujet sur le net.

    Merci d'avance pour votre aide ou retour d'expérience.

    jeudi 4 février 2016 08:32
  • Petit up ;)

    Personne ne peut vraiment me faire un retour d'expérience sur une migration TSE interforêt ? :(

    Bon c'est vrai que c'est pas courant. Savez vous si c'est supporté par Microsoft ? Si il y a une bonne pratique ?

    Je trouve vraiment rien :(

    Au pire on recréera une nouvelle batterie, en ayant traduit les profils itinérants... Je sais pas

    jeudi 11 février 2016 08:36
  • Bonjour,

    A ma connaissance, il n'y a pas de limitations à ça, tant que les profils (qu'importe leur nature) sont migrés avec. (ou de préférence reconstruit); mais ces opérations sont loin d'être de tout repos.

    Dans cette page : https://technet.microsoft.com/en-us/library/dn479243.aspx
    Il est indiqué ce qui suit (ce qui implique que c'est d'une manière possible)

    To migrate Remote Desktop Services role services across domains, RD Session Host, RD Virtualization Host, RD Connection Broker, and RD Web Access must have accounts with permissions to join the new domain. When you migrate RD Gateway and Remote Desktop license servers across domains, domain trust relationships are required.


    Néanmoins, nous n'avons pas de précision sur la nature de votre ferme RDS et de vos profils.
    Il n' y a pas deux déploiements équivalents et la méthodologie va énormément différer suivant votre setup en place.  Est-ce du roaming+redirect ? du User Profile Disk, 2008, 2008R2, 2012R2?

    L'opération n'est en tout cas pas légère :
    • Peut on migrer les serveurs TSE avec ADMT ? L'avantage serait de garder le paramétrage des profils.

    Ca dépends comment sont configuré vos profils, la théorie voudrait que oui s'ils sont locaux OK, en roaming c'est à tester.  Je suis aussi tombé sur ça (indiquant que ce n'est pas possible) https://morgansimonsenblog.azurewebsites.net/2012/02/13/if-you-wont-translate-rds-profiles-i-will/

    • Si oui peut on migrer les serveurs TSE un par un ? L'avantage serait d'y aller progressivement, plutot que d'avoir tout en vrac. Mais si oui, le broker est il capable de rediriger vers le bon serveur si celui ci se trouve dans l'autre forêt ?

    A nouveau, ça dépends de votre environnement, s'il s'agit d'une seul et même ferme, elle doit être migré en même temps.

    • Ou vaut il mieu tout réinstaller sur la nouvelle forêt depuis zéro ?

    Pour moi, oui, ça évitera beaucoup de soucis, de problème potentiels dans les profiles etc.
    A mon sens, on ne trouve pas beaucoup d'infos sur cette procédure, car face aux différentes sources / destinations possibles les ennuis peuvent être imprévisibles sans beaucoup de tests.
    Par sécurité, moi je partirai sur une nouvelle ferme dans le nouveau domaine. Cela vous donne aussi le contrôle pour migrer les utilisateurs progressivement.



    jeudi 11 février 2016 15:01
  • Bonjour Nathanaël pour ta réponse très complète.

    Je vais me plonger aujourd'hui dans les documentations que tu as envoyé.

    Effectivement, ma description manque de précision, Il s'agit d'une ferme TSE 2008 R2 composée de 6 hôtes RDS + 1 broker/serveur de licences + 1 serveur où sont stockés les profils itinérants.

    Du coup pour les profils c'est du roaming + redirect. (par GPO appliquée sur les serveurs de la ferme TSE, rien dans AD au niveau du champ pour profils itinérants). C'est à dire que le profil itinérant n'est utilisé que dans le cas de la connexion à la ferme. En se connectant sur un PC l'utilisateur utilisera son profil local.

    Au passage je ne sais pas pourquoi, mon client n'a pas su me dire pourquoi, quand cette ferme a été mise en place par l’ancien prestataire les profils complets sont stockés sur le serveur qui contient les profils à un emplacement E:\profils\nomuser\profil.v2, mais ce qui est bizarre c'est que le bureau,appdata et mes documents sont redirigé au répertoire supérieur (E:\pofils\nomuser\). bref au répertoire juste au dessus du profil. Y voyez vous une utilité ?

    Etant donné que, grâce à une GPO,  les profils itinérants sont créés en ajoutant les droits full aux administrateurs du domaine. Je peux donc migrer les profils itinérants sans trop de problème. Il faut juste que :

    1 - j'inscrive dans l'Active directory, dans le compte utilisateur à migrer, l'emplacement du profil itinérant (pour que ADMT sache où il se trouve)

    2 - migration ADMT de l'utilisateur en cochant la case : "migrer les profils itinérants"

    3 - je change à la main les droits pour les répertoire qui sont redirigés (bureau + appdata + mes documents)

    4 - je supprime le chemin du profil itinérants dans AD au niveau du compte utilisateur.

    5 - test.

    6 - Normalement c'est bon gâce à l'history SID je peux accéder à la ferme TSE de l'ancienne forêt avec l'utilisateur de la nouvelle forêt.

    Donc je vois que je peux migrer les profils itinérants. Donc le problème qui va se poser c'est surtout quand il faudra basculer les serveurs de la ferme TSE.

    Grâce à tes explications, il semble en effet plus simple de partir sur une nouvelle ferme TSE en récupérant les profils qui semblent être migrés. A moins que vous voyez une autre solution ?

    => L'important pour le client est de récupérer les données des profils et le paramétrage que chaque profil aura pour les applis auxquel il se connecte.

    merci d'avance pour vos solutions ou retours d'expériences.

    Bonne journée et merci d'avance

    lundi 15 février 2016 09:30