Ajout d'un serveur (Win2000 Serv) dans un domaine

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar Peyot » 06 Nov 2003 19:31

Salut à tous <BR> <BR>Je me permets de vous interpeler pour vous poser une petite question. Si quelqu'un à une solution à mon probleme merci par avance pour votre reponse. <BR> <BR>Je suis en train d'intaller un serveur avec WINDOWS 2000 SERVEUR et je voudrais inserer celui-ci dans un domaine deja existant. Le domaine est geré par un serveur NT4. Mon probleme est que je n'arrive pas l'installer dans ce domaine (je ne sais pas comment faire), j'ai reussi à le faire apparaitre comme un nouveau domaine mais comment faire pour l'ajouter ?????? <BR> <BR>Si vous avez un site qui puisse m'aider ou une doc merci de me la communiquer <BR> <BR> <IMG SRC="images/smiles/icon_confused.gif"> <IMG SRC="images/smiles/icon_bawling.gif"> <BR><BR><font size=-2></font>
Avatar de l’utilisateur
Peyot
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 06 Nov 2003 01:00

Messagepar 1ternet » 06 Nov 2003 19:48

Tu as installer active directory, mais quelle choix as-tu fait ? : <BR> <BR>1) Domaine dans une nouvelle forêt. <BR> <BR>2) Domaine enfant dans une arborescence de domaine existant. <BR> <BR>3) Arborescence de domaine dans une fôret existante. <BR> <BR>Donne plus de détails stp <IMG SRC="images/smiles/icon_rolleyes.gif">
Pas de bras, pas de chocolat !!!
Avatar de l’utilisateur
1ternet
Second Maître
Second Maître
 
Messages: 38
Inscrit le: 05 Nov 2003 01:00

Messagepar GozerX99 » 06 Nov 2003 19:51

Je pense qu'il faut l'intégrer comme un poste de travail ... puisque le domaine est un domaine NT4 (pas Active Directory!).
Avatar de l’utilisateur
GozerX99
Aspirant
Aspirant
 
Messages: 131
Inscrit le: 11 Juin 2003 00:00

Messagepar Helmut » 07 Nov 2003 12:44

+1 <BR>Si ton domaine est NT4 tu installes ton serveur en standalone sans AD. <BR>
Avatar de l’utilisateur
Helmut
Quartier Maître
Quartier Maître
 
Messages: 24
Inscrit le: 03 Oct 2003 00:00

Messagepar Peyot » 10 Nov 2003 10:29

Merci à tous pour vos reponses <BR> <BR>J'ai effectivement configuré mon serveur sans AD. Je le vois maintenant dans mon domaine. <BR> <BR>Encore merci pour votres aides <BR> <BR>@ tres bientôt <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
Peyot
Quartier Maître
Quartier Maître
 
Messages: 17
Inscrit le: 06 Nov 2003 01:00

Messagepar SebG13 » 17 Nov 2003 18:52

zalu!!!! <BR> <BR>moui mais alors comment faire pour que mon serveur soit BDC voir meme mieux, PDC?????? dans ce domaine NT! <BR> <BR>SEB
Avatar de l’utilisateur
SebG13
Matelot
Matelot
 
Messages: 4
Inscrit le: 17 Nov 2003 01:00
Localisation: Lyon

Messagepar Fesch » 17 Nov 2003 18:57

A mon avis le plus audacieux est de procéder comme suite: <BR>* installer un BDC en NT4 (il nous servira de backup pour la cas des cas) <BR>* faire un shutdown du BDC (il faut pas qu'il soit visible) <BR>* faire une UPDATE du PDC (je sais c'est pas propre => voir la suite) celui-ci sera alors en AD en mode mixed! <BR>* s'il n'y plus de client en NT4, faire passer l'AD primaire en mode native. <BR>* installer sur une troisième machine un backup AD <BR>* si tout va bien, le BDC ne sera plus utile. Sinon, t'a toujousrs la possibilité de faire marche arrière en provouvant le BDC en PDC ...
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar SebG13 » 18 Nov 2003 09:28

YeP! <BR>Autrement dit, pas de PDC ni BDC sans AD sous 2000....... <BR>Argh! <BR>
Avatar de l’utilisateur
SebG13
Matelot
Matelot
 
Messages: 4
Inscrit le: 17 Nov 2003 01:00
Localisation: Lyon

Messagepar bobyII » 18 Nov 2003 10:27

Fesh : moi je trouve que la solution que tu proposes est bonne. Pourquoi dis tu que ce n'est pas propre ? <BR>En tout cas, c'est comme ca que j'ai fait.
Avatar de l’utilisateur
bobyII
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 09 Juil 2003 00:00
Localisation: nantes

Messagepar SebG13 » 18 Nov 2003 12:37

Je pense que ce qui n'est pas propre, c'est l'ugrade du NT4 vers le 2000 car çà peut laisser des tas de $%#&! résiduelle de NT4 sous 2000. <BR> <BR>D'autre part cette solution sous entend une perte du service pendant la mise à jour du PDC....en gros c'est fait en live et donc risqué... <BR> <BR>De mon coté j'ai un nouvel ordi avec W2000 Server dessus mais pas trop la possiblité de l'intégrer entant que BDC (ce sera meme le futur PDC) dans mon domaine NT existant. C'est çà qui m'interresse!!!!!
Avatar de l’utilisateur
SebG13
Matelot
Matelot
 
Messages: 4
Inscrit le: 17 Nov 2003 01:00
Localisation: Lyon

Messagepar gogol33 » 18 Nov 2003 13:15

Le problème, c'est que sous 2000 Server, la notion de PDC et BDC disparait (enfin il parait). <BR>Tu n'as que des serveurs rattachés par Active Directory !!! <BR>A titre personnel, j'avais 4 serveur NT4 et je devais migrer sous 2000. <BR>J'ai pris mon nouveau serveur, j'ai installé NT4 en secondaire, puis je l'ai passé en primaire, et migration en 2000 serveur !!! Aucun problème !!!! <BR>J'ai migré ensuite deux autres serveurs (qui étaient donc en secondaire), sans soucis !!! <BR>Sous 2000, j'ai fait à chacun dcpromo, et je les ai rajouté au domaine existant, sans soucis !!! <BR>Ensuite j'ai installé DNS et ca roule. <BR>Donc, j'ai trois serveurs 2000 qui tournent et il me reste 1 serveur NT4 secondaire (because application compta pas compatible 2000), et ca cohabite bien ...
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar kerozene » 18 Nov 2003 13:27

Pour permettre une marche arrière et une migration propore d'un ancien serveur NT vers un nouveau Serveur 2000 avec deux machines bien différentes (ce qui est souvent le cas !) il est possible aussi d'utiliser le composant logiciel enfichable de Microsoft : Active Directory Migration Tools (ADMT) dont l'utilisation est beaucoup moins dangereuse et plus propre que la solution de Fesh ( imaginez un plantage de la mise à jour du PDC NT4 vers win 2K et alors adieu comptes utilisateurs...). <BR> <BR>Enfin, effectivement, il n'existe plus de notion de PDC ou de BDC avec AD, car tous sont sur le même niveau. Il faut cependant prendre en compte l'existence de 5 rôles maîtres qui ne peuvent être endossés que par un serveur unique de la forêt, bien qu'il soit possible de dispatcher ces 5 rôles sur 5 serveurs différents. En cas d'absence du(des) serveur(s) tenant l'un de ces rôles, le domaine ne fonctionne alors plus qu'en authentification. <BR> <BR>De manière générale, si il était assez facile de récupérer les données d'un serveur NT PDC s'étant cassé la $%#&!, il n'en est pas de même pour Active Directory. Par conséquent, il est très largement conseillé d'avoir au moins deux serveurs AD par domaine et de bien planifier toute extinction de l'un ou de l'autre. <BR> <BR>vouala vouala, <BR> <BR>++ <BR> <BR>Kerozene
"C'est vrai, les gens se laissent hypnotiser par les grandes causes, les choix cruciaux. Et ils arrêtent de chercher des solutions de remplacement. La volonté d'être stupide est une force très puissante..." Miles Vorkosigan- Lois McMaster Bujold
Avatar de l’utilisateur
kerozene
Amiral
Amiral
 
Messages: 1019
Inscrit le: 25 Déc 2002 01:00
Localisation: LYON

Messagepar bobyII » 24 Nov 2003 17:46

Pour la propreté de la soution : <BR>-------------------------------------------------------------------------------- <BR>SebG13 : D'autre part cette solution sous entend une perte du service pendant la mise à jour du PDC <BR>=> sur une migration de ce genre, ca ne me choque pas d'avoir une interruption du service. Elle se fait en général aux heures creuses (WE, Nuit ...) <BR> <BR>--------------------------------------------------------------------------------- <BR>kerozene : ( imaginez un plantage de la mise à jour du PDC NT4 vers win 2K et alors adieu comptes utilisateurs... <BR> ... <BR>FESH : * si tout va bien, le BDC ne sera plus utile. Sinon, t'a toujousrs la possibilité de faire marche arrière en provouvant le BDC en PDC ... <BR>--------------------------------------------------------------------------------- <BR> <BR> <BR>Mais je ne conaissais pas Active Directory Migration Tools (ADMT). Il te fait quoi dans les grandes lignes ? <BR> <BR>
Avatar de l’utilisateur
bobyII
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 159
Inscrit le: 09 Juil 2003 00:00
Localisation: nantes

Messagepar korosv » 26 Nov 2003 23:49

ADMT : outil de migration de compte utilisateur et/ou de compte machine d'un domaine vers un autre, que ce soit dans le meme foret ou un foret différent ... <BR> <BR>Il permet aussi de migrer les machines automatiquement ... enfin ca c'est la théorie, en pratique il y a un pourcentage non négligent de loupé ( en ce qui concerne mon expérience en tous cas). <BR> <BR>La version 2 de cet outil est intégré dans 2003 server ... il semblerait que l'on puisse désormais RENOMMER un domaine ... ce serait tres intéressant ... quelqu'un à déjà eu l'expérience ? que ce soit en test ou en prod ? ... <BR>
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar DgSe95 » 27 Nov 2003 00:38

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-11-18 12:27, kerozene a écrit: <BR>Pour permettre une marche arrière et une migration propore d'un ancien serveur NT vers un nouveau Serveur 2000 avec deux machines bien différentes (ce qui est souvent le cas !) il est possible aussi d'utiliser le composant logiciel enfichable de Microsoft : Active Directory Migration Tools (ADMT) dont l'utilisation est beaucoup moins dangereuse et plus propre que la solution de Fesh ( imaginez un plantage de la mise à jour du PDC NT4 vers win 2K et alors adieu comptes utilisateurs...). <BR> <BR>Enfin, effectivement, il n'existe plus de notion de PDC ou de BDC avec AD, car tous sont sur le même niveau. Il faut cependant prendre en compte l'existence de 5 rôles maîtres qui ne peuvent être endossés que par un serveur unique de la forêt, bien qu'il soit possible de dispatcher ces 5 rôles sur 5 serveurs différents. En cas d'absence du(des) serveur(s) tenant l'un de ces rôles, le domaine ne fonctionne alors plus qu'en authentification. <BR> <BR>De manière générale, si il était assez facile de récupérer les données d'un serveur NT PDC s'étant cassé la $%#&!, il n'en est pas de même pour Active Directory. Par conséquent, il est très largement conseillé d'avoir au moins deux serveurs AD par domaine et de bien planifier toute extinction de l'un ou de l'autre. <BR> <BR>vouala vouala, <BR> <BR>++ <BR> <BR>Kerozene <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Une réponse claire, nette, et précise ! rien a redire.
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Suivant

Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité