Rechercher : dans
Par :

Approbation de forêt

Dernière réponse le 18 fév 2009 à 11:39:19 metal33, le 18 fév 2009 à 09:40:30 
 Signaler ce message aux modérateurs

Bonjour,

Je dois réaliser une migration de comptes utilisateurs Active directory d'un domaine à un autre (chacun dans sa propre forêt). Avant de passer à la réalisation finale du projet, je fais mes tests sur machine virtuelle via virtual PC, avec deux Windows server 2003 sp2. J'ai donc décider d'utiliser ADMTv3.0 afin de réaliser cette migration.
Pour ce faire, je me suis aider de ce petit tutorial :

http://www.openscripts.org/attachments/054_Migration%202000%­20vers%202003%20ADMT.pdf

Les niveaux fonctionnels des deux domaines et des deux forêts est : Windows Server 2003.
Le rajout de la zone secondaire pour récuperer la zone primaire de chaque serveur dns fonctionne bien.
Mon soucis apparait donc au moment de créer les approbations inter-forêt, l'assistant ne parvient jamais à son terme. Le problème serait: domaine inexistant ou ne peut etre contacté, problème de connexion.
J'au vérifié les deux configurations IP, aucun problème, les deux sont accessibles et répondent évidemment au ping.

Comment est-il alors possible de recuperer la zone primaire dns d'un autre domaine alors que celui-ci est apparament inexistant ou injoignable ?

Je m'en remet donc à votre savoir pour m'éclaircir sur ce point si possible biensur.
A noté que j'ai pensé finalement utilisé la méthode artisanale du ldifde/csvde pour exporter et réimporter les users( de plus il n'y a que ça à exporter.), mais je ne parvient pas à trouver la syntaxe exact pour exporter uniquement les champs importables des utilisateurs.

Cordialement,
Adrien.

Configuration: Windows Vista
Internet Explorer 7.0

1

brupala, le 18 fév 2009 à 10:36:57

Saalut,
je ne comprend pas bien ce qui te pose problème :
ce sont les zones dns (donc les adresses ip des machines) ou bien les comptes utilisateurs ? et ... Voili  Voilou  Voila !

Répondre à brupala

2

metal33, le 18 fév 2009 à 11:06:24

Le problème est qu'il m'est impossible de réaliser l'approbation de forêt entre mes deux forêt des deux domaines car semble-t-il le domaine cible est inexistant ou injoignable alors que j'arrive à recuperer sa zone dns.

Répondre à metal33

3

brupala, le 18 fév 2009 à 11:13:09

On ne ne peut approuver qu'un domaine dans un autre domaine, me semble t-il,
pas une forêt (donc un ensemble de domaines) d'un seul coup .
à confirmer (ou pas) . et ... Voili  Voilou  Voila !

Répondre à brupala

4

metal33, le 18 fév 2009 à 11:26:17

Cela semble pourtant possible sur de nombreux sites, dont celui ci : http://www.laboratoire-microsoft.org/articles/win/trust/4/ . Il est possible d'approuver une forêt puis le domaine principal s'y trouvant, c'est ce que je cherche à faire afin de migrer mes users(et mot de passe par la suite) de l'AD source vers l'AD du domaine approuvé.

Répondre à metal33

5

 brupala, le 18 fév 2009 à 11:39:19

OK,
j'avais bien fait de mettre au conditionnel,
sur ce genre de choses, je m' étais arrêté à 2000, pas familier de ces évolutions 2K3 . et ... Voili  Voilou  Voila !

Répondre à brupala
Collection CommentÇaMarche.net