Migration utilisateurs et environnement Citrix

Bonjour,



Je ne connais pas grand à chose à Citrix…

Voici mon pb, j’ai des utilisateurs d’un Domaine A qui ouvrent une session sur Citrix.

Je vais migrer mes utilisateurs (via ADMT) vers le Domaine B tout en conservant mes serveurs Citrix dans le domaine A.

Quelles précautions doivent prendre sur ma migration (je pense à mes profils utilisateurs)

Si pb, peut-on faire un retour en arrière facilement ?

Y a t il de la documentation sur ce sujet ?



Merci

Bonsoir et bienvenu.



Si tu as une relation d’approbation entre les domaines A et B. Il te suffit de publier tes applications aux bon Groupes/Utilisateurs du domaine B.



[s:209a4do4]De toute façon, avant de jouer :stuck_out_tongue: avec ADMT, tu dois IMPÉRATIVEMENT faire un SystemState avec ntBackup sur TOUT des DC. Le rollback consiste a enlever les cables réseau des DC et a restaurer leur SystemState. Mais bon j’ai pas jouer avec ADMT depuis quelques années…[/s:209a4do4]

fffff en me relisant… j’écris :chav_MDR46: ce soir :chav_boulet:

"chavers" wrote:
Bonsoir et bienvenu.

Si tu as une relation d'approbation entre les domaines A et B. Il te suffit de publier tes applications aux bon Groupes/Utilisateurs du domaine B.

[s:1ok9l25k]De toute façon, avant de jouer :P avec ADMT, tu dois IMPÉRATIVEMENT faire un SystemState avec ntBackup sur TOUT des DC. Le rollback consiste a enlever les cables réseau des DC et a restaurer leur SystemState. Mais bon j'ai pas jouer avec ADMT depuis quelques années....[/s:1ok9l25k]
fffff en me relisant... j'écris :chav_MDR46: ce soir :chav_boulet:

Merci pour la réponse rapide
Petit précision, je vais utiliser le historysid pour la migration des comptes et les groupes globaux dans le domaine B
et là ? est-ce que cela reste transparent pour l'utilisateur (si ce n'est le changement de domaine au login ?)

Bonsoir,



avec ADMT, la migration sera transparente pour l’utilisateur.



Cordialement

Normalement se type de migration fonctionne très bien je viens de faire une migration de 1500 users avec fastlan migartor (quest software) si les choses sont bien préparées pas de soucis le plus gros problème sont les compte verrouillés si les utilisateur ne sont pas avertis du changement de leur mot de passe (il faut penser au Hotline :’()

"Tigrou@60" wrote:
Normalement se type de migration fonctionne très bien je viens de faire une migration de 1500 users avec fastlan migartor (quest software) si les choses sont bien préparées pas de soucis le plus gros problème sont les compte verrouillés si les utilisateur ne sont pas avertis du changement de leur mot de passe (il faut penser au Hotline :'()

Bonjour,
Je ne voudrais pas faire de bêtises...
Est-ce que ce serait possible d'avoir une sorte de cheklist sur les éléments à prendre en compte (voir les pièges), peut-on facilement annuler une migration ?
Merci

une petite question… tu veux migrer juste les utililisateurs ou les utilisateur et les serveurs par la suite ?

Sinon si tu migre seulement les utilisateur les pricipaaus points à voir sont (pour ma part)

  • Avant tout analyse ton enviromenement (applicatifs, partages, imprimantes…)
  • migration des groupes utilisateurs.
  • migration des utilisateurs
  • Modification des dropits sur ton réseau (droits du nouveau domaine à affecter aux partage …, cela peu fonctionner sans mais plus après netoyage de ton environement)



    Si tu à la possibilité de te creer un environement de test pour te rassurer (de notre coté nous avons eu les moyens de le faire et cela permet de voir les differents problème qui peuvent etre propre à l’environement)

Bonjour,

Voila 2 points de plus à prendre en compte :



1°) Si les 2 domaines sont en Windows 2003, alors il faut aussi désactiver le SID Filtering sur les relations d’approbation.

Il faut utiliser pour ça l’utilitaire NETDOM : http://technet2.microsoft.com/windowsserver/en/library/01e5cf71-b317-4967-82a2-75b7b632b7461033.mspx?mfr=true



2°) Pour les serveurs Citrix si le profils TSE sont disponible depuis une autre forêt AD, il faut activer l’option suivante : “Autoriser la stratégie utilisateur et les profils itinérants entre les forêts” dans les stratégies de groupe :

Configuration ordinateurmodèles d’administrationsystèmestratégie de groupe.



Voila

Kaisers

J’avais oublié ces 2 points qui sont tres importants :stuck_out_tongue: