Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La transition est l'étape de la migration qui transfère l'identité réseau de l'ordinateur source à l'ordinateur de destination. Après le basculement, l’ordinateur source contiendra toujours les mêmes fichiers que précédemment, mais il ne sera pas disponible pour les utilisateurs et les applications.
Summary
[https://blogs.technet.microsoft.com/askperf/2008/11/18/disabling-unnecessary-services-a-word-to-the-wise/]()
[https://blogs.technet.microsoft.com/askperf/2008/11/18/disabling-unnecessary-services-a-word-to-the-wise/]()
Figure 1 : Configuration de basculement du service de migration de stockage
Avant le démarrage du basculement, vous fournissez les informations de configuration réseau nécessaires pour passer de l’ordinateur source à l’ordinateur de destination. Vous pouvez également choisir un nouveau nom unique pour l’ordinateur source ou laisser Storage Migration Service créer un nom aléatoire.
Ensuite, Storage Migration Service effectue les étapes suivantes de migration pour transférer l’ordinateur source vers l’ordinateur de destination :
Nous nous connectons aux ordinateurs source et de destination. Les deux doivent déjà avoir les règles de pare-feu suivantes activées pour le trafic entrant :
- Partage de fichiers et d’imprimantes (SMB-In), port TCP 445
- Service Netlogon (NP-Entrée), port TCP 445
- Windows Management Instrumentation (DCOM-In), port TCP 135
- Windows Management Instrumentation (WMI-In), TCP, N'importe quel port
Nous définissons des autorisations de sécurité sur l’ordinateur de destination dans Les services de domaine Active Directory pour qu’elles correspondent aux autorisations de l’ordinateur source.
Nous créons un compte d’utilisateur local temporaire sur l’ordinateur source. Si l’ordinateur est joint à un domaine, le nom d’utilisateur du compte est « MsftSmsStorMigratSvc ». Nous désactivons la stratégie de filtre de jeton de compte local sur l’ordinateur source pour autoriser le compte, puis nous nous connectons à l’ordinateur source. Nous créons ce compte temporaire afin que lorsque nous redémarrons et supprimons l’ordinateur source du domaine ultérieurement, nous pouvons toujours accéder à l’ordinateur source.
Nous répétons l’étape précédente sur l’ordinateur de destination.
Nous supprimons l’ordinateur source du domaine pour libérer son compte Active Directory, que l’ordinateur de destination prendra ultérieurement en charge.
Nous mappons les interfaces réseau sur l’ordinateur source et renommons l’ordinateur source.
Nous ajoutons l’ordinateur source au domaine. L’ordinateur source dispose désormais d’une nouvelle identité et est disponible pour les administrateurs, mais pas pour les utilisateurs et les applications.
Sur l’ordinateur source, nous supprimons tous les noms alternatifs d'ordinateurs persistants, supprimons le compte local temporaire que nous avons créé et réactivons la stratégie de filtre de jeton pour les comptes locaux.
Nous supprimons l’ordinateur de destination du domaine.
Nous remplaçons les adresses IP sur l’ordinateur de destination par les informations IP fournies par la source, puis renommons l’ordinateur de destination en nom d’origine de l’ordinateur source.
Nous réintégrons l’ordinateur de destination au domaine. Lorsqu’il est joint, il utilise le compte d’ordinateur Active Directory d’origine de l’ordinateur source. Cela préserve les appartenances aux groupes et les ACLs de sécurité. L’ordinateur de destination a maintenant l’identité de l’ordinateur source.
Sur l’ordinateur de destination, nous supprimons tous les autres noms d’ordinateurs persistants, supprimons le compte local temporaire que nous avons créé et réactivons la stratégie de filtre de jeton de compte local, ce qui permet de terminer le basculement.
Une fois le basculement terminé, l’ordinateur de destination a pris l’identité de l’ordinateur source, et vous pouvez ensuite désactiver l’ordinateur source.
Manual cutover
Si le basculement échoue en raison d’une condition environnementale, vous pouvez effectuer manuellement le basculement. Par exemple, des problèmes tels que des problèmes de réseau, des paramètres de sécurité personnalisés ou une interaction avec un produit tiers peuvent entraîner l’échec du basculement. Effectuez manuellement le basculement suivant les étapes suivantes :
Notez l’étape où le basculement a échoué ou suspendu. The table in Detailed stages states where specifically the cutover is in its operations.
Dans l’orchestrateur SMS, exécutez la commande PowerShell suivante dans une console élevée, où
<name>
est le nom du travail de migration :Stop-SmsTransfer -Name <string>
Manually follow the remaining steps in the previous Summary section.
a. Pour la Suppression de noms d’ordinateurs secondaires à l’étape de source, effectuée lorsque la progression est de 57 %, l’opération utilise
NETDOM COMPUTERNAME /REMOVE
pour supprimer les autres noms affectés à l’ordinateur source. Ensuite, l’opération utiliseNETDOM COMPUTERNAME /ADD
pour ajouter ces anciens noms alternatifs à votre nouveau serveur de destination.b. Pour les étapes suivantes, il n’est pas nécessaire de modifier l’état de la stratégie de filtre, sauf si la stratégie a été désactivée pendant le basculement automatique ayant échoué. Pour rétablir la politique à son état activé, supprimez les paramètres à l’adresse How to disable UAC remote restrictions.
- Définir la stratégie de filtre de jeton de compte local sur l’ordinateur source s’affiche lorsque la progression est à 13 %.
- Définir la stratégie de filtre de jeton de compte local sur l’ordinateur de destination s’affiche lorsque la progression est à 25 %.
- Réinitialiser la stratégie de filtre de jeton de compte local sur l’ordinateur source s’affiche lorsque la progression est à 61 %.
- Réinitialiser la stratégie de filtre de jeton de compte local sur l’ordinateur de destination s’affiche lorsque la progression est à 97 %.
Detailed stages
Figure 2 : Service de migration de stockage montrant une description de l’étape de coupure
Vous pouvez suivre la progression du basculement à l’aide des descriptions de chaque étape qui s’affichent comme indiqué dans la figure 2. Le tableau suivant présente chaque étape possible, ainsi que sa progression, sa description et toutes les notes de clarification.
Progress | Description | Notes |
---|---|---|
0% | Le basculement est inactif. | |
2% | Connexion à l’ordinateur source... | Assurez-vous que les conditions requises pour les ordinateurs source et de destination sont remplies . |
5% | Connexion à l’ordinateur de destination... | |
6% | Définition des autorisations de sécurité sur l’objet ordinateur dans Active Directory... | Réplique les autorisations de sécurité des objets Active Directory de l’ordinateur source sur l’ordinateur de destination. |
8% | Assurez-vous que le compte temporaire que nous avons créé a été correctement supprimé sur l’ordinateur source... | Vérifiez que nous pouvons créer un compte temporaire portant le même nom. |
11% | Création d’un compte d’utilisateur local temporaire sur l’ordinateur source... | Si l’ordinateur source est joint à un domaine, le nom d’utilisateur du compte temporaire est « MsftSmsStorMigratSvc ». Le mot de passe se compose de 127 caractères Unicode étendus et aléatoires, avec des lettres, des chiffres, des symboles et des changements de casse. Si l’ordinateur source se trouve dans un groupe de travail, nous utilisons les informations d’identification d’origine. |
13% | Définition de la stratégie de filtre de jeton de compte local sur l’ordinateur source... | Désactive la politique pour que nous puissions nous connecter à la source quand elle n’est pas jointe au domaine. Learn more about the local account token filter policy here. |
16% | Connexion à l’ordinateur source à l’aide du compte d’utilisateur local temporaire... | |
19% | Assurez-vous que le compte temporaire que nous avons créé a été correctement supprimé sur l’ordinateur de destination... | |
22% | Création d’un compte d’utilisateur local temporaire sur l’ordinateur de destination... | Si l’ordinateur de destination est joint à un domaine, le nom d’utilisateur du compte temporaire est « MsftSmsStorMigratSvc ». Le mot de passe se compose de 127 caractères Unicode étendus et aléatoires, avec des lettres, des chiffres, des symboles et des changements de casse. Si l’ordinateur de destination se trouve dans un groupe de travail, nous utilisons les informations d’identification de destination d’origine. |
25% | Définition de la stratégie de filtre de jeton de compte local sur l’ordinateur de destination... | Désactive la politique pour que nous puissions nous connecter à la destination quand elle n'est pas connectée au domaine. Learn more about the local account token filter policy here. |
27% | Connexion à l’ordinateur de destination à l’aide du compte d’utilisateur local temporaire... | |
30% | Suppression de l’ordinateur source du domaine... | |
31% | Collecte des adresses IP de l’ordinateur source. | S’applique uniquement aux ordinateurs sources Linux. |
33% | Redémarrage de l’ordinateur source... (1er redémarrage) | |
36% | En attendant que l’ordinateur source réponde après le 1er redémarrage... | Risque de ne pas répondre si l’ordinateur source n’est pas couvert par un sous-réseau DHCP, mais que vous avez sélectionné DHCP pendant la configuration réseau. |
38% | Mappage des interfaces réseau sur l’ordinateur source... | |
41% | Renommage de l’ordinateur source... | |
42% | Redémarrage de l’ordinateur source... (1er redémarrage) | S’applique uniquement aux ordinateurs sources Linux. |
43% | Redémarrage de l’ordinateur source... (2ème redémarrage) | S’applique uniquement aux ordinateurs sources Windows Server 2003 joints à un domaine. |
43% | En attendant que l’ordinateur source réponde après le 1er redémarrage... | |
43% | En attendant que l’ordinateur source réponde après le 2ème redémarrage... | |
44% | Ajout de l’ordinateur source au domaine... | |
47% | Redémarrage de l’ordinateur source... (1er redémarrage) | |
50% | Redémarrage de l’ordinateur source... (2ème redémarrage) | |
51% | Redémarrage de l’ordinateur source... (3ème redémarrage) | S’applique uniquement aux ordinateurs sources Windows Server 2003. |
52% | En attendant que l’ordinateur source réponde... | |
52% | En attendant que l’ordinateur source réponde après le 1er redémarrage... | |
55% | En attendant que l’ordinateur source réponde après le 2ème redémarrage... | |
56% | En attendant que l’ordinateur source réponde après le 3ème redémarrage... | |
57% | Suppression d’autres noms d’ordinateurs sur la source... | Garantit que la source est inaccessible à d’autres utilisateurs et applications. For more info, see Netdom computername. |
58% | Suppression d’un compte local temporaire que nous avons créé sur l’ordinateur source... | |
61% | Réinitialisation de la stratégie de filtre de jeton de compte local sur l’ordinateur source... | Active la stratégie. |
63% | Suppression de l’ordinateur de destination du domaine... | |
66% | Redémarrage de l’ordinateur de destination... (1er redémarrage) | |
69% | En attendant que l’ordinateur de destination réponde après le 1er redémarrage... | |
72% | Mappage des interfaces réseau sur l’ordinateur de destination... | Mappe chaque carte réseau et adresse IP de l’ordinateur source à l’ordinateur de destination, en remplaçant les informations réseau de la destination. |
75% | Renommage de l’ordinateur de destination... | |
77% | Ajout de l’ordinateur de destination au domaine... | L’ordinateur de destination prend en charge l’objet Active Directory de l’ancien ordinateur source. Cela peut échouer si l’utilisateur de destination n’est pas membre des administrateurs de domaine ou n’a pas de droits d’administrateur sur l’objet Active Directory de l’ordinateur source. Vous pouvez spécifier d’autres informations d’identification de destination à l’étape « Entrer les informations d’identification » avant le début du basculement. |
80% | Redémarrage de l’ordinateur de destination... (1er redémarrage) | |
83% | Redémarrage de l’ordinateur de destination... (2ème redémarrage) | |
84% | En attendant que l’ordinateur de destination réponde... | |
86% | En attendant que l’ordinateur de destination réponde après le 1er redémarrage... | |
88% | En attendant que l’ordinateur de destination réponde après le 2ème redémarrage... | |
91% | En attendant que l’ordinateur de destination réponde avec le nouveau nom... | Peut prendre beaucoup de temps en raison de la réplication Active Directory et DNS. |
93% | Suppression d’autres noms d’ordinateurs sur la destination... | Vérifie que le nom de destination a été remplacé. |
94% | Suppression d’un compte local temporaire que nous avons créé sur l’ordinateur de destination... | |
97% | Réinitialisation de la stratégie de filtre de jeton de compte local sur l’ordinateur de destination... | Active la stratégie. |
(100%) | Succeeded |
FAQ
La migration du contrôleur de domaine est-elle prise en charge ?
Not currently, but see the FAQ page for a workaround.
Known issues
Vérifiez que vous avez rempli les exigences de la vue d’ensemble du service de migration de stockage et installé la dernière mise à jour Windows sur l’ordinateur exécutant Storage Migration Service.
Pour plus d’informations sur les problèmes suivants, consultez la page problèmes connus .
[https://blogs.technet.microsoft.com/askperf/2008/11/18/disabling-unnecessary-services-a-word-to-the-wise/]() Échec de la validation du basculement du service de migration de stockage avec l’erreur « L’accès est refusé pour la stratégie de filtre de jeton sur l’ordinateur de destination »
[https://blogs.technet.microsoft.com/askperf/2008/11/18/disabling-unnecessary-services-a-word-to-the-wise/]() Erreur « CLUSCTL_RESOURCE_NETNAME_REPAIR_VCO a échoué par rapport à la ressource netName » et le basculement du cluster Windows Server 2008 R2 échoue
[https://blogs.technet.microsoft.com/askperf/2008/11/18/disabling-unnecessary-services-a-word-to-the-wise/]() Le basculement se bloque sur « 38 % Mappage des interfaces réseau sur l’ordinateur source... » lors de l’utilisation d’adresses IP statiques
[https://blogs.technet.microsoft.com/askperf/2008/11/18/disabling-unnecessary-services-a-word-to-the-wise/]() Le basculement se bloque sur « 38 % Mappage des interfaces réseau sur l’ordinateur source... »