Войти

Показать полную графическую версию : Экспорт доменных учеток


Mailer
07-12-2011, 11:52
Доброе время суток.
В локальной сети расположен КД на винсерв 2003, соответственно на нем хранятся доменные учетные записи. При установке терминального сервера (вне домена, под управлением винсерв 2008) возникла необходимость дублирования учеток (создания тех же пар логин-пароль, но уже локальных, не доменных).
Как можно хотя бы экспортировать учетные записи с паролями? (вносить локальные на 2008 могу, на крайний случай, вручную, благо их всего полторы сотни, но если есть более простая схема - с удовольствием приму)

exo
07-12-2011, 12:10
но если есть более простая схема »
поднять на терминальном сервере свой домен и с помощью ADMT мигрировать у.з. ?

Mailer
07-12-2011, 12:36
поднять на терминальном сервере свой домен и с помощью ADMT мигрировать у.з. ? »

к сожалению, не подходит, УЗ должны быть локальными, а ТС без домена

exo
07-12-2011, 12:39
УЗ должны быть локальными, а ТС без домена »
почему такое условие?

Mailer
07-12-2011, 13:36
почему такое условие? »

с приказами начальства трудно спорить :not-me:

exo
07-12-2011, 13:45
с приказами начальства трудно спорить »
так а им какая разница? домен то другой. управлять проще.

zero55
07-12-2011, 15:44
Экспортировать никак.
Только выгрузить список логинов а потом скриптом создать новых пользователей.

Mailer
07-12-2011, 16:57
Только выгрузить список логинов »

можно это как-то сделать в паре с паролями?

zero55
07-12-2011, 17:23
можно это как-то сделать в паре с паролями? »
Если вы сломаете пароли (сначала слить хэши а потом подобрать через rainbow table, потом выгрузить в текст) то сможете создавать пользователей с паролями.

Я бы пошел другим путем - всем назначил стандартный и поставил бы галку "заменить при первом входе"

Mailer
08-12-2011, 08:55
Я бы пошел другим путем - всем назначил стандартный и поставил бы галку "заменить при первом входе" »

рассматривал такой вариант, но проблема еще и в том, что удаленного доступа (полноценного) туда быть не должно - на пользовательские компы скидывается .msi и доступ будет только к IE.




© OSzone.net 2001-2012