Показать полную графическую версию : Правильный перенос профилей пользователей
Если 4 ядра, то 2 потребуется 2 лицензии »
Издания Standard и Datacenter теперь лицензируются по физическим процессорам. Одна лицензия всегда покрывает два процессора. То есть для двухпроцессорного сервера требуется одна лицензия.
Только вот, если компьютер в домене, то в рабочей группе он уже не может состоять, верно? Как тогда это совместить »
что совмещать, если это не возможно? на рядовом сервере в домене останется возможность использовать локальные учётные записи.
El Scorpio
05-03-2014, 04:41
Цитата exo:
купив лицензию Windows Server 2012 R2 Standart »
Интересно... Вместо 1 сразу 2 получается. Хм. »
Если говорить точнее - два с половиной :)
Два виртуальных сервера Windows на одной физической машине + Windows самого физического сервера. Если Windows сервера используется только для обеспечения работы виртуальных машин (роль "виртуальный сервер" без других ролей) и для администрирования сервера, то неё отдельная лицензия не требуется.
Использовать, или перекинуть на любой? »
Перемещаемый профиль доменного пользователя хранится на сервере в каталоге, указанном в свойствах.
Однако когда пользователь вводит свой пароль на компьютере, копия профиля загружается на этот компьютер. Затем по завершении работы копия профиля с компьютера загружается обратно на сервер.
Только вот, если компьютер в домене, то в рабочей группе он уже не может состоять, верно? Как тогда это совместить? »
Однако пользователи компьютеров из рабочих групп всё равно смогут подключаться к нему, используя логины и пароли доменных пользователей.
В том числе можно прописать пользователям в автозагрузку команду net use с нужными параметрами (домен, пользователь, пароль).
С доменами пока что буду думать как реализовать, а пока что касательно, действующего момента есть вопрос. Как в первом посте http://forum.oszone.net/post-2316992.html#post2316992 я перекинул профили на виртуальный сервер. Есс-но, по ходу, там профили уже должны быть. Осталось, по логики, создать аккаунты пользователей, профили который уже перенесены, есс-но с именами такими, как названы соответствующие им папки. Создаю одного пользователя, но загружаясь им как пользователь удалённого рабочего стола вижу, что рабочий стол и все данные вообще не те, которые были на действующем сервере. Почему?
Почему? »
потому, что пользователь имеет Security ID. И он не соответствует разрешениям на папки перенесённые с терминала.
Хотите назначить разрешения на перенесённые папки, попробуйте воспользоваться миграцией профилей (http://exonix.ru/#!Статьи.Windows_Client.Миграция_пользовательских_профилей).
El Scorpio
07-03-2014, 04:08
потому, что пользователь имеет Security ID. И он не соответствует разрешениям на папки перенесённые с терминала. »
Более того, разделы реестра также имеют права доступа. И SID в файле реестра пользователя (ntuser.dat) новой системы будет отличаться от SID пользователя старой системы.
То есть даже если админ скопирует файлы из старого профиля в новый профиль и изменит параметры безопасности в файлах, ему всё равно придётся отдельно подключать файл реестра и корректировать параметры безопасности раздела этого пользователя.
Итак для для каждого пользователя отдельно...
hozman, вы всё ещё считаете, что "если пользователей не слишком много (до 50) и нет дополнительного сервера, для резервного домена, по-моему домена создавать не резонно."? :)
Хотите назначить разрешения на перенесённые папки, попробуйте воспользоваться миграцией профилей. »
Там всё для домена заточено. Мне, на данный момент, не поможет. У меня рабочие группы пока что, и на практике проверить нет возможности. Тем более там с домена в домент миграция.
Так получается, опять же, без той проги (ADMT) миграция не возможна? Судя по контексту статьи.
Тем более, раз так всё тянется из второго домена, то необходим второй домен. А у меня будет 1 например.
hozman, вы всё ещё считаете, что "если пользователей не слишком много (до 50) и нет дополнительного сервера, для резервного домена, по-моему домена создавать не резонно."? »
Нет. Теперь я так не считаю. Это жесть.. :o
Нада подымать AD. Уже изучаю вопрос. как въеду, так подыму. Лучше уделить время и понять что да как, ежели потом заниматься мазахизмом, если что произойдёт не так.
и на практике проверить нет возможности. »
вот на своём сервере, куда перенесли профили - и проверите.Так получается, опять же, без той проги (ADMT) миграция не возможна? Судя по контексту статьи. »
Если мигрирующих пользователей в Active Directory очень много, то можно использовать ADMT для миграции учётных записей из домена в домен. ADMT не поддерживается SBS редакциями,
Тем более, раз так всё тянется из второго домена, то необходим второй домен. А у меня будет 1 например. »
всё делается в пределах локального компьютера. так же переносятся локальные профили в доменные.
Нада подымать AD. Уже изучаю вопрос. как въеду, так подыму. »
контроллер домена 2008 R2 (http://exonix.ru/#!Статьи.Windows_Server.Active_Directory.Контроллер_домена_2008_R2)
контроллер домена 2008 R2 »
Так опять же, судя по всему если на данном сервере будет установлена роль контроллера домена, то больше не рекомендуется других ролей устанавливать на этом сервере. На практике это так?
Рекомендации бывают разные. Бывает как нерекомендованное совмещение, а бывает как неподдерживаемое совмещение. Какие роли вас интересуют?
Рекомендации бывают разные. Бывает как нерекомендованное совмещение, а бывает как неподдерживаемое совмещение. Какие роли вас интересуют? »
По сути, как я понимаю на выходе будет поднят домен + раздача интернета для пользователей домена + работа некоторых приложений по RDP и так же сервер будет иметь резервный диск, на который будет периодически резервироваться некоторая информация (скорее всего по FTP-протоколу, который по всем фронтам, как я понимаю, предпочтительнее).
Интернет ешё не решил как раздавать, так как это не так срочно нужно (пока что в каждом кабинете по модему... :o) До меня было так, и вообще даже сети на предприятии не было, так что я не особо тороплюсь, так как спешить в таких ситуациях не резонно, учитывая что я тут первооткрыватель.
Получается что роли такие:
- DNS-сервер.
- Доменные службы Active Directory.
- Файловые службы (возможно).
- Службы удалённых рабочих столов.
Пока что я вижу всё так. Остальное по мере того как пойму всё более детально.
Как я уже выше написал, сюда ещё нужно будет добавить роль прокси-сервера для интернета. Т.к. лишних машин нет и места тоже, то придётся делить на винде, а не на униксе, скорее всего, и возможно, приобрести какой-нить софт для этого.
Кроме того на сервере будет 1С, к которой будут подключаться по RDP.
Как я уже выше написал, сюда ещё нужно будет добавить роль прокси-сервера для интернета. Т.к. лишних машин нет и места тоже, то придётся делить на винде, а не на униксе, скорее всего, и возможно, приобрести какой-нить софт для этого. »
купите роутер. я не рекомендую выставлять контроллер домена интересом в интернет. не безопасно.
если вы получили свой ответ на вопрос о профилях, то я прошу вас задавать другие вопросы в отдельных темах.
если вы получили свой ответ на вопрос о профилях, то я прошу вас задавать другие вопросы в отдельных темах. »
Вы правы. Мы отвлеклись. По сути, домен пока что подождёт.
Решил я установить отсюда (http://www.forensit.com/downloads.html) User Profile Manager 2.5. Вы пользовались ей уже?
При установке вылезла ошибка:
http://s001.youpic.su/pictures/1394312400/dbccfd05e631dd22ce1e8941664f0c5f.jpg
Вы пользовались ей уже? »
я пользовался User Profile Wizard 3.7. И писал статью (http://exonix.ru/#!Статьи.Windows_Client.Миграция_пользовательских_профилей) по ней.
Данная статья о миграции в случае, когда компьютер выходит из одного домена, и подключается к другому домену, или недоменный компьютер подключается к домену. Миграция будет осуществляться программой Profile Migration Wizard.
я пользовался User Profile Wizard 3.7. И писал статью по ней. »
Я видел, и с Вашей статьи перешёл на оф. ресурс данных программ. Но User Profile Wizard 3.7 предназначена для доменов, а User Profile Manager 2.5, как я понял, для миграции, когда нет домена, а есть рабочие группы.
предназначена для доменов »
User Profile Wizard will migrate your current user profile to your new domain account so that you can keep all your existing data and settings
приблизительный перевод:
"UPW мигрирует ваш текущий профиль в ваш новый доменный профиль так, что вы можете сохранить все ваши существующие данные и настройки"
а User Profile Manager 2.5, как я понял, для миграции »
там (http://www.forensit.com/desktop-management.html) вообще слова "миграция" нет
El Scorpio
11-03-2014, 00:56
- DNS-сервер.
- Доменные службы Active Directory.
- Файловые службы (возможно).
- Службы удалённых рабочих столов. »
Совмещать DHCP/DNS/SMB с контроллером домена вполне можно, а вот RDP уже не рекомендуется.
Как я уже выше написал, сюда ещё нужно будет добавить роль прокси-сервера для интернета. Т.к. лишних машин нет и места тоже, то придётся делить на винде, а не на униксе »
У вас нет ни одного старого системного блока десятилетней давности?
Для Linux-прокси нужен только системный блок - монитор с клавиатурой потребуются только при первоначальной установке системы, а все остальные операции выполняются по сети (через SSH и Webmin)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.