|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблемы с учетными записями после миграции |
|
Проблемы с учетными записями после миграции
|
Пользователь Сообщения: 136 |
После миграции домена из Win2000SERVER SP4 на Win2003 пользователь, как будто бы получает новую учетную запись. То есть голый рабочий стол, неподключенные сетевые диски и, что самое печальное, почтовый клиент, будь то Outlook Express, или The Bat (что у меня в сети редкость) при загрузке под новой учетной записью предлагает создать новый аккаунт. При миграции пользователей было сделано все по инструкции. Был установлен флажок "Мигрировать SID пользователя в конечный домен", а до этого было сделано все, чтобы после установки этого флажка не вылезала мессага о том, что "Фильтрация SID включена" пользователи в домене в основном не имеют переносимых профилей. После миграции ошибки не выдаются. Но профиль, получается после миграции совершенно новый, и привязки к старому SID получается, что нет..... Вероятно я делаю что-то не так, или что-то не доделываю.
Операционная система почти у всех пользователей Windows2000Professional SP4, за исключением нескольких человек ( WIN XP SP2). Migration tools версия 2 Пробовал подменить каталог C:\Documents and settings\"username" на каталог из учетной записи в старом домене, и назначить на нее права- результат тот- же, только ярлычки на рабочем столе появились. К стати, насколько я знаю, что, если бы SID не остался старым, то после такой операции вообще не удалось бы загрузииться под этой учетной записью (если я не ошибаюсь) Может быть можно, или нужно подменить ветку реестра Current User полностью, но у меня получилось только выгрузить файл из старой учетной записи, а при попытке добавить в новый ругается, (из под защищенного режима не пробовал) Подскажите, кто знает: что нужно сделать, чтобы каждый пользователь, войдя в новый домен не заметил ничего и увидел свой родной рабочий стол с работающими программами.... |
|
Отправлено: 14:33, 20-03-2007 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Для сохранения членства в глобальных группах необходимо перенести глобальные группы до миграции пользователей.
Замечание. Не следует переносить глобальные группы в рабочее время. Процесс миграции глобальных групп задействует большое количество сетевых и системных ресурсов на контролере домена, на котором запущен ADMT. |
------- Отправлено: 13:22, 22-03-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать С пользователями, входящими в какие-либо группы, кроме пользователи домена ситуация так и не разрешилась. Может быть нужно еще какие-то объекты мигрировать?
|
Отправлено: 14:11, 22-03-2007 | #12 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать А что есть глобальная группа? При создании групп- я видел, что можно выбрать локальная она, или глобальная..... И еще вопрос есть. Что нужно кроме этих вещей мигрировать? Мне не хотелось бы переносить групповую политику со старого сервера, так как она там совсем не настроена. И еще мне не понятно: нужно ли переносить стандартные группы BUILTIN, или только те, что руками создавал- и этого будет достаточно для работы.
Из вышесказанного я понял, что нужно переносить группы без пользователей, а только потом мигрировать пользователей. Или я не совсем правильно понял? Так же в описании написано, что в исходном домене должна быть группа {SourceNetBIOSDom}$$$. А с ней нужно что-нибудь делать? Я ее завел, но ее миграцию не проводил...... |
Отправлено: 14:29, 22-03-2007 | #13 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Пробовал создать глобальную группу, поместить в нее все объекты, которые, только возможно, произвел ее миграцию, потом миграцию группы, в которую входил проблеммный пользователь, а потом миграцию самого пользователя- не помогло. Пробовал делать это и третьей версией Migration Tools- тоже не помогло.... Мысли закончились...............
![]() |
Отправлено: 16:24, 22-03-2007 | #14 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Цитата:
1. Настаиваешь доверительные отношения между доменами 2. отключаешь SID filtering с помощью утилиты netdom (http://www.microsoft.com/technet/pro....mspx?mfr=true) 3. Цитата:
так же читаем хелп по ADMT, там все что нужно документированно 4. переносятся сервисные учетные записи http://technet2.microsoft.com/Window....mspx?mfr=true 5. переносятся глобальные группы 6. переносятся пользователи/или компы |
||
------- Отправлено: 17:15, 22-03-2007 | #15 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Я, тут уже чудес натворил: Убил всех юзеров в новом домене (все- равно они не правильно перенеслись). Случайно кильнул юзера, который был перенесен успешно. Начал его заново переносить, а после миграции у него уже другой SID и опять ерунда получилась. Я не понимаю: как такое может быть? Хочет- переносит SID, а хочет- выдает новый........
![]() А ссылки, приведенные выше- несомненно вещь-полезная, но с них я и начинал. И, я думаю, что, если бы я неправильно настроил доверительные отношения, то ни один пользователь бы вообще не смог мигрировать, а у меня некоторые очень даже удачно мигрировали... Может такие глюки из-за того, что я много раз переустанавливал Migration tools, пробуя различные версии? Положение усугубляется тем, что несколько человек уже работают в новом домене, и сейчас- даже откат системы делать как-то не хочется.... |
Отправлено: 18:33, 22-03-2007 | #16 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать К стати, фильтрацию SID я не отключал из командной строки, сделал это только сейчас, хотя, не думаю, что она была включена, так как некоторые юзеры все-таки мигрировали удачно. Сейчас попробую, момогло ли отключение......
|
Отправлено: 19:25, 22-03-2007 | #17 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Цитата:
Кстати , когда переносишь глобальную группу выставляй галочки Update user rights, Fix membeship of group, Migrate group SIDs to target domain Для пользователя ставишь галочки Migrate user SIDs to target domain ADMT запоминает настройки с которым ты мигрировал в прошлый раз, так что если ты в первый раз выполнил миграцию не с теми настройками, а после просто нажимал NEXT, то ву тебя получится как в первый раз. Цитата:
Пользователь под которым производишь миграцию должен быть Domain Admin в целевом домене , а группа Domain Admins из целевого домена, должна быть в группе Builtin\Administrators исходного домена |
||
------- Отправлено: 07:15, 23-03-2007 | #18 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Пользователь под которым производишь миграцию должен быть Domain Admin в целевом домене , а группа Domain Admins из целевого домена, должна быть в группе Builtin\Administrators исходного домена
А я провожу миграцию от имени админа исходного домена- хотя в целевом он тоже является админом......... Попробую таким образом..... |
Отправлено: 09:49, 23-03-2007 | #19 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 10:31, 23-03-2007 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN/Firewall - Настройка VPN на роутере с 2 учетными записями | seman | Сетевое оборудование | 0 | 13-08-2009 23:05 | |
Доступ - Манипулирование учетными записями изнутри | Unami | Microsoft Windows 2000/XP | 1 | 12-09-2008 23:30 | |
Доступ - Проблема с учетными записями! | Vnuchek | Microsoft Windows Vista | 11 | 20-08-2008 19:07 | |
Работа с учетными записями в базе SAM | Dmitrievich | Защита компьютерных систем | 5 | 21-10-2004 01:27 |
|