Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Переустановка контроллера домена Windows 2003 Server

Ответить
Настройки темы
[решено] Переустановка контроллера домена Windows 2003 Server

Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Вообще в наследство остался мне контроллер домена с упавшими политиками безопасности, не суть важно, надо переставлять.
Домен с 1 DC + 22-25 Windows 2000/XP. У каждого пользователя доменный пользователь с локальным профилем(на машине хранится, то есть всякие Outlook, Мои документы, Рабочий стол, специфические настройки профиля). Вообщем после переустановки контроллера домена без вывода рабочих станций зачастую рабочая станция не может войти в домен, а логах DC появляется ошибка NetLogon - 5513:
The computer name <name> connected to server \\<server name> using the trust relationship to the <domain name> domain. However, the computer doesn't properly know the security identifier (SID) for the domain. Reestablish the trust relationship.
Решение этой проблемы просто - заводишь машину в домен по новой и связь восстановлена. Да вот только профиль пользователя домена будет уже вида [имя_пользователя.имя_домена]. Совершенно другой профиль.
Всё бы ничего, если там мои документы да рабочий стол с Outlook.
Но там различные программы отчетности в налоговую, на установку которых тратится приличное количество времени.
Как то можно восстановить доверительные отношения между сервером и рабочей станцией безболезненно?

Отправлено: 16:58, 25-01-2008

 

Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Зайдя под админом, скопировать старый профиль на новый, либо использовать User Migration Tool

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:34, 25-01-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


User Migration Tool - можно поподробнее?
погуглил, понял, что она почти все настройки переносит в новый профайл? Нужно зайти в тот профайл и запустить ее оттуда?

Скопировать -> просто с замещением файлов?

Отправлено: 17:54, 25-01-2008 | #3


Ветеран


Сообщения: 4904
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата HellFire_MZ:
Скопировать -> просто с замещением файлов? »
Не трогая папку user.domain копируем всё, находящееся внутри нее, в корне.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 09:24, 28-01-2008 | #4


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


попробуем. Не думаю, что всё настолько просто.

Отправлено: 11:59, 28-01-2008 | #5

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата HellFire_MZ:
Решение этой проблемы просто - заводишь машину в домен по новой и связь восстановлена. Да вот только профиль пользователя домена будет уже вида [имя_пользователя.имя_домена]. Совершенно другой профиль. »
После повторного ввода компа в домен - загрузиться под администратором (не работавшим ранее ПОЛЬЗОВАТЕЛЕМ, имеющим админские права, а АДМИНИСТРАТОРОМ, лучше доменным).
Найти каталог пользовательского профиля
Зайти в "свойства папки" -> "безопасность"
Удалить старый SID пользователя (из "прежнего" домена)
Добавить права "новому" пользователю - Full control
Сбросить (на всякий случай) наследование прав

Если login "нового" пользователя совпадает с прежним - система подхватит имеющийся пофиль как свой родной.

Или, как раньше соватовалось, простое копирование - но ПЕРЕД вводом в домен имеющийся пофиль переименовать, например, в user.123 - иначе новый пофиль будет действительно иметь имя user.domain, и когда мы в него скопируем всё из старого профиля - наверняка где-нибудь в рестре/ярлыках останется стрый путь ...\user\какая-то-папка\какой-то-файл, в то время как действительный путь будет уже ...\user.domain\какая-то-папка\какой-то-файл

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:54, 28-01-2008 | #6


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Спасибо, буду пробовать. Пока сервер переставлять не будем, хочется сохранить Active Directory. Будем добавлять дополнительный контроллер, передавать ему все роли и потом переставлять.
Но идея хорошая, спасибо :-)

Отправлено: 16:30, 28-01-2008 | #7

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата HellFire_MZ:
Будем добавлять дополнительный контроллер, передавать ему все роли и потом переставлять. »
Причем дополнительный контроллер, коль уж он будет временным, можно поднять на какой-нибудь виртуалке, и после всех манипуляций с передачей ролей туда-сюда просто убить. В этом случае не надо будет искать какой-то новое железо для временного сервера - поднять временную виртуалку прям на админской рабочей станции...

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 16:38, 28-01-2008 | #8


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Цитата HLT:
Причем дополнительный контроллер, коль уж он будет временным, можно поднять на какой-нибудь виртуалке, и после всех манипуляций с передачей ролей туда-сюда просто убить. В этом случае не надо будет искать какой-то новое железо для временного сервера - поднять временную виртуалку прям на админской рабочей станции... »
Я там аутсорсер, приду с ноутбуком своим, там vmware с уже установленным 2003 сервером.
Вопрос такой еще - роли лучше передавать через ntdsutil? Есть разница в каком порядке осуществлять transfer ?
Какое время должно пройти, чтобы прошли все репликации в АД, глобальном каталоге?

Отправлено: 17:09, 28-01-2008 | #9


Аватара для PsyDuck

Пользователь


Сообщения: 107
Благодарности: 1

Профиль | Отправить PM | Цитировать


У меня при подобной ситуации репликация и тд и тп прошло быстро достаточно (но для надежности после передачи роли стал кавырятся с ним только на следующий день, на всякий случай ).

-------
Чудес не бывает, бывают плохие контакты.


Отправлено: 17:14, 28-01-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Переустановка контроллера домена Windows 2003 Server

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Windows 2003 настройка Контроллера домена wdg Microsoft Windows NT/2000/2003 4 22-01-2010 08:08
[решено] Windows Server 2003 SP2 переустановка slacker1980 Microsoft Windows NT/2000/2003 5 23-01-2009 16:33
правила установки контроллера домена Windows 2003 в среде Windows 2000 PDJ Microsoft Windows NT/2000/2003 1 28-08-2008 01:51
[решено] Создание дополнительного контроллера домена Windows 2003 djsdm Microsoft Windows NT/2000/2003 57 07-07-2008 15:02
[решено] Переустановка основного контроллера домена! Guest Microsoft Windows NT/2000/2003 11 07-04-2004 20:55




 
Переход