Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Переход с рабочей группы на active directory

Ответить
Настройки темы
2008 - [решено] Переход с рабочей группы на active directory

Старожил


Сообщения: 420
Благодарности: 10

Профиль | Отправить PM | Цитировать


Всем добрый день! Сейчас используется рабочая группа и пришла необходимость перевести все на домен, с рабочей группой возникает масса неудобств. А у пользователей куча бухгалтерских прог установленных, сертификатов в браузерах, банк-клиентов. После входа в домен останутся все эти установленные проги, сертификаты или их придеться переставлять? Кстати, сейчас на сервере установлена роль «Сервер терминалов», созданы пользователи. Подскажите, если поставить после «сервера терминалов» Актив Директори, проблем не возникнет? Посоветуйте есть ли какие-нибудь ньюансы после такого перехода? Заранее спасибо

Отправлено: 12:22, 27-06-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Leaves:
А у пользователей куча бухгалтерских прог установленных, сертификатов в браузерах, банк-клиентов. После входа в домен останутся все эти установленные проги, сертификаты или их придеться переставлять? »
самый лучший вариант - проверить с тестовым компьютером.
Сделайте образ одного из компьютеров, разверните его на виртуальной машине Hyper-V и протестируйте.
Я лишь знаю, что при миграции локальных профилей пользователей в доменный профиль - стираются пароли. Так безопаснее.
Цитата Leaves:
Подскажите, если поставить после «сервера терминалов» Актив Директори »
на одном сервере не рекомендуется совмещать AD DS и терминал.
а нюанс один - в политике безопасности контроллера домена нужно будет добавить всех пользователей, для разрешения на вход через терминал на контроллер домена. По умолчанию это могут делать только администраторы домена.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:36, 27-06-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата Leaves:
Кстати, сейчас на сервере установлена роль «Сервер терминалов», созданы пользователи. Подскажите, если поставить после «сервера терминалов» Актив Директори, проблем не возникнет? »
Во-первых, поднимите роль Hyper-V, во-вторых, воспользуйтесь утилитой Disk2VHD из замечательного комплекта Руссиновича - вот и мигрируйте ваш терминальный сервер в виртуальную среду. Ну и, в третьих - создайте виртуальную машину и поднимайте себе домен. А пользователей рекомендую переводить в домен с помощью линк - с полным сохранением привычной для пользователей среды.

Цитата Leaves:
А у пользователей куча бухгалтерских прог установленных, сертификатов в браузерах, банк-клиентов »
Проблем быть не должно.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:39, 27-06-2013 | #3


Старожил


Сообщения: 420
Благодарности: 10

Профиль | Отправить PM | Цитировать


Спасибо за комментарии! К сожалению с установкой Hyper-V еще еще не сталкивался. Мнения о использовании на одном сервере терминалов и АД также расходятся: "Эти две роли не являются зависимыми, порядок их установки не повлияет" Буду пробовать на выходных ставить поверх терминалов, там посмотрим что получится.
Несколько вопросов все же есть. Пользователей лучше завести заново после установки AD?
Может я не так выразился, у пользователей сертификаты, проги и т.д. не в терминальном режиме, а установлены локально, т.е. на их компьютерах. В терминальной сессии они работают только с 1С

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 13:02, 27-06-2013 | #4


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата Leaves:
Пользователей лучше завести заново после установки AD? »
Зачем? Profwiz все сделает за вас. Только по необходимости потом включите нужных доменных пользователей в группу локальных админов.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 13:22, 27-06-2013 | #5


Старожил


Сообщения: 346
Благодарности: 5

Профиль | Отправить PM | Цитировать


точно такая же проблема была: так же раб. группа и пришло время домена)) у бухов конечно да, программок дофея.
как сделал я:
1-поднял КД, настроил и проверил на тестовой машине, все ли норм работает
2-начал вводить постепенно пользователей в домен и конечно же переносить профиля. сразу скажу от себя: Profwiz лучше не пользуйся-толк от нее не заметил вообще никакого, то нормально перекидывает профиль, то через ..опу получается-хотя действия одни и теже и после чего, теряешь все парольчики и прочую лабуду на старом профиле-а это не есть гуд если что...
я переносил профили вручную, всего 3 папки скопировать и все, будет все ок! и старый профиль цел будет и новый профиль будет работать отлично и вся история всего так же перельется в новый профиль-к сожалению этот способ я выявил поздновато)
ЗЫ еще один комп остался перевести в домен, как раз бух-ра, где стоят пару клиент банков, ецп и прочая лабуда- в ближайшие дни переведу его тоже в домен и отпишусь если инетресно будет
какие проблемы встретил:
- пароли для РДП подкл на ПК с вин7 не сохранялись, пришлось править политику на ПК, а вот на хрюше все ок
- в некоторых программах-например тот же налогоплательщик, вместо русского появились кракозябры - вылечил абракиллом

и терминальный сервер пока тоже не переводил, буду все это делать в ближайшую неделю

Отправлено: 14:43, 28-06-2013 | #6


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата santey007:
Profwiz лучше не пользуйся-толк от нее не заметил вообще никакого »
Что вы говорите... Использую давно, перевел в домен ряд крупных организаций - никаких нареканий.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 15:08, 28-06-2013 | #7


Старожил


Сообщения: 346
Благодарности: 5

Профиль | Отправить PM | Цитировать


astomper7 это лично мое мнение. раб стол не перетаскивает почему то (один раз только перетащил, где было 3 файла)-может большие профиля не перетаскивает? настройки некоторого ПО тоже -какой смысл?

Отправлено: 16:46, 28-06-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата santey007:
не перетаскивает »
он вообще ничего не перетаскивает. он перепрописывает пути к профилю и SID всех файлов, и в реестре тоже делает новые правки. Файлы остаются на том же месте:

а пароли удаляет - и правильно делает, что никто не мог получить пароль путём миграции чужого профиля в свой профиль.

-------
Вежливый клиент всегда прав!


Отправлено: 16:54, 28-06-2013 | #9


Старожил


Сообщения: 420
Благодарности: 10

Профиль | Отправить PM | Цитировать


Еще раз всем здравствуйте! Перевод с рабочей группы перешел безболезненно. Пользователей перевел пользователей, они работой с базой на серваке. Только в диспетчере сервера у роли "Службы терминалов" предупреждение:
Серверу лицензирования служб терминалов не удается обновить атрибуты лицензии для пользователя "Username" в домене Active Directory "name.local". Убедитесь, что учетная запись компьютера для сервера лицензирования входит в группу серверов лицензирования сервера терминалов в домене Active Directory "name.local".
Если сервер лицензирования установлен на контроллере домена, учетная запись сетевой службы также должна входить в группу серверов лицензирования сервера терминалов.
Если сервер лицензирования установлен на контроллере домена после добавления соответствующих учетных записей в группу серверов лицензирования сервера терминалов, необходимо перезапустить службу лицензирования служб терминалов для прослеживания или получения отчета об использовании клиентских лицензий служб терминалов "на пользователя".
Не подскажете как это исправить? Кто-нибудь сталкивался с похожей проблемой?

-------
Судьба играет человеком, а человек играет на трубе ©


Отправлено: 15:55, 09-07-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - [решено] Переход с рабочей группы на active directory

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - плавный переход рабочей группы в домен. u23r Windows Server 2008/2008 R2 4 01-06-2010 11:34
ISA server 2006 не видит учётные записи пользоветелей и группы Active Directory. DIMAPIKS Microsoft Windows NT/2000/2003 29 30-07-2009 20:18
как создать набор прав для не встроенной группы в Active Directory abbat_gro Microsoft Windows NT/2000/2003 8 31-07-2008 08:17
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
группы в active directory link26 Сетевые технологии 1 24-04-2006 15:38




 
Переход