|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проблемы с учетными записями после миграции |
|
|
Проблемы с учетными записями после миграции
|
Пользователь Сообщения: 136 |
Профиль | Отправить PM | Цитировать
После миграции домена из Win2000SERVER SP4 на Win2003 пользователь, как будто бы получает новую учетную запись. То есть голый рабочий стол, неподключенные сетевые диски и, что самое печальное, почтовый клиент, будь то Outlook Express, или The Bat (что у меня в сети редкость) при загрузке под новой учетной записью предлагает создать новый аккаунт. При миграции пользователей было сделано все по инструкции. Был установлен флажок "Мигрировать SID пользователя в конечный домен", а до этого было сделано все, чтобы после установки этого флажка не вылезала мессага о том, что "Фильтрация SID включена" пользователи в домене в основном не имеют переносимых профилей. После миграции ошибки не выдаются. Но профиль, получается после миграции совершенно новый, и привязки к старому SID получается, что нет..... Вероятно я делаю что-то не так, или что-то не доделываю.
Операционная система почти у всех пользователей Windows2000Professional SP4, за исключением нескольких человек ( WIN XP SP2). Migration tools версия 2 Пробовал подменить каталог C:\Documents and settings\"username" на каталог из учетной записи в старом домене, и назначить на нее права- результат тот- же, только ярлычки на рабочем столе появились. К стати, насколько я знаю, что, если бы SID не остался старым, то после такой операции вообще не удалось бы загрузииться под этой учетной записью (если я не ошибаюсь) Может быть можно, или нужно подменить ветку реестра Current User полностью, но у меня получилось только выгрузить файл из старой учетной записи, а при попытке добавить в новый ругается, (из под защищенного режима не пробовал) Подскажите, кто знает: что нужно сделать, чтобы каждый пользователь, войдя в новый домен не заметил ничего и увидел свой родной рабочий стол с работающими программами.... |
|
Отправлено: 14:33, 20-03-2007 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 17:13, 20-03-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
Отправлено: 17:30, 20-03-2007 | #3 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Посмотрел в ветке реестра, выяснил, что SID после миграции у пользователя не такой, как был в старом домене. (смотрел, на компьютере одного из пользователей). С чем это может быть связано? Опцию переноса SID я включил, ошибок после миграции не было.......
|
Отправлено: 10:42, 21-03-2007 | #4 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 00:40, 22-03-2007 | #5 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать 1. Пользоваться надо Active Directory Migration Tool v3.0 http://www.microsoft.com/downloads/d...DisplayLang=en
2. Мало мигрировать user-a нужно ещё мигрировать комп. При миграции компа происходит подмена разрешений на профили пользователя, если этого не делать то естественно будет создан новый профиль 3. При миграции пользователя он естественно получает новый SID, а старый сохраняется в поле SID-history, для того чтобы пользователь мог получить доступ к ресурсам в исходном домене SID-History можно посмотреть с помощью ldp.exe из Windows server 2003 Resource Kit Tools Миграция паролей тоже возможно читаем внимательно хелп к Active Directory Migration Tool v3.0 для уже заведенных пользователей можно скриптом поправить SID-hisroty с помошью sidhist.vbs из Support Tools читаем clonepr.doc из Support Tools |
------- Отправлено: 10:01, 22-03-2007 | #6 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать С проблемой разобрался, хотя, не без помощи добрых людей Проблема заключалась в том, что я мигрировал только учетные записи прользователей, а миграцию компьютеров не проводил.
Выложите, пожалуйста первую версию Migration Tools, у кого она есть- может быть кому- нибудь поможет. В инете найти ее не получилось. |
Отправлено: 11:22, 22-03-2007 | #7 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать sfap
http://www.microsoft.com/technet/pro...s/w2kadmt.mspx Прошу прощения, бес попутал )))) Первая версия NT=>2000, вам надо второй и пользоваться. По третьей были неувязки. |
------- Отправлено: 11:31, 22-03-2007 | #8 |
Пользователь Сообщения: 136
|
Профиль | Отправить PM | Цитировать Да, то, того. что мигрировать нужно еще и компьютер я дошел сам, в целом огромное спасибо. Я еще заметил, что, после миграции и юзера и компьютера все равно иногда получается то же самое, причем это относится к пользователям, которые входили в какие-нибудь группы. Наверное это связано с тем, что я по незнанию переименовал группы после миграции. Сегодня проведу правильную миграцию групп с пользователями, и отпишусь о результатах.
А, насчет Пользоваться надо Active Directory Migration Tool v3.0- у меня этот вариант сразу отпал, потому, что думал, что ставить Migration Tools надо на оба контроллера, домена, а она не становилась на исходный, так как там Win2000. Как, выяснилось позже- это совсем не обязательно...... |
Отправлено: 11:33, 22-03-2007 | #9 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать Цитата:
и именно использую Active Directory Migration Tool v3.0 для миграции. все шоколадно в исходном домене на DC устанавливаем службу Password Export Server Service для миграции паролей естественно, между доменами должны быть доверительные отношения, и настроены корректно DNS |
|
------- Отправлено: 12:23, 22-03-2007 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN/Firewall - Настройка VPN на роутере с 2 учетными записями | seman | Сетевое оборудование | 0 | 13-08-2009 23:05 | |
Доступ - Манипулирование учетными записями изнутри | Unami | Microsoft Windows 2000/XP | 1 | 12-09-2008 23:30 | |
Доступ - Проблема с учетными записями! | Vnuchek | Microsoft Windows Vista | 11 | 20-08-2008 19:07 | |
Работа с учетными записями в базе SAM | Dmitrievich | Защита компьютерных систем | 5 | 21-10-2004 01:27 |
|