Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Правильный перенос профилей пользователей

Ответить
Настройки темы
2008 R2 - Правильный перенос профилей пользователей

Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Решил я "скопировать" профили активных пользователей, который пользуются сервером. По большей части это пользователи удалённых рабочих столов, но по ходу это не столь важно, т.к. всё-равно они в то же самое время являются пользователями локальными.
Решил я попрактиковаться, поднял виртуальную машину и там установил такую же систему как на сервере Windows Server 2008 R2. С сервера скопировал папки пользователей из папки c:\Users\ в соответствующую папку на виртуальной тестовой системе. Копировал их тотал командером с галочкой "Копировать права доступа NTFS".
А так же перенёс раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList с сервера на виртуальный сервер.
Пользователей на виртуальном сервере не появилось. Почему?
Кстати, домен на сервере не подымался.

Отправлено: 23:36, 27-02-2014

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата hozman:
Если 4 ядра, то 2 потребуется 2 лицензии »
Цитата:
Издания Standard и Datacenter теперь лицензируются по физическим процессорам. Одна лицензия всегда покрывает два процессора. То есть для двухпроцессорного сервера требуется одна лицензия.
Цитата hozman:
Только вот, если компьютер в домене, то в рабочей группе он уже не может состоять, верно? Как тогда это совместить »
что совмещать, если это не возможно? на рядовом сервере в домене останется возможность использовать локальные учётные записи.

-------
Вежливый клиент всегда прав!


Отправлено: 23:50, 03-03-2014 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата hozman:
Цитата exo:
купив лицензию Windows Server 2012 R2 Standart »

Интересно... Вместо 1 сразу 2 получается. Хм. »
Если говорить точнее - два с половиной
Два виртуальных сервера Windows на одной физической машине + Windows самого физического сервера. Если Windows сервера используется только для обеспечения работы виртуальных машин (роль "виртуальный сервер" без других ролей) и для администрирования сервера, то неё отдельная лицензия не требуется.

Цитата hozman:
Использовать, или перекинуть на любой? »
Перемещаемый профиль доменного пользователя хранится на сервере в каталоге, указанном в свойствах.
Однако когда пользователь вводит свой пароль на компьютере, копия профиля загружается на этот компьютер. Затем по завершении работы копия профиля с компьютера загружается обратно на сервер.

Цитата hozman:
Только вот, если компьютер в домене, то в рабочей группе он уже не может состоять, верно? Как тогда это совместить? »
Однако пользователи компьютеров из рабочих групп всё равно смогут подключаться к нему, используя логины и пароли доменных пользователей.

В том числе можно прописать пользователям в автозагрузку команду net use с нужными параметрами (домен, пользователь, пароль).

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Последний раз редактировалось El Scorpio, 05-03-2014 в 04:48.

Это сообщение посчитали полезным следующие участники:

Отправлено: 04:41, 05-03-2014 | #22


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


С доменами пока что буду думать как реализовать, а пока что касательно, действующего момента есть вопрос. Как в первом посте http://forum.oszone.net/post-2316992.html#post2316992 я перекинул профили на виртуальный сервер. Есс-но, по ходу, там профили уже должны быть. Осталось, по логики, создать аккаунты пользователей, профили который уже перенесены, есс-но с именами такими, как названы соответствующие им папки. Создаю одного пользователя, но загружаясь им как пользователь удалённого рабочего стола вижу, что рабочий стол и все данные вообще не те, которые были на действующем сервере. Почему?

Отправлено: 21:57, 06-03-2014 | #23

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата hozman:
Почему? »
потому, что пользователь имеет Security ID. И он не соответствует разрешениям на папки перенесённые с терминала.
Хотите назначить разрешения на перенесённые папки, попробуйте воспользоваться миграцией профилей.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:19, 06-03-2014 | #24


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата exo:
потому, что пользователь имеет Security ID. И он не соответствует разрешениям на папки перенесённые с терминала. »
Более того, разделы реестра также имеют права доступа. И SID в файле реестра пользователя (ntuser.dat) новой системы будет отличаться от SID пользователя старой системы.
То есть даже если админ скопирует файлы из старого профиля в новый профиль и изменит параметры безопасности в файлах, ему всё равно придётся отдельно подключать файл реестра и корректировать параметры безопасности раздела этого пользователя.
Итак для для каждого пользователя отдельно...

hozman, вы всё ещё считаете, что "если пользователей не слишком много (до 50) и нет дополнительного сервера, для резервного домена, по-моему домена создавать не резонно."?

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:08, 07-03-2014 | #25


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
Хотите назначить разрешения на перенесённые папки, попробуйте воспользоваться миграцией профилей. »
Там всё для домена заточено. Мне, на данный момент, не поможет. У меня рабочие группы пока что, и на практике проверить нет возможности. Тем более там с домена в домент миграция.
Так получается, опять же, без той проги (ADMT) миграция не возможна? Судя по контексту статьи.
Тем более, раз так всё тянется из второго домена, то необходим второй домен. А у меня будет 1 например.

Цитата El Scorpio:
hozman, вы всё ещё считаете, что "если пользователей не слишком много (до 50) и нет дополнительного сервера, для резервного домена, по-моему домена создавать не резонно."? »
Нет. Теперь я так не считаю. Это жесть..
Нада подымать AD. Уже изучаю вопрос. как въеду, так подыму. Лучше уделить время и понять что да как, ежели потом заниматься мазахизмом, если что произойдёт не так.

Отправлено: 22:20, 08-03-2014 | #26

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата hozman:
и на практике проверить нет возможности. »
вот на своём сервере, куда перенесли профили - и проверите.
Цитата hozman:
Так получается, опять же, без той проги (ADMT) миграция не возможна? Судя по контексту статьи. »
Цитата:
Если мигрирующих пользователей в Active Directory очень много, то можно использовать ADMT для миграции учётных записей из домена в домен. ADMT не поддерживается SBS редакциями,
Цитата hozman:
Тем более, раз так всё тянется из второго домена, то необходим второй домен. А у меня будет 1 например. »
всё делается в пределах локального компьютера. так же переносятся локальные профили в доменные.
Цитата hozman:
Нада подымать AD. Уже изучаю вопрос. как въеду, так подыму. »
контроллер домена 2008 R2

-------
Вежливый клиент всегда прав!


Отправлено: 22:41, 08-03-2014 | #27


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
контроллер домена 2008 R2 »
Так опять же, судя по всему если на данном сервере будет установлена роль контроллера домена, то больше не рекомендуется других ролей устанавливать на этом сервере. На практике это так?

Отправлено: 00:42, 09-03-2014 | #28

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Рекомендации бывают разные. Бывает как нерекомендованное совмещение, а бывает как неподдерживаемое совмещение. Какие роли вас интересуют?

-------
Вежливый клиент всегда прав!


Отправлено: 02:08, 09-03-2014 | #29


Аватара для hozman

Старожил


Сообщения: 321
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата exo:
Рекомендации бывают разные. Бывает как нерекомендованное совмещение, а бывает как неподдерживаемое совмещение. Какие роли вас интересуют? »
По сути, как я понимаю на выходе будет поднят домен + раздача интернета для пользователей домена + работа некоторых приложений по RDP и так же сервер будет иметь резервный диск, на который будет периодически резервироваться некоторая информация (скорее всего по FTP-протоколу, который по всем фронтам, как я понимаю, предпочтительнее).
Интернет ешё не решил как раздавать, так как это не так срочно нужно (пока что в каждом кабинете по модему... ) До меня было так, и вообще даже сети на предприятии не было, так что я не особо тороплюсь, так как спешить в таких ситуациях не резонно, учитывая что я тут первооткрыватель.
Получается что роли такие:
- DNS-сервер.
- Доменные службы Active Directory.
- Файловые службы (возможно).
- Службы удалённых рабочих столов.
Пока что я вижу всё так. Остальное по мере того как пойму всё более детально.
Как я уже выше написал, сюда ещё нужно будет добавить роль прокси-сервера для интернета. Т.к. лишних машин нет и места тоже, то придётся делить на винде, а не на униксе, скорее всего, и возможно, приобрести какой-нить софт для этого.
Кроме того на сервере будет 1С, к которой будут подключаться по RDP.

Отправлено: 13:07, 09-03-2014 | #30



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Правильный перенос профилей пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Перенос профилей пользователей на другой сервер 0IA Microsoft Windows NT/2000/2003 6 02-09-2011 16:42
перенос профилей пользователей piling Microsoft Windows NT/2000/2003 2 29-11-2009 22:49
2008 R2 - [решено] Перенос локальных профилей пользователей в домен Sergey666 Windows Server 2008/2008 R2 2 20-10-2009 09:30
Перенос профилей пользователей, второй контроллер домена ZerP Microsoft Windows NT/2000/2003 6 11-09-2009 09:47
Перенос профилей пользователей на др. сервер S_BENZ Microsoft Windows NT/2000/2003 1 16-09-2006 08:43




 
Переход