Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ADMT 2.0 Миграция паролей

Ответить
Настройки темы
ADMT 2.0 Миграция паролей

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема такая: Надо мигрировать пользователей и их пароли с одного домена на другой.

Оба домена на win_2000_Adv_Serv. Леса разные (a.ru и b.ru).
Между доменами двухсторонние трасты.

Все условия для подготовки к миграции описанные в хелпе к ADMT вроде как выполнил
Создал файл pes. Установил ADMT Migration password dll на каждом из DC лесов, подсунув им один созданный файл pes. Настройки в реестре поменял. Права раздал.
В общем делал по всем доступным статьям, которые нашел в интернете (Все пишут одно и тоже) что то типа http://s036.036.pfr.ru/networkdoc/re...on-tools2.html
На сайт М$ тоже заглянул.

Теперь когда все готово, провожу тестовую миграцию. Где указываю МИГРИРОВАТЬ ПАРОЛИ. На что в ответ получаю "Unable to establish a session with the password export server" С красным крестом.
Пробовал пересоздавать ключ, переставлял этот PES. Толку ноль.
Вроде настроек то минимум. В чем проблема так и не пойму.

Теперь вопросы:

1. Как проверить создался все-таки этот сервер (PES - Password Export Server) или нет?
И вобще как оно должно проявить себя? Шаринг, служба или еще как?

2. Есть ли разница откуда запускать ADMT (DC рабочая станция)?

3. Собственно каков способ избавления от вышеперечисленной болячки?

Отправлено: 10:33, 20-02-2006

 

Аватара для Megabizon

Старожил


Сообщения: 244
Благодарности: 1

Профиль | Отправить PM | Цитировать


Файл *.pes надо импортировать на один сервер в исходном домене. В целевом домене не надо его ставить на каждый ДС.

-------
С уважением


Отправлено: 10:44, 20-02-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Установил ADMT Migration password dll на каждом из DC лесов, подсунув им один созданный файл pes
Я имел в виду, что Установил На исходном DC и целевом DC по экземпляру PES с одним и тем же ключем.

В общем в очередной раз переставил все заново.

Теперь если запускать ADMT на исходном DC то это злаполучное место где предлагает выбрать имя компа с PES (где вылезала ошибка) проходит нормально (Все делал как в прошлые разы, странно это все). Но при выборе КОПИРОВАТЬ SID говорит что на целевом я не Доменный админ. Хотя я себя в AD добавил (Builin/Administrators)

А если запускать ADMT на целевом то пишет, что якобы Encryption Key не установлен. В общем та же история.

Я так понял Все равно откуда запускать саму ADMT. Главное чтобы у учетки были права.


Отправлено: 11:52, 20-02-2006 | #3


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


1. PES - DC домена-источника (на котором установлен AllowPasswordExport=1).
2. Есть - нужен DC Домена-приемника, причем с правами Administrators в домене-источнике.
3. Дискета генерится на DC домена-приемника и подтверждается на PES.

Отправлено: 12:11, 20-02-2006 | #4


Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Да, и не забыть поставить на DC Internet Explorer 6 - для паролей это критично

Отправлено: 12:21, 20-02-2006 | #5


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Т.е. порядок получается такой:

1. Ставим на DC приемнике ADMT. Генерируем файл ключа *.pes. Далее admt key Домен_источник путь пароль
2. Устанавливаем так называемый сервер Password export server на DC источнике с ключем, сгенерированным в п.1
3. Правим реестр на DC источнике и перезагружаемся
4. Проводим миграцию с целевого домена (приемника)

Спасибо большое за помощь. Все получилось.

З.Ы.
Цитата:
оставить на DC Internet Explorer 6
Инересное условие этого я нигде не видел. Спасибо.

Отправлено: 12:48, 20-02-2006 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ADMT 2.0 Миграция паролей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Миграция домена с 2003 на 2003 не получается, admt Riman Microsoft Windows NT/2000/2003 3 30-11-2008 11:51
ADMT v3. Не виден глобальный каталог... err:7697 duke55 Microsoft Windows NT/2000/2003 5 23-11-2007 11:13
Миграция пользователей - проблема с ADMT Самвел Microsoft Windows NT/2000/2003 0 06-11-2007 10:37
ADMT Tools Help vlad000 Microsoft Windows NT/2000/2003 6 30-01-2006 11:25




 
Переход