|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » ADMT 2.0 Миграция паролей |
|
ADMT 2.0 Миграция паролей
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать Проблема такая: Надо мигрировать пользователей и их пароли с одного домена на другой.
Оба домена на win_2000_Adv_Serv. Леса разные (a.ru и b.ru). Между доменами двухсторонние трасты. Все условия для подготовки к миграции описанные в хелпе к ADMT вроде как выполнил Создал файл pes. Установил ADMT Migration password dll на каждом из DC лесов, подсунув им один созданный файл pes. Настройки в реестре поменял. Права раздал. В общем делал по всем доступным статьям, которые нашел в интернете (Все пишут одно и тоже) что то типа http://s036.036.pfr.ru/networkdoc/re...on-tools2.html На сайт М$ тоже заглянул. Теперь когда все готово, провожу тестовую миграцию. Где указываю МИГРИРОВАТЬ ПАРОЛИ. На что в ответ получаю "Unable to establish a session with the password export server" С красным крестом. Пробовал пересоздавать ключ, переставлял этот PES. Толку ноль. Вроде настроек то минимум. В чем проблема так и не пойму. Теперь вопросы: 1. Как проверить создался все-таки этот сервер (PES - Password Export Server) или нет? И вобще как оно должно проявить себя? Шаринг, служба или еще как? 2. Есть ли разница откуда запускать ADMT (DC рабочая станция)? 3. Собственно каков способ избавления от вышеперечисленной болячки? |
|
Отправлено: 10:33, 20-02-2006 |
Старожил Сообщения: 244
|
Профиль | Отправить PM | Цитировать Файл *.pes надо импортировать на один сервер в исходном домене. В целевом домене не надо его ставить на каждый ДС.
|
------- Отправлено: 10:44, 20-02-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата:
В общем в очередной раз переставил все заново. Теперь если запускать ADMT на исходном DC то это злаполучное место где предлагает выбрать имя компа с PES (где вылезала ошибка) проходит нормально (Все делал как в прошлые разы, странно это все). Но при выборе КОПИРОВАТЬ SID говорит что на целевом я не Доменный админ. Хотя я себя в AD добавил (Builin/Administrators) А если запускать ADMT на целевом то пишет, что якобы Encryption Key не установлен. В общем та же история. Я так понял Все равно откуда запускать саму ADMT. Главное чтобы у учетки были права. |
|
Отправлено: 11:52, 20-02-2006 | #3 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать 1. PES - DC домена-источника (на котором установлен AllowPasswordExport=1).
2. Есть - нужен DC Домена-приемника, причем с правами Administrators в домене-источнике. 3. Дискета генерится на DC домена-приемника и подтверждается на PES. |
Отправлено: 12:11, 20-02-2006 | #4 |
Googler Сообщения: 3665
|
Профиль | Отправить PM | Цитировать Да, и не забыть поставить на DC Internet Explorer 6 - для паролей это критично
|
|
Отправлено: 12:21, 20-02-2006 | #5 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Т.е. порядок получается такой:
1. Ставим на DC приемнике ADMT. Генерируем файл ключа *.pes. Далее admt key Домен_источник путь пароль 2. Устанавливаем так называемый сервер Password export server на DC источнике с ключем, сгенерированным в п.1 3. Правим реестр на DC источнике и перезагружаемся 4. Проводим миграцию с целевого домена (приемника) Спасибо большое за помощь. Все получилось. З.Ы. Цитата:
|
|
Отправлено: 12:48, 20-02-2006 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Миграция домена с 2003 на 2003 не получается, admt | Riman | Microsoft Windows NT/2000/2003 | 3 | 30-11-2008 11:51 | |
ADMT v3. Не виден глобальный каталог... err:7697 | duke55 | Microsoft Windows NT/2000/2003 | 5 | 23-11-2007 11:13 | |
Миграция пользователей - проблема с ADMT | Самвел | Microsoft Windows NT/2000/2003 | 0 | 06-11-2007 10:37 | |
ADMT Tools Help | vlad000 | Microsoft Windows NT/2000/2003 | 6 | 30-01-2006 11:25 |
|