|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Переустановка контроллера домена Windows 2003 Server |
|
|
[решено] Переустановка контроллера домена Windows 2003 Server
|
Ветеран Сообщения: 812 |
Вообще в наследство остался мне контроллер домена с упавшими политиками безопасности, не суть важно, надо переставлять.
Домен с 1 DC + 22-25 Windows 2000/XP. У каждого пользователя доменный пользователь с локальным профилем(на машине хранится, то есть всякие Outlook, Мои документы, Рабочий стол, специфические настройки профиля). Вообщем после переустановки контроллера домена без вывода рабочих станций зачастую рабочая станция не может войти в домен, а логах DC появляется ошибка NetLogon - 5513: The computer name <name> connected to server \\<server name> using the trust relationship to the <domain name> domain. However, the computer doesn't properly know the security identifier (SID) for the domain. Reestablish the trust relationship. Решение этой проблемы просто - заводишь машину в домен по новой и связь восстановлена. Да вот только профиль пользователя домена будет уже вида [имя_пользователя.имя_домена]. Совершенно другой профиль. Всё бы ничего, если там мои документы да рабочий стол с Outlook. Но там различные программы отчетности в налоговую, на установку которых тратится приличное количество времени. Как то можно восстановить доверительные отношения между сервером и рабочей станцией безболезненно? |
|
Отправлено: 16:58, 25-01-2008 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Зайдя под админом, скопировать старый профиль на новый, либо использовать User Migration Tool
|
------- Отправлено: 17:34, 25-01-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать User Migration Tool - можно поподробнее?
погуглил, понял, что она почти все настройки переносит в новый профайл? Нужно зайти в тот профайл и запустить ее оттуда? Скопировать -> просто с замещением файлов? |
Отправлено: 17:54, 25-01-2008 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата HellFire_MZ:
|
|
------- Отправлено: 09:24, 28-01-2008 | #4 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать попробуем. Не думаю, что всё настолько просто.
|
|
Отправлено: 11:59, 28-01-2008 | #5 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата HellFire_MZ:
Найти каталог пользовательского профиля Зайти в "свойства папки" -> "безопасность" Удалить старый SID пользователя (из "прежнего" домена) Добавить права "новому" пользователю - Full control Сбросить (на всякий случай) наследование прав Если login "нового" пользователя совпадает с прежним - система подхватит имеющийся пофиль как свой родной. Или, как раньше соватовалось, простое копирование - но ПЕРЕД вводом в домен имеющийся пофиль переименовать, например, в user.123 - иначе новый пофиль будет действительно иметь имя user.domain, и когда мы в него скопируем всё из старого профиля - наверняка где-нибудь в рестре/ярлыках останется стрый путь ...\user\какая-то-папка\какой-то-файл, в то время как действительный путь будет уже ...\user.domain\какая-то-папка\какой-то-файл |
|
------- Отправлено: 12:54, 28-01-2008 | #6 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать Спасибо, буду пробовать. Пока сервер переставлять не будем, хочется сохранить Active Directory. Будем добавлять дополнительный контроллер, передавать ему все роли и потом переставлять.
Но идея хорошая, спасибо :-) |
Отправлено: 16:30, 28-01-2008 | #7 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата HellFire_MZ:
|
|
------- Отправлено: 16:38, 28-01-2008 | #8 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать Цитата HLT:
Вопрос такой еще - роли лучше передавать через ntdsutil? Есть разница в каком порядке осуществлять transfer ? Какое время должно пройти, чтобы прошли все репликации в АД, глобальном каталоге? |
|
Отправлено: 17:09, 28-01-2008 | #9 |
![]() Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать У меня при подобной ситуации репликация и тд и тп прошло быстро достаточно (но для надежности после передачи роли стал кавырятся с ним только на следующий день, на всякий случай
![]() |
------- Отправлено: 17:14, 28-01-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Windows 2003 настройка Контроллера домена | wdg | Microsoft Windows NT/2000/2003 | 4 | 22-01-2010 08:08 | |
[решено] Windows Server 2003 SP2 переустановка | slacker1980 | Microsoft Windows NT/2000/2003 | 5 | 23-01-2009 16:33 | |
правила установки контроллера домена Windows 2003 в среде Windows 2000 | PDJ | Microsoft Windows NT/2000/2003 | 1 | 28-08-2008 01:51 | |
[решено] Создание дополнительного контроллера домена Windows 2003 | djsdm | Microsoft Windows NT/2000/2003 | 57 | 07-07-2008 15:02 | |
[решено] Переустановка основного контроллера домена! | Guest | Microsoft Windows NT/2000/2003 | 11 | 07-04-2004 20:55 |
|