PDA

Показать полную графическую версию : [решено] Использование старых пользователей на новом AD


genkoo
08-08-2010, 11:24
Всем привет!
На работе есть сервер на котором стоит windows server 2003 SP2 Eng. На нем стоит все: Почтовый сервер, DNS, Active Directory, DHCP и т.д
На недели собираюсь полностью переустановить windows server 2003 на нем. Когда подыму на новом сервере AD(Active Directory) и создам точно таких же пользователей.Например на старом win2k3 был в AD пользователь 'usertest' и на новом win2k3 создам этого же пользователя(usertest). То этот пользователь сможет зайти в компьютер(зайти то он сможет) использую тоже пользовательский профиль. До этого на этом компьютере был доменный пользователь 'usertest' с настроенным профилем и в новом домине есть пользователь с таким же именем. При подключение к этому компьютеру доменного пользователя 'usertest' он создаст новый пользовательский профиль или подключится к старому?
У каждого пользователя есть свой GID(Security Identifier ) и я почти уверен что он не подключится к старому пользователю. Так вот надо сделать что бы он подключился использую старый пользовательский профиль а не создавал новый.
Как это можно сделать? Объясните пожалуйста

Petya V4sechkin
08-08-2010, 11:47
genkoo, попробуйте поиск по ключевым словам Moveuser, USMT, ForensiT

genkoo
08-08-2010, 12:05
Спасибо за ключевы слова:)
Посмтрел всякие темы по этому поводу. Почти везде советуют одно(я тоже об этом думал). Просто копируешь все папки из старого профиля (C:\Documents and Settings\%UserProfile%\ ) в новый профиль

Petya V4sechkin
08-08-2010, 13:18
Почти везде советуют одно(я тоже об этом думал). Просто копируешь все папки из старого профиля (C:\Documents and Settings\%UserProfile%\ ) в новый профиль
Почему бы не воспользоваться утилитами, специально предназначенными для миграции?
Еще поищите ADMT (наверное, больше подходит для вашего случая).

А также:
[решено] Переустановка основного контроллера домена! (http://forum.oszone.net/thread-3159.html)
[решено] Контроллеры домена... (http://forum.oszone.net/thread-110051.html)

QRS
08-08-2010, 19:31
Не понятно почему Вы при переустановке сервера, собираетесь переустанавливать домен?!!

Как указано в ссылках постом выше, Вы можете создать второй контроллер домена, перенести туда все службы, а старый контроллер понизить до рядового сервера и исключить из домена.

Т.о. сервер переустановите и домен останется цел.

cameron
09-08-2010, 00:33
На недели собираюсь полностью переустановить windows server 2003 на нем »
в связи с чем?
Когда подыму на новом сервере AD(Active Directory) и создам точно таких же пользователей.Например на старом win2k3 был в AD пользователь 'usertest' и на новом win2k3 создам этого же пользователя(usertest). То этот пользователь сможет зайти в компьютер »
да, но только в старый домен, используя кешированный вход.
использую тоже пользовательский профиль. »
нет
До этого на этом компьютере был доменный пользователь 'usertest' с настроенным профилем и в новом домине есть пользователь с таким же именем. При подключение к этому компьютеру доменного пользователя 'usertest' он создаст новый пользовательский профиль или подключится к старому? »
создаст новый с суффиксом .новый домен
каждого пользователя есть свой GID(Security Identifier ) и я почти уверен что он не подключится к старому пользователю. »
ну типа того :)
SID Только, а не GID.
Так вот надо сделать что бы он подключился использую старый пользовательский профиль а не создавал новый.
Как это можно сделать? Объясните пожалуйста »
проще всего поднять второй КД.

genkoo
09-08-2010, 14:04
Насчет почему я хочу переустановить сервер
Я такого раньше не встречал
У сервера 2 имени
В оснастки DNS в самом верху написано имя DNS сервера server01vlad.vladivostok.local
В Forward Lookup Zones зона vladivostok.local записи NS стоит server01.vladivostok.local и в SOA тоже стоит server01.vladivostok.local
Если набрать nslookup он покажет имя server01.vladivostok.local
My Computers -- Properties -- Computer Name написано server01.vladivostok.local
На сервере есть общие папки и что бы к ним подключится с удаленных компьютеров надо писать \\server01vlad\имя_папки а если написать \\server01\имя папки то он не подключится
В оснастки Active Directory на верху написано server01.vladivostok.local
В папке Domain Controllers написано server01vlad
Я пытался переименовать этот сервер My Computers -- Properties -- Computer Name -- Change и тут писал имя server01vlad происходит критическая ошибка.
Для эксперимента я на виртуальной машине поставил win2k3 DNS, Active Directory с именем srv1.test.local. Потом решил поменять имя компьютера на server01.test.local. Он поменял его без проблем. В DNS и Active Directory было новое имя сервера.
Почему я отказался о поднятии второго домена и переноси на него первый домен. Первую причину я написал выше.
Вторая причина это деньги. У нас нет лишних компьютеров и денег на его покупку. Я уже 2 раза просил купить компьютер. 2 раза отказали...нет денег. Месяц назад у меня сломался компьютер. Я через него всю сеть администрирую. Я сижу не за сервером а за обычным компьютером. Подошел к директору и рассказал что у меня случилось. Он мне предложил работать с другим пользователем за одним компьютером....ахаха...брет. Я выкрутился из этой ситуации так. У склада(у кладовщиков) забрал компьютер. Я работаю в торговой компании

Angry Demon
09-08-2010, 14:36
genkoo, возможно, это поможет:
Переименование контроллера домена (http://technet.microsoft.com/ru-ru/library/cc782761(WS.10).aspx)

cameron
09-08-2010, 14:49
На сервере есть общие папки и что бы к ним подключится с удаленных компьютеров надо писать \\server01vlad\имя_папки а если написать \\server01\имя папки то он не подключится
В оснастки Active Directory на верху написано server01.vladivostok.local
В папке Domain Controllers написано server01vlad »
классные потоки сознания.
покажите вывод
netdom computername 127.0.0.1 /enumerate:allnames с этого КД

genkoo
09-08-2010, 15:00
Написал
server01.vladivostok.local

cameron
09-08-2010, 15:08
На сервере есть общие папки и что бы к ним подключится с удаленных компьютеров надо писать \\server01vlad\имя_папки а если написать \\server01\имя папки то он не подключится »
nslookup server01vlad
nslookup server01
с клиентов покажите

В оснастки DNS в самом верху написано имя DNS сервера server01vlad.vladivostok.local »
сортировать можно по-разному, покажите скрин.

genkoo
10-08-2010, 06:09
С клиента
nslookup server01vlad
Server: server01.vladivostok.local
Address: 10.10.131.3
*** server01.vladivostok.local can't fine server01vlad: Non-exsistent domain

nslookup server01
Server: server01.vladivostok.local
Address: 10.10.131.3

Name: server01.vladivostok.local
Address: 10.10.131.3

На этом сервере стоит SQL 2000 + Microsoft Business Solutions Navision. Это на подобии 1С. Это программа очень популярна в западных странах. Когда клиента navision подключается к серверу на котором расположена БД навижн он(клиент) видит имя сервера server01vlad а не server01

Вот 2 скриншота. Один DNS второй Active Directory

cameron
10-08-2010, 08:41
genkoo,
похоже что вам вот сюда:
genkoo, возможно, это поможет:
Переименование контроллера домена »

genkoo
10-08-2010, 10:32
cameron
Я пытался переименовать этот сервер My Computers -- Properties -- Computer Name -- Change и тут писал имя server01vlad происходит критическая ошибка. Для эксперимента я на виртуальной машине поставил win2k3 DNS, Active Directory с именем srv1.test.local. Потом решил поменять имя компьютера на server01.test.local. Он поменял его без проблем. В DNS и Active Directory было новое имя сервера.

Petya V4sechkin
10-08-2010, 12:05
происходит критическая ошибка
Какая?
Кстати, в журнале событий есть ошибки и/или предупреждения?

Angry Demon
10-08-2010, 12:58
genkoo, вы бы прежде чем отнекиваться, цитировать свои неверные действия и продолжать нести околесицу, почитали бы
ссылку в 8-ом посте (http://forum.oszone.net/post-1470019-8.html).

genkoo
27-08-2010, 15:12
Всем спасибо за помощь. Я полностью пере установил и уже настроил сервер :yahoo: . Все прекрасно работает. У сервера одно имя теперь :)




© OSzone.net 2001-2012