View Full Version : Dominio... Traserire Utenti!!
Ciao a tutti, ho un problemone, devo creare un nuovo domonio ma non voglio perdere tutte le impostazione degli utenti che ho ora, come posso fare... non c'è un modo per trasferire un utente da un vecchio ad un nuovo dominio??
Ciaooo e grazie!!!
se utilizzi win2003 puoi importare il profilo degli utenti, quello che utilizzano sui loro pc, ma ti crea un gran traffico di rete in fasi di sincronizzazione e ti occupa un elevato spazio sugli hd del server. Una volta importati puoi bloccare i successivi aggiornamenti dei profili. In questo modo avrai solo un gran traffico di rete nella fase di sincronizzazione del profilo ke poi non servira' a nulla in quanto il profilo è bloccato.
In alternativa ti crei un bdc ke poi elevi alla funzione di dc
Ok ma se dovessi proprio cambiare nome al dominio??? Cioè vorrei crearne uno nuovo da zero!! Non c'è nessuno possibilita, so che win utilizza il SID per riconosce in maniara univoca gli user, non c'è modo di leggere quello dei vecchi utenti e metterlo hai nuovi cosi da non far accorgere ai client che l'utente sia cambiato???
Ciaooooooo
Ok ma se dovessi proprio cambiare nome al dominio??? Cioè vorrei crearne uno nuovo da zero!! Non c'è nessuno possibilita, so che win utilizza il SID per riconosce in maniara univoca gli user, non c'è modo di leggere quello dei vecchi utenti e metterlo hai nuovi cosi da non far accorgere ai client che l'utente sia cambiato???
Ciaooooooo
potresti migrare il dominio a 2003 e poi rinominare il nome del dominio....
Cerca sul sito della Microsoft: c'e' un tool di migrazione dell'Active Directory, importa utenti e gruppi memorizzando tutta la storia dei SID.
Uhm.... Ho provato con questo tools ma mi sembra che non vada o forse non sono capace io in quanto mi chiede qualsiasi cosa faccia, dominio sorgente e dominio di destinazione, ma se lo faccio dal vecchio PDC non vede il nuovo dominio, Idem se lo faccio dal nuovo PDC non vedo il vecchio!!! Non fa fare altro o almeno cosi mi sembra!!
Avete per caso guide o altro??
devi mettere in trust i domini.
e come??? grazie millee!!!
Bhe, almeno provaci :rolleyes: , poi casomai ne discutiamo ...
Si ma che provo se non so cosa vuol dire???? Help... almeno un aiuto!!!
http://www.cavone.com/windows_server_blog/275-creare-trust-domini-windows.asp
spero sia utile.....
Ho letto un pò di cose in giro, domani mi metto a fare un pò di prove!!
Ma a quanto pare ADMT non funzione se i profili sono sui client e non sui server ed è proprio questo il mio prob non dover ricaricare 20 profili!!
Grazie mille per l'aiuto!!
Ciaoooooooooo
Non sono molto favorevole alle "pappette" pronte; se vuoi imparare qualcosa il naso bisogna che un po' "romperselo" altrimenti alla fine non rimane nulla.
Perfettamente daccordo ecco per ora so come creare il trust e le zone di stub!!! :p :p
L'unica mia paura e fare tutto ciò per scoprire che poi cmq i profili non si salvano ecco tutto!! Cmq domani provo a giocare un pò con sto ADMT!!
Per ora grazie mille!!!
Ma a quanto pare ADMT non funzione se i profili sono sui client e non sui server ed è proprio questo il mio prob non dover ricaricare 20 profili!!
Se fai le cose bene con ADMT, i profili si recuperano senza problemi. ADMT trasferisce il SID history degli utenti, gruppi e computer.
Uffi, non riesco cmq ad usare ADMT sembra come se i due DC non comunichino corretamente ecco un esempio di errore, me lo da simile se poi cerco di capiare anche il SID.... Cosa sbaglio??
Ciaooo e grazie!!
Cosa sbaglio??
Problemi del genere sono riconducibili a problemi di dns. Ma così è difficle dirlo.
Essendo un vecchio dominio 2000 e non avendo restrizioni io opererei come qualcuno ha detto sopra eleggendo il 2003 a dc, spostando i ruoli e il global catalog sul 2003 e aspettando la replica della directory. Poi toglierei il vecchio dc.
Poi il 2003 supporta il cambio del dominio al volo senza dover reinstallare tutto e senza perdere i dati delle directory.
admt è sempre un bagno di sangue...
ciao
Essendo un vecchio dominio 2000 e non avendo restrizioni io opererei come qualcuno ha detto sopra eleggendo il 2003 a dc, spostando i ruoli e il global catalog sul 2003 e aspettando la replica della directory. Poi toglierei il vecchio dc.
Sempre ammesso che l'Active Directory non contenga troppi rottami, forse e' la via piu' semplice ma, se non si hanno le idee piu' che chiare, si rischia di rimaner senza dominio. Spostare i rouli FSMO e declassare un domain controller sono operazioni apparentemente semplici ma in realta' gli errori sono dietro l'angolo.
Usare il tool ADMT e' è piu' laborioso ma ti permette di costruire il nuovo dominio parallelo al primo con maggior spazio operativo e minor rischio di fermare la rete.
E' solo un'opinione, ma preferisco indossare delle "mutande robuste" prima di fare certe operazioni ...
é proprio per non portarmi schifezze che cerco di utilizzare admt ma non va non sono riuscito a superare quell'errore!! Qualcuno sa dove sbaglio o gli viene in mente qualche prova???
Il DC Windows 2000 e' per caso frutto di un aggiornamento di un precedente DC Windows NT 4.0 ?
Se fosse cosi', vedi questo articolo: qui (http://support.microsoft.com/kb/322981)
No è nativo win 2000!! Non so cosa possa essere domani provo con le chiavi di reg che mi hai linkato. Ma non credo!!
ldifde Questa è un utility che ti permette di modificare oggetti di AD.
Puo anche crearti un file txt con estensione .ldf per darlo in pasto a ldifde.
Per la sintassi e il download dell'utility puoi trovare spiegazioni sul sito della microsoft
http://support.microsoft.com/kb/886211/it qui trovi anche delle informazioni spero utili per l'export do oggetti AD.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.