|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
[Dominio windows]
Ciao, avrei bisogno di una dritta,
devo eseguire il passaggio da gruppo di lavoro a domino in una rete di una 50 di computer, come primo passo voglio configurare il dominio in modo che i profili utenti rimangano locali dato che sono molto pesanti da centralizzare, e non ne ho necessità per il momento. Il punto è, come faccio a non perdere le impostazioni degli utenti attuali? Nel senso che dopo aver creato gli utenti sul DNS al primo login su un client che aveva che sò un utente locale "mario" l'utente del dominio "mario" verrà considerato come nuovo (cioè mario.miodominio ), se voglio mantenere le impostazioni di Mario locali? Devo eseguire il travaso dei dati manualmente? Non riesco a trovare un voce sul server che mi consente di fare questa cosa, mi date una dritta? Grazie mille. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
![]() Nel frattempo ho trovato qusto strumento: "USMT 3", gli ho appena dato uno sguardo ma sembra che effettui le migrazioni dei dati utenti, non ha una GUI, si esegue nel promt, qualcuno lo ha adoperato? Grazie |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3778
|
Io l'ho sempre fatto a mano (alla fine si tratta di copiare il contenuto della cartella utente di documents and settings), ma per un massimo di 20 clients.
Se trovi qualche metodo automatico, sono interessato anche io!
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Leggendo la guida di USMT 3, sembrerebbe che lo strumento crea un archivio con i dati di uno o tutti gli utenti di un dominio verso una destinazione, poi con un'altro comando scegli la loro destinazione... me lo devo guardare con calma, al limite posto qui se lo utilizzerò per la migrazione.
Però così a prima vista mi sembra nato per effettuare migrazioni su vasta scala. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11455
|
1) Tagli tutto il grosso dei documenti dal profilo utente e lo incolli sotto C:\ (tagli, non copi, altrimenti ci metti una vita)
2) Iscrivi la macchina al dominio, entri con l'utente di dominio, in modo che si crei il profilo 3) NON cancellare l'utente locale fino a migrazione avvenuta 4) Logoff ed entri con un utente diverso da quello da migrare, purchè administrator 5) Risorse del computer > Proprietà > Avanzate > Profili Utenti > Impostazioni 6) Seleziona il profilo SORGENTE e clicca su "Copia in" 7) Con lo sfoglia cerchi il profilo di destinazione, in modo che risulti "C:\Documents and Settings\.........." 8) Clicca su "autorizzati a usare" e dai le autorizzazioni al profilo DESTINATARIO 9) E' tutto Logoff ed entri con il profilo destinatario, tutto dovrebbe funzionare, un consiglio che ti do, dopo questa operazione entra almeno 1 volta con l'utente destinatario reso amministratore e apri tutti i software almeno una volta. Togli i diritti amministrativi, fai un logoff e riprova.
__________________
Si stava meglio quando si stava peggio |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
grazie della risposta,
temevo una cosa del genere, non è stato creato nessun sistema automatico per migrare dati degli utenti dunque... devo quindi eseguire questa procedura per tutti i miei client? ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
anche secondo me non c'è possibilità di automatizzare la questione.
Però potresti anche istruire gli utenti a farsi da solo il passaggio dei dati. Del resto, a parte la posta, tutto sta semplicemente in un'altra cartella. Oppure insegni loro come fare il "copia in"
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11455
|
Quote:
L'unico automatismo sarebbe quello di creare gli utenti di dominio con lo stesso SID dell'utente locale.... credo... in ogni caso l'utente locale sarebbe da cancellare su tutti i PC prima del login di quello di dominio...
__________________
Si stava meglio quando si stava peggio |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11455
|
Quote:
__________________
Si stava meglio quando si stava peggio |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Quote:
Se non troverò uno stratagemma lo farò a mano, però sarebbe comoda dal server una direttiva che dice "prendi dati del profilo utente del dominio da quel determinato utente locale"! |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Dec 2007
Città: LIDV
Messaggi: 11455
|
Quote:
Come si faccia e se sia possibiile utilizzare il SID locale però, non ne ho idea....
__________________
Si stava meglio quando si stava peggio |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jan 2006
Città: Vergate Sul Membro (MI)
Messaggi: 16540
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
si vede che non mi è mai servito...
![]()
__________________
Microsoft?
MAI-crosoft! |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Avrei un altro quesito,
Ho un controller primario ed un secondario, se per un qualche motivo il primario si arresta, ho notato facendo un test che anche sul secondario non ho più accesso alla lista utenti e computer di active directory, non c'è modo che questo si comporti da server di emergenza? C'è questa opzione? |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3778
|
Quote:
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10 |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
Invece, sto riscontrando questo problema, la "default policy" non si applica agli utenti del gruppo "Domain users", questi continuano ad avere i permessi minimi anche dopo che ho modificato la policy, ... come si applica la policy agli utenti? ... Devo risolvere presto perchè devo configurare tutti gli utenti
![]() e non posso lasciargli senza nemmeno il permesso di modificare il desktop... |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
[Dominio windows - problema autorizzazioni gruppo]
Nessuno riesce ad aiutarmi?
![]() Gli utenti del dominio che ho creato fanno pate del gruppo "domain users", è corretto giusto? Ho disabilitato poi "la policy" su i computer in modo che la macchina dalla quale si accede sia ininfluente... Nonostante questo ancora vengono creati utenti che non possono fare nulla, nonstante io abbia modificato la policy del domiino, il problema non si presente nel caso l'utente del dominio sia membro di "Domain admins" .... non riesco a trovare dove sbaglio.... |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 753
|
questo è l'output dello strumento gpresult.exe che riepiloga i dati RsOP applicati all'utente per un account admin: (dove non ho problemi)
Strumento Risultati Criteri di gruppo del sistema operativo Microsoft (R) Windows (R) XP versione 2.0 Copyright (C) Microsoft Corp. 1981-2000 Set creato il 24/08/2009 alle 15.44.33 Risultati RSOP per DOMINIO\nome su COMPUTER1 : Modalit… di registrazione ------------------------------------------------------------------------ Tipo SO: Microsoft Windows XP Professional Configurazione SO: Workstation membro Versione SO: 5.1.2600 Nome dominio: DOMINIO Tipo di dominio: Windows 2000 Nome sito: Nome-predefinito-primo-sito Profilo comune: Profilo locale: C:\Documents and Settings\nome.DOMINIO Connesso attraverso un collegamento lento?: No IMPOSTAZIONI COMPUTER ---------------------- CN=COMPUTER1,CN=Computers,DC=dominio,DC=it Ultima applicazione dei criteri di gruppo: 24/08/2009 at 14.53.06 Criterio di gruppo applicato da: ottavo.dominio.it Limite del collegamento lento dei criteri di gruppo: 500 kbps Oggetti Criteri di gruppo applicati ------------------------------------ N/D I seguenti GPO non sono stati applicati perch‚ sono stati esclusi dal filtro ----------------------------------------------------------------------------- Criteri gruppo locale Filtro: Non applicato (Vuoto) Default Domain Policy Filtro: Disabilitato (GPO) Il computer fa parte dei seguenti gruppi di protezione: ------------------------------------------------------- BUILTIN\Administrators Everyone BUILTIN\Users NT AUTHORITY\NETWORK NT AUTHORITY\Authenticated Users MATTEO1$ Computer del dominio IMPOSTAZIONI DELL'UTENTE ------------------------- CN=nome cognome,CN=Users,DC=dominio,DC=it Ultima applicazione dei criteri di gruppo: 24/08/2009 at 15.10.37 Criterio di gruppo applicato da: ottavo.dominio.it Limite del collegamento lento dei criteri di gruppo: 0 kbps Oggetti Criteri di gruppo applicati ------------------------------------ Default Domain Policy I seguenti GPO non sono stati applicati perch‚ sono stati esclusi dal filtro ----------------------------------------------------------------------------- Criteri gruppo locale Filtro: Non applicato (Vuoto) L'utente fa parte dei seguenti gruppi di protezione: ---------------------------------------------------- Domain Admins Everyone BUILTIN\Administrators BUILTIN\Users NT AUTHORITY\INTERACTIVE NT AUTHORITY\Authenticated Users LOCALE questo invece un utente "admin users" ... il quale non riesce a fare nulla o quasi ... Strumento Risultati Criteri di gruppo del sistema operativo Microsoft (R) Windows (R) XP versione 2.0 Copyright (C) Microsoft Corp. 1981-2000 Set creato il 24/08/2009 alle 15.52.38 Risultati RSOP per DOMINIO\nome2 su nome2 : Modalit… di registrazione --------------------------------------------------------------------------- Tipo SO: Microsoft Windows XP Professional Configurazione SO: Workstation membro Versione SO: 5.1.2600 Nome dominio: DOMINIO Tipo di dominio: Windows 2000 Nome sito: Nome-predefinito-primo-sito Profilo comune: Profilo locale: C:\Documents and Settings\nome2 Connesso attraverso un collegamento lento?: No IMPOSTAZIONI COMPUTER ---------------------- CN=nome2,CN=Computers,DC=dominio,DC=it Ultima applicazione dei criteri di gruppo: 24/08/2009 at 15.36.13 Criterio di gruppo applicato da: ottavo.dominio.it Limite del collegamento lento dei criteri di gruppo: 500 kbps Oggetti Criteri di gruppo applicati ------------------------------------ N/D I seguenti GPO non sono stati applicati perch‚ sono stati esclusi dal filtro ----------------------------------------------------------------------------- Criteri gruppo locale Filtro: Non applicato (Vuoto) Default Domain Policy Filtro: Disabilitato (GPO) Il computer fa parte dei seguenti gruppi di protezione: ------------------------------------------------------- BUILTIN\Administrators Everyone BUILTIN\Users NT AUTHORITY\NETWORK NT AUTHORITY\Authenticated Users nome2$ Computer del dominio IMPOSTAZIONI DELL'UTENTE ------------------------- CN=Stefano Casati,CN=Users,DC=dominio,DC=it Ultima applicazione dei criteri di gruppo: N/D Criterio di gruppo applicato da: N/D Limite del collegamento lento dei criteri di gruppo: 500 kbps Oggetti Criteri di gruppo applicati ------------------------------------ Default Domain Policy Criteri gruppo locale L'utente fa parte dei seguenti gruppi di protezione: ---------------------------------------------------- Domain Users Everyone BUILTIN\Users NT AUTHORITY\INTERACTIVE NT AUTHORITY\Authenticated Users LOCALE In Oggetti criteri di gruppo applicati è corretto che vi sia anche "Criteri di gruppo locali"? ...... ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:27.