Principales respuestas
Migración de usuarios de active directory

Pregunta
-
Buenos días,
Estoy intentando migrar los usuarios, sus preferencias y sus claves a un dominio Windows 2008. El active directory origen es Windows 2003 Standard R2 SP2, mientras que el destino es Windows 2008 R2 Enterprise. El origen es un dominio tipo windows 2003 nativo (tuve que elevarlo porque el admt me daba un error en caso contrario) y el destino es un dominio windows 2008 R2. Uso ADMT 3.2 y password export server 3.0 (según panel del control ya que yo marqué para descargar la 3.1 juraría...)... El tema es que hago todos los pasos y todo parece funcionar bien... puedo ver los usuarios origen que quiero migrar, pero cuando le doy migrar contraseñas me salta un error diciendo :
"No se puede iniciar una sesión con el servidor de exportación de contraseñas. El servidor RPC no está disponible".
El caso es que no consigo pasar de aquí... he visto que hay quien habilita ciertas entradas en el registro y demás pero no estoy seguro de deber hacerlo para estas versiones de Windows... por lo tanto no he tocado nada en registro... Por favor, podríais indicarme qué estoy haciendo mal o si debo editar alguna entrada en registro del origen o destino... cual sería por favor?.
Muchisimas Gracias!!.
Un saludo!
Respuestas
-
¿Has hecho administrador del dominio de origen al administrador del dominio de destino?
Un saludo
Fernando Reyes [MS MVP]
MCSA 2000/2003
MCSE 2000/2003
MCITP EnterpriseAdministrator
Web: http://freyes.svetlian.com
Blog: http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed/
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)- Marcado como respuesta Atilla ArrudaModerator jueves, 22 de julio de 2010 21:44
-
Desde un equipo en DOMIGRAR intenta meter al administrador de DESTINO2008 en el grupo de administradores.
Un saludo
Fernando Reyes [MS MVP]
MCSA 2000/2003
MCSE 2000/2003
MCITP EnterpriseAdministrator
Web: http://freyes.svetlian.com
Blog: http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed/
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)- Marcado como respuesta Atilla ArrudaModerator jueves, 22 de julio de 2010 21:44
Todas las respuestas
-
Tal vez lo suyo sería tener una máquina windows 2008 (normal no la r2) como parte del dominio destino... y en esta misma máquina ejecutar admt 3.1 que debiera funcionar sin problemas con pes 3.1??. Podría ser esto?. Por favor os rogaría que si sabéis algo o habéis tenido alguna experiencia con esto me la indicarais.
Muchisimas gracias, un saludo!
-
-
Hola Vicvic82,
Muchas gracias por tu respuesta... según tengo leída la documentación y según veo lo que hace... no es necesario por lo visto... porque de hecho puedo ver los usuarios del activedirectory origen... lo que no puedo es migrar contraseñas... falla en este paso solamente...
-
-
Para que PES funcione, es necesario que el servicio sea lanzado por el administrador del dominio de destino.
Un saludo
Fernando Reyes [MS MVP]
MCSA 2000/2003
MCSE 2000/2003
MCITP EnterpriseAdministrator
Web: http://freyes.svetlian.com
Blog: http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed/
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme) -
Buenos días a todos,
Comentar y agradecer muchisimo al compañero vicvic82 ya que tenía razón con la de la confianza de los dominios... ya que el admt se cortaba dando un 7585. He creado una relación bidireccional de confianza (aunque se que con una unidireccional valdría...) y ya puedo importar usuarios con todas sus propiedades y demás... lo único... que no consigo hacer es qeu el pes funcione..."No se puede establecer una sesión con el serviciio de exportación de contraseñas.. acceso denegado"... Me da la sensación de que ni lo intenta ya que estando parado el servicio dice lo mismo... creo que el problema puede estar en la parte windows 2008... pero aún así me gustaría saber si debo habilitar en el registro el AllowExportPassword a 1 en el 2003 o si debo añadir todos los usuarios al grupo de acceso compatible windows 2000... son cosas que se leen habitualmente para este tema y era para ver si me podríais orientar un poquillo.
Muchisimas gracias a todos.
-
-
¿Has hecho administrador del dominio de origen al administrador del dominio de destino?
Un saludo
Fernando Reyes [MS MVP]
MCSA 2000/2003
MCSE 2000/2003
MCITP EnterpriseAdministrator
Web: http://freyes.svetlian.com
Blog: http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed/
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)- Marcado como respuesta Atilla ArrudaModerator jueves, 22 de julio de 2010 21:44
-
Hola Fernando,
Te refieres a que, expongo el siguiente ejmplo :
DOMIGRAR (nombre netbios del dominio origen)
DESTINO2008 (nombre netbios del dominio destno)
que DESTINO2008\Administrador debe ser administrador del dominio DOMIGRAR??. El tema es que me meto al grupo de administradores del dominio en DOMIGRAR y no tengo posibilidad de agregarlo porque no me aparece el dominio... debo conectar antes al otro controlador de dominio??... indicar tambien que hay confianza bidireccional entre ambos dominios.
Mil gracias Fernando, comentame por favor.
-
Desde un equipo en DOMIGRAR intenta meter al administrador de DESTINO2008 en el grupo de administradores.
Un saludo
Fernando Reyes [MS MVP]
MCSA 2000/2003
MCSE 2000/2003
MCITP EnterpriseAdministrator
Web: http://freyes.svetlian.com
Blog: http://urpiano.wordpress.com
RSS: http://urpiano.wordpress.com/feed/
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)- Marcado como respuesta Atilla ArrudaModerator jueves, 22 de julio de 2010 21:44
-
espero y te puedan ayudar estos recursos :)
http://www.bujarra.com/ProcedimientoMigrarRoles.html
http://www.bujarra.com/ProcedimientoMigrarDominio.html
Freelance-IT http://www.freelance-it.com.mx
- Propuesto como respuesta Egoitz Aurrekoetxea miércoles, 26 de marzo de 2014 8:02
-
-