none
ADMTを使用したパスワード移行 RRS feed

  • 質問

  • 初めて投稿いたします。

    現在、WindowsNT4.0からWindows2003へのドメインの移行を行っております。

    使用するツールとしてADMTのv2を使用する予定です。

    用件としては、ユーザアカウント・グループアカウント・コンピュータアカウントの移行が最終目的です。

    そこで、NTドメインのBDCを構築し、パスワードエクスポートサーバといたします。

    現在完了している手順は以下です。

    1.ADMTを使用するにあたり、諸設定は完了。以下は参照したURLです。

    http://support.microsoft.com/kb/326480/ja

    2.コンピュータアカウントの移行に成功。ユーザアカウントを移行時に、”WRN1:7557 {user.} のパスワードをコピーできませんでした。代わりに強力なパスワードが作成されました。パスワードをコピーできません。アクセスが拒否されました。”が表示されます。以下のURLの作業は完了しております。

    http://support.microsoft.com/default.aspx/kb/322981/ja

    どなたか、参考知識等あれば、ご教示願えませんでしょうか。

    DNSでの名前解決は、PDC・BDC・AD共に問題ありません。

    質問が、2重になりますが、上記URLに記載されている

    ”次のように、Pre-Windows 2000 Compatible Access がオブジェクトで読み取りアクセス許可および SAM ドメイン全体の列挙のアクセス許可を持っていること

    CN=Server,CN=System,DC={TargetDomain},DC={tld} ”

    は、ActiveDirectoryユーザとコンピュータのSystemコンテナでよろしいでしょうか。

    よろしくお願いいたします。

     

    2007年3月20日 0:46

回答

  • チャプーンさん、ありがとうございます。

    systemコンテナの中にはServerオブジェクトがsamServerとして、「Pre-Windows 2000 Compatible Access グループ」に読み取り許可が与えられていました。

    やはり、もう一度KB322981等を確認するしかないようですね。

    何か、ご経験上、ナレッジベースがあるかと思い、投稿させていただきました。

    みなさん、うまくいっているようなので、こちらの人的ミスが濃厚ですかね。

    設定値等を見直してみます。

    何か、思い当たる節でもあれば、ご教示ください。

    2007年3月26日 8:00

すべての返信

  • チャブーンです。

    そのエラーメッセージはアクセス許可(権限)に何らかの問題がある、という意味ですから、やはりその方面から手順に足りないところがなかったか、といったところからチェックされた方がいいでしょう。KB322981 をもう一度よく確認していただくと共に、Pre-Windows 2000 Compatible Access グループが指定されたグループのメンバとなっているか確認されてはどうでしょうか。PES の作業手順は下のページにありますね。

    http://technet2.microsoft.com/WindowsServer/en/library/804a418a-e8d4-473d-8517-264c87293fd21033.mspx

    "CN=Server,CN=System,DC={TargetDomain},DC={tld} " ですが、Active Directory ユーザーとコンピュータスナップインで拡張機能モードで表示される System コンテナのさらに中の、"Server" オブジェクトになります。プロパティからアクセス許可を確認変更できます。

    2007年3月21日 3:08
    モデレータ
  • チャプーンさん、ありがとうございます。

    systemコンテナの中にはServerオブジェクトがsamServerとして、「Pre-Windows 2000 Compatible Access グループ」に読み取り許可が与えられていました。

    やはり、もう一度KB322981等を確認するしかないようですね。

    何か、ご経験上、ナレッジベースがあるかと思い、投稿させていただきました。

    みなさん、うまくいっているようなので、こちらの人的ミスが濃厚ですかね。

    設定値等を見直してみます。

    何か、思い当たる節でもあれば、ご教示ください。

    2007年3月26日 8:00