none
Администратор должен быть в группе администраторов домена, администраторов схемы и администраторов предприятия. RRS feed

  • Вопрос

  • ОС: Windows Small Business Server 2008

    Производится миграция сервера на другой сервер. Учетка от которой идет миграция АДМИНИСТРАТОР уже принадлежит группе администраторов домена, администраторов схемы и администраторов предприятия, но все равно выходит ошибка "Средство подготовки миграции Windows Server 2012 Essentials : Для подготовки исходного сервера к миграции вы должны быть членом групп администраторов домена, администраторов схемы и администраторов предприятия. Для получения дополнительных сведений см. статью по адресу http://go.microsoft.com/fwlink/?LinkId=237492"

    Учетка несколько раз была перемещена внутри каталога АД, но так и не понятно где она должна остаться... И почему не применяются права доступа? Может что-то в групповой политике надо исправить (последнее место нахождения) OU="..."? Сейчас она осталась в папке - DOMEN.local/Users

    Подскажите как избавиться от ошибки, и что надо сделать, что бы права применялись?

    P.S.: ПК уже был перезагружен несколько раз, не помогает...

    10 сентября 2015 г. 14:03

Ответы

  • А может быть..., что если добавлены еще другие группы помимо перечисленных? Но Основная группа: Администраторы домена.

    Не силен в русской винде, но это случаем не Primary group? и почему она не домен юзер?
    -----

    а пробуйте создать новую учетку включить в группы домен админов, ентерпрайзов и схемы и под ней запустить миграцию.



    • Изменено Svolotch 11 сентября 2015 г. 8:27
    • Помечено в качестве ответа Sotic_Main 11 сентября 2015 г. 9:02
    11 сентября 2015 г. 8:24

Все ответы

  • Enable inheritance стоит во вкладке Security для УЗ?
    10 сентября 2015 г. 14:06
  • UAC?

    НЕТ, вроде бы. При запуске он выдает назойливую табличку, что надо запустить от администратора... но потом при проверки, новая табличка с надписью, что должен принадлежать группе.... и т.д.
    10 сентября 2015 г. 14:23
  • Enable inheritance стоит во вкладке Security для УЗ?

    Извините, а это где смотреть надо?
    10 сентября 2015 г. 14:24
  • В ADUC найдите УЗ, зайдите в свойства и там вкладка Security.
    • Помечено в качестве ответа Sotic_Main 10 сентября 2015 г. 14:34
    • Снята пометка об ответе Sotic_Main 10 сентября 2015 г. 14:34
    10 сентября 2015 г. 14:29
  • В ADUC найдите УЗ, зайдите в свойства и там вкладка Security.

    У меня русский интерфейс, не могу понять, что такое "УЗ" и где смотреть вкладку? Открыл "АД пользователи и компьютеры", дальше ищу пользователя -> Свойства, а дальше?
    10 сентября 2015 г. 14:39
  • УЗ - предполагаю это Учетная Запись

    посмотреть включено ли наследование (чего и где я тож не понял)

    10 сентября 2015 г. 14:48
  • УЗ - предполагаю это Учетная Запись

    посмотреть включено ли наследование (чего и где я тож не понял)


    Предполагается, что Security есть на Server 2012, у меня SBS 2008 (Server 2008), такой закладки нет... У меня только ТРИ ряда закладок.
    10 сентября 2015 г. 14:52
  • Включите Дополнительные функции в меню Вид - закладки появятся.

    Только сразу говорю: туда можно даже не смотреть - если учётная запись входит в указанные группы, то наследование должно быть выключено из-за того, что она попала в защищенные группы. Правда, наследование отключается не сразу: ЕМНИП, процесс, меняющий разрешения для учётных записей из защишённых групп работает раз в час.

    Здесь другой момент возможен: если вы добавили свою учётную запись в нужные группы и не вышли и не вошли потом заново в систему, то в маркере безопасности процесса (по которому и происходит проверка) членство во вновь добавленные группах не отражено.


    Слава России!

    10 сентября 2015 г. 15:02
  • Включите Дополнительные функции в меню Вид - закладки появятся.

    Только сразу говорю: туда можно даже не смотреть - если учётная запись входит в указанные группы, то наследование должно быть выключено из-за того, что она попала в защищенные группы. Правда, наследование отключается не сразу: ЕМНИП, процесс, меняющий разрешения для учётных записей из защишённых групп работает раз в час.

    Здесь другой момент возможен: если вы добавили свою учётную запись в нужные группы и не вышли и не вошли потом заново в систему, то в маркере безопасности процесса (по которому и происходит проверка) членство во вновь добавленные группах не отражено.


    Слава России!


    Я несколько раз входил и выходил, даже не раз ПК перезагружал... Захожу и опять такое сообщение... Как будто ничего не применялось и не изменялось...

    • Изменено Sotic_Main 10 сентября 2015 г. 15:08
    10 сентября 2015 г. 15:07
  • А может быть..., что если добавлены еще другие группы помимо перечисленных? Но Основная группа: Администраторы домена.
    10 сентября 2015 г. 15:39
  • Выдачу команды whoami /groups из командной строки в режиме администратора посмотрите - есть ли там все нужные группы?


    Слава России!

    10 сентября 2015 г. 15:51
  • Выдачу команды whoami /groups из командной строки в режиме администратора посмотрите - есть ли там все нужные группы?


    Слава России!


    Да, все группы есть, ВКЛЮЧЕНЫ ПО УМОЛЧАНИЮ.
    10 сентября 2015 г. 16:15
  • Кто сможет помочь? Почему не видно программой миграции пользователя со всеми рекомендуемыми правами?

    Процесс миграции остановлен! Как обойти эту ошибку?

    • Изменено Sotic_Main 11 сентября 2015 г. 8:05 Добавление
    11 сентября 2015 г. 6:04
  • А может быть..., что если добавлены еще другие группы помимо перечисленных? Но Основная группа: Администраторы домена.

    Не силен в русской винде, но это случаем не Primary group? и почему она не домен юзер?
    -----

    а пробуйте создать новую учетку включить в группы домен админов, ентерпрайзов и схемы и под ней запустить миграцию.



    • Изменено Svolotch 11 сентября 2015 г. 8:27
    • Помечено в качестве ответа Sotic_Main 11 сентября 2015 г. 9:02
    11 сентября 2015 г. 8:24
  • А может быть..., что если добавлены еще другие группы помимо перечисленных? Но Основная группа: Администраторы домена.

    Не силен в русской винде, но это случаем не Primary group? и почему она не домен юзер?
    -----

    а пробуйте создать новую учетку включить в группы домен админов, ентерпрайзов и схемы и под ней запустить миграцию.



    УРА!!! Получилось. Создал новую учетку, через консоль "Windows SBS Console" и я перешел на следующий уровень.

    СПАСИБО, БОЛЬШОЕ!!!

    11 сентября 2015 г. 9:04