none
После миграции пользователей ADMT создаются новые профили RRS feed

  • Общие обсуждения

  • Собственно и сама проблемма.

    После миграции пользователей ADMT создаются новые профили пользователей, а хотелось бы чтобы пользователи имели возможность зайти на свои рабочие столы после миграции.

    Windows 2008 Server R2Помогите разобраться.

    6 августа 2014 г. 14:21

Все ответы

  • 1. Как мигрируете профили: в режиме замены или в режиме добавления?

    2. Какие ошибки зафиксированы в файлах журналов миграции?


    Слава России!

    6 августа 2014 г. 15:05
  • Какие параметры вы выставляли во время миграции компьютеров? Выставлены ли параметры миграции User Profiles и User rights? Какой вариант трансляции указан: replace, add или remove?

    Innovation distinguishes between a leader and a follower - Steve Jobs

    7 августа 2014 г. 4:52
  • 1. Провожу миграцию груп. Ошибок нет.
    2. Миграция пользователей. Ошибок нет

    -ЛОГ-

    Migrate Security Identifiers: Yes
    Update Rights: Yes
    Translate Roaming Profiles: Yes
    Fix group membership: Yes
    Conflict Option: Ignore
    Source Disable Option: Leave source account
    Source Expiration: Do not expire source account
    Target Disable Option: Set target same as source
    Migrate groups: No
    Migrate service accounts: Yes

    [Object Migration Section]
    2014-08-07 08:38:28 Starting Account Replicator.
    2014-08-07 08:38:31 CN=test              - Created
    2014-08-07 08:38:31 SID for CIBS\test added to the SID History of TEMP\test
    2014-08-07 08:38:53   CN=test              - Password Copied.
    2014-08-07 08:38:53 Updated user rights for CN=test
    2014-08-07 08:38:53 Operation completed.
    3. Миграция компьютеров. Ошибок нет

    -ЛОГ-
    Intra-Forest: No
    Translate Option: Add
    Translate Files:         No
    Translate Local Groups:  Yes
    Translate Printers:      No
    Translate Registry:      No
    Translate Rights:        Yes
    Translate Shares:        No
    Translate User Profiles: Yes
    Conflict Option: Ignore
    Update managed service accounts: No
    Perform Pre-check Only: No

    [Object Migration Section]
    2014-08-07 08:44:03 Starting Account Replicator.
    2014-08-07 08:44:03 CN=A224VMWARE2       - Created
    2014-08-07 08:44:04  - Set password for CN=A224VMWARE2.
    2014-08-07 08:44:04 Operation completed.

    [Agent Dispatch Section]
    2014-08-07 08:45:25 Read 43 accounts from the database that were previously migrated from the domain 'cibs.ck' to the domain 'temp.local'.
    2014-08-07 08:45:26 Created account input file for remote agents: Accounts000020.txt
    2014-08-07 08:45:26 Installing agent on 1 servers
         
    2014-08-07 08:45:26 The Active Directory Migration Tool Agent will be installed on A224VMWARE2.cibs.ck

    Параметры миграции User Profiles и User rights отмечены. Вариант трансляции указан: add

    После всех этих манипуляций у пользователей на рабочих станциях создается профиль под новый домен.

    Изначально задача следующая. Миграция пользователей затеяна для создания чистого, без каких либо настроек, контроллера домена. Существует некий контроллер домена Prime.cibs.ck. Необходимо мигрировать пользователей с паролями на какой нибуть временный контроллер домена, а потом вернуть обратно на тот же контроллер домена, предварительно который я переустановлю и перенастрою.

    7 августа 2014 г. 6:08
  • Попробуйте вариант трансляции replace.

    Речь идет о новом контроллере домена или о новом домене?


    Innovation distinguishes between a leader and a follower - Steve Jobs

    7 августа 2014 г. 6:14
  • Для миграции пользователей создал Новый домен. Вернуть всех собираюсь в тот же домен что был изначально. Попробую Replace.
    7 августа 2014 г. 6:26
  • А что мешает вам создать еще один контроллер домена в существующем домене, передать на него все FSMO роли и вывести из эксплуатации старый, предварительно понизив его до рядового сервера?

    Innovation distinguishes between a leader and a follower - Steve Jobs

    7 августа 2014 г. 6:43
  • Может быть и так. Но вместе с пользователями перенесутся и груповые политики и возможно другие настройки. Хотелось бы чтобы перенеслись только Пользователи домена. Может быть сейчас выражусь не правильно, но контроллер домена работает нестабильно, не хотелось бы чтобы перенеслись проблеммы на новый контроллер домена.
    7 августа 2014 г. 6:50
  • Есть возможность перенести только пользователей?
    7 августа 2014 г. 7:49
  • Разумеется. Прежде чем выполнять миграцию компьютеров, вам необходимо провести миграцию пользователей, желательно с SidHistory, и групп.

    Все шаги по миграции описаны в мануале для ADMT


    Innovation distinguishes between a leader and a follower - Steve Jobs

    7 августа 2014 г. 7:54
  • Я имел ввиду вариант с созданием еще одного контроллера домена.
    7 августа 2014 г. 8:12
  • при добавлении нового контроллера в домен на него реплицируются все объекты (как пользователи и компьютеры, так и групповые политики).

    Какая у вас на данный момент ситуация? Чем продиктована необходимость миграции/замены контроллера домена?


    Innovation distinguishes between a leader and a follower - Steve Jobs

    7 августа 2014 г. 8:16
  • Один из примеров. Групповые политики компьютера не виполняются на клиентских компьютерах. Сценарии не срабатывают. Если срабатывают то такое чувство что гдето из кеша. Потому что название файла которое предположительно должно было выполнится отличается от того которого лежит в

    \\cibs\SysVol\cibs\Policies\{89A126C9-2119-4658-B57E-991FBBA5E7C8}\Machine\Scripts\Startup

    7 августа 2014 г. 9:19