none
ADMTv3 - не могу перенести компы, остальное перенеслось без проблем RRS feed

  • Общие обсуждения

  • Хелп ми плиз!
    Был (пока даже есть) домен - 2003Old

    Пошел к нач-ву и сказал что надоть купить сервир - 110тый HP
    На ем кстати будит крутится EXCHANGE2003

    купил и решил создать новый домен - а группы юзеров и компы мигрировать, также бекапом перенести GPOs.
    Домен (условно 2003New) создал
    Перенес туда группен-юзверей со всеми сидами паролями и тп http://forum.ixbt.com/topic.cgi?id=7:32714.
    Благо на хоботе osp MSFT и тд масса литературы.

    Но на миграции компов проблемы!

    То есть в ADMTv3 выбираю миграцию компа - делаю все он начинает мигрировать
    Знаете такое серое окошечко с табличкой появляется 
    Говорит что копирует 1 (я по одному пытался мигрировать компы) потом говорит, что завершил и в таблице пишет что скопировано 1
    Но нажимаешь на кнопку готово (или как она там) и он в другом окне показывает:
    Отчет - со строкой в которой написано что ошибка - нет прав.
    ПРИЧЕМ - компвсе же переносицца - то есть появляется  в том месте, куда я визарду показывал его мигрировать (2003New/Comps).

    И логин в юзера "2003New/UserWasMigrated" на этом компе без проблем (долго ибо днс трабла) - тока профиль чистый получацца.
    можа что на тачках staticIP и примариДНС на server.2003Old кажет?

    Короче может это потому, что вот этого не сделал:

    "3. Перед миграцией компьютера проверяем входит ли учетная запись под которой планируется 
    осуществить миграцию в группу локальных администраторов, отключаем все файерволы и 
    останавливаем их службы, "

    У меня просто в бултине Adminstrators на домене 2003New добавлена учетка 2003old/Admin
    Но ведь миграцию то я делаю из под учетки 2003New/Administrator - а он ведь ваще админ по рождению. И он прописан в 2003old\Administrators (встроенная группа) В таком случае он является локальным админом в тачках в Old домене?

    Скажите где туплю - или проще сделать так как делается а потом просто профил на локальных тачках скопировать (старый на новую папку с копированием прав)

    И при удалении трастов и старого домена в выборе места логина на хостах удалицца 2003Old?
    Да еще - на Новом серваке создал организацию ексчейндж и поставил 2003 - в том же виде (SP2, настойка делевери полиси и тд.) но с другим названием организации и конечно сервера.
    Учитывая что перенесли юзверей - правильно ли будет создать им ящики и скопировать им туда содержимое из прошлого хранилища через Ontrack PowerControls 4.10 Standard Edition?

Все ответы

  • Миграция:
    1. Мигрируем глобальные и универсальные группы с включением опций Update user rights и
    Migrate group SIDs to target domain.
    2. Мигрируем пользователя с включенными опциями Migrate password, Enable target accounts,
    Migrate user SIDs to target domain, Update user rights, Fix users group memberships.
    3. Перед миграцией компьютера проверяем входит ли учетная запись под которой планируется
    осуществить миграцию в группу локальных администраторов, отключаем все файерволы и
    останавливаем их службы, проверяем запущены ли службы "Удаленный вызов процедур (RPC)" и
    "Удаленный реестр". При миграции, если к компьютеру локально не подключены принтеры, то
    устанавливаем все флажки кроме printers, если принтер подключен, то устанавливаем и этот
    флажок.

    Вот вроде и все. При миграции важен следующий порядок: сначала мигрируем группы, затем
    пользователя и только потом компьютер на котором находится профиль пользователя, иначе
    у пользователя в новом домене появится новый профиль и все его настройки потеряются.
    Компьютер рекомендуется мигрировать сразу после пользователя. Необходимо иметь ввиду,
    что если миграция группы и пользователя занимает несколько секунд, то миграция компьютера
    может занять несколько часов, в зависимости от объема данных и мощности компьютера.


    Чтобы стать Админом на компах из под нового домена, можно зайти в AD Users and Computers в список компьютеров. Правый клик... Управление, локалальные группы, администраторы... там и добавляешь... Комп должен видеть новый домен, если стоит доверие....


    У меня же самого другая проблема.
    Профиль пользователя не переносится... Тоесть нет переноса документов, настроек десктопа и так далее... Фактически создается новый профиль. Хотя делаю все так, как написано выше...
    Что сделать?

  •  Nilfgardec написано:

    У меня же самого другая проблема.
    Профиль пользователя не переносится... Тоесть нет переноса документов, настроек десктопа и так далее... Фактически создается новый профиль. Хотя делаю все так, как написано выше...
    Что сделать?

     

    отключите фильтрацию SID в обоих доменах

    http://technet2.microsoft.com/windowsserver/en/library/31915de7-ff58-4f26-a8ec-450ffca759121033.mspx?mfr=true

  • Решил так - зашел на компыф (их немного) и добавил 2003New\Administrator в локальную группу Администраторы ну и DNS первичный указал нового DC

    При запуске admt все прошло на ура - лишь у двух человек не мигрировали профеля - у остальных именно мигрировали - то есть и десктоп и все такое

    порадовал что терминальный сервер мигрировал тож без проблем - хоть не настраивать пути к базам семерки...

     

    А все заработало думаю потому что на хоботе статью читал - ссылка выше

  •  

    Надо было запускать ADMT с правами доменного админа из старого домена при миграции компьютеров Wink
  •  

    я вообще не парюсь никогда с адмт

    образ старого 2003 acronisom на новый комп лью, если не гурузиться на новом, то восстановление помогает.

    и все - все настройки старые на новом компе.