|
|
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Ситуация такая: Организовал значит новый домен, днс всё ка надо. в сети работает ещё страрый домен Вопрос : Если я переведу всех узеров на новый домен, то их профили есествено сменяться , а там кучи настроек, ярлыки к программам, и тд а пользователей уж очень много .. Есть способ чтобы не копировать профили пользователей вручную укаждого? Кто может сталкивался поделитесь.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 16:11 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Контроллер домена в существующем новый поднял или с нуля новый с новым именем? Нафига? Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 16:41 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
lissyaraКонтроллер домена в существующем новый поднял или с нуля новый с новым именем? Нафига? Posted via ActualForum NNTP Server 1.1 Так пришлось сам АД на вин2к рус и глючил по- страшному... новый win2k3 - по другому многое настроил, как теперь надо... так что обновлении и говрить не приходится. вот думаю как максимально безболезненно с профилями поступить.... это собственно самое страшное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 16:46 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
х.з. Я такого не пробовал... Попробуй на своём профиле - как оно прокатит.... Тока скопируй его куда-ньть на всякий случай :) Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 16:48 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Делали недавно такое. Скопировали профили , указали юзерам путь ,но когда начали подхватывать эти профили начались всякие хохмы,например грузится система, а вместо содержимого профиля по крайней мере рабочего стола - точно ,грузится что попало , и ещё ты пытаешься что-то настроить ,например убрать ярлык Мои компьютер с рабочего стола,он как бы с тобой соглашается но когда выходишь с этой настройки всё так и остаётся на месте. Вообщем ничего нельзя поменять. Видимо там остаются какие то внутренние ссылки или идентификаторы, пришлось все профили пересоздавать.Это ужасно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 17:30 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Верно. Уникальные идентификаторы пользователей... Они даже при одинаковых пользователях в разных доменах будут разные... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 17:39 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Маленькое предположение: если все завязано на SID, то надо просто поменять SID машины на тот, что был на старой системе. Насколько мне известно, SIDы пользователей образуются из SIDа машины плюс номер записи в порядке создания... Что-то в этом роде - надо полистать на sysinternals.com - там были статейки и ссылки. Грубое предположение: получить SID старой системы, SIDы ее пользователей, затем изменить SID новой системы на SID старой и создать пользователей в порядке возрастания SIDов пользователей старой системы. Потом можно перекидывать ссылки на профили... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 17:48 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Приходилось однажды переносить профили юзеров в новый домен, делалось все вручную :-( Алгоритм насколько я помню был такой: 1. Есль юзер уже логинился в новом домене, то созданный ненужный профиль удаляется. 2. Переименовывается папка Default User 3. Папка со старым профилем переименовывается в Default User 4. Юзер логинится; ему создается профиль из дефолтного. Со всеми документами и настройками, но в новом домене. 5. Папка Default User удаляется, и выполняется действие обратное п.1. Еще есть вариант с копированием старого профиля в сеть, назначение новому юзеру перемещаемого профиля в эту сетевую папку, и после логина юзера назначение ему локального профиля. Сам не пробовал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 20:08 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
А вот правильно ли это... я когда-то сделал так, что когда пользователи включают каждый свой комп, то они входят на него локально, а не в домен. В результате, несмотря на то, что все компы и пользователи прописаны в домене, если я теперь поменяю контроллер домена (старое железо уйдет в филиал.., появится новый сервер в ближайшем будущем), то все настройки рабочих столов пользователей сохранятся, поскольку они локальные. А списки я экспортирую и импортирую на новый контроллер и ИМЯ ЕГО БУДЕТ ТЕМ ЖЕ...о). В результате, после установки SQL2000 в связке с 1С, вроде бы затраты усилий будут минимальны или нет? Придется повозится с чем либо еще? Bol ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 11:52 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Я не совсем понял, зачем тогда домен, если каждый пользователь логинится на локальный компьютер? Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 12:15 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Есть контроллер домена AD+DNS+DHCP. У пользователя есть выбор при загрузке конкретного компа : войти локально на конкретную машину или в домен. Все они входят локально, а к серверу логинится только 1С. Вопрос - на хрена ему входить в домен? Он присоединен к домену, то есть его локальное имя и есть имя пользователя в домене. Там у него есть доступ только к директории, где хранится конфигурация БД (а сама БД естественно в другом месте). Единого профиля у пользователей нет, каждый себе строчит на стол себе то, что считает нужным. Что я выиграю в сети, если они все будут при загрузке компа входить в домен? Политики, я так думаю, можно и так применять ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 12:52 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
при локальном входе на сетевые ресурсы каждый раз пароли вводить не напрягает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:06 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
> при локальном входе на сетевые ресурсы каждый раз пароли вводить не напрягает? Вот я и говорю - на фига тогда домен? Достаточно рабочей группы и прописать всех юзеров на сервере 1С Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:11 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Bolего локальное имя и есть имя пользователя в домене. и пароли те же - поэтому не напрягает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:12 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
>Что я выиграю в сети, если они все будут при загрузке компа входить в домен? Резко повысится безопасность и управляемость сети => cтанет сильно меньше геморроя. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:31 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
2Yanis У меня второй MSSQL2000 стоит на W2kprof, организована SQL Server group. Я (для целей проб, разработок и модификаций) должен иметь имя глобальное в домене для доступа к обоим серверам, за счет этого, могу в любой момент, не останавливаю работу, скопировать базу с сервера (средствами MSSQL2000) к себе на машину, проделать все изменения и обновить конфигурацию (после рабочего дня, так как требуется момнопольный режим работы) AD+DHCP+DNS - по моему устойчивей, чем просто рабочая группа и позволяет пользоваться политиками. Я админю не так давно, машин 30, пока не было проблем. Я конечно учусь и свои белые пятна устраняю, но пытаюсь (в силу врожденной лени) минимизировать свои сегодняшние и будущие трудовые затраты, да и добавлять машины новые проще и быстрее, чем в рабочую группу. 2Oleg_Martynov Когда они обращаются к сетевому ресурсу, то они и работают в домене. Только профили локальные. Bol ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:46 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Bol> они и работают в домене. Только профили локальные. Тогда: 1. Не надо пудрить людям мозги, что юзера логиняться локально. Они логинятся в домен, используя локальные профили. 2. Если поменяется домен, то вместе с новым доменом появится новый профиль, хоть он локальный, хоть перемещаемый Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:56 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
YanisBol> они и работают в домене. Только профили локальные. Тогда: 1. Не надо пудрить людям мозги, что юзера логиняться локально. Они логинятся в домен, используя локальные профили. 2. Если поменяется домен, то вместе с новым доменом появится новый профиль, хоть он локальный, хоть перемещаемый Posted via ActualForum NNTP Server 1.1 А я что писал... когда пользователи включают каждый свой комп, то они входят на него локально, а не в домен я разбираюсь с тем, что не понимаю. И задал вопрос - Пользователь входит на своем комп., выбирая из двух версий после "Ctrl+Alt+Del" опцию "локально" (она там по умолчанию потом всегда и остается). Свою машину он может включить и тогда, когда сервер не работает. В чем преимущество, если он выберет "домен" при загрузке в моей ситуации? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 14:32 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
>В чем преимущество, если он выберет "домен" при загрузке в моей ситуации? 1. Централизованно хранится вся информация о пользователе 2. Применятся политики домена 3. У пользователя будет сквозная авторизация (керберос выдаст билет) - юзеру в течении сеанса больше никогда не понадобится вводить пароль. Причём, в любой момент юзер может сменить пароль 4. Можно будет управлять доступом юзеров к сетевым ресурсам на основе прав 5. В MSSQL можно будет управлять доступом к объектам на основе информации актив директори 6. Появится возможность бзать DFS И много чего ещё ... ;). Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 14:54 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Oleg_Martynov> 1. Централизованно хранится вся информация о пользователе Но мне как раз и надо, чтоб профиль был локальный и при смене сервера не настраивать вновь рабочий стол... Oleg_Martynov> 2. Применятся политики домена А разве в моем случае они не применятся? Ведь машина пользователя входит в домен, и юзер член глобальной группы Пользователи домена. Oleg_Martynov 3. У пользователя будет сквозная авторизация (керберос выдаст билет) - юзеру в течении сеанса больше никогда не понадобится вводить пароль. Причём, в любой момент юзер может сменить пароль Не вводят пользователи у меня никаких паролей... если есть разрешение к сетевому ресурсу, то он и юзает его. Oleg_Martynov> 5. В MSSQL можно будет управлять доступом к объектам на основе информации актив директори И в MSSQL можно управлять доступом к объектам на основе информации актив директории Вопрос тупой, извините ну не догоняю я... Имя машины , например "Comp" а имя домена "DOM" (Dom.loc). Пользователь входит на своем комп., выбирая из двух версий после "Ctrl+Alt+Del" опцию войти на "Comp" или "DOM". В чем же разница? Только в способе хранения профиля пользователя и все? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:27 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Bol> при смене сервера не настраивать вновь рабочий стол... Смена сервера и смена домена никак не связаны. При корректной смене сервера ничего настраивать и перестраивать не придется, пользователь даже не заметит этого Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:31 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Bol> "Comp" или "DOM". В чем же разница? В том, что перед началом использования сетевых ресурсов в домене для каждого ресурса придется вводить логин/пароль, а при совпадении логинов еще и имя домена. Выгода здесь будет только в том, что юзеры наконец выучат свои аккаунты :-) Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:34 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
YanisBol> при смене сервера не настраивать вновь рабочий стол... Смена сервера и смена домена никак не связаны. При корректной смене сервера ничего настраивать и перестраивать не придется, пользователь даже не заметит этого Posted via ActualForum NNTP Server 1.1 Но при смене сервера профили не потеряются разве? Или их надо где-то сохранять? Bol> "Comp" или "DOM". В чем же разница? В том, что перед началом использования сетевых ресурсов в домене для каждого ресурса придется вводить логин/пароль, а при совпадении логинов еще и имя домена. Выгода здесь будет только в том, что юзеры наконец выучат свои аккаунты :-) Не вводят они у меня никаких паролей... есть доступ к ресурсу, определено, на сервере - кому чего и все... Открываются папки с требуемыми файлами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:40 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
>Но мне как раз и надо, чтоб профиль был локальный и при смене сервера не настраивать вновь рабочий стол... Да ради бога ;). Если вам не нужны перемещаемые профили (я предпочитаю, чтобы они были) - так и не делайте их. Но информация о юзере не сводится только к конфигурации его рабочего стола. А включает ещё много всяких вещей, включая например хэш пароля, принадлежность к группам и т.д. вплоть до ФИО и мыла ;) >юзер член глобальной группы Пользователи домена. Не понимаю, как Вам удалось локального юзера с рабочей станции запихать в глобальную группу .... Может, Вы имеете в виду - на локальной машине? А как сервер-то догадается об этом? И как он будет проверять права не зная об аккаунте ничего? >А разве в моем случае они не применятся? К юзерам - нет. К машинам - да, если Вы ввели (не удалили) их в домен. >есть разрешение к сетевому ресурсу А как на ресурсе на машине В проверяются права локального юзера машины А - не понятно :(. >В чем же разница? Только в способе хранения профиля пользователя и все? Профиль тут вообще-то ни причём, это совершенно отдельная штука (см. в AD в св-вах пользователя вкладка "профиль"), причём - ггибко настраиваемая. А разница - именно в централизации. Ведь если бы не было разницы - разве жадный Билл стал бы трудиться делая эту фичу? ;). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:49 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Не понимаю, как Вам удалось локального юзера с рабочей станции запихать в глобальную группу Ну имена и пароли пользователя на локальной машине и его имя и пароль как члена (сколько членов получается...) домена (член группы пользователи домена) совпадают. Юзеров только 30, у них вся информаци о них - имя и пароль. сидят все почти в одном помещении, никаких мыл и никакой другой информации о них не заводится. Он абстрактный пользователь конкретной машины и именно это определяет его права. То есть у менеджеров свои права, в бухгалтерии свои... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 16:06 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
если имена пользователей совпадают - все равно 2 локальных профиля - trubb trubb.domain..... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 16:12 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
>Ну имена и пароли пользователя на локальной машине и его имя и пароль как члена (сколько членов получается...) домена (член группы пользователи домена) совпадают. Не понятно, зачем такие сложности? Не проще ли просто заходить в домен? У Вас сейчас юзер не может сменить свой пароль, и Вы знаете пароли юзеров. Что будете делать в случае конфликта, когда юзер будет утверждать, что админ что-то натворил от его, юзера, имени, или будут обвинять в утечке инфы - не задумывались? (Если у Вас хорошие отношения с начальством - хорошо, но может быть и не вечно ;)). >Юзеров только 30 Сейчас. А потом? Как будете действовать, если на машине сломается, а к профилю доступа не будет? И всё равно непонятно - зачем создавать себе такие огромные трудности? Если - чтобы не настраивать рабочий стол - так это как раз легче сделать в домене. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 16:20 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Ладно, всем спасибо, считаю топик закрытым для себя и пошел читать сорцы. А трудности растут из прошлой жизни, когда и сервера не было и знать я не знал, что такое АД, ДНС и сервер настраивать пришлось первый раз по наитию, а потом разбираться, чего там натворил. Вот к смене железа хочу подковаться основательней, а то ведь еще и филиал придется терминалить к 1С... материал неподъемный, времени - 2-3 месяца, но и текучку никто не отменял... Как я, до того как начал зарабатывать программером, любил Диггера погонять... так теперь вечером смотреть в сторону клавы неохота. Как-то пресыщаешься со временем. Удачи всем Bol ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 16:28 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
2Bol Bolя теперь поменяю контроллер домена (старое железо уйдет в филиал.., появится новый сервер в ближайшем будущем) Вдогонку, на всякий случай: 1. Тщательно распланируйте свои действия - "100 раз отмерим, резать не будем, ещё раз подумаем" ;). Windows Server 2003 Особенное внимание обратите на: Planning and Architecture Deployment Migration and Upgrade Если у Вас 2000 - на том же сайте, аналогичные ссылки ;). 2. Поставьте новый сервер параллельно со старым, в тот же домен. 3. Прочитайте про роли мастеров AD (5 штук!), назначьте всеми мастерами новый сервер 4. скопируйте что нужно на новый (профили те же, например). Расшарьте, что нужно. 4. Выведите старый из домена и везите его в филиал. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 17:42 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1513564]: |
0ms |
get settings: |
8ms |
get forum list: |
22ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
45ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
90ms |
get tp. blocked users: |
2ms |
| others: | 198ms |
| total: | 384ms |

| 0 / 0 |
