|
|
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Ситуация такая: Организовал значит новый домен, днс всё ка надо. в сети работает ещё страрый домен Вопрос : Если я переведу всех узеров на новый домен, то их профили есествено сменяться , а там кучи настроек, ярлыки к программам, и тд а пользователей уж очень много .. Есть способ чтобы не копировать профили пользователей вручную укаждого? Кто может сталкивался поделитесь.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 16:11 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Контроллер домена в существующем новый поднял или с нуля новый с новым именем? Нафига? Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 16:41 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
lissyaraКонтроллер домена в существующем новый поднял или с нуля новый с новым именем? Нафига? Posted via ActualForum NNTP Server 1.1 Так пришлось сам АД на вин2к рус и глючил по- страшному... новый win2k3 - по другому многое настроил, как теперь надо... так что обновлении и говрить не приходится. вот думаю как максимально безболезненно с профилями поступить.... это собственно самое страшное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 16:46 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
х.з. Я такого не пробовал... Попробуй на своём профиле - как оно прокатит.... Тока скопируй его куда-ньть на всякий случай :) Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 16:48 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Делали недавно такое. Скопировали профили , указали юзерам путь ,но когда начали подхватывать эти профили начались всякие хохмы,например грузится система, а вместо содержимого профиля по крайней мере рабочего стола - точно ,грузится что попало , и ещё ты пытаешься что-то настроить ,например убрать ярлык Мои компьютер с рабочего стола,он как бы с тобой соглашается но когда выходишь с этой настройки всё так и остаётся на месте. Вообщем ничего нельзя поменять. Видимо там остаются какие то внутренние ссылки или идентификаторы, пришлось все профили пересоздавать.Это ужасно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 17:30 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Верно. Уникальные идентификаторы пользователей... Они даже при одинаковых пользователях в разных доменах будут разные... Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 17:39 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Маленькое предположение: если все завязано на SID, то надо просто поменять SID машины на тот, что был на старой системе. Насколько мне известно, SIDы пользователей образуются из SIDа машины плюс номер записи в порядке создания... Что-то в этом роде - надо полистать на sysinternals.com - там были статейки и ссылки. Грубое предположение: получить SID старой системы, SIDы ее пользователей, затем изменить SID новой системы на SID старой и создать пользователей в порядке возрастания SIDов пользователей старой системы. Потом можно перекидывать ссылки на профили... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 17:48 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Приходилось однажды переносить профили юзеров в новый домен, делалось все вручную :-( Алгоритм насколько я помню был такой: 1. Есль юзер уже логинился в новом домене, то созданный ненужный профиль удаляется. 2. Переименовывается папка Default User 3. Папка со старым профилем переименовывается в Default User 4. Юзер логинится; ему создается профиль из дефолтного. Со всеми документами и настройками, но в новом домене. 5. Папка Default User удаляется, и выполняется действие обратное п.1. Еще есть вариант с копированием старого профиля в сеть, назначение новому юзеру перемещаемого профиля в эту сетевую папку, и после логина юзера назначение ему локального профиля. Сам не пробовал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2005, 20:08 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
А вот правильно ли это... я когда-то сделал так, что когда пользователи включают каждый свой комп, то они входят на него локально, а не в домен. В результате, несмотря на то, что все компы и пользователи прописаны в домене, если я теперь поменяю контроллер домена (старое железо уйдет в филиал.., появится новый сервер в ближайшем будущем), то все настройки рабочих столов пользователей сохранятся, поскольку они локальные. А списки я экспортирую и импортирую на новый контроллер и ИМЯ ЕГО БУДЕТ ТЕМ ЖЕ...о). В результате, после установки SQL2000 в связке с 1С, вроде бы затраты усилий будут минимальны или нет? Придется повозится с чем либо еще? Bol ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 11:52 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Я не совсем понял, зачем тогда домен, если каждый пользователь логинится на локальный компьютер? Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 12:15 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Есть контроллер домена AD+DNS+DHCP. У пользователя есть выбор при загрузке конкретного компа : войти локально на конкретную машину или в домен. Все они входят локально, а к серверу логинится только 1С. Вопрос - на хрена ему входить в домен? Он присоединен к домену, то есть его локальное имя и есть имя пользователя в домене. Там у него есть доступ только к директории, где хранится конфигурация БД (а сама БД естественно в другом месте). Единого профиля у пользователей нет, каждый себе строчит на стол себе то, что считает нужным. Что я выиграю в сети, если они все будут при загрузке компа входить в домен? Политики, я так думаю, можно и так применять ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 12:52 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
при локальном входе на сетевые ресурсы каждый раз пароли вводить не напрягает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:06 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
> при локальном входе на сетевые ресурсы каждый раз пароли вводить не напрягает? Вот я и говорю - на фига тогда домен? Достаточно рабочей группы и прописать всех юзеров на сервере 1С Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:11 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Bolего локальное имя и есть имя пользователя в домене. и пароли те же - поэтому не напрягает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:12 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
>Что я выиграю в сети, если они все будут при загрузке компа входить в домен? Резко повысится безопасность и управляемость сети => cтанет сильно меньше геморроя. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:31 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
2Yanis У меня второй MSSQL2000 стоит на W2kprof, организована SQL Server group. Я (для целей проб, разработок и модификаций) должен иметь имя глобальное в домене для доступа к обоим серверам, за счет этого, могу в любой момент, не останавливаю работу, скопировать базу с сервера (средствами MSSQL2000) к себе на машину, проделать все изменения и обновить конфигурацию (после рабочего дня, так как требуется момнопольный режим работы) AD+DHCP+DNS - по моему устойчивей, чем просто рабочая группа и позволяет пользоваться политиками. Я админю не так давно, машин 30, пока не было проблем. Я конечно учусь и свои белые пятна устраняю, но пытаюсь (в силу врожденной лени) минимизировать свои сегодняшние и будущие трудовые затраты, да и добавлять машины новые проще и быстрее, чем в рабочую группу. 2Oleg_Martynov Когда они обращаются к сетевому ресурсу, то они и работают в домене. Только профили локальные. Bol ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:46 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Bol> они и работают в домене. Только профили локальные. Тогда: 1. Не надо пудрить людям мозги, что юзера логиняться локально. Они логинятся в домен, используя локальные профили. 2. Если поменяется домен, то вместе с новым доменом появится новый профиль, хоть он локальный, хоть перемещаемый Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 13:56 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
YanisBol> они и работают в домене. Только профили локальные. Тогда: 1. Не надо пудрить людям мозги, что юзера логиняться локально. Они логинятся в домен, используя локальные профили. 2. Если поменяется домен, то вместе с новым доменом появится новый профиль, хоть он локальный, хоть перемещаемый Posted via ActualForum NNTP Server 1.1 А я что писал... когда пользователи включают каждый свой комп, то они входят на него локально, а не в домен я разбираюсь с тем, что не понимаю. И задал вопрос - Пользователь входит на своем комп., выбирая из двух версий после "Ctrl+Alt+Del" опцию "локально" (она там по умолчанию потом всегда и остается). Свою машину он может включить и тогда, когда сервер не работает. В чем преимущество, если он выберет "домен" при загрузке в моей ситуации? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 14:32 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
>В чем преимущество, если он выберет "домен" при загрузке в моей ситуации? 1. Централизованно хранится вся информация о пользователе 2. Применятся политики домена 3. У пользователя будет сквозная авторизация (керберос выдаст билет) - юзеру в течении сеанса больше никогда не понадобится вводить пароль. Причём, в любой момент юзер может сменить пароль 4. Можно будет управлять доступом юзеров к сетевым ресурсам на основе прав 5. В MSSQL можно будет управлять доступом к объектам на основе информации актив директори 6. Появится возможность бзать DFS И много чего ещё ... ;). Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 14:54 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Oleg_Martynov> 1. Централизованно хранится вся информация о пользователе Но мне как раз и надо, чтоб профиль был локальный и при смене сервера не настраивать вновь рабочий стол... Oleg_Martynov> 2. Применятся политики домена А разве в моем случае они не применятся? Ведь машина пользователя входит в домен, и юзер член глобальной группы Пользователи домена. Oleg_Martynov 3. У пользователя будет сквозная авторизация (керберос выдаст билет) - юзеру в течении сеанса больше никогда не понадобится вводить пароль. Причём, в любой момент юзер может сменить пароль Не вводят пользователи у меня никаких паролей... если есть разрешение к сетевому ресурсу, то он и юзает его. Oleg_Martynov> 5. В MSSQL можно будет управлять доступом к объектам на основе информации актив директори И в MSSQL можно управлять доступом к объектам на основе информации актив директории Вопрос тупой, извините ну не догоняю я... Имя машины , например "Comp" а имя домена "DOM" (Dom.loc). Пользователь входит на своем комп., выбирая из двух версий после "Ctrl+Alt+Del" опцию войти на "Comp" или "DOM". В чем же разница? Только в способе хранения профиля пользователя и все? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:27 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Bol> при смене сервера не настраивать вновь рабочий стол... Смена сервера и смена домена никак не связаны. При корректной смене сервера ничего настраивать и перестраивать не придется, пользователь даже не заметит этого Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:31 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Bol> "Comp" или "DOM". В чем же разница? В том, что перед началом использования сетевых ресурсов в домене для каждого ресурса придется вводить логин/пароль, а при совпадении логинов еще и имя домена. Выгода здесь будет только в том, что юзеры наконец выучат свои аккаунты :-) Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:34 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
YanisBol> при смене сервера не настраивать вновь рабочий стол... Смена сервера и смена домена никак не связаны. При корректной смене сервера ничего настраивать и перестраивать не придется, пользователь даже не заметит этого Posted via ActualForum NNTP Server 1.1 Но при смене сервера профили не потеряются разве? Или их надо где-то сохранять? Bol> "Comp" или "DOM". В чем же разница? В том, что перед началом использования сетевых ресурсов в домене для каждого ресурса придется вводить логин/пароль, а при совпадении логинов еще и имя домена. Выгода здесь будет только в том, что юзеры наконец выучат свои аккаунты :-) Не вводят они у меня никаких паролей... есть доступ к ресурсу, определено, на сервере - кому чего и все... Открываются папки с требуемыми файлами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:40 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
>Но мне как раз и надо, чтоб профиль был локальный и при смене сервера не настраивать вновь рабочий стол... Да ради бога ;). Если вам не нужны перемещаемые профили (я предпочитаю, чтобы они были) - так и не делайте их. Но информация о юзере не сводится только к конфигурации его рабочего стола. А включает ещё много всяких вещей, включая например хэш пароля, принадлежность к группам и т.д. вплоть до ФИО и мыла ;) >юзер член глобальной группы Пользователи домена. Не понимаю, как Вам удалось локального юзера с рабочей станции запихать в глобальную группу .... Может, Вы имеете в виду - на локальной машине? А как сервер-то догадается об этом? И как он будет проверять права не зная об аккаунте ничего? >А разве в моем случае они не применятся? К юзерам - нет. К машинам - да, если Вы ввели (не удалили) их в домен. >есть разрешение к сетевому ресурсу А как на ресурсе на машине В проверяются права локального юзера машины А - не понятно :(. >В чем же разница? Только в способе хранения профиля пользователя и все? Профиль тут вообще-то ни причём, это совершенно отдельная штука (см. в AD в св-вах пользователя вкладка "профиль"), причём - ггибко настраиваемая. А разница - именно в централизации. Ведь если бы не было разницы - разве жадный Билл стал бы трудиться делая эту фичу? ;). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 15:49 |
|
||
|
Профили пользователей, копирование...
|
|||
|---|---|---|---|
|
#18+
Не понимаю, как Вам удалось локального юзера с рабочей станции запихать в глобальную группу Ну имена и пароли пользователя на локальной машине и его имя и пароль как члена (сколько членов получается...) домена (член группы пользователи домена) совпадают. Юзеров только 30, у них вся информаци о них - имя и пароль. сидят все почти в одном помещении, никаких мыл и никакой другой информации о них не заводится. Он абстрактный пользователь конкретной машины и именно это определяет его права. То есть у менеджеров свои права, в бухгалтерии свои... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.03.2005, 16:06 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=32981310&tid=1513564]: |
0ms |
get settings: |
6ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
65ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 187ms |
| total: | 320ms |

| 0 / 0 |
