Hallo,
bin gerade bei der Vorbereitung der Migration von NT 4.0 zu 2003.
Die Migration von Gruppen mit SID-History funktioniert bei selbst angelegten Gruppen, nicht jedoch bei vordefinierten Systemgruppen z.B. Domänen-Benutzer.
Versuche ich diese zu migrieren, bzw. auch nur die SID-History zu migrieren, kommt die Fehlermeldung, „Domänen-Benutzer bereits vorhanden“.
Was ich erreichen will, ist folgendes:
Die Gruppe Domänen-Benutzer der Quelldomäne hat auf Server1\Freigabe1 Vollzugriff.
User1 ist Mitglied der Gruppe Domänen-Benutzer.
Nach der Migration des Benutzers User1 und der Gruppe Domänen-Benutzer (mit SID-History) soll der neue User1 (in der Zieldomäne) nach wie vor Zugriff haben auf Server1\Freigabe1.
Wie muss ich vorgehen?
Danke
Martin
Hallo,
abgesehen, dass ich von dieser SID-Migration nicht viel halte (ein User kann nicht unbegrenzt viel SID´s mit sich rumtragen), sehe ich drei Möglichkeiten.
- warum berechtigst Du nicht die Domänenbenutzergruppe Deiner neuen 2003 Welt auf das alte Share
- auch könntest Du (und das würde ich vorziehen) eine neue Gruppe in Deiner 2003er Welt anlegen, diese entsprechend befüllen und auf das alte Share berechtigen.(Das Share mußt ja auch mal umziehen)
- da zwischen der alten und neuen Welt ein beitseitiger Trust besteht, berechtige doch einfach die Gruppe „authentifizierte Benutzer“? Aber Vorsicht - dann können alle User aus allen vertrauten Domänen…
PS
Ich habe bei mir keine einzelnen Netz-Laufwerke mehr. Sämtliche User haben zusätzlich zu Ihren Home ein DFS-Laufwerk verbunden. In diesen DFS-Laufwerk sind alle Shares sämtlicher Server eingebunden. Wenn ich was umziehe > sieht der User nichts davon.
Gruß
Matthias
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Hallo,
bin gerade bei der Vorbereitung der Migration von NT 4.0 zu
2003.
Die Migration von Gruppen mit SID-History funktioniert bei
selbst angelegten Gruppen, nicht jedoch bei vordefinierten
Systemgruppen z.B. Domänen-Benutzer.
Versuche ich diese zu migrieren, bzw. auch nur die SID-History
zu migrieren, kommt die Fehlermeldung, „Domänen-Benutzer
bereits vorhanden“.
Was ich erreichen will, ist folgendes:
Die Gruppe Domänen-Benutzer der Quelldomäne hat auf
Server1\Freigabe1 Vollzugriff.
User1 ist Mitglied der Gruppe Domänen-Benutzer.
Nach der Migration des Benutzers User1 und der Gruppe
Domänen-Benutzer (mit SID-History) soll der neue User1 (in der
Zieldomäne) nach wie vor Zugriff haben auf Server1\Freigabe1.
Wie muss ich vorgehen?
Danke
Martin
Hallo,
abgesehen, dass ich von dieser SID-Migration nicht viel halte
(ein User kann nicht unbegrenzt viel SID´s mit sich
rumtragen), sehe ich drei Möglichkeiten.
- warum berechtigst Du nicht die Domänenbenutzergruppe Deiner
neuen 2003 Welt auf das alte Share
wenn die alten Domänen-Benutzer auf hundert oder tausend verschiedene Verzeichnisse und Dateien NTFS-Berechtigungen hat, ist dass ziemlich mühsam
- auch könntest Du (und das würde ich vorziehen) eine neue
Gruppe in Deiner 2003er Welt anlegen, diese entsprechend
befüllen und auf das alte Share berechtigen.(Das Share mußt ja
auch mal umziehen)
gleiches Problem wie bei 1.
- da zwischen der alten und neuen Welt ein beitseitiger Trust
besteht, berechtige doch einfach die Gruppe „authentifizierte
Benutzer“? Aber Vorsicht - dann können alle User aus allen
vertrauten Domänen…
PS
Ich habe bei mir keine einzelnen Netz-Laufwerke mehr.
Sämtliche User haben zusätzlich zu Ihren Home ein DFS-Laufwerk
verbunden. In diesen DFS-Laufwerk sind alle Shares sämtlicher
Server eingebunden. Wenn ich was umziehe > sieht der User
nichts davon.
Gruß
Matthias
Hallo,
bin gerade bei der Vorbereitung der Migration von NT 4.0 zu
2003.
Die Migration von Gruppen mit SID-History funktioniert bei
selbst angelegten Gruppen, nicht jedoch bei vordefinierten
Systemgruppen z.B. Domänen-Benutzer.
Versuche ich diese zu migrieren, bzw. auch nur die SID-History
zu migrieren, kommt die Fehlermeldung, „Domänen-Benutzer
bereits vorhanden“.
Was ich erreichen will, ist folgendes:
Die Gruppe Domänen-Benutzer der Quelldomäne hat auf
Server1\Freigabe1 Vollzugriff.
User1 ist Mitglied der Gruppe Domänen-Benutzer.
Nach der Migration des Benutzers User1 und der Gruppe
Domänen-Benutzer (mit SID-History) soll der neue User1 (in der
Zieldomäne) nach wie vor Zugriff haben auf Server1\Freigabe1.
Wie muss ich vorgehen?
Danke
Martin
Hallo,
abgesehen, dass ich von dieser SID-Migration nicht viel halte
(ein User kann nicht unbegrenzt viel SID´s mit sich
rumtragen), sehe ich drei Möglichkeiten.
- warum berechtigst Du nicht die Domänenbenutzergruppe Deiner
neuen 2003 Welt auf das alte Share
wenn die alten Domänen-Benutzer auf hundert oder tausend
verschiedene Verzeichnisse und Dateien NTFS-Berechtigungen
hat, ist dass ziemlich mühsam
Problem wie bei 1.
Wir haben hier viele kluge Köpfe. Es wurde keine Möglichkeit gefunden, die SID der Domänenbenutzer zu migrieren.
Sind bei euch die User DIREKT auf das Dateisystem berechtigt??? An Deiner Stelle würde ich die Migration sofort stoppen - die bestehende NT Umgebung analysieren und dann eine entsprechende Testumgebung aufbauen.
Wer User auf hunderte verschiedene Verzeichnisse DIREKT berechtigt, hat bestimmt noch mehr so Leichen rumliegen. Das zeugt nicht von allzu viel Fachwissen (Hoffentlich trete ich Dir damit nicht zu nahe) Es kann dann durchaus passieren, dass Du nochmal von vorne anfangen kannst.
Weitere Informationen zu (Domänen)Gruppen gibt es hier:
http://www.bsi.bund.de/gshb/deutsch/m/m02229.html
Gruß
Matthias
wenn die alten Domänen-Benutzer auf hundert oder tausend
verschiedene Verzeichnisse und Dateien NTFS-Berechtigungen
hat, ist dass ziemlich mühsam
Problem wie bei 1.
Wir haben hier viele kluge Köpfe. Es wurde keine Möglichkeit
gefunden, die SID der Domänenbenutzer zu migrieren.
Sind bei euch die User DIREKT auf das Dateisystem
berechtigt??? An Deiner Stelle würde ich die Migration sofort
stoppen - die bestehende NT Umgebung analysieren und dann eine
entsprechende Testumgebung aufbauen.
Wer User auf hunderte verschiedene Verzeichnisse DIREKT
berechtigt, hat bestimmt noch mehr so Leichen rumliegen. Das
zeugt nicht von allzu viel Fachwissen (Hoffentlich trete ich
Dir damit nicht zu nahe) Es kann dann durchaus passieren, dass
Du nochmal von vorne anfangen kannst.
Ich hab mich vielleicht nicht ganz richtig ausgedrückt. Einzelne Benutzerkonten haben bei uns nur in Ausnahmefällen direkte NTFS-Berechtigungen. Mit Domänen-Benutzer meinte ich die Gruppe Domänen-Benutzer. Wie sich mittlerweile rausgestellt hat, nachdem ich unseren Fileserver mal mit cacls durchsucht habe, sind auch für die Gruppe Domänen-Benutzer gar nirgends NTFS-Berechtigungen vergeben. Gott sei dank, muss ich sagen. Wenn das so wäre, müsste ich jetzt all diese Berechtigunen neu vergeben für die Gruppe Zieldomäne\Domänen-Benutzer.
Danke für deine Informationen
Weitere Informationen zu (Domänen)Gruppen gibt es hier:
http://www.bsi.bund.de/gshb/deutsch/m/m02229.html
Gruß
Matthias
Ich hab mich vielleicht nicht ganz richtig ausgedrückt.
Einzelne Benutzerkonten haben bei uns nur in Ausnahmefällen
direkte NTFS-Berechtigungen. Mit Domänen-Benutzer meinte ich
die Gruppe Domänen-Benutzer. Wie sich mittlerweile
rausgestellt hat, nachdem ich unseren Fileserver mal mit cacls
durchsucht habe, sind auch für die Gruppe Domänen-Benutzer gar
nirgends NTFS-Berechtigungen vergeben. Gott sei dank, muss ich
sagen. Wenn das so wäre, müsste ich jetzt all diese
Berechtigunen neu vergeben für die Gruppe
Zieldomäne\Domänen-Benutzer.
Danke für deine Informationen
Da hattest Du ja nochmal Glück gehabt. Ich nehme anstatt cacl Dumpsec von http://www.somarsoft.com . (kostet nix)
Gruß
Matthias