Benutzerprofile auf anderen Server verschieben
Hallo Admins,
heute würde ich gerne mal Eure Meinung zur folgenden Vorgehensweise wissen.
Aktuell muss ich eine Win2003 Domäne nach Win2012R2 überführen. Es geht um einen kleinen Betrieb, die haben sich auch einen neue Maschine geleistet und es ist mir gelungen erstmal den neuen Server in der Win2003 Domäne einzubinden, AD, DHCP, DNS und die Serverrollen sind alle übertragen. Die Datenverzeichnisse sind auch alle transferiert und alles läuft wunderbar, ohne eine Stunde Ausfallzeit.
Jetzt geht es darum die Benutzerprofile,von der alten Maschine auf die neue Maschine zu übertragen. Im AD habe ich für jeden Benutzer einen Pfad eingetragen, der etwa lautet \\alterserver\profiles$\%username%. Und jetzt sollen die Profile umziehen auf \\neuerserver\profiles$\%username%.
Bisher bin ich bei so einer Aufgabe dazu übergegangen, dass ich mir die Rechte an dem alten Profilordner besorgt habe, dann den gesamten Ordner kopiert (per robocopy inkl Übertragung der sicherheitseinstellungen ) und Rechte wieder zurückgestellt.
Leider gibt es aber diesmal bei einigen Benutzern anschliessend erhebliche Probleme mit dem Zugriff auf die neuen Profilordner. Am 2012er habe ich an vielen Stellen ( seltsamerweise nicht bei allen Profilen ) den Effekt, dass ich selbst keinen Zugriff auf alle Ordner bekomme, und auch der Benutzer kommt nicht an seine Profildaten ( Fehlermeldung, Datenweg etc ).
Durch Zufall habe ich jetzt bei einem User bemerkt, dass sich das Profil eigentlich selbsttätig übertragen lässt. Profilpfad im AD auf neuen Server geändert. In dem Pfad ist zu diesem Zeitpunkt noch nichts vorhanden. Dann User am Client angemeldet. Das Benutzerprofil hat sich innerhalb weniger Sekunden geladen, sonst hatten wir etwa 40 Sek Wartezeit. Profil ist etwa 8GB gross.
Jetzt konnte man auf dem Server beobachten, dass bereits ein passender Ordner im Profilordner eingerichtet ist.
Anschliessend habe ich den User einfach wieder abgemeldet. Das hat jetzt richtig lange gedauert ( ca 10Min), und auf dem Profilordner konnte man sehen, dass sich was getan hat.
Nach erneuter Anmeldung, jetzt wieder ca 30 sek Anmeldezeit, und Änderungen auf Desktop , konnte man nach abschliessender Abmeldung sehen, dass alles funktionierte. Profilordner auf neuen Server hat einen passenden Zeitstempel, Profilordner auf alter Maschine unangetastet, konnte auch gelöscht werden, - alles ok.
Ich gehe jetzt davon aus, dass der Client bei der ersten Anmeldung auf dem neuen Server keine Profildaten gefunden hat, deshalb seine lokalen Daten geladen hat und anschliessend bei der ersten Abmeldung alles zum neuen Server transportiert hat.
Ich würde nun gerne wissen, ob ich irgendwo etwas übersehen habe. Natürlich kann ich nicht bei grossen Firmen durch alle Büros rennen und überall eine manuelle Anmeldung machen, aber könnten die User nicht prinzipiell das auch selbst machen ? Man stellt nachts den Profilpfad um, morgens dann erst die schnelle Anmeldung, und abends braucht der Client eben länger bis er ausgeschaltet ist.
Ich bräucht dann auch nicht mehr mit den Anwendern reden, um sie darauf hinzuweisen, dass ich die Rechte an ihren Daten für den Transfer übernehmen muss ( wegen Datenschutz), würde also vieles vereinfachen.
Was denkt Ihr darüber ?
Viele Grüße und noch ein erholsames Wochenende
heute würde ich gerne mal Eure Meinung zur folgenden Vorgehensweise wissen.
Aktuell muss ich eine Win2003 Domäne nach Win2012R2 überführen. Es geht um einen kleinen Betrieb, die haben sich auch einen neue Maschine geleistet und es ist mir gelungen erstmal den neuen Server in der Win2003 Domäne einzubinden, AD, DHCP, DNS und die Serverrollen sind alle übertragen. Die Datenverzeichnisse sind auch alle transferiert und alles läuft wunderbar, ohne eine Stunde Ausfallzeit.
Jetzt geht es darum die Benutzerprofile,von der alten Maschine auf die neue Maschine zu übertragen. Im AD habe ich für jeden Benutzer einen Pfad eingetragen, der etwa lautet \\alterserver\profiles$\%username%. Und jetzt sollen die Profile umziehen auf \\neuerserver\profiles$\%username%.
Bisher bin ich bei so einer Aufgabe dazu übergegangen, dass ich mir die Rechte an dem alten Profilordner besorgt habe, dann den gesamten Ordner kopiert (per robocopy inkl Übertragung der sicherheitseinstellungen ) und Rechte wieder zurückgestellt.
Leider gibt es aber diesmal bei einigen Benutzern anschliessend erhebliche Probleme mit dem Zugriff auf die neuen Profilordner. Am 2012er habe ich an vielen Stellen ( seltsamerweise nicht bei allen Profilen ) den Effekt, dass ich selbst keinen Zugriff auf alle Ordner bekomme, und auch der Benutzer kommt nicht an seine Profildaten ( Fehlermeldung, Datenweg etc ).
Durch Zufall habe ich jetzt bei einem User bemerkt, dass sich das Profil eigentlich selbsttätig übertragen lässt. Profilpfad im AD auf neuen Server geändert. In dem Pfad ist zu diesem Zeitpunkt noch nichts vorhanden. Dann User am Client angemeldet. Das Benutzerprofil hat sich innerhalb weniger Sekunden geladen, sonst hatten wir etwa 40 Sek Wartezeit. Profil ist etwa 8GB gross.
Jetzt konnte man auf dem Server beobachten, dass bereits ein passender Ordner im Profilordner eingerichtet ist.
Anschliessend habe ich den User einfach wieder abgemeldet. Das hat jetzt richtig lange gedauert ( ca 10Min), und auf dem Profilordner konnte man sehen, dass sich was getan hat.
Nach erneuter Anmeldung, jetzt wieder ca 30 sek Anmeldezeit, und Änderungen auf Desktop , konnte man nach abschliessender Abmeldung sehen, dass alles funktionierte. Profilordner auf neuen Server hat einen passenden Zeitstempel, Profilordner auf alter Maschine unangetastet, konnte auch gelöscht werden, - alles ok.
Ich gehe jetzt davon aus, dass der Client bei der ersten Anmeldung auf dem neuen Server keine Profildaten gefunden hat, deshalb seine lokalen Daten geladen hat und anschliessend bei der ersten Abmeldung alles zum neuen Server transportiert hat.
Ich würde nun gerne wissen, ob ich irgendwo etwas übersehen habe. Natürlich kann ich nicht bei grossen Firmen durch alle Büros rennen und überall eine manuelle Anmeldung machen, aber könnten die User nicht prinzipiell das auch selbst machen ? Man stellt nachts den Profilpfad um, morgens dann erst die schnelle Anmeldung, und abends braucht der Client eben länger bis er ausgeschaltet ist.
Ich bräucht dann auch nicht mehr mit den Anwendern reden, um sie darauf hinzuweisen, dass ich die Rechte an ihren Daten für den Transfer übernehmen muss ( wegen Datenschutz), würde also vieles vereinfachen.
Was denkt Ihr darüber ?
Viele Grüße und noch ein erholsames Wochenende
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 320772
Url: https://administrator.de/contentid/320772
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
1 Kommentar
Hi,
alles 1:1 kopieren.
Wenn Du davon ausgehen kannst/willst, dass in den "defekten" Profilen der betroffenen Benutzer seit der Umstellung nichts Wesentliches geändert wurde, dann kopiere diese Profile einfach neu mit den o.g. Robocopy-Schaltern.
E.
Ich gehe jetzt davon aus, dass der Client bei der ersten Anmeldung auf dem neuen Server keine Profildaten gefunden hat, deshalb seine lokalen Daten geladen hat und anschliessend bei der ersten Abmeldung alles zum neuen Server transportiert hat.
Korrekt.Jetzt geht es darum die Benutzerprofile,von der alten Maschine auf die neue Maschine zu übertragen. Im AD habe ich für jeden Benutzer einen Pfad eingetragen, der etwa lautet \\alterserver\profiles$\%username%. Und jetzt sollen die Profile umziehen auf \\neuerserver\profiles$\%username%.
Bisher bin ich bei so einer Aufgabe dazu übergegangen, dass ich mir die Rechte an dem alten Profilordner besorgt habe, dann den gesamten Ordner kopiert (per robocopy inkl Übertragung der sicherheitseinstellungen ) und Rechte wieder zurückgestellt.
Wenn Du auf Quell- und Zielserver Administrator bist oder Mitglied der Sicherungsoperatoren (hier scheinen beide DC zu sein, also die der DomainBuiltIn), dann kannst Du - ohne die Rechte zu ändern - einfach mitBisher bin ich bei so einer Aufgabe dazu übergegangen, dass ich mir die Rechte an dem alten Profilordner besorgt habe, dann den gesamten Ordner kopiert (per robocopy inkl Übertragung der sicherheitseinstellungen ) und Rechte wieder zurückgestellt.
robocopy Quelle Ziel /MIR /ZB /COPYALL
Wenn Du davon ausgehen kannst/willst, dass in den "defekten" Profilen der betroffenen Benutzer seit der Umstellung nichts Wesentliches geändert wurde, dann kopiere diese Profile einfach neu mit den o.g. Robocopy-Schaltern.
E.