Domäne auflösen und Profile lokal verfügbar machen.
Einen schönen guten Abend,
ich habe selber nicht so viel Ahnung von Servern und Domänen, also bitte ich im Vorfeld darum, komplizierte Sachverhalte schlüssig darzustellen. Es geht generell darum das wir in unserem Netzwerk einen Windows Server haben, auf der die User-Verwaltung übernimmt, sprich an dem man sich in der Domäne anmelden muss. Jetzt ist es so das wir diese so bestehende Netzwerkstruktur auflösen wollen. d.h. der Server kommt weg. Die Begründung ist, überflüssigen Ballast abzuwerfen. Meine Aufgabe ist es, einen Weg zu finden, das das Profil mit dem ich mich jetzt an der Domäne anmelde, zu einem Profil wird was lokal auf meinem Rechner liegt d.h. das wenn ich den Rechner ohne Netz boote, und meinen Rechnernamen(vorher Domäne)\username eingebe ich mich auch anmelden kann. Wir haben hier nur Windows 7 Rechner und der Server ist nach bestem Gewissen ein Windows Server 2008r oder so.
Ich hoffe man versteht was ich möchte, wenn nicht sagt bescheid und ich versuche es anders zu formulieren.
Grüße
Maveric
ich habe selber nicht so viel Ahnung von Servern und Domänen, also bitte ich im Vorfeld darum, komplizierte Sachverhalte schlüssig darzustellen. Es geht generell darum das wir in unserem Netzwerk einen Windows Server haben, auf der die User-Verwaltung übernimmt, sprich an dem man sich in der Domäne anmelden muss. Jetzt ist es so das wir diese so bestehende Netzwerkstruktur auflösen wollen. d.h. der Server kommt weg. Die Begründung ist, überflüssigen Ballast abzuwerfen. Meine Aufgabe ist es, einen Weg zu finden, das das Profil mit dem ich mich jetzt an der Domäne anmelde, zu einem Profil wird was lokal auf meinem Rechner liegt d.h. das wenn ich den Rechner ohne Netz boote, und meinen Rechnernamen(vorher Domäne)\username eingebe ich mich auch anmelden kann. Wir haben hier nur Windows 7 Rechner und der Server ist nach bestem Gewissen ein Windows Server 2008r oder so.
Ich hoffe man versteht was ich möchte, wenn nicht sagt bescheid und ich versuche es anders zu formulieren.
Grüße
Maveric
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 182044
Url: https://administrator.de/contentid/182044
Ausgedruckt am: 26.11.2024 um 11:11 Uhr
12 Kommentare
Neuester Kommentar
Hallo,
also normalerweise, hebt man nichtmal eben alle Clients aus der Domain, stuft den DC runter und alles geht weiter.
Ich würde dir von sowas, also eher abraten, wenn du nicht den vollen Umfang abschätzen kannst.
Aber unabhängig davon: Wenn du dich ohne Domain anmelden möchtest, ist das Profil erstmal nebensächlich.
Wichtiger ist, dass dein Benutzerkonto (welches vorher auf dem DC war) auf dem lokalen Rechner existiert.
D.h. du musst die Benutzer, vorher erstmal auf den PC´s anlegen und danach die Benutzerprofile umkopieren.
Gruß Daniel
also normalerweise, hebt man nichtmal eben alle Clients aus der Domain, stuft den DC runter und alles geht weiter.
Ich würde dir von sowas, also eher abraten, wenn du nicht den vollen Umfang abschätzen kannst.
Aber unabhängig davon: Wenn du dich ohne Domain anmelden möchtest, ist das Profil erstmal nebensächlich.
Wichtiger ist, dass dein Benutzerkonto (welches vorher auf dem DC war) auf dem lokalen Rechner existiert.
D.h. du musst die Benutzer, vorher erstmal auf den PC´s anlegen und danach die Benutzerprofile umkopieren.
Gruß Daniel
Hi,
zunächst: man nimmt eine Domäne um den Verwaltungsaufwand zu minimieren. Ich weiß nicht, wieviele PC`s ihr habt, aber eine Domäne aufzulösen, halte ich idR. für schwachsinnig. Sicherlich kannst dir den Aufwand/Strom etc. für den Server einsparen, der Verwaltungswaufwand wird aber immens steigen!!
Aber du kannst dich an deinem Laptop auch mit Domäne/Username ohne Netzanbindung anmelden. (Stichwort TTL - TimeToLive).
Evtl. erzählst du etwas von deinem Netzwerk, was nutzt ihr da? Welche Programme, warum braucht ihr ein Netzwerk allgemein, wieviele PC`s etc.
greetz
ravers
zunächst: man nimmt eine Domäne um den Verwaltungsaufwand zu minimieren. Ich weiß nicht, wieviele PC`s ihr habt, aber eine Domäne aufzulösen, halte ich idR. für schwachsinnig. Sicherlich kannst dir den Aufwand/Strom etc. für den Server einsparen, der Verwaltungswaufwand wird aber immens steigen!!
Aber du kannst dich an deinem Laptop auch mit Domäne/Username ohne Netzanbindung anmelden. (Stichwort TTL - TimeToLive).
Evtl. erzählst du etwas von deinem Netzwerk, was nutzt ihr da? Welche Programme, warum braucht ihr ein Netzwerk allgemein, wieviele PC`s etc.
greetz
ravers
Nicht ganz einfach.
Die Profile liegen normalerweise schon in Kopie auf den Clients. Wenn Du aber ohne Domäne fährst, dann musst die auf den Clients jeweils die Benutzer lokal anlegen. Diese Benutzer werden aber dann ein neues, eigenes Profil bekommen, auch wenn sie die gleichen Namen haben sollten. Und es ist auch nicht möglich, denen das Profil des Domänenbenutzers einfach so unterzujubeln.
Versuch folgendes:
Nach während die PC in der Domäne sind schonmal lokal die neuen User anlegen.
Mit den lokalen Usern anmelden und abmelden.
PC booten.
Als Administrator anmelden (keines der beiden vorgenannten Konten)
Unter Eigenschaften Arbeitsplatz, Erweitert, Benutzerprofile das Profil des Domänenusers auf das Profil des lokalen Users kopieren. Wichtig: Dabei angeben, dass das Profil für den lokalen Benutzer kopiert werden soll. Damit wird die NTUSER.DAT gepatcht und die Berechtigungen werden gesetzt.
Wenn sich jetzt der lokale Benutzer anmeldet, sollte er die gleiche Umgebung haben, wie zuvor der Domänenbenutzer.
Jetzt kannste den PC aus der Domäne nehmen.
Die Profile liegen normalerweise schon in Kopie auf den Clients. Wenn Du aber ohne Domäne fährst, dann musst die auf den Clients jeweils die Benutzer lokal anlegen. Diese Benutzer werden aber dann ein neues, eigenes Profil bekommen, auch wenn sie die gleichen Namen haben sollten. Und es ist auch nicht möglich, denen das Profil des Domänenbenutzers einfach so unterzujubeln.
Versuch folgendes:
Nach während die PC in der Domäne sind schonmal lokal die neuen User anlegen.
Mit den lokalen Usern anmelden und abmelden.
PC booten.
Als Administrator anmelden (keines der beiden vorgenannten Konten)
Unter Eigenschaften Arbeitsplatz, Erweitert, Benutzerprofile das Profil des Domänenusers auf das Profil des lokalen Users kopieren. Wichtig: Dabei angeben, dass das Profil für den lokalen Benutzer kopiert werden soll. Damit wird die NTUSER.DAT gepatcht und die Berechtigungen werden gesetzt.
Wenn sich jetzt der lokale Benutzer anmeldet, sollte er die gleiche Umgebung haben, wie zuvor der Domänenbenutzer.
Jetzt kannste den PC aus der Domäne nehmen.
Hi,
sämtliche Eintellungen willst du nicht mit übernehmen, denn er soll sich ja nicht mehr mit der Domäne anmelden etc.
Am einfachsten wäre es, auf den jeweiligen PC`s ein lokales Konto zu erstellen, an- und abmelden und die reinen Daten vom Domänenbenutzer in den lokalen Benutzer zu kopieren (dann wird auch der ganze andere Temp-Kram nicht mitgenommen).
greetz
ravers
sämtliche Eintellungen willst du nicht mit übernehmen, denn er soll sich ja nicht mehr mit der Domäne anmelden etc.
Am einfachsten wäre es, auf den jeweiligen PC`s ein lokales Konto zu erstellen, an- und abmelden und die reinen Daten vom Domänenbenutzer in den lokalen Benutzer zu kopieren (dann wird auch der ganze andere Temp-Kram nicht mitgenommen).
greetz
ravers
Moin,
ich möchte jetzt keinem zu nahe treten, aber solche Simplizität hat auch seinen Preis....
NAS als Backup - schöööööööön, und jeder macht nach Lust und Laune Backup (oder auch nicht!), jeder User wird auf dem NAS gepflegt (oder auch nicht!), das was die PC so im Netzwerk durch die Gegend schicken, wird auf Viren gecheckt (oder auch nicht!) - und weil wir grad beim Sparen sind - eigentlich tut es ein Baumarktrouter auch - die Daten der Firma sind ja nicht wichtig ... bald seid Ihr nur noch 2 Leute...
Für Dein Problem - Profile auf lokal umwandeln - auf dem Server...
Gib einfach Bescheid, wenn Ihr nur noch zu zweit seid...
Gruß
24
ich möchte jetzt keinem zu nahe treten, aber solche Simplizität hat auch seinen Preis....
NAS als Backup - schöööööööön, und jeder macht nach Lust und Laune Backup (oder auch nicht!), jeder User wird auf dem NAS gepflegt (oder auch nicht!), das was die PC so im Netzwerk durch die Gegend schicken, wird auf Viren gecheckt (oder auch nicht!) - und weil wir grad beim Sparen sind - eigentlich tut es ein Baumarktrouter auch - die Daten der Firma sind ja nicht wichtig ... bald seid Ihr nur noch 2 Leute...
Für Dein Problem - Profile auf lokal umwandeln - auf dem Server...
Gib einfach Bescheid, wenn Ihr nur noch zu zweit seid...
Gruß
24
Hallo (Javaentwickler in Ausbildung und und und und),
Wann ist ein Komplizierter Sachverhalt für dich schlüssig dargestellt?
Und ob es ein von euch weiser und guter entschluß ist eine Domäne aufzulösen kann dir hier ohne das du die Gründe (alle) darlegst so richtig keiner abnehmen. Viele entscheiden der Ballast muss weg ohne sich über die damit einhergehenden Konsequenzen voll bewusst zu sein. Wenn das Boot gesunken ist, ist es zu spät sich nochmals Gedanke zu der Entscheidung zu machen ob es wirklich so klug war löcher ins Boot zu machen
Gruß,
Peter
Wann ist ein Komplizierter Sachverhalt für dich schlüssig dargestellt?
d.h. der Server kommt weg.
OK.Die Begründung ist, überflüssigen Ballast abzuwerfen.
So wie im Auto das Steuergerät raus was ich meiner meinung nach nicht brauche?Meine Aufgabe ist es, einen Weg zu finden, das das Profil mit dem ich mich jetzt an der Domäne anmelde, zu einem Profil wird was lokal auf meinem Rechner liegt
Das geht normalerweise schon. Du kannst dich auch bei getrenntem Netzwerk (Kabel etc.) noch als sogenannter Domänen Benutzer anmelden. Da wird dann das lokal gespeicherte Domänenprofil verwendet. das ist der Standard. natürlich kann dieser geändert werden. das kannst nur du beurteilen ob dem so ist bei euch. Allerdings, nach einer einstellbarer Zeit / Anzahl an Anmeldungen etc. geht dann auch dies nicht mehr. Also willst du ohne das es komliziert wird, das Domänenprofil übernehmen. Ein direktes Kopieren scheidet aus. Ein umbenennen scheidet aus. Mit sysprep etc. neues Benuterprofil aufgrund von defualt etc. erstellen dürfte auch der falsche weg sein. Schast du also mal bei http://www.forensit.com vorbei und schaust ob du mit dem http://www.forensit.com/domain-migration.html auskommst. Sonst nimmst du http://www.forensit.com/move-computer.html (gegen Bezahlung).Und ob es ein von euch weiser und guter entschluß ist eine Domäne aufzulösen kann dir hier ohne das du die Gründe (alle) darlegst so richtig keiner abnehmen. Viele entscheiden der Ballast muss weg ohne sich über die damit einhergehenden Konsequenzen voll bewusst zu sein. Wenn das Boot gesunken ist, ist es zu spät sich nochmals Gedanke zu der Entscheidung zu machen ob es wirklich so klug war löcher ins Boot zu machen
Gruß,
Peter
Hallo,
Du schreibst es schon richtig. Versuch
Gruß,
Peter
Du schreibst es schon richtig. Versuch
Unter Eigenschaften Arbeitsplatz, Erweitert, Benutzerprofile das Profil des Domänenusers auf das Profil des lokalen Users kopieren.
das ist seit Vista so nicht mehr möglich. Unter Win7 (was unser TO nur hat) schon gar nocht. Der Button Kopieren ist nicht zu gebrauchen dar ausgegraut. Es ist auch nicht der von MS vorgegeben Weg ein Profil zu übernehmen. Es gibt ein Regestry Hack der den Button freischaufelt, aber ob es dann komplett funktioniert? Beim Kopieren des Profils bleiben eine Menge Reste zurück welche nicht korrekt geändert / gelöscht / ersetzt werden.Gruß,
Peter
Moin.
Damit ist dann zwar jeder für seinen Rechner allein verantwortlich, das ist aber in der aktuellen Situation viel weniger Verwaltungsaufwand als sich mit den täglichen wehwehchen eines Servers rumzuschlagen.
Da Du die "aktuelle Situation" bezüglich Problemen nicht beschreibst, will ich das nicht beurteilen, aber der erste Gedanke ist: "haarsträubend". Ein Domänencontroller (DC) hat keine täglichen Wehwehchen. DCs sind ungefähr die pflegeleichtesten Server überhaupt. Du wirst Dir (erneut: ich kenne weder Eure Struktur, noch Eure Anforderungen) ohne DC viel Arbeit machen und ersparst Dir maximal ein paar Euro für Stromkosten des Servers.