Servergespeicherte Profile auf anderen Server übernehmen
Halli Hallo!!!
Ich werde demnächst bei einem Netzwerk einen Neuen Server aufstellen der unter Win2003 läuft und einen Linux Server ablöst der via Samba eine NT4 Domäne bereitstellt.
Das ganze binn ich z.Z. in einer Testumgebung am ausprobieren und habe massive Probleme mit den Servergespeicherten Benutzerprofilen.
Und zwar:
Wenn ich auf dem neuen Server einen Ordner namens "profile" anlege und diesen freigebe, dann in diesem Ordner einen Unterordner anlege der den Anmeldenamen des Benutzers trägt und in diesen das Profil des Users kopiere, ihm alle Rechte auf diesen Ordner inkl. aller Unterordner einräume und in der Benutzerverwaltung den Pfad zu diesem Ordner angebe (\\server\profile\username), werden zwar so Dinge wie Ordner oder sonstige Icons die der User auf seinem Desktop abgelegt hatte bei der Anmeldung an dem neuen Server bzw. der neuen ADS geladen aber Einstellungen wie z.B. die Schnellstartleiste, Luna Oberfläche oder Klassisch usw. werden nicht übernommen.
Ich habe mich dazu entschlossen alles von Grund auf neu hochzuziehen und die User und PC Konten von hand neu anzulegenm weil es nicht allzuviele User/PC´s sind, aber die Profile sind sehr wichtig und müssen aus der NT4 Dom in die ADS übernommen werden und zwar am besten ohne nacharbeit.
Dazu wollte ich die Profile vom allten Server sichern, alle Rechner aus der Domäne nehmen, den alten Server abschalten, die Profile auf den neuen kopieren und alle Rechner in die ADS aufnehmen.
Solange die Profile aber derart querschlagen kann ich das vergessen....
Währe euch für etwas Hife sehr, SEHR dankbar!!!
Gruß
Thilo
Ich werde demnächst bei einem Netzwerk einen Neuen Server aufstellen der unter Win2003 läuft und einen Linux Server ablöst der via Samba eine NT4 Domäne bereitstellt.
Das ganze binn ich z.Z. in einer Testumgebung am ausprobieren und habe massive Probleme mit den Servergespeicherten Benutzerprofilen.
Und zwar:
Wenn ich auf dem neuen Server einen Ordner namens "profile" anlege und diesen freigebe, dann in diesem Ordner einen Unterordner anlege der den Anmeldenamen des Benutzers trägt und in diesen das Profil des Users kopiere, ihm alle Rechte auf diesen Ordner inkl. aller Unterordner einräume und in der Benutzerverwaltung den Pfad zu diesem Ordner angebe (\\server\profile\username), werden zwar so Dinge wie Ordner oder sonstige Icons die der User auf seinem Desktop abgelegt hatte bei der Anmeldung an dem neuen Server bzw. der neuen ADS geladen aber Einstellungen wie z.B. die Schnellstartleiste, Luna Oberfläche oder Klassisch usw. werden nicht übernommen.
Ich habe mich dazu entschlossen alles von Grund auf neu hochzuziehen und die User und PC Konten von hand neu anzulegenm weil es nicht allzuviele User/PC´s sind, aber die Profile sind sehr wichtig und müssen aus der NT4 Dom in die ADS übernommen werden und zwar am besten ohne nacharbeit.
Dazu wollte ich die Profile vom allten Server sichern, alle Rechner aus der Domäne nehmen, den alten Server abschalten, die Profile auf den neuen kopieren und alle Rechner in die ADS aufnehmen.
Solange die Profile aber derart querschlagen kann ich das vergessen....
Währe euch für etwas Hife sehr, SEHR dankbar!!!
Gruß
Thilo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 33560
Url: https://administrator.de/contentid/33560
Ausgedruckt am: 26.11.2024 um 03:11 Uhr
2 Kommentare
Neuester Kommentar
Das ist ein Berechtigungsproblem.
Du kannst zwar dem User die Rechte für die ganzen Profil-Dateien geben, aber das Problem sind die Berechtigungen innerhalb der Registry (Datei ntuser.dat).
Da die Berechtigungen bei MS nie auf den Usernamen gehen, sondern immer auf die SID, und die bei einer Neuanlage des Users neu vergeben wird, haben die User einfach keinen Zugriff auf Teile der Registry, auf die sie eigentlich Zugriff haben sollten.
Eine Lösung ohne Nacharbeit ist mir nicht bekannt, ich wüsste nicht, wie ich beim User anlegen eine bestimmte SID erzwingen kann, aber das wäre die eleganteste Lösung.
Man könnte probieren, die ntuser.dat Datei im Regedit.exe mittels Struktur laden zu laden und dann die Berechtigungen überschreiben. Allerdings habe ich die Erfahrung gemacht, daß Windows einem zu heftige Manipulationen an der Registry übel nimmt und es zu merkwürdigen, nicht reproduzierbaren Fehlern kommt.
Dritte Variante wäre: Noch unter der alten Samba Domäne den kompletten Current_User Teil der Registry in eine Textdatei exportieren.
Im neuen System ein neues Profil für den User erstellen lassen. Dann die Dateien aus dem alten Profil ins neue kopieren außer der ntuser.dat. Dann anmelden und die Current_User Textdatei wieder importieren. Damit müssten eigentlich alle Einstellungen des USers wieder drinstehen und zwar mit der richtigen SID.
Du kannst zwar dem User die Rechte für die ganzen Profil-Dateien geben, aber das Problem sind die Berechtigungen innerhalb der Registry (Datei ntuser.dat).
Da die Berechtigungen bei MS nie auf den Usernamen gehen, sondern immer auf die SID, und die bei einer Neuanlage des Users neu vergeben wird, haben die User einfach keinen Zugriff auf Teile der Registry, auf die sie eigentlich Zugriff haben sollten.
Eine Lösung ohne Nacharbeit ist mir nicht bekannt, ich wüsste nicht, wie ich beim User anlegen eine bestimmte SID erzwingen kann, aber das wäre die eleganteste Lösung.
Man könnte probieren, die ntuser.dat Datei im Regedit.exe mittels Struktur laden zu laden und dann die Berechtigungen überschreiben. Allerdings habe ich die Erfahrung gemacht, daß Windows einem zu heftige Manipulationen an der Registry übel nimmt und es zu merkwürdigen, nicht reproduzierbaren Fehlern kommt.
Dritte Variante wäre: Noch unter der alten Samba Domäne den kompletten Current_User Teil der Registry in eine Textdatei exportieren.
Im neuen System ein neues Profil für den User erstellen lassen. Dann die Dateien aus dem alten Profil ins neue kopieren außer der ntuser.dat. Dann anmelden und die Current_User Textdatei wieder importieren. Damit müssten eigentlich alle Einstellungen des USers wieder drinstehen und zwar mit der richtigen SID.