Übernahme lokale User-Profile in neue AD-Domain, SID
Hallo,
ist habe eine bestehende Linux-Domain. Nun sollen die Rechner in die neue AD.Domain aufgenommen werden. Soweit eigentlich kein Problem. Nun möchte ich aber gerne die lokalen User-Profile in der neuen Domain weiter nutzen, um mir erstmal im laufenden Betrieb viele lokale Anpassungen zu erstparen. Die neue Domain hat den selben Domain-Namen, befindet sich aber in einem völlig anderen Subnet. Sie laufen bereits parallel, einige Rechner sind schon in der neuen Domain und greifen wie gehabt auf ihre Ressourcen in der alten Domain über einen Router zu. Funktioniert alles schon.
Ich lege also jeden User in der neuen Domain an. Damit bekommt er eine eindeutige SID im AD. Kann ich diese SID einfach in die SID, die er laut seinem lokalen Profil hat, ändern? Oder gibt es eine andere Möglichkeit? Mit Profil hin und her kopieren nach der ersten Anmeldung des Users in in der neuen Domain ist keine saubere Lösung, klappt nur so halb.
Vielleicht kennt ja jemand eine Möglichkeit? Oder die SID auf dem lokalen Rechner in die AD-SID ändern?
Danke schon mal im Voraus!
Gruß
Torsten
ist habe eine bestehende Linux-Domain. Nun sollen die Rechner in die neue AD.Domain aufgenommen werden. Soweit eigentlich kein Problem. Nun möchte ich aber gerne die lokalen User-Profile in der neuen Domain weiter nutzen, um mir erstmal im laufenden Betrieb viele lokale Anpassungen zu erstparen. Die neue Domain hat den selben Domain-Namen, befindet sich aber in einem völlig anderen Subnet. Sie laufen bereits parallel, einige Rechner sind schon in der neuen Domain und greifen wie gehabt auf ihre Ressourcen in der alten Domain über einen Router zu. Funktioniert alles schon.
Ich lege also jeden User in der neuen Domain an. Damit bekommt er eine eindeutige SID im AD. Kann ich diese SID einfach in die SID, die er laut seinem lokalen Profil hat, ändern? Oder gibt es eine andere Möglichkeit? Mit Profil hin und her kopieren nach der ersten Anmeldung des Users in in der neuen Domain ist keine saubere Lösung, klappt nur so halb.
Vielleicht kennt ja jemand eine Möglichkeit? Oder die SID auf dem lokalen Rechner in die AD-SID ändern?
Danke schon mal im Voraus!
Gruß
Torsten
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 220094
Url: https://administrator.de/forum/uebernahme-lokale-user-profile-in-neue-ad-domain-sid-220094.html
Ausgedruckt am: 05.04.2025 um 19:04 Uhr
1 Kommentar