coltseavers
Goto Top

Windows 7 Client aus Domäne entfernen

Hallo zusammen,

ich möchte ein paar Rechner aus einer Windows 2008-Domäne entfernen (und nicht diskutieren weshalb), und möchte dabei das Benutzerprofil auf den Clients behalten.

Die Profile sind generell ohnehin nicht serverseitig gespeichert (es wird also beim An- und Abmelden nicht synchronisiert), so werden die Domänen-Profile auf den Clients als "lokal" angezeigt.

Ich habe nun aus anderen How-Tos gelesen, dass man sich dann als lok. Administrator anmelden soll, um dann ein neues, lokales Userkonto anzulegen, um dann über Systemsteuerung -> System -> Erweiterte Systemeinstellungen -> Benutzerprofile Einstellungen das Domänen-Profil in das lokale Profil zu kopieren.

Da die Domänen-Kontos ohnehin aber lokal liegen, ist der "Kopieren nach..."-Button ausgegraut.

Wenn ich nun den Client aus der Domäne entferne - bleiben dann diese lokalen Domänenkontos weiter benutzbar, oder wie ist das Prozedere, um eben dieses zu erreichen?

Vielen Dank vorab!

Gruß,
Colt

Content-ID: 286370

Url: https://administrator.de/contentid/286370

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

xbast1x
xbast1x 22.10.2015 aktualisiert um 14:28:37 Uhr
Goto Top
Ja sie bleiben benutzbar, sofern sie sich bereits an diesem Client einmalig angemeldet haben.

*edit: Sorry ihr habt Recht, war im falschen Szenario.
SlainteMhath
SlainteMhath 22.10.2015 um 13:53:07 Uhr
Goto Top
Moin,

Zitat von @xbast1x:

Ja sie bleiben benutzbar, sofern sie sich bereits an diesem Client einmalig angemeldet haben.
Wenn der Client aus der Domäne genommen wird, kann man sich NICHT mehr mit Domänenkonten anmelden!

@coltseavers
Du musst einen lokalen User anlegen, und dann das lokal liegende Domänenprofile als Administrator in das Profil des lokalen Users umzukopieren - das ganze machst du am besten während der Client noch in der Domäne ist.

lg,
Slainte
Pjordorf
Pjordorf 22.10.2015 um 14:15:14 Uhr
Goto Top
Hallo,

Zitat von @coltseavers:
Da die Domänen-Kontos ohnehin aber lokal liegen, ist der "Kopieren nach..."-Button ausgegraut.
Wenn es das denn wäre. Es gibt andere gründe warum es nicht mehr kopiert werden soll. MS empfiehlt hier seinen Weg mit sysprep zu gehen. Wer es einfacher will (und auch mit den Ergebnis dann leben kann) dann nimm z.B. http://www.forensit.com/domain-migration.html

Wenn ich nun den Client aus der Domäne entferne - bleiben dann diese lokalen Domänenkontos weiter benutzbar
Nein, es sind weiterhin Domänenbenutzer (deine Profile)

Gruß,
Peter
coltseavers
coltseavers 22.10.2015 um 14:16:38 Uhr
Goto Top
Zitat von @SlainteMhath:

Du musst einen lokalen User anlegen, und dann das lokal liegende Domänenprofile als Administrator in das Profil des lokalen Users umzukopieren - das ganze machst du am besten während der Client noch in der Domäne ist.


Genau das wollte ich ja machen, aber das geht ja eben nicht. Ich bin als lokaler Administrator angemeldet, aber der "Kopieren nach..."-Button ist bei dem lokalen Domänenkonto ausgegraut. Und nun?

Gruß,
Colt
coltseavers
coltseavers 22.10.2015 um 14:28:12 Uhr
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @coltseavers:
Da die Domänen-Kontos ohnehin aber lokal liegen, ist der "Kopieren nach..."-Button ausgegraut.
Wenn es das denn wäre. Es gibt andere gründe warum es nicht mehr kopiert werden soll. MS empfiehlt hier seinen Weg mit sysprep zu gehen. Wer es einfacher will (und auch mit den Ergebnis dann leben kann) dann nimm z.B. http://www.forensit.com/domain-migration.html

Mit dem Tool hatte ich schonmal zu tun - funktioniert auch erstaunlich gut. Aber es ist glaub ich nur dafür geeignet in eine neue Domäne zu migrieren - nicht in eine Arbeitsgruppe.


Wenn ich nun den Client aus der Domäne entferne - bleiben dann diese lokalen Domänenkontos weiter benutzbar
Nein, es sind weiterhin Domänenbenutzer (deine Profile)


Hab ich irgendwelche negativen Auswirkungen zu erwarten, wenn die Kisten einfach so weiter betrieben werden, aber nicht mehr an den DC angeschlossen sind?
SlainteMhath
SlainteMhath 22.10.2015 um 14:34:16 Uhr
Goto Top
Versuchs mal so:


0. Direkt nach Reboot als Admin anmelden
1. Lokalen Dummy-User anlegen
2. Den "Echten" lokale User anlegen
3. Per Hand (im Explorer) das gewünschte Profil in das Profil des Dummys kopieren
4. Per Systemsteuerung das Profil des Dummys in das Profil des "echten" Users - dabei Pfad UND Benutzer angeben
5. Dummy User löschen
Sveny79
Sveny79 22.10.2015 um 14:34:24 Uhr
Goto Top
Hallo Colt,

ab Win 7 gibt es das Tool "EasyTransfer". Habe ich im umgekehrten Fall genutzt (PC wurde in eine Domäne eingebunden). Damit kannst du das komplette Profil sichern und für einen "anderen " Benutzer wieder zurückspielen.

Gruß Sven
coltseavers
coltseavers 22.10.2015 um 14:44:30 Uhr
Goto Top
Zitat von @Sveny79:

Hallo Colt,

ab Win 7 gibt es das Tool "EasyTransfer". Habe ich im umgekehrten Fall genutzt (PC wurde in eine Domäne eingebunden). Damit kannst du das komplette Profil sichern und für einen "anderen " Benutzer wieder zurückspielen.

Gruß Sven


Es geht ja nicht nur um Fotos, Dokumente und vielleicht noch den Bildschirmschoner. Es geht auch um die Weiternutzung von in die Profile installierte Programme.
coltseavers
coltseavers 22.10.2015 um 14:45:48 Uhr
Goto Top
Zitat von @SlainteMhath:

Versuchs mal so:


0. Direkt nach Reboot als Admin anmelden
1. Lokalen Dummy-User anlegen
2. Den "Echten" lokale User anlegen
3. Per Hand (im Explorer) das gewünschte Profil in das Profil des Dummys kopieren
4. Per Systemsteuerung das Profil des Dummys in das Profil des "echten" Users - dabei Pfad UND Benutzer angeben
5. Dummy User löschen

Profile können nicht einfach kopiert werden.
Pjordorf
Pjordorf 22.10.2015 um 14:51:37 Uhr
Goto Top
Hallo,

Zitat von @coltseavers:
glaub ich
Willst du nur glauben oder es mal nachlesen? Selbst forensIT hat Lektüre wo einiges drin geschrieben steht. Lesen bildet. Oder du versuchst einfach mal.....

Hab ich irgendwelche negativen Auswirkungen zu erwarten
Nein. Aber der Client ist dann immer noch Mitglied deiner Domäne. Und wenn du das lokale Speichern der Anmeldedaten nicht ausgeschaltet hast, kannst du dich auch mit deinen Domänenbenutzer am PC weiter anmelden, darf halt nur keinerlei Zugriff zu deiner Domäne und dessen DCs geben. LAN Stecker vorher ziehen ist Pflicht.

Es gibt zig Wege ein Profil auf andere Benutzer zu übernehmen. Einfach nur kopieren ist aber nicht und war auch nie eine gute Idee. Ein Benutzerprofil besteht aus weitaus mehr als nur einen Ordner des Benutzernamens und seine Unterordner. Aber auch dazu ist im Internet mehr als genug an Lektüre zu finden. Vielleicht mal schlau machen wie ein Benutzerprofil funktioniert?

Gruß,
Peter
SlainteMhath
SlainteMhath 22.10.2015 um 14:51:39 Uhr
Goto Top
Profile können nicht einfach kopiert werden.
Aber holla - sicher kann man Profile "einfach" kopieren. Im Anschluss zieht Punkt 4 aus meinem Post alles wieder gerade.
118465
118465 22.10.2015 aktualisiert um 16:23:23 Uhr
Goto Top
Hi,
bin mir jetzt nicht sicher, aber ich glaube du musst als Domänenadmin angemeldet sein, um das machen zu können. Kann mich aber natürlich auch irren...
Lg
Lukas
Edit: Also im Zusammenahng zu rechte Maustaste, kopieren usw. Du hast geschrieb das du dich mit dem lokalen Administrator anmeldest, aber ich befürchte, dass du mit Domänenrechten ausgestattet sein musst um etwas in einem Domänen-Konto zu "ändern".
SlainteMhath
SlainteMhath 23.10.2015 um 09:16:28 Uhr
Goto Top
Zitat von @118465:

Hi,
bin mir jetzt nicht sicher, aber ich glaube du musst als Domänenadmin angemeldet sein, um das machen zu können. Kann mich aber natürlich auch irren...
Lg
Lukas
Edit: Also im Zusammenahng zu rechte Maustaste, kopieren usw. Du hast geschrieb das du dich mit dem lokalen Administrator anmeldest, aber ich befürchte, dass du mit Domänenrechten ausgestattet sein musst um etwas in einem Domänen-Konto zu "ändern".
Nope, stimmt nicht. Auf Clients hat der Lokale Adminstrator die gleichen Rechte wie ein Domain-Admin - das liegt daran, das der Domain-Admin auch nur als Mitglied der lokalen Admin Gruppe agiert.
coltseavers
coltseavers 27.10.2015 um 15:04:25 Uhr
Goto Top
Hi ho,

ich habe irgendwann aufgegeben.

Es war weder als lokaler Drittuser mit Admin-Rechten, noch als lokaler Administrator-User, noch als Domänenadmin möglich über die Systemsteuerung den ausgegrauten Kopieren-Button ans Laufen zu kriegen.
Keine Ahnung warum. Microsoft halt.

Habe somit alles manuell gesichert, erschien mir am Ende sicherer und auch sauberer.

Dennoch Danke an alle, die versucht haben zu helfen!

Gruß,
Colt.
holli.zimmi
holli.zimmi 27.08.2019 um 12:58:35 Uhr
Goto Top
Hi,

es kann sein, das Dir GPO von der Domain dazwischen gefunkt haben.

Gruß

Holli