копирование пользователей
-
Aspid
копирование пользователей
подскажите в чем може быть загвоздка:
преамбула:
есть 2 офиса, в каждлм несколько отдельных доменов. В 1-м офисе подсеть 192.168.1.х, во втором 192.168.4.х
все компьютеры 2-х сетей прекрасно друг жруга видят.
амбула:
во 2-м офисе на сервере "А" в AD храниться куча пользователей, разнесенных по OU. Сервер А являеться домен контроллером и сервером DNS.
в 1-м офисе поднял новый сервер, с AD -"B".
Задача перенести пользователей с сервера А, на сервер B с паролями, правами и группами.
испробованно ADMT 3.0 и IDEAL Migration - результат "0"
в процессе поиска проблемы обнаруженно, что пользователь admin (существующий на серверах А и В) может попасть с сервера А на В но не может наоборот ((
выдаеться ошибка :
Тип события: Ошибка
Источник события: NETLOGON
Категория события: Отсутствует
Код события: 5719
Дата: 05.11.2009
Время: 14:21:59
Пользователь: Н/Д
Компьютер: А
Описание:
Компьютер не может установить безопасный сеанс связи с контроллером домена NEWOFFICE по следующей причине:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.
Дополнительные сведения
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.
Где копать корни этого события?
преамбула:
есть 2 офиса, в каждлм несколько отдельных доменов. В 1-м офисе подсеть 192.168.1.х, во втором 192.168.4.х
все компьютеры 2-х сетей прекрасно друг жруга видят.
амбула:
во 2-м офисе на сервере "А" в AD храниться куча пользователей, разнесенных по OU. Сервер А являеться домен контроллером и сервером DNS.
в 1-м офисе поднял новый сервер, с AD -"B".
Задача перенести пользователей с сервера А, на сервер B с паролями, правами и группами.
испробованно ADMT 3.0 и IDEAL Migration - результат "0"
в процессе поиска проблемы обнаруженно, что пользователь admin (существующий на серверах А и В) может попасть с сервера А на В но не может наоборот ((
выдаеться ошибка :
Тип события: Ошибка
Источник события: NETLOGON
Категория события: Отсутствует
Код события: 5719
Дата: 05.11.2009
Время: 14:21:59
Пользователь: Н/Д
Компьютер: А
Описание:
Компьютер не может установить безопасный сеанс связи с контроллером домена NEWOFFICE по следующей причине:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.
Дополнительные сведения
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.
Где копать корни этого события?
-
Ivan Bardeen
Re: копирование пользователей
А поднять на сервере В дополнительный КД для А почему не подходит?
Устанавливали ли вы доверительные отношения между доменами перед миграцией?
Устанавливали ли вы доверительные отношения между доменами перед миграцией?
-
Aspid
Re: копирование пользователей
а какие записи там должны быть? просто его не я админю - надо уточнять
-
Ivan Bardeen
Re: копирование пользователей
В реестре на сервере экспорта паролей внесли изменения (ключ AllowPasswordExport)?
-
Ivan Bardeen
Re: копирование пользователей
доверительные отношения почему то не устанавливает - говорит что не видет друг друга .... с В на А и с А на В - выдаеться ошибка что сервер не работоспособен
-
Ivan Bardeen
Re: копирование пользователей
сервер В является wins для обоих сетей, DNS на А и внешний на Linux. на linuxe В прописан как B.office
-
Ivan Bardeen
Re: копирование пользователей
Сервер А
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : А
Основной DNS-суффикс . . . . . . : oldoffice.company
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : oldoffice.company
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC
Физический адрес. . . . . . . . . : 00-16-35-B1-63-E2
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.4.3
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.4.1
DNS-серверы . . . . . . . . . . . : 192.168.4.3
192.168.1.1
Основной WINS-сервер . . . . . . : 192.168.1.7
Сервер В.
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : В
Основной DNS-суффикс . . . . . . : Newoffice.company
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : Newoffice.company
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-15-17-B1-13-80
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.7
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.244
DNS-серверы . . . . . . . . . . . : 192.168.1.1
192.168.4.3
Основной WINS-сервер . . . . . . : 192.168.1.7
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : А
Основной DNS-суффикс . . . . . . : oldoffice.company
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : oldoffice.company
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Embedded Broadcom NetXtreme 5721 PCI-E Gi
gabit NIC
Физический адрес. . . . . . . . . : 00-16-35-B1-63-E2
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.4.3
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.4.1
DNS-серверы . . . . . . . . . . . : 192.168.4.3
192.168.1.1
Основной WINS-сервер . . . . . . : 192.168.1.7
Сервер В.
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : В
Основной DNS-суффикс . . . . . . : Newoffice.company
Тип узла. . . . . . . . . . . . . : гибридный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : Newoffice.company
Подключение по локальной сети - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82575EB Gigabit Network Connecti
on
Физический адрес. . . . . . . . . : 00-15-17-B1-13-80
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.7
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.1.244
DNS-серверы . . . . . . . . . . . : 192.168.1.1
192.168.4.3
Основной WINS-сервер . . . . . . : 192.168.1.7
-
Ivan Bardeen