В настоящее время клиент является контроллером домена 2003, и мы переносим их на 2008R2 на хосте Hyper-V 2012 года. У них есть несколько перемещаемых профилей, но с обычной настройкой, то есть единственными разрешениями на фактические папки перемещаемых профилей, то есть username.v2, являются СИСТЕМА (полный контроль) и фактический пользователь (Полный контроль) - мне пришлось взять на себя ответственность как admin, чтобы увидеть эти разрешения. В основном согласно:
http://technet.microsoft.com/en-us/library/cc737633(WS.10).aspx
Как я могу перенести их, поскольку у меня нет прав доступа к ним в качестве администратора, могу ли я просто выполнить прямое копирование, а затем перенаправить атрибут местоположения профиля в AD на новое местоположение? (очевидно, настройка разрешений для общего доступа к папке на новом сервере)
Я обошел это с PSEXEC
На сервере, на котором в настоящее время хранятся ваши профили, откройте административную командную строку и запустите
PSEXEC /S "CMD.EXE"
Это приведет вас к сеансу 0, эффективно работающему как локальная системная учетная запись, после чего у вас есть возможность делать с этими учетными записями все, что вы хотите. Я решил использовать XCOPY
Xcopy . \ newserver \ share \ / E / I
Вы можете использовать переключатель / X, чтобы сохранить разрешения. Я решил оставить это выключенным и отдельно прописать разрешения, чтобы разрешить доступ администраторам сервера, не беспокоясь о повышении прав Explorer или использовании его альтернатив.
Как только профили перейдут друг к другу, это всего лишь случай, как вы говорите, указав профили AD на новую общую папку \.
Я сделал такую миграцию во время входа пользователя в систему. Не забывайте, что вы хотите перенести ключи реестра, а также файлы. Для этого вы можете использовать процедуру в этом блоге. http://blog.raido.be/?p=297 (в нем говорится о AppSense, но это будет работать и без AppSense. Просто используйте команду копирования и команду reg.exe во время входа в систему.