Назад | Перейти на главную страницу

Разрешения перемещаемого профиля и миграция

В настоящее время клиент является контроллером домена 2003, и мы переносим их на 2008R2 на хосте Hyper-V 2012 года. У них есть несколько перемещаемых профилей, но с обычной настройкой, то есть единственными разрешениями на фактические папки перемещаемых профилей, то есть username.v2, являются СИСТЕМА (полный контроль) и фактический пользователь (Полный контроль) - мне пришлось взять на себя ответственность как admin, чтобы увидеть эти разрешения. В основном согласно:

http://technet.microsoft.com/en-us/library/cc737633(WS.10).aspx

Как я могу перенести их, поскольку у меня нет прав доступа к ним в качестве администратора, могу ли я просто выполнить прямое копирование, а затем перенаправить атрибут местоположения профиля в AD на новое местоположение? (очевидно, настройка разрешений для общего доступа к папке на новом сервере)

Я обошел это с PSEXEC

На сервере, на котором в настоящее время хранятся ваши профили, откройте административную командную строку и запустите

PSEXEC /S "CMD.EXE"

Это приведет вас к сеансу 0, эффективно работающему как локальная системная учетная запись, после чего у вас есть возможность делать с этими учетными записями все, что вы хотите. Я решил использовать XCOPY

Xcopy . \ newserver \ share \ / E / I

Вы можете использовать переключатель / X, чтобы сохранить разрешения. Я решил оставить это выключенным и отдельно прописать разрешения, чтобы разрешить доступ администраторам сервера, не беспокоясь о повышении прав Explorer или использовании его альтернатив.

Как только профили перейдут друг к другу, это всего лишь случай, как вы говорите, указав профили AD на новую общую папку \.

Я сделал такую ​​миграцию во время входа пользователя в систему. Не забывайте, что вы хотите перенести ключи реестра, а также файлы. Для этого вы можете использовать процедуру в этом блоге. http://blog.raido.be/?p=297 (в нем говорится о AppSense, но это будет работать и без AppSense. Просто используйте команду копирования и команду reg.exe во время входа в систему.