Раньше я запускал установку Active Directory. Сервер AD умер несколько лет назад, и я просто работал с кэшированными учетными данными, так как у меня не было оборудования для восстановления, и я не использовал AD для такого количества служб.
Недавно у меня появился новый сервер, и я пытаюсь восстановить AD. Я не могу загрузить старую систему и не знаю, где находятся резервные копии старого дерева AD. Мне удалось связать компьютер с новым доменом, но, предположительно, поскольку идентификаторы безопасности не совпадают, он воссоздал для моего пользователя новых пользователей с тем же именем (но .000 в каталоге пользователей). Я пытаюсь найти хороший способ объединить старого локального пользователя с новой учетной записью AD. Я знаю, что это можно сделать, переместив записи и файлы реестра из одного набора пользовательских файлов в другой, как описано Вот, но я не был уверен, есть ли более простой и прямой способ принудительного повторного связывания, несмотря на изменение SID. Имя домена и имя пользователя одинаковы для обоих.
Как говорили другие, вы действительно не можете этого сделать. Кэшированные учетные данные в любом случае не будут иметь большого смысла - насколько я знаю, единственное, что представляют большой интерес, - это имена пользователей и пароли, и они хранятся с использованием хеша, отличного от хэша в каталоге, поэтому вы не можете их повторно импортировать.
SIDS пользователя все равно будет воссоздан в новом каталоге, вроде как по определению. Если вы хотите импортировать пользователей из другого домена, чтобы они сохранили свои права безопасности, вам необходимо использовать обычные инструменты импорта. Но у вас все равно не будет кеширования на ПК. Поэтому вам нужно будет (повторно) предоставить своим пользователям доступ к любым ресурсам домена, которые им нужны.
Вы должны знать, что вопросы о домашних сетях здесь не по теме, но я брошу вам кость, так как это легко.
Вы не можете «принудительно восстановить ассоциацию, несмотря на изменение SID», что бы это ни значило. Что вы можете сделать, так это использовать Инструмент миграции пользовательской среды, или просто используйте Копировать профиль возможность скопировать профиль из старой учетной записи в новую.