Jump to content

Domänen-übergreiffender Zugriff NT4 / W2K


Gast Flipshot
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Gast Flipshot

Wir haben in unserer Institution bisher eine NT4-Domäne, an der sich alle Benutzer angemeldet haben. Nun sind wir dabei auf eine W2K-Domäne umzusteigen.

 

Dabei ergibt sich trotzdem beidseitiger Vertrauensstellung folgendes Problem, dass die Personen, die sich in der W2K-Domäne anmelden nicht mehr auf Ressourcen der NT4-Domäne zugreiffen können, solange ich nicht explizit die Ordner-Sicherheitseinstellungen für die neue W2K-Domäne freigegeben hab.

 

Da wir rund 2.500 Mitarbeiter haben, und auch dementsprechend viele Benutzergruppen ist eine Vergabe von Ordnerberechtigungen auszuschließen.

 

Meine Frage ist jetzt, wie man das elegant lösen kann. Ich dachte bisher immer, dass der gegenseitig Domänen-Zugriff allein durch die Vertrauensstellungen geregelt wird.

 

Gruß

 

Flip

Link zu diesem Kommentar

Da muss ich dir leider mitteilen, dass diese Vermutung falsch war. Eine Vertrauensstellung dienst lediglich dazu, Benutzern/Gruppen aus der einen Domäne Zugriffberechtigungen in der anderen Domäne geben zu KÖNNEN, was ohne eine Vertrauenstellung nicht möglich wäre. Die Berechtigungsvergabe ist aber immer noch Handarbeit. Aber um es dem Admin etwas leichter zu machen gibt es auch Tools, die helfen, wie z.B. permcopy aus dem ResKit oder securecopy (Löhnsoft).

 

grizzly999

Link zu diesem Kommentar
Gast Flipshot

Bereits bestehende Ordner-Berechtigungen zu übernehmen ist eigentlich auch net mein Problem... dafür hätte ich schon den Windows Commander :-)

 

Mein Problem ist "neue" Berechtigungen hinzuzufügen.

 

Z. B.:

 

In der NT-Domäne haben auf den Ordner "Test" folgende Gruppen Zugriff:

 

- NTDOMAIN\Domänen-Admins (RWXDPO)

- NTDOMAIN\PowerUsers (RXWD)

- NTDOMAIN\Users (RX)

 

Um jetzt als Mitglied der W2K-Domäne auf den Ordner zugreifen zu können benötige ich ja noch zusätzlich folgende Berechtigungen:

 

- W2KDOMAIN\Domänen-Admins (RXWDPO)

- W2KDOMAIN\PowerUsers (RWXD)

- W2KDOMAIN\Users (RX)

 

Diese Struktur kann sich natürlich auf unteren Ebenen komplett unterscheiden, so dass ich praktisch jede Verzeichnis-Ebene einzeln ändern müsste, um bereits bestehende Berechtigungen net zu überschreiben.

 

Gruß

 

Flip

Link zu diesem Kommentar

Ja, das Tool geht nur für Freigabeberechtigungen, aber das kam mir dann auch, dass das mit den Tools überhaupt Blödsinn ist, wie du ja auch erkannt hast ;)

 

Aber: wenn ihr dabei seid, auf W2k umzusteigen, dann solltet ihr vielleicht richtig migrieren. Ich meine die User mit entsprechenden Tools und nach entsprechender Planung und Testen mit ADMT in die neue Domäne migieren. Dann hat sich auch dank der SID-History das Zugriffsproblem auf die Resourcen der alten Domäne gelöst, der geht dann nämlich von alleine, wenn sich alle User in der neuen Domäne anmelden. Ich weiss aber nicht, ob dafür schon zu spät ist.

 

grizzly999

Link zu diesem Kommentar
Gast Flipshot

Nun sagen wirs mal so... "ich" bin bisher der Einzige in der neuen Domäne :-) Folglich könnte ich das mit der User-Migration und der SID mal ausprobieren. Darüber hab ich heut schonmal was im I-Net gelesen, ADMT hab ich auch schon installiert, bin leider nur noch net dazu gekommen das zu testen... Fleißaufgabe für morgen.

 

Gruß

 

Flip

Link zu diesem Kommentar
Gast Flipshot

Mit dem ADMT geht die Migration leider net, weil unser W2K-Server nicht im Einheitsmodus, sondern im gemischten Modus läuft.

 

Bei den Windows Administration Tools hab ich ein Programm namens "SIDwalk" entdeckt, mit dem ich die Benutzer der NT4-Domäne in eine CSV-Datei schreiben kann, aber wie bekomme ich die jetzt in die W2K-Domäne importiert?!

 

Gruß

 

Flip

Link zu diesem Kommentar
Gast Flipshot

Warum die nicht im Einheitsmodus läuft weiss ich auch net. Unser "oberster" Admin is da leider auch net grad sehr hilfreich, da er gerne profilieren möchte und nicht grad viel Informationen rausrückt bzw. selber keine Ahnung hat.

 

Gibts vielleicht noch andere Tools, oder Möglichkeiten?!

 

Gruß

 

Flip

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...