asot00 10 Geschrieben 12. Oktober 2008 Melden Teilen Geschrieben 12. Oktober 2008 Hallo Freunde, ich bin gerade in meiner Testumgebung Benutzerkonten am migrieren: Folgendes Szenario: Domäne1: admt.loc srv01 Domäne2: admt2.loc srv02 Ich migriere Benutzerkonten von Domäne2 nach Domäne1. Eine Externe Vertrauensstellung ist eingerichtet und funktioniert ohne Fehler. ADMT ist auf dem SRV01 installiert und meldet auch keine Fehler bei einer Benutzermigration von Domäne2 nach Domäne1. Jetzt habe ich noch die Voraussetzungen für die SIDhistory auf dem srv02 eingerichtet. Bei der Migration der SIDhistory kommt auch kein Fehler und der Benutzer wird erfolgreich migriert. Jetzt habe ich aus Neugier die Benutzerkonten mit getsid verglichen, aber leider sind die SIDs nicht gleich. Das führt nun dazu, dass beim Anmelden des Benutzers ein neues Profil auf dem Client angelegt wird, obwohl die SID ja angeblich mit kopiert worden ist. Hat einer von euch eine Ahnung? Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 12. Oktober 2008 Melden Teilen Geschrieben 12. Oktober 2008 Hallo asot00, selbstverständlich sind die SIDs nicht identisch. Die Benutzer bekommen schon eine SID aus der neuen Domäne, die SID aus der alten Domäne wird lediglich in der SIDhistory gespeichert. Das führt nun dazu, dass beim Anmelden des Benutzers ein neues Profil auf dem Client angelegt wird, obwohl die SID ja angeblich mit kopiert worden ist. Das ist nicht richtig. Damit das Benutzerprofil genutzt wird, muss die primäre SID als Besitzer eigetragen sein. Dazu nutzt man entweder den Sicherheitskonvertierungsassistenten oder migriert die entsprechenden Computerkonten, wo dies ebenfalls ausgewählt werden kann. Zitieren Link zu diesem Kommentar
asot00 10 Geschrieben 13. Oktober 2008 Autor Melden Teilen Geschrieben 13. Oktober 2008 Danke, so was habe ich mir schon gedacht. Übrigens habe ich mal gelesen, dass wenn man später die migrierten Konton umbenennt, die SID dann nicht mehr stimmen oder so??? Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 13. Oktober 2008 Melden Teilen Geschrieben 13. Oktober 2008 Es ist besser, wenn Du solche Aussagen nicht glaubst. Ist absolut falsch. Die SID ändert sich ja nicht beim Umbenennen eines Objektes. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.