rep 10 Geschrieben 15. Februar 2009 Melden Teilen Geschrieben 15. Februar 2009 Hallo, gibt es ein Tool wo man die Berechtigungen im NTFS Dateisystem ersetzen kann. Also Benutzer SID S-1-5-21-XXX-XXX-XXX-1184 zu S-1-5-21-XXX-XXX-XXX-1001. Und alles andere bleibt wie es ist. Eine Firma hat den DC verloren bekommt nun alles neu, die Berechtigungen auf den Platten würde ich aber gerne so lassen. Müsste zwar noch die alten Zuordnungen zu Benutzer und SID hinbekommen, aber ich denke das würde sich dann lohnen. Hat vielleicht schon mal jemand sowas gemacht? Zitieren Link zu diesem Kommentar
NorbertFe 2.115 Geschrieben 15. Februar 2009 Melden Teilen Geschrieben 15. Februar 2009 Hallo, gibt es ein Tool wo man die Berechtigungen im NTFS Dateisystem ersetzen kann. Also Benutzer SID S-1-5-21-XXX-XXX-XXX-1184 zu S-1-5-21-XXX-XXX-XXX-1001. Und alles andere bleibt wie es ist. Eine Firma hat den DC verloren bekommt nun alles neu, die Berechtigungen auf den Platten würde ich aber gerne so lassen. Müsste zwar noch die alten Zuordnungen zu Benutzer und SID hinbekommen, aber ich denke das würde sich dann lohnen. Hat vielleicht schon mal jemand sowas gemacht? Schau dir mal subinacl an. https://www.microsoft.com/downloadS/details.aspx?familyid=E8BA3E56-D8FE-4A91-93CF-ED6985E3927B&displaylang=en Bye Norbert Zitieren Link zu diesem Kommentar
rep 10 Geschrieben 16. Februar 2009 Autor Melden Teilen Geschrieben 16. Februar 2009 Danke, das schau ich mir mal an... – oh, das ist ja sogar bei dem Resource Kit dabei, auf meinem Server also schon vorhanden. Nur für die Nachwelt, dann braucht man das denke ich nicht mehr installieren ;) Zitieren Link zu diesem Kommentar
NilsK 2.971 Geschrieben 16. Februar 2009 Melden Teilen Geschrieben 16. Februar 2009 Moin, Eine Firma hat den DC verloren bekommt nun alles neu, die Berechtigungen auf den Platten würde ich aber gerne so lassen. Müsste zwar noch die alten Zuordnungen zu Benutzer und SID hinbekommen, aber ich denke das würde sich dann lohnen. da würde mich dann echt mal interessieren, wie du die Zuordnung hinbekommen willst, wenn der DC nicht mehr da ist. Raten? Und dem Kunden ist das hoffentlich eine Lehre, dass ein DC nicht genug ist und dass man ein ordentliches Backup seines AD machen sollte. Gruß, Nils Zitieren Link zu diesem Kommentar
rep 10 Geschrieben 16. Mai 2009 Autor Melden Teilen Geschrieben 16. Mai 2009 Die Zordnun müsste man doch an den Client herausbekommen können, mal ganz Quer gedacht. Beim Profilorder kann man auf den benutzernamen schlussfolgern, und die SID sollte man dort in der Registry finden, oder? Das Thema ist zwar durch, aber doch interessant. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.