tommy999 10 Geschrieben 5. Februar 2013 Melden Teilen Geschrieben 5. Februar 2013 Hallo, ich habe zwei voll eingerichtete laufende DC. DC1 = W2K3 DC2= W2K8 R2 Die Anmeldung soll nun an DC 2 erfolgen, DC 1 soll demnächst abgestellt werden. Ich muss jetzt die Benutzerprofile von DC1 nach DC2 bekommen. Habe es mit kopieren versucht, was auch eigentlich geklappt hat, die User erhalten bei der Anmeldung auch das Profil doch dann folgendes Problem. Die User haben NULL Berechtigungen, engl. Tastatur etc. Woran kann dieses liegen ? Wie kann ich die Profile noch anders "kopiert" bekommen, sodass alles so ist wie vorher ? Über eine Hilfe wäre ich dankbar. tommy999 Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 5. Februar 2013 Melden Teilen Geschrieben 5. Februar 2013 (bearbeitet) Hallo, wurden denn auch die Berechtigungen auf alle Objekte des Profils mitkopiert oder eingestellt? Gehören die beiden DC zu einer Domäne oder sind es verschiedene Domänen? bearbeitet 6. Februar 2013 von lefg Zitieren Link zu diesem Kommentar
tommy999 10 Geschrieben 5. Februar 2013 Autor Melden Teilen Geschrieben 5. Februar 2013 (bearbeitet) HAllo lefg, ja alle Berechtigungen wurden entsprechend gesetzt. Das Profil wird beim Starten des Clients zum Client übertragen, auch werden die geänderten Daten zurücj auf den Server geschrieben (Test eine TExtdatei auf dem Desktop). Ich kann aber keine neue TExtdatei auf dem Desktop erstellen, aber eine vorhandene ändern. Die Änderung wird dann auch übertragen. Aufgefallen ist es mir, dass bestimmte Buchstaben der Tastatur anders belegt sind (engl. Tastatur). Dann fehlt z.B. der Knopf (rechte Maustaste) - NEU - Testdokument etc. Auch hat der Client null Berechtigungen, was vorher alles war. Ich frage mich, ob es nun am Clienten liegt oder am kopierten Profil. Momentan habe ich das mit einem Reserce PC gemacht, bevor ich die anderen Clients umziehen wollte. bearbeitet 5. Februar 2013 von tommy999 Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 5. Februar 2013 Melden Teilen Geschrieben 5. Februar 2013 Ich muss nochmals fragen, bilden beide DC eine Domäne oder sind es zwei Domänen? Das mit den Keyboard auf en-layout kommt mir sehr bekannt vor, ich kenne es im Kontext mit den Berechtigungen auf die Registryschlüssel in der NTUser.ini. Ich musste mal eine zerstörte Domäne erneuern, neue Konten anlegen aber die alten Profile verwenden, dabei musste ich die SID anpassen auf die Registryschlüssel des jeweileigen Users. Es gibt eine Gruppenrichtlinie, die erspart einem möglicherweise diese Ochsentour, sinngemäss heisst sie wohl, die strenge Besitzprüfung deaktivieren. Ich habe heute abend aber wirklich keine Lust mehr, die noch zu suchen.. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 5. Februar 2013 Melden Teilen Geschrieben 5. Februar 2013 (bearbeitet) Nicht nur die Rechte müssen stimmen, sondern auch der Besitz. Was für Rechte wirken denn auf dem jeweiligen Profilordner und wer ist Besitzer? bearbeitet 6. Februar 2013 von iDiddi Zitieren Link zu diesem Kommentar
AlexST 11 Geschrieben 5. Februar 2013 Melden Teilen Geschrieben 5. Februar 2013 Huhu, versuch es doch mal mit DFS, So hab ich das auch gemacht. Erst beide parallel laufen lassen dann den 2003er abgestellt. Grüße Alex Zitieren Link zu diesem Kommentar
tommy999 10 Geschrieben 5. Februar 2013 Autor Melden Teilen Geschrieben 5. Februar 2013 Huhu, versuch es doch mal mit DFS, So hab ich das auch gemacht. Erst beide parallel laufen lassen dann den 2003er abgestellt. Grüße Alex Das habe ich ja auch vor - doch beim Testuser kommen die geschilderten Probleme Ich muss nochmals fragen, bilden beide DC eine Domäne oder sind es zwei Domänen? Das mit den Keyboard auf en-layout kommt mir sehr bekannt vor, ich kenne es im Kontext mit den Berechtigungen auf die Registryschlüssel in der NTUser.ini. Ich musste mal eine zerstörte Domäne erneuern, neue Konten anlegen aber die alten Profile verwenden, dabei musste ich die SID anpassen auf die Registryschlüssel des jeweileigen Users. Es gibt eine Gruppenrichtlinie, die erspart einem möglicherweise diese Ochsentour, sinngemäss heisst sie wohl, die strenge Besitzprüfung deaktivieren. Ich habe heute abend aber wirklich keine Lust mehr, die noch zu suchen.. Ich habe beide DC in der gleichen Domäne - Ich teste das gerade und wenn es klappt - es sieht momentan nicht so dolle aus - will ich nach und nach die User auf den neuen DC umswitchen. Mit den SID hört sich aber gut an. Die strenge Besitzprüfung werde ich mir morgen mal anschauen, wenn ich wieder in Büro bin. Ich hoffe, das liegt daran - das wäre super - dann kann ich am Wochenende umstöpseln. Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 5. Februar 2013 Melden Teilen Geschrieben 5. Februar 2013 Über wie viele Profile sprechen wir denn? Zitieren Link zu diesem Kommentar
tommy999 10 Geschrieben 6. Februar 2013 Autor Melden Teilen Geschrieben 6. Februar 2013 Über wie viele Profile sprechen wir denn? 7 Profile - also nicht die Welt - nur Chef ist pingelik, wenn bei ihm nich wieder alles so ist wie es war. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 6. Februar 2013 Melden Teilen Geschrieben 6. Februar 2013 Schau Dir mal diesen TechNet-Artikel an. Dort werden die Rechte aufgelistet, die der Übergeordnete Ordner haben muss: http://blogs.technet.com/b/austria/archive/2007/10/05/roaming-profiles-unter-windows-xp-und-vista.aspx Bitte kontrolliere das mal. Es gibt aber auch extra Software, die Dir das migrieren und hantieren mit Profilen erleichtern. Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 6. Februar 2013 Melden Teilen Geschrieben 6. Februar 2013 schau dir mal Profilmigrator an www.profilmigrator.de vielleicht ist das was für dich Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 6. Februar 2013 Melden Teilen Geschrieben 6. Februar 2013 (bearbeitet) - will ich nach und nach die User auf den neuen DC umswitchen. Was ist darunter denn zu verstehen? Wenn es sich um eine Domäne handelt, dann sind auf beiden DC in Active Directory Benutzer und Computer die Benutzerlonten zu finden. bearbeitet 6. Februar 2013 von lefg Zitieren Link zu diesem Kommentar
tommy999 10 Geschrieben 6. Februar 2013 Autor Melden Teilen Geschrieben 6. Februar 2013 Was ist darunter denn zu verstehen? Wenn es sich um eine Domäne handelt, dann sind auf beiden DC in Active Directory Benutzer und Computer die Benutzerlonten zu finden. Hallo, habe nun den neuen W2K8 Server nochmals per dcpromo heruntergestuft und anschließend nochmals als 2. Dc hochgestuft. Die Benutzerkonten sind nun auf beiden DC. Die Profile liegen noch auf dem W2K3 Server. Sollte nun ein "einfaches" kopieren möglich sein ? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 6. Februar 2013 Melden Teilen Geschrieben 6. Februar 2013 (bearbeitet) Das mit den Keyboard auf en-layout kommt mir sehr bekannt vor, ich kenne es im Kontext mit den Berechtigungen auf die Registryschlüssel in der NTUser.ini. Hier habe ich einen Fehler gemacht, es handelt um die NTUser.dat. Hallo, habe nun den neuen W2K8 Server nochmals per dcpromo heruntergestuft und anschließend nochmals als 2. Dc hochgestuft. Die Benutzerkonten sind nun auf beiden DC. Die Profile liegen noch auf dem W2K3 Server. Sollte nun ein "einfaches" kopieren möglich sein ? Ja, so sollte es funktionieren. Anschliessend konrolliere mal die Berechtigungen. Weiter muss in den Benutzerkonten unter Profil der Pfad umgebogen werden. bearbeitet 6. Februar 2013 von lefg Zitieren Link zu diesem Kommentar
tommy999 10 Geschrieben 6. Februar 2013 Autor Melden Teilen Geschrieben 6. Februar 2013 Hier habe ich einen Fehler gemacht, es handelt um die NTUser.dat. Ja, so sollte es funktionieren. Anschliessend konrolliere mal die Berechtigungen. Weiter muss in den Benutzerkonten unter Profil der Pfad umgebogen werden. Ja es klappt - Profile kopiert - Berechtigungen angepasst - klappt. Jetzt habe ich aber ein zweites Problem. Ein User hat sein "Serverprofil" mit Stand July 2012. Wenn ich das jetzt kopiere hat der User wahrscheinlich total alte Klamotten im Profil. Wie kann ich das aktuelle lokale Profil zum Serverprofil machen. Ich hatte mal gesehen, dass es die Möglichkeit gibt die Profile in der Systemsteuerung zu kopieren - finde das aber nicht mehr. (XP SP3) Hallo - Hat sich erledigt - habe es gefunden. Danke an alle - die Profilgeschichte ist somit erledigt und ich ein Paar Erfahrungen reicher Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.