Jump to content

ADMT - Computermigrationsassistent schlägt fehl


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

 

ich muss hier einige Win2k-Workstations von einer NT4-Domäne in ein W2k3 AD überführen. Wenn ich im ADMT den Computermigrationsassistent ausführe, dann bekomme ich zum Schluss (wenn er die Agenten verteilen will) einen Fehler angezeigt. Im Protokoll steht dann drin:

ERR2:7625 Die Verbindung mit \\computername\ADMIN$ konnte nicht hergestellt werden. Möglicherweise wird der Computer oder dessen Server nicht ausgeführt oder der Anmeldedienst wurde nicht gestartet. Der RPC-Server ist nicht verfügbar.

ERR2:7014 Der Agentendienst für das Active Directory-Migrationsprogramm auf \\computername wurde nicht gestartet. Weitere Informationen finden Sie im ANwendungsprotokoll auf \\computername.

 

1. computer läuft natürlich und auch der Anmeldedienst ist gestartet

2. laut Doku sollte die Gruppe Domänen-Admins Mitglied der lokalen Gruppe Administratoren sein. Da ist zwar die Gruppe Domänen-Admins hinterlegt, aber noch von der alten Domäne. Ist das evtl. das Problem?

3. im Anwendungsprotokoll des Rechners (und auch in den anderen) ist kein Eintrag drin

 

Liegt es evtl. am fehlenden Trust (siehe meinen anderen Thread), dass das nicht geht? Wenn ja, wie schaffe ich einen Trust zwischen NT4 und W2k3. Versuche ich es unter NT (gegenüber 2k3), dann bekomme ich die Meldung: Zugriff verweigert. ANdersherum bekomme ich die Meldung: Win2k3 macht sowas nicht... :(

 

Any ideas? Gibt es eine andere Möglichkeit die Migration von der einen in die anderen Domäne an den W2k-Rechnern selbst zu machen, so dass nachher alteDomäne\Username = neueDomäne\Username. Insbesondere die Einstellungen usw.

 

Jochen

Link zu diesem Kommentar

ich mache jetzt mal in diesem Thread weiter (History siehe Thread "Vertrauensstellung zwischen Win NT4-DC und Win2k3 SBS".

 

Durch den Tip von grizzly999 habe ich mittels netdom das Computerkonto von der NT-Domäne in die neue Domäne übertragen (sehe ich im AD Benutzer und Computer). Melde ich mich an der betroffenen WIn2k-Workstation unter dem alten Namen an, dann legt er mir ein neues Benutzerprofil an:

altes Benutzerprofil gespeichert in: c:\Dokumente und Einstellungen\username

neues Profil gespeichert in: c:\Dokumente und Einstellungen\Username.domänenname

 

Man beachte zum Einen den Groß-/Kleinbuchstabenunterschied beim (U/u)sernamen und dass er beim neuen Profil noch den Domänennamen der WIn2k3-Domäne anhängt. WIe bringe ich Win2k dazu das alte Profil (im alten Verzeichnis) zu verwenden? Ich habe testweise die Profile mal umbenannt. Danach hatte ich prinzipiell meine alten Einstellungen aber es gibt natürlich viele Referenzen auf das alte Dokumente und Einstellungen-Verzeichnis.

 

Any ideas?

 

Jochen

Link zu diesem Kommentar
2. laut Doku sollte die Gruppe Domänen-Admins Mitglied der lokalen Gruppe Administratoren sein. Da ist zwar die Gruppe Domänen-Admins hinterlegt, aber noch von der alten Domäne. Ist das evtl. das Problem?

Genau das ist da Problem, die Domänenadmins der neuen Domäne haben keienadministrativen Berechtigungen in der Registry der Computer in der alten Domäne rumzuschreiben. UNd ohne VS bekommst die Gruppe da auch nicht rein.

 

Versuche mal testweise das Profilproblem vor dem Anmelden eines Users als Admin mit dem Tool moveuser.exe aus dem Resource Kit zu lösen.

 

grizzly999

Link zu diesem Kommentar

Genau das ist da Problem, die Domänenadmins der neuen Domäne haben keienadministrativen Berechtigungen in der Registry der Computer in der alten Domäne rumzuschreiben. UNd ohne VS bekommst die Gruppe da auch nicht rein.

Hast nicht du gesagt, dass ein Windows 2k3 SBS-Server keine VS zu anderen Servern aufbauen kann?

 

Versuche mal testweise das Profilproblem vor dem Anmelden eines Users als Admin mit dem Tool moveuser.exe aus dem Resource Kit zu lösen.

moveuser lokal an der Station oder am 2k3 SBS-Server ausführen? Die Migration der Benutzerkotnen hat ja funktioniert. Wenn ich in das alte Profilverzeichnis bzw. in die Berechtigungen dafür reinschaue, dann hat neueDomain\Benutzername Zugriff darauf.

 

Das testweise umbenennen des Profils hat ausgreicht, um viele Einstellungen zu übernehmen. Nur steht in der Registry von vielen Programmen der alte Profilpfad (von der alten Domain) noch drin. Ich könnte jetzt per Suchen&Ersetzen den Pfad anpassen. Nur wenn noch wo anders eine Referenz auf das alte Profilverzeichnis ist, dann habe ich ein Problem.

 

nochmals zur Info:

altes Benutzerprofil gespeichert in: c:\Dokumente und Einstellungen\username

neues Profil gespeichert in: c:\Dokumente und Einstellungen\Username.domänenname

 

Jochen

Link zu diesem Kommentar

Sorry, ich komme nochmals darauf zurück.

 

moveuser verschiebt den Benutzer aus einer Domäne in die andere, oder? Wenn ja, das habe ich doch erfolgreich mit admt gemacht. Was ich benötige ist, dass die Win2k-Stationen die alten "Dokumente und Einstellungen"-Ordner verwenden und nicht an jeden Benutzernamen noch ".neueDomäne" anhängen...

 

Ansonsten: ich bin für alles offen, wenn es den Hauch einer Chance der Übernahme der alten Benutzerprofile gibt. Simples kopieren in den neu angelegten Ordner (mit ".neueDomäne" im Namen) hat das Problem, dass viele Verweise auf das alte Verzeichnis (ohne den Suffix) bestehen. In der Registry könnte ich es mit Suchen&Ersetzen abändern. Aber was, wenn ein darauf installiertes Programm in den alten Ordner schreiben will?

 

/Nachtrag: den Umweg über lokales Profil -> serverbasiertes Profil -> Migration mittels netdom -> serverbasiertes Profil am neuen Server (hoffentlich :) ) -> lokales Profil scheitert daran, dass ich die bestehenden (lokalen) Benutzerprofile nicht auf serverbasierte Profile umstellen kann.

 

 

Jochen

Link zu diesem Kommentar

Nein, moveuser tut genau, was ich (indirekt) gesagt habe, es wandelt Profile um:

 

-------moveuser.exe HELP ----------

This command-line tool changes the security of a profile from one user to another. This enables you to change the account domain and/or the user name.

 

moveuser [DOMAIN/]user1 [DOMAIN/]user2 [/c:computer] [/k] [/y] [/?]

 

Where:

 

user1

specifies a user who has a local profile. Specify domain users in DOMAIN/user format; specify only user for local accounts.

user2

specifies the user who will own the user1 profile. This account must already exist. Specify domain users in DOMAIN/user format; specify only user for local accounts.

/c:computer

specifies the computer on which to make the changes.

/k

specifies that if user1 is a local user, then the user account should be kept.

/y

allows overwriting an existing profile.

/?

displays this syntax at the command prompt.

-------------------------------------------------------

 

grizzly999

Link zu diesem Kommentar

Hi grizzly,

 

ich habe jetzt eine manuelle Migration inkl. Profilerhaltung an einer Win2k-Station geschafft unter Einsatz von netdom und mit umbenennen des Profilordners (inkl. anschliessendem zurückbenennen). Wenn's jemanden interessiert, kann ich es gerne posten... Ich muss "nur" noch die Migration fertigstellen. :(

Danach hab ich dann ein wenig Zeit, da dies ein länger Post wird.

 

Trotzdem dank dir (grizzly999) für deine Hilfe.

 

Jochen

Link zu diesem Kommentar
  • 2 Monate später...

Ich habe hier das selbe Problem. Ich muss NT4 Workstations in eine neue Domäne umziehen und die Benutzerkonten sollen mit umgezogen werden.

Auch bei mir schlägt der Agent fehl mit den selben Fehlermeldungen.

 

Die neuen Domänen Admins sind mitglieder der Admins der alten Domäne. Die Domänen vertrauen einander.

 

Ich denke mein Problem liegt daran, das der Remote Registry Zugriff nicht enabled ist, bzw. die Admins der neuen Domäne müssen die Registrierung auf dem Client ändern können...Und wie mach ich das? Leider hab ich von NT nicht so viel Plan :(

Momentan bin ich hier am Suchen ob ich dazu ne Info bekomme wie ich das unter NT hinbekomme.

Link zu diesem Kommentar

Was ist dein Ausgangsbetriebssystem, was dein Zielbetriebssystem?

 

Soviel ich nun verstanden habe, vertraut eine Small Business-Variante keine Migration von/nach. Aus diesem Grund habe ich das ganze manuell durchgeführt und das ganze hat soweit auch funktioniert. Mittels ADMT konnte ich

1. Benutzer

2. Benutzergruppen

migrieren. Die Computerkonten habe ich mittels Aufruf von "netdom" an jeder einzelnen Win2k-Workstation migriert.

 

Gruss

 

Jochen

Link zu diesem Kommentar

Hab das Problem schon gelösst, THX.

 

Un ClientPCs mit ADMT2 zu migrieren muss auf dem neuen Domänencontroller und auf den Clients das NetBIOS Protokoll installiert sein. Sonst kann der ADMT Agent nicht installiert werden. Ausserdem muss eine Vertrauensstellung zwischen der neuen und der alten Domäne eingerichtet werden damit die Gruppe Dom-Admins der neuen Domäne Mitglieder der lokalen Guppe der Administratoren der ClientPCs werden können.

 

Dann tut die Computermigration ;)

Link zu diesem Kommentar
Un ClientPCs mit ADMT2 zu migrieren muss auf dem neuen Domänencontroller und auf den Clients das NetBIOS Protokoll installiert sein. Sonst kann der ADMT Agent nicht installiert werden

...habe schon aberhunderte(!!) von Computern mit dem ADMT2 migriert, OHNE NetBIOS. Steht auch nirgends dass man es braucht, wäre ja auch übel, man stelle sich eine Firma mit 3000 Clients vor :shock:

 

grizzly999

Link zu diesem Kommentar
  • 11 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...