Jump to content

Eintritt bestehender User in die Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

ich hab einen W2k3 Domänenkontroller aufgesetzt.

Die Eigenen Dateien sollen umgeleitet werden.

Jetzt ist die Frage,

wie ich meine bestehenden User (WinXP) in die Domäne bekomme, sodass sie ihren alten Desktop in der Domäne haben.

Einige haben auch die Eigenen Dateien auf eine externe Patrition umgeleitet.

Der User soll von dem "umzug" in die Domäne nix mitbekommen, dass heißt, dass alle Autostartanwendungen und einstellungen des Desktops unbedingt mit übernommen werden müssen...

 

Hat jemand nen gutes Tutorial??

Danke

Link zu diesem Kommentar

HI,

 

er User braucht natürlich einen Domänenaccount, diesen wirst du erstellen müssen!

Dann würde ich den erstellten Usern ein servergespeichertes Profil geben und sie einmal anmelden (damit das Profil erstellt wird). Danach auf den WS die Art des Profils von lokla in servergespeichert ändern, als Pfad den Profilpfad des Domänennaccounts angeben. Die Ordnerumleitungen musst du dann per GPO regeln.

Versuchs mal mit einem User!

Bei XP gibts doch auch so ein Tool, dass die Einstellungen übertragen kann, vllt. bringt dich das auch schon weiter.

 

 

mordor23

Link zu diesem Kommentar

Moin, moin

 

also das die User vom "Umzug" gar nix merken wird wohl nicht klappen ;)

 

Ich würde folgendes probieren:

Die aktuellen Einstellungen und Eigenen Dateien des User mit "scanstate" aus dem "User State Migration Tool" sichern (kann man schön scripten). Danach User in der Domäne anmelden lassen (WS und User müssen dann natürlich schon in der Domäne vorhanden sein) und mit "loadstate" Einstellungen und Eigene Dateien wieder einspielen. Wenn dann bereits die Ordnerumleitung für Eigene Dateien mittels GPO geregelt ist sollte auch alles am richtigen Platz landen...

 

Einfach mal mit einem (Test-)User probieren.

Link zu diesem Kommentar

Ich hab noch nie was von scanstate gehört,

wo bekomm ich das her??

Der weg klingt ganz gut.

 

Der erste Weg geht irgendwie leider nicht,

denn ich kann die User nicht an der Domäne anmelden und danach die einstellungen übertragen, denn dann ist in dem Profilordner bereits ein Profil angelegt, welches nur noch der User lesen darf, sodass ich hinterher nicht mehr das alter Profil übertragen kann, weil die rechte nicht passen. Bei ein paar Usern wäre das ja nicht schlimm, die rechte zu ändern, aber bei knapp 50 wirds schon recht langweilig ;-)

Link zu diesem Kommentar

Hallo zusammen,

das gleiche Problem habe ich auch gehabt und nach einigen Versuchen wie folgt gelöst.

An einer WS eine Domain-Anmeldung mit Servergespeichertem Profil anlegen.

Als nächstes local als Admin anmelden, mit rechter Maustaste auf Arbeitsplatz, verwalten,

dem localen Benutzer oder Gruppe entsprechende Rechte (in meinem Fall Admin) verleihen. Bei mir mußten es Adminrechte sein, da sonst einige Anwendungen ,Scanner, Paperport, Autocad, nicht richtig gelaufen sind.

Als nächstes das locale Profil kopieren zum servergespeicherten, wenn viele Daten local

dann dauert es einiges. Bei der nächsten Anmeldung hast Du ein komplettes Abbild mit gleichem Desktop, Outlook usw.

Ich denke, das ist es , was Du wolltest.

Link zu diesem Kommentar

An einer WS eine Domain-Anmeldung mit Servergespeichertem Profil anlegen.

hast du dich dann als User an der Domäne angemeldet, oder einfach nur den Rechner in die Dömane gebracht?

 

Das ist eigentlich genau das, was ich will...

wie sind denn die Rechte der Profile an dem Domänencontroller? Darf nur der Benutzer den Ordner lesen, oder auch der Admin?

Link zu diesem Kommentar

Ich nochmal,

ich bin irgendwie ratlos oder zu doof ;-(

 

Also nochmal zu meinem Problem. Ich habe bis jetzt ein WindowsNetzwerk im 30 Windows XP Workstations mit jeweils ein bis 2 angelegten Usern.

 

Nebenbei hab ich schon ein Windwos 2003 Server mit AD, DNS und DHCP aufgesetzt. Jetzt sollen meine 30 WS natürlich in das AD auch mit servergespeicherten Profilen.

 

Ich hab also auf dem Server eine freigabe erstellt mit Vollzugriff für Jeder.

 

In der MMC Konsole Active Directory-Benutzer und -Computer werden meine User angelegt, diese werden in OUs gepackt, die nach dem Abbild der Firma erstellt sind.

Auf der Registerkarte Profil wird der Ordner angegeben, indem sich mein freigegebener Ordner befindet. Meldet sich jetzt ein User an der Domäne an, wird ein Ordner für ihn erstellt und ein servergespeichertes Profil erstellt. Dieser vom AD angelegte Ordner bekommt die Berechtigunen, dass nur noch der User auf dem Ordner zugriff hat.

Das wäre ja soweit auch alles okay, wenn ich nicht schon bestehende lokale Profile hätte. Wie bekomm ich jetzt sämtliche lokalen Einstellungen (Outlook, Desktop, Design, Autostart) in diesen servergespeicherten Ordner...

 

Ich hab versucht, mich als lokaler Admin anzumelden, und den lokalen Ordner über System/Erweitert/Benutzerprofile zu kopieren. Vom dem lokalen auf den UNC Pfadnamen,

leider existiert da schon ein Ordner der nicht gelöscht werden kann. Dieser Weg scheitet also aus.

Wenn ich diesen Vorgang ausführe, bevor ich mich erstmals an der Domäne angemeldet hab, geht das zwar (bis auf den Outlook - der ja in lokale Einstellungen liegt) aber dann stimmen die Berechtigungen für den Ordner nicht, sodass der Admin wieder zugriff auf den Ordner hat.

 

Über Übertragen von Dateien und Einstellungen funktioniert dies über einen Umweg schon recht gut, aber die Einstellungen für Outlook werden zum Beispiel nicht mit übernommen, ich bin echt ratlos,

aber es muss doch möglich sein, ein bestehendes lokales Profil komplett in die AD zu übernehmen...

 

ich hoffe ihr versteht was ich meine...

bitte um antworten

Link zu diesem Kommentar

Die Domain-Anmeldung der WS habe ich als User gemacht, damit das Profil auf dem Server angelegt ist. Dann erteilst Du dem User auf der localen WS Admin-Rechte mit dem Vorgang wie vorher beschrieben, das muß aber als Domain-Admin geschehen. Dann kopierst Du das locale Profil in den Domain-Ordner.

Bei der nächsten User-Domain-Anmeldung bekommst der User seinen original Desktop

mit allen Outlook Daten und Einstellungen.

Einzig die eventuellen Passwörter von POP-Konten im Outlook müßen nachgetragen werden.

Habe ich bei mehreren Netzwerken so getan und hat problos funktioniert.

Link zu diesem Kommentar

Genau.

Als Domänen-Benutzer einmal anmelden, damit das Domänen-Profil einmal lokal erstellt wird.

Dann als Domänen-/oder lokaler Admin anmelden und das Domänen-Benutzerprofil im Explorer stumpf löschen.

(Alles unterhalb C:\Dok u. Einst.\DomBenutzer\...)

Dann das lokale Benutzerprofil (C:\Dok u. Einst.\DomBenutzer\...) in den gelöschten

Ordner (vom DomBenutzer) reinkopieren. Dabei darauf achten, dass die Systemdateien

/-Ordner und versteckte Dateien auch angezeigt werden ->Ordneroptionen.

 

Danach haben Deine Kollegen alles wie vorher.

(Übrigens ist es dabei unerheblich, ob sie nur ein lokales- oder ein servergespeichertes Profil haben.)

 

Gruss

mover

Link zu diesem Kommentar

Nur der Vollständigkeit halber:

Die Tools "scanstate" und "loadstate" (bzw. das "USMT") befinden sich auf der XP-Prof. CD im Ordner "Valueadd\Msft\Usmt".

 

Die Profilordner zu kopieren wird auch funktionieren. Wüsste nur gerade nicht wie man das sinnvoll scripten bzw. automatisieren kann, ohne dem User Admin-Rechte zu geben. Denke das ginge mit dem USMT einfacher, aber vielleicht täusche ich mich da ja auch.

 

Bin auf jeden Fall gespannt auf den Bericht.

Link zu diesem Kommentar

@Mark4

 

Meine Version ist eine "händische". Für ein Script ist die Idee gar nicht vorgesehen.

 

Ein Weg, sowas per Script zu realisieren, wäre vielleicht das Script in eine GPO unter

Computerkonfiguration->Windows-Einstellungen->Scripts(Starten/Herunterfahren) einzubinden.

Damit dürfte sich zumindest das Problem bezgl. Admin-Rechten erledigt haben.

 

Gruss

mover

Link zu diesem Kommentar

So ich bin es mal wieder...

 

hab das ganze versucht, und ich muss sagen, es funktioniert halb...

wenn ich das stumpf kopiere und mich dann normal als Domänen-Benutzer anmelde bekomme ich den Desktop den ich schon immer bekommen hab, wenn ich mich an der domäne anmelde (is das irgendwie eine standard GPO?!?) wenn ich den User allerdings zum Domänen-Admin mache, bekomm ich sein gewohntes Desktop mit allen Einstellungen...kann mir das einer erklären??

 

Ich kann natürlich nicht jeden User als Dom-Admin machen...

Link zu diesem Kommentar

Hallo ditro,

 

...den Desktop den ich schon immer bekommen hab...

Du meinst den Desktop vom lokalen Benutzerkonto ??!!

Also das ist der Teil, der klappt, oder wie ???

 

...wenn ich den User allerdings zum Domänen-Admin mache...

D.h., Du fügst ihn im "AD Benutzer und Computer" der Gruppe "Domänen-Admins" hinzu.

 

...bekomm ich sein gewohntes Desktop mit allen Einstellungen.

Wessen Desktop ??? Den vom Benutzer oder den vom DomAdmin?

 

Wenn es der vom DomAdmin ist, hat der einen Profilpfad in seinem Benutzerkonto stehen?

 

Gruss

mover

 

 

P.S.: Kann mir mal Bitte jemand sagen, was ich tun muss, damit die Zitate in meinen

Texten nicht immer bis zum Ende der Zeile gehen, sondern nur bis zum Ende des Zitat-

Textes? Hab leider von HTML keine Ahnung. Ich klick da oben immer auf das "Zitat

einfügen"-Symbol. Danke schon mal im voraus.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...