Jump to content

Firmendaten aus alter Domain -> neue Domain, identische User aber neue SID


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe am WE einen neuen SBS 2003 aufgesetzt, neue Domäne erstellunf und mit ADMT die User und Gruppen aus alter Domäne in neue übertragen.

 

Da es sich um 2 SBS handelt, ging die Vertrauenstellung nicht, somit wurde neue SID erstellt, Passwörter ebenfalls neu angelegt was soweit auch alle sin Ordnung ist. Wollte nicht über einen Temp Server gehen ähnlich der SWING Methode.

 

Mit MailMig nun Postfächer migriert, ebenfalls OK.

 

Nun das Datenverzeichniss.

 

Aktuell manuell über LAN kopiert, somit keine ACLs mehr vorhanden.

Nehme ich robocopy habe ich ACLs aber halt mit verweise auf die alten USER SIDs.

 

Hat jemand eine IDEE?

 

Gedanken gehen in die Richtung dass ich ein Tool suche welches mir Verzeichnisse exportiert z.B. auf eine NAS, ein Log auf der NAS anlegt, von mir aus auch in jedem Verzeichniss, welches dann die Informationen beinhaltet welcher Ordner Welche Berechtigungen hat, aber nur den Username und nicht die SID!!!

 

Dann am neuen Server die Daten wieder importieren und anhand der Log nun inkl. der Berechtigungen da ja die User so lauten wie auch in der alten Domäne.

 

 

Ich bin für alle Ideen sehr dankbar.

 

Gruß Andreas

Link zu diesem Kommentar

Hallo NilsK,

für das nächste mal ja, abe rich fang doch jetzt nicht mehr von vorne an.

 

Hallo Stephan,

SUBINACL /CHANGEDOMAIN sagt mir leider nichts, muss ich mich drüber schlau machen.

 

Beide Domains sind über einen Router erreichabr und Administratorrechte passne in beiden Domains. ADMT und MailMig ging soweit über diesen Account auch.

 

Hast du genauere Infos wie ich vorgehen müsste?

 

Danke schonmal.

Andreas

Link zu diesem Kommentar

Moin,

 

Na was wird denn bei "deinen" ACLs angezeigt?

Der Name des Zugriffsberechtigten oder solch ein Eintrag: S-1-5-21-....?

Genau, der Name nämlich. ;)

 

entweder redet ihr aneinander vorbei oder ich erkenne da gerade die Ironie nicht.

 

Angezeigt werden die Namen, wenn Windows den SID auflösen kann (was es über verschiedene Methoden lokal oder übers Netzwerk im Moment der Anzeige versucht). Gespeichert werden in der ACL selbstverständlich nur die SIDs.

 

@Andreas: Mach, was du willst. Ich glaube allerdings, dass es insgesamt schneller geht, die Migration noch mal ordentlich zu machen.

 

Wenn du partout bei deinem Weg bleiben willst, kannst du dir auch SIDwalk aus dem Reseource Kit ansehen.

Sidwalk Overview

 

Gruß, Nils

Link zu diesem Kommentar

Hallo,

 

entweder redet ihr aneinander vorbei oder ich erkenne da gerade die Ironie nicht.

 

ich denke, ersteres.

 

Angezeigt werden die Namen, wenn Windows den SID auflösen kann (was es über verschiedene Methoden lokal oder übers Netzwerk im Moment der Anzeige versucht). Gespeichert werden in der ACL selbstverständlich nur die SIDs.

 

Das beruht wohl alles auf einem Missverständnis. Ich dachte über "dieses" Stadium wären wir schon hinweg. ;) Ich meinte eben das in den ACLs, ein Name und nicht die SID --> angezeigt <-- wird und eben nicht direkt die SID. Der Name kann natürlich nur angezeigt werden, wenn sie - wie du schon erwähnt hast - aufgelöst werden kann. Das die angezeigten Namen in der Windows-Welt ohnehin nur "Schall und Rauch" sind und sich dahinter die SID verbirgt, ist uns doch allen klar.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...