rep 10 Geschrieben 15. Februar 2009 Melden Geschrieben 15. Februar 2009 Hallo, gibt es ein Tool wo man die Berechtigungen im NTFS Dateisystem ersetzen kann. Also Benutzer SID S-1-5-21-XXX-XXX-XXX-1184 zu S-1-5-21-XXX-XXX-XXX-1001. Und alles andere bleibt wie es ist. Eine Firma hat den DC verloren bekommt nun alles neu, die Berechtigungen auf den Platten würde ich aber gerne so lassen. Müsste zwar noch die alten Zuordnungen zu Benutzer und SID hinbekommen, aber ich denke das würde sich dann lohnen. Hat vielleicht schon mal jemand sowas gemacht?
NorbertFe 2.283 Geschrieben 15. Februar 2009 Melden Geschrieben 15. Februar 2009 Hallo, gibt es ein Tool wo man die Berechtigungen im NTFS Dateisystem ersetzen kann. Also Benutzer SID S-1-5-21-XXX-XXX-XXX-1184 zu S-1-5-21-XXX-XXX-XXX-1001. Und alles andere bleibt wie es ist. Eine Firma hat den DC verloren bekommt nun alles neu, die Berechtigungen auf den Platten würde ich aber gerne so lassen. Müsste zwar noch die alten Zuordnungen zu Benutzer und SID hinbekommen, aber ich denke das würde sich dann lohnen. Hat vielleicht schon mal jemand sowas gemacht? Schau dir mal subinacl an. https://www.microsoft.com/downloadS/details.aspx?familyid=E8BA3E56-D8FE-4A91-93CF-ED6985E3927B&displaylang=en Bye Norbert
rep 10 Geschrieben 16. Februar 2009 Autor Melden Geschrieben 16. Februar 2009 Danke, das schau ich mir mal an... – oh, das ist ja sogar bei dem Resource Kit dabei, auf meinem Server also schon vorhanden. Nur für die Nachwelt, dann braucht man das denke ich nicht mehr installieren ;)
NilsK 3.046 Geschrieben 16. Februar 2009 Melden Geschrieben 16. Februar 2009 Moin, Eine Firma hat den DC verloren bekommt nun alles neu, die Berechtigungen auf den Platten würde ich aber gerne so lassen. Müsste zwar noch die alten Zuordnungen zu Benutzer und SID hinbekommen, aber ich denke das würde sich dann lohnen. da würde mich dann echt mal interessieren, wie du die Zuordnung hinbekommen willst, wenn der DC nicht mehr da ist. Raten? Und dem Kunden ist das hoffentlich eine Lehre, dass ein DC nicht genug ist und dass man ein ordentliches Backup seines AD machen sollte. Gruß, Nils
rep 10 Geschrieben 16. Mai 2009 Autor Melden Geschrieben 16. Mai 2009 Die Zordnun müsste man doch an den Client herausbekommen können, mal ganz Quer gedacht. Beim Profilorder kann man auf den benutzernamen schlussfolgern, und die SID sollte man dort in der Registry finden, oder? Das Thema ist zwar durch, aber doch interessant.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden