Jump to content

Domain Migration 2003 - 2008 - Probleme mit Dateizugriff


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

uns gehen langsam die Ideen aus ... (MS bei zwei Calls und prof. Support auch). Vorweg - laut MS richtige Vorgehensweise beim Trust und ADMT

 

Gegeben:

 

Gewachsene 2003er Domäne über mehrere Standorte in Deutschland/Europa/Asien

Domäne wurde vor langer Zeit von 2000 auf 2003 in place aktualisiert. Tobit Faxware (Schemaerweiterungen) und Exchange 2003.

Domainfunktionsebene 2003.

 

Wir haben zur neuen Domäne (inkl. Subdomains) (W2k8R2) eine bidirektionale Vertrauensstellung auf Forestebene erstellt. DNS Replikation zwischen der alten und neuen Domäne eingerichtet etc.

 

Die User werden mit ADMT inkl. der alten SID aus der alten Domäne migriert.

 

Jetzt kommt unser Problem - wir haben gut 1500 Gruppen in der alten Domäne - (nicht fragen - gewachsen - war vor meiner Zeit). Diese mit zu migrieren ist nicht das Problem.

 

Aktueller Stand ist - wir können die User mit ihrer alten SID migrieren. Versucht ein User in der neuen Domäne auf Resourcen der alten zu zugreifen, bekommt er ein Access denied. Freigaben etc. sieht der User.

 

Hat hier irgendwer nen Tip?

Link zu diesem Kommentar

zu den Fragen: gesamtstrukturweite Authentifizierung und ja SID Filterung ist deaktiviert

 

Anmerkung - Die Gruppenproblematik ist uns bekannt - MaxTokenSize wurde laut den Vorgaben vom MS Support in beiden Gesamtstrukturen auf 65535 gesetzt

Die Vertrauenstellung hat den Wert 0x8 in den trusted Attributs stehen - das muss ebenfalls laut MS so sein

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...