Jump to content

SID übernehmen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

 

Das Problem ist, dass kein Migrations Tool den Wert für SID_history im Ad anlegen kann, wenn AD nicht im Native Mode ist.

http://www.mcseboard.de/showpost.php?p=294096&postcount=24

 

Das Attribut ist dafür da, die SID die in der NT 4.0 Domäne verwendet wurde in der neuen Domäne "anzuhängen", so dass der Zugriff auf nicht migrierte Ressourcen bestehen bleibt, solange nicht die ganze Migration abgeschlossen ist.

 

Wie gesagt, kein Native Mode = keine SID_history..... :( :wink2:

 

 

Gruss

Velius

Link zu diesem Kommentar

Mh, gute Frage.

Da wir noch einige NT4 Server hier im Einsatz haben ist die Frage, ob man im Native Mode noch NT4 Server in die Dom heben kann.

Ich lese da immer wieder wiedersprüchliche Angaben. Einmal heißt es, dass man generell keine NT4 Server mehr in der Domäne hinzufügen kann.

Dann lese ich, dass man nur keine PDC oder BDC hibzufügen kann. :confused:

 

Das hat uns immer daran gehinter über den Native Mode nachzudenken.

Link zu diesem Kommentar

Tatsache ist, du kannst alle NT 4.0 Server noch im Native Mode fahren, nur kann leider keiner der BDC's (PDC geht nicht, denn das ist auch in einer AD Domäne "nur" einer, und zwar der PDC Emulator) mehr mit der Benutzer Datenbank synchronisieren.

 

Oder anders ausgedrückt, deine NT 4.0 BDC's werden nutzlos.

Memberserver sind allerdings kein Problem (wir haben hier auch noch welche, trotz native Mode).

 

Gruss

Velius

Link zu diesem Kommentar

Hallo,

wenn du eine komplett neue Dom aufsetzt, so habe ich das verstanden, dann kanns du die alten BDC auch nicht in die neue Dom übernehmen.

Aber eine Vertrauenstelung zwischen den beiden Dom´s, das geht.

Mit Memberservern muß man aufpassen, weil viele Dienste sich über einen Dom.User anmelden.

Der Neue muß dann auch die richtigen Berechtigungen erhalten, ist ziemlich viel Arbeit das alles anzupassen.

Des wegen ist die Vertrauensstellung, denke ich, der bessere Weg.

Link zu diesem Kommentar
Hallo,

wenn du eine komplett neue Dom aufsetzt, so habe ich das verstanden, dann kanns du die alten BDC auch nicht in die neue Dom übernehmen.

 

Das war bildlich zu verstehen; das sollte den Unterschied zwischen native & mixed verdeutlichen...

 

Aber eine Vertrauensstellung zwischen den beiden Dom´s, das geht.

Mit Memberservern muß man aufpassen, weil viele Dienste sich über einen Dom.User anmelden.

 

Das hat aber nicht mit mixed oder native zu tun. Wenn man mit ADMT arbeitet wird genau dieser Zustand vermieden, wenn man dabei auf die Reihenfolge achtet (User, Computer, Memeberserver....)

 

Der Neue muß dann auch die richtigen Berechtigungen erhalten, ist ziemlich viel Arbeit das alles anzupassen.

Des wegen ist die Vertrauensstellung, denke ich, der bessere Weg.

 

Den versteh ich jetzt nicht? Die einize Migration die ohne Vertauanesstellungen klar kommt ist die in-place, und die will er ja nicht...

 

 

Gruss

Velius

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...