Jump to content

Lokale Gruppen mit Domainusern + NTFS Berechtigung kopieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich bin gerade dabei einen Webserver zu migrieren, auf dem unser Intranet liegt - von 2000 auf 2003.

Die Berechtigungen auf bestimmte Verzeichnisse sind über Lokale Gruppen abgebildet, die Domänen benutzer enthalten.

Auf die Verzeichnisse sind sind dann eben die einzelnen Gruppen eingetragen.

 

Ich habe also 2 Schritte vor mir:

1. Kopieren der lokalen Gruppen

2. Kopieren der Verzeichnisse samt NTFS Rechte.

 

Jemand eine Idee wie man das vollbringen kann?

Ich dachte schon an eine Sicherung des System State, aber ich weiß nicht genau was da alles mit rübergeblasen wird...

 

Danke euch,

Stephan

Link zu diesem Kommentar

Hallo.

 

Hm, eine komplette Lösung habe ich grade leider nicht parat. Aber evtl. ein paar Hilfsmittel.

 

Kopieren von Dateien inkl. der Rechte kannst du mit xcopy auf der Kommandozeile erledigen.

 

Schau dir mal das Tool SubInACL und den Befehl "net" auf der Kommandozeile an. Mit "net localgroup" solltest du dir die Lokalen Gruppen ausgeben lassen können und auch anlegen sollte damit gehen.

Mit SubInACL kannst du Dateirechte setzen. Das Tool gibt's bei Microsoft unter http://www.microsoft.com/downloads/details.aspx?FamilyID=E8BA3E56-D8FE-4A91-93CF-ED6985E3927B&displaylang=en

 

Evtl. hilft dir das etwas.

 

Viel Erfolg,

JohnDie

Link zu diesem Kommentar

Hm, mit SubInACL komme ich jetzt nicht so wirklich weiter.

 

Soweit ich das verstehe, ist das für Domänenmigrationen gedacht, was ja nicht ganz meinem Einsatzfeld entspricht. Ich hab jetzt auch auf die Schnelle nicht durchschaut wie ich da Berechtigungen setzen kann, habs nicht lang versucht weil das Tool nur mit 2003er Servern arbeitet - und der alte ist ein 2000er.

 

 

Was ich schon versucht habe ist mit

xcopy Quelle Ziel /S /O

zu kopieren, was ja eigentlich sie ACLs erhalten soll. Ich sehe dann aber bloß einen einzigen SID Eintrag (kann wohl nicht aufgelöst werden da lokale Gruppe) anstatt der 12 die auf dem Quellserver sind.

 

Mist.

Link zu diesem Kommentar

SubInACL kann mehr als "nur" Domänen-Migration. Da gibt es auch eine Option, um ACEs zu ersetzen. Das könnte dir weiterhelfen. Als Domänen würdest du dann etwa die Rechnernamen angeben, da es sich ja um lokale Accounts handelt. Evtl. musst du auch den Umweg über Domänen-Gruppen gehen und halt zweimal die ACEs ersetzen. Würde ich aber alles vorher mal in einer Test-Umgebung probieren.

Laut den Angaben von MS soll das Tool auch mit Win2000 laufen, kanns aber hier nicht probieren, da wir hier nur eine Win2003 Domäne haben.

Link zu diesem Kommentar

Kennst du Robocopy??

Meines wissens nach übernimmt Robocopy alle NTFS-Rechte beim kopieren.

 

Robocopy ist ein Commandozeilen-Tool

 

Gibts im Ressource-Kit.

 

Aber vorsicht. Ist ein Mächtiges Tool. Wenn du nicht aufpasst, macht das ding ein Mirror vom Quellverzeichnis auf dem Ziel-Datenträger und löscht eben auch dinge die eventuell neu dazu gekommen sind.

 

Hilfe bekommste in der Dosbox mit: Robocopy /??? (<-mit 3 ?)

Link zu diesem Kommentar
  • 2 Wochen später...

Nach einer Woche Urlaub habe ich mich nochmal dran versucht.

 

Robocopy hat mir jetzt auch nicht wirklich geholfen. Die NTFS Berechtigungen werden zwar sauber kopiert - nutzt aber nichts, weil SIDs auf die lokalen Gruppen des Quellservers zeigen.

 

Genial ist aber Secure Copy: Das Ding hat mir gleich die lokalen Gruppen in das AD gezogen und beim kopieren die SIDs entsprechend geändert, so dass die Berechtigungen für Dateien auf dem neuen Server nun auf Domänenlokale Gruppen zeigen.

Wirklich super...

Leider macht die Demo nur 2500 Dateien, ich muss das ganze als wohl Ordner für Ordner machen... Und das sind einige! Mist.

 

Kennt jemand ein vergleichbares Tool? Das hier kostet für 2 Server 950USD (30 Tage) bzw. 1500USD (unbegrenzte Zeit).

Das ist "mal eben" nicht möglich :-/

Link zu diesem Kommentar

Es gibt ein Menge Tools im Internet, die sowas anbeiten, samt Anlegen von lokalen Gruppen, wenn diese auf dem Ziel nicht vorhanden sind. Die meisten davon nennen sich SecureCopy, zusammengeschrieben, auseinandergeschrieben, ...

Teilw. gibt es Demos zum Download, diedann nur 50 Objekte auf einmal kopieren können oder so. Google mal danach.

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...