Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Active Directory - Benutzermigration und Servergespeicherte Profile

Frage Microsoft Windows Server

Mitglied: Ruport

Ruport (Level 1) - Jetzt verbinden

30.04.2008, aktualisiert 06.05.2008, 11787 Aufrufe, 5 Kommentare

Hallo,

im Rahmen meiner Diplomarbeit beschäftige ich mit der Benutzermigration im Active Directory.
Ich bin nun auf das folgende Problem gestoßen:

IST-Zustand: es existiert bereits eine Domäne A mit Benutzern und Ressourcen (Computern)
SOLL-Zustand: es soll zwei Domänen A und B, eine mit Benutzern, eine mit Ressourcen geben

Zu der bereits existierenden Domäne A habe ich eine neue Domäne B sowie eine bidirektionale Vertrauensstellung dazwischen erstellt. Im Anschluss wurden alle Benutzer aus der Quelldomäne A in die Zieldomäne B migriert. Die Ressourcen, also die Rechner an denen sich die Benutzer anmelden, verbleiben in der Quelldomäne A.

Bis hierher verlief alles problemlos, Benutzer können Sich anmelden und ACLs bleiben erhalten.

Das Problem ist nun, dass bei der Anmeldung der Benutzer in Domäne B das servergespeicherte Profil nicht mehr funktioniert (es wird immer ein lokales Profil verwendet). Auch Ordnerumleitungen funktionieren nicht. Ich vermute das kommt daher, dass die Anmeldung an einem Rechner (in Domäne A) erfolgt, der nicht in derselben Domäne (B) ist, wie der Benutzer und somit keine Profilpfade oder Gruppenrichtlinien übernommen werden.

Gibt es eine Lösung für dieses Problem oder lassen sich Benutzer und Ressource generell nicht in zwei verschiedenen Domänen verwalten? Ich habe leider sehr wenig praktische Erfahrung mit Active Directory, das meiste habe ich mir aus Büchern angelesen.

Vielen Dank schonmal im Voraus!

Beste Grüße,
Ruport.
Mitglied: prival
30.04.2008 um 10:16 Uhr
Roaming Profiles und Ordnerumleitungen sind benutzerspezifisch. Dabei ist irrelevant, aus welcher Domäne der Rechner kommt, da die GPO's des Users angewandt werden. Ausnahme ist die Loopback-Verarbeitung von Computer-GPO's, die unter Umständen gültige User-GPO's überschreibt. Bitte prüfe die GPO in Dom. B und stelle sicher dass sie angewandt werden. Prüfe dazu das Ereignisprotokoll, nutze "gpresult.exe" und verwende die "GPMC" und die darüber erhältliche Gruppenrichtlinienergebnisse.

Die Berechtigungen zu den Profiles müssen 100% passen, die Syntax der Ordnerumleitung. Kann der Anwender wenn angemeldet auf sein servergesp. Profilordner zugreifen? Benötigt er dazu den FQDN? Und wenn ja, ist dieser in den Eigenschaften des Benutzers auch so eingetragen?
Bitte warten ..
Mitglied: Ruport
02.05.2008 um 08:47 Uhr
Ausnahme ist die Loopback-Verarbeitung von Computer-GPO's, die unter Umständen
gültige User-GPO's überschreibt. Bitte prüfe die GPO in Dom. B und stelle sicher dass sie
angewandt werden. Prüfe dazu das Ereignisprotokoll, nutze "gpresult.exe" und verwende die
"GPMC" und die darüber erhältliche Gruppenrichtlinienergebnisse.
Vielen Dank für den Hinweis, das werde ich sobald möglich überprüfen!

Die Berechtigungen zu den Profiles müssen 100% passen, die Syntax der
Ordnerumleitung. Kann der Anwender wenn angemeldet auf sein servergesp. Profilordner
zugreifen? Benötigt er dazu den FQDN? Und wenn ja, ist dieser in den Eigenschaften
des Benutzers auch so eingetragen?
Ich bin mir eigl. fast sicher, dass es kein Problem mit den Berechtigungen gibt. Der migrierte Benutzer kann, wenn angemeldet, auf alle nötigen Daten zugreifen. Die servergespeicherten Profile sind direkt über den Servernamen sowie den FQDN erreichbar und die Einstellung ist auch so in den Benutzereigenschaften (durch den Migrationsvorgang) übernommen worden.
Bitte warten ..
Mitglied: Ruport
06.05.2008 um 17:17 Uhr
Ausnahme ist die Loopback-Verarbeitung von Computer-GPO's, die unter Umständen
gültige User-GPO's überschreibt. Bitte prüfe die GPO in Dom. B und stelle sicher dass sie
angewandt werden. Prüfe dazu das Ereignisprotokoll, nutze "gpresult.exe" und verwende die
"GPMC" und die darüber erhältliche Gruppenrichtlinienergebnisse.
Das war genau der richtige Hinweis. Ich wusste vorher nicht, wie ich GPO-Informationen über angemeldete Benutzer herausfinden konnte. Mit der nachinstallierten "GPMC" und "gpresult" war es dann aber ganz einfach, vor allem mit Hilfe des Ereignisprotokolls der "GPMC", das viele Fehler meldete.

Darunter auch eine Warnung: "Gesamtstrukturübergreifende Gruppenrichtlinienverarbeitung ist deaktiviert und Loopback-Verarbeitung wurde in der Gesamtstruktur auf dieses Benutzerkonto angewendet". Nachdem ich in der globalen GPO der Quelldomäne A in der Computerkonfiguration (Administrative Vorlagen -> System -> Gruppenrichtlinien) "Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie" deaktiviert und "Gesamtstrukturübergreifende Benutzerrichtlinien und servergespeicherte Benutzerprofile zulassen" aktiviert hatte, funktionierten sowohl die Ordnerumleitungen als auch die servergespeicherten Profile!

Vielen Dank nochmal für die Hilfe,
mein Problem ist damit soweit gelöst.

Gruß, Ruport.
Bitte warten ..
Mitglied: piikei
23.03.2010 um 10:06 Uhr
Zitat von Ruport:
Zu der bereits existierenden Domäne A habe ich eine neue Domäne B sowie eine bidirektionale Vertrauensstellung
dazwischen erstellt. Im Anschluss wurden alle Benutzer aus der Quelldomäne A in die Zieldomäne B migriert. Die
Ressourcen, also die Rechner an denen sich die Benutzer anmelden, verbleiben in der Quelldomäne A.



Hallo

Eine kurze Frage, wie konntest du diese Benutzer von der einen AD in Domäne A in die zweite AD in der Domäne B migrieren? Stehe in Moment vor diesem Problem

Besten Dank
Bitte warten ..
Mitglied: prival
23.03.2010 um 10:18 Uhr
Suche bei Microsoft nach ADMT (Active Directory Migration Tool). Mittlerweile in Version 3 erhältlich. Eine ausführliche Doku ist dabei.
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
Active Directory (Roaming) Profil Ordner automatisch anlegen
Frage von Hyperlink.93Windows Userverwaltung12 Kommentare

Hallo zusammen, ich würde gerne wissen ob es normal ist, dass beim anlegen eines neuen Users im AD mit ...

Microsoft
Benutzermigration ohne Vertrauensstellung
gelöst Frage von Liquidsnake85Microsoft5 Kommentare

Hi Forum, stehe vor folgendem Problem: Ich möchte User Konten von einer FREMDEN Domäne (keine Vertrauensstellung und es wird ...

Microsoft
Servergespeicherte Profile gehen nicht
gelöst Frage von tomolpiMicrosoft7 Kommentare

Guten Abend, diesmal ein schlimmeres Problem Seit heute nachmittag gehen bei uns keine Servergespeicherten Profile mehr. Habe zum testen ...

Windows 7
Servergespeichertes Profil auf NAS
Frage von Winfried-HHWindows 74 Kommentare

Hallo Experten, wir haben einen Computerraum ausserhalb unseres Schulgebäudes. Dort stehen 25 Computer (Windows 7 Professional x86), die natürlich ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 41 MinutenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 1 StundeMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 8 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux13 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Windows 10
Alle Programme mit bestimmtem Namen automatisch (per GPO) deinstallieren
gelöst Frage von lordofremixesWindows 1012 Kommentare

Hallo zusammen, gibt es eine Möglichkeit, alle Programme beginnend mit z.B. "Dell" im Namen per Script und somit per ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...