styria85
Goto Top

alte Domain Berechtigungen per subinacl entfernen

Hi @ll

habe folgende Szenario:

Nach einer erfolgreichen Domainmigration wo wir die Berechtigungen am Fileserver per ADMT kopiert haben (alte SID steht in der SID-History der User von der neuen Domain), stehen jetzt die Berechtigungen doppelt in den Sicherheitseinstellungen von Shares, Ordnern & Dateien.
zB:
domain1\user1
domain2\user1

Ich hab mich zwar schon ein bisschen mit subinacl beschäftigt, schaffe es aber nicht einen Befehl abzusetzen der mir aus dem Objekten alle alten Domain Berechtigungen löscht.
Also zB:
\\server\pfad\ /delete domain1\*

Wir haben die alte Domain jetzt mal testweise vom Netz genommen und brauchen jetzt ewig um bei einem Objekt in den Ordnerregister "Sicherheit" hinein zu schaun, da das System versucht an Hand der alten Domain die SIDs der alten User und Gruppen aufzulösen, jetzt dauert es bis das System checkt dass die alte Domain nicht da ist und er über die SID-History der neuen User die alte SID auflösehn kann, dann sehen die Einträge aber so aus:
domain2\user1
domain2\user1
es sieht also so aus als würde ein User (oder Gruppe) doppelt vorhanden sein, was ja normalerweise nicht möglich ist.

Hoffe es kann mir jemand helfen, irgendwann sollte ich ja die alte Domain wegkriegen und das ohne nachfolgende Probleme.

Danke

mfg

Content-Key: 96188

Url: https://administrator.de/contentid/96188

Printed on: April 26, 2024 at 00:04 o'clock