ldifde w2k3

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 57
Зарегистрирован: 27 окт 2004, 15:08

Сообщение mintatvl » 15 мар 2007, 16:06

Интересует возможно ли этой программой в 2003 экспорт и импорт поля Description сделать?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 16 мар 2007, 11:54

Да.
Использование средства LDIFDE для импорта и экспорта объектов каталогов в Active Directory
Если нужно изменить только атрибут, а не добавить объект:
ldifde -f test.ldf -p subtree -r "(&(objectCategory=person)(objectClass=User)(cn=*))" -l "description"

Меняем в test.ldf changetype: add на changetype: modify, после строк changetype: добавляем строки replace: description, после строк description: каля баля добавляем строку -

Результвт выглядит примерно так:
Цитата

dn: CN=fam nam otch,OU=SA2,DC=test,DC=domen,DC=ru
changetype: modify
replace: description
description: desc text change
-

dn: CN=fam1 nam otch,OU=SA2,DC=test,DC=domen,DC=ru
changetype: modify
replace: description
description: desc text change
-
[/quote]


импорт ldifde -i -f test.ldf
Правильно настроенный бэкап значительно сокращает трафик форумов.

Пользователь
Сообщения: 57
Зарегистрирован: 27 окт 2004, 15:08

Сообщение mintatvl » 16 мар 2007, 16:02

еще маленький вопрос, позволяет ли эта функция переносить пользователей из одного домена в другой вместе с паролями?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 19 мар 2007, 13:38

mintatvl
Ссылки кто читать будет? <_<
Цитата
Примечание. Встроенные учетные записи, например учетная запись администратора, не имеют заданного имени. По умолчанию при использовании фильтра LDAP, указанного выше, эти учетные записи не экспортируются. Программа LDIFDE не поддерживает экспорт паролей.
[/quote]

Копать в сторону ADMT.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 19 мар 2007, 17:51

mintatvl
На тему переноса юзеров можешь попробовать вот такую тулзу - POINTDEV IDEAL Migration. Очччень неплохая весч.

Пользователь
Сообщения: 57
Зарегистрирован: 27 окт 2004, 15:08

Сообщение mintatvl » 19 мар 2007, 23:33

Damir изначально мне нужно было переместить юзеров.. теперь скопировать....

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 20 мар 2007, 10:09

mintatvl
В данном контексте перемещение не означает удаление их из исходного места.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Пользователь
Сообщения: 57
Зарегистрирован: 27 окт 2004, 15:08

Сообщение mintatvl » 20 мар 2007, 19:17

Пытался ADMT не получилось..... Настроил доверительные отношения, перевел в натив режим , пароли не дало перенести, пришлось их в файл сохранять, а потом выдало ошибку:

[Settings Section]
Task: User Migration (1)
ADMT Console
User: CCC\administrator
Computer: vt2.ccc.local (VT2)
Domain: ccc.local (CCC)
OS: Microsoft Windows Server 2003 5.2 (3790) Service Pack 1
Source Domain
Name: ccc.local (CCC)
DC: vt2.ccc.local (VT2)
OS: Windows Server 2003 5.2 (3790) Service Pack 1
OU:
Target Domain
Name: zzz.local (ZZZ)
DC: vt1.zzz.local (VT1)
OS: Windows Server 2003 5.2 (3790) Service Pack 1
OU: LDAP://zzz.local/CN=Users,DC=zzz,DC=local
Intra-Forest: No
Password Option: Generate passwords, only for new objects = No
Password File: 'C:\WINDOWS\ADMT\Logs\passwords.txt'
Migrate Security Identifiers: No
Update Rights: No
Translate Roaming Profiles: No
Fix group membership: Yes
Conflict Option: Ignore
Source Disable Option: Leave source account
Source Expiration: Do not expire source account
Target Disable Option: Set target same as source
Migrate groups: No
Migrate service accounts: Yes

[Object Migration Section]
2007-03-20 16:56:50 Starting Account Replicator.
2007-03-20 16:56:59 ERR2:7697 Unable to get global catalog server name for forest 'zzz.local'. The specified domain either does not exist or could not be contacted.
2007-03-20 16:56:59 ERR3:7585 The account replicator is unable to continue. The specified domain either does not exist or could not be contacted.
2007-03-20 16:56:59 Operation completed.



Куда дальше копать, мот есть ссылочка на пошаговый мануал?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 21 мар 2007, 09:18

До запуска ADMT, нужно исправить все ошибки, выдаваемые dcdiag и netdiag.
Правильно настроенный бэкап значительно сокращает трафик форумов.

Пользователь
Сообщения: 57
Зарегистрирован: 27 окт 2004, 15:08

Сообщение mintatvl » 21 мар 2007, 21:05

sea поборол эту ошибку, поправив реестр и смог перенести пользователей... пока мучаюсь с паролями, а имненно с созданием файла .pes с функцией admt key - ничче не получается.... :blink:

PS использую http://www.networkdoc.ru/files/insop/wi ... n2003.html

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1