После переустановки контролера домена Win2000 клиентские компьютеры под WinXP не входят в домен. В событиях на DC написано, что "...компьютер утерял правильный идентификатор защиты (SID)..." Как этот идентификатор восстановить, т.е. заставить контроллер домена "вспомнить", что этот компьютер уже подключен к домену?
Уже фактически никак, единственное если сохранился рабочий backup System State этого контролера причем желательно наиболее близкий к моменту переустановки.
А так придется все компы заново вводить в домен.
Правильно заданный вопрос - это уже половина ответа.
O.K., а можно ли ввести компьютеры в домен без потери пользовательских профилей? Я знаю, что есть "мастер переноса файлов и параметров", но он так долго сохраняет эти самые параметры...
Профили - локальные. Клиентские компы уверены, что они подключены к домену и он просто временно недоступен, поэтому загружаются из кэша. А если я их заново подключу, то профили похерятся...
peter Создай на компах профиль нового локального пользователя и из под локального администратора скопируй профиль пользователя старого домена на него. После этого перевведи комп в домен войди под сетевым пользователем, что бы создался профиль, а потом зайди локальным админом и восстанови профиль сетевого пользователя из промежуточного профиля локального пользователя, которого создали вначале.
Схема немного геморная, но увы боюсь иначе не выйдет
Правильно заданный вопрос - это уже половина ответа.
А если я их заново подключу, то профили похерятся...
[/quote]
Это не страшно. После того, как создадутся новые профили укажешь для них папку старого профиля. Эта информация хранится здесь:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Для конкретного профиля параметр ProfileImagePath