Восстановление доверия в AD

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 19
Зарегистрирован: 21 сен 2004, 11:27
Откуда: Екатеринбург

Сообщение peter » 20 дек 2004, 15:22

После переустановки контролера домена Win2000 клиентские компьютеры под WinXP не входят в домен. В событиях на DC написано, что "...компьютер утерял правильный идентификатор защиты (SID)..." Как этот идентификатор восстановить, т.е. заставить контроллер домена "вспомнить", что этот компьютер уже подключен к домену?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 дек 2004, 15:40

peter
Цитата
После переустановки контролера
[/quote]

Уже фактически никак, единственное если сохранился рабочий backup System State этого контролера причем желательно наиболее близкий к моменту переустановки.
А так придется все компы заново вводить в домен.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 19
Зарегистрирован: 21 сен 2004, 11:27
Откуда: Екатеринбург

Сообщение peter » 20 дек 2004, 15:46

O.K., а можно ли ввести компьютеры в домен без потери пользовательских профилей? Я знаю, что есть "мастер переноса файлов и параметров", но он так долго сохраняет эти самые параметры...

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 20 дек 2004, 16:08

peter
А откуда ты их переносить будеш? Источник ведь умер?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 19
Зарегистрирован: 21 сен 2004, 11:27
Откуда: Екатеринбург

Сообщение peter » 20 дек 2004, 16:23

Профили - локальные. Клиентские компы уверены, что они подключены к домену и он просто временно недоступен, поэтому загружаются из кэша. А если я их заново подключу, то профили похерятся...

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 20 дек 2004, 18:50

peter
Создай на компах профиль нового локального пользователя и из под локального администратора скопируй профиль пользователя старого домена на него. После этого перевведи комп в домен войди под сетевым пользователем, что бы создался профиль, а потом зайди локальным админом и восстанови профиль сетевого пользователя из промежуточного профиля локального пользователя, которого создали вначале.
Схема немного геморная, но увы боюсь иначе не выйдет
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 243
Зарегистрирован: 30 июн 2004, 16:18
Откуда: Кировоград (Украина)

Сообщение Valeriy » 21 дек 2004, 15:32

peter
Цитата
А если я их заново подключу, то профили похерятся...
[/quote]

Это не страшно. После того, как создадутся новые профили укажешь для них папку старого профиля. Эта информация хранится здесь:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Для конкретного профиля параметр ProfileImagePath
C уважением, Валерий

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 дек 2004, 16:34

Valeriy
Если только при это не начнется проблема с правами на папку профиля.
Так что через промежуточного пользователя с передачей прав это надежнее.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 19
Зарегистрирован: 21 сен 2004, 11:27
Откуда: Екатеринбург

Сообщение peter » 21 дек 2004, 17:06

Цитата (domovoy @ 21.12.2004 - 18:34)
Если только при это не начнется проблема с правами на папку профиля.
Так что через промежуточного пользователя с передачей прав это надежнее.
[/quote]

А если заранее поставить безопасность всем на полный доступ?
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 дек 2004, 17:44

peter
Это профиль, а не просто папка.
Правильно заданный вопрос - это уже половина ответа.

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 43