Mover perfil ..

20/10/2005 - 16:17 por Pedro C. Arias | Informe spam
Hola grupo !!!, tengo el siguiente problema resulta que teniamos un dominio
windows 2000 AD llamado "empresa1" sacamos el equipo(pentium III)
fisicamente y pusimo un equipo nuevo(Pentium IV) con windows 2003 AD, el
dominio tambien se denomina "empresa1", los usuarios al no ser muchos(30
usuarios) los cargamos en forma manual en el nuevo dominio, lo configuramos
con los servicios que tenia el viejo servidor, dns, dhcp, isa server, etc
..., hasta ahi todo ok, el problema es que cuando los usuarios de windows xp
inician sesion con el mismo nombre de usuario que tenian en el dominio viejo
se nos presentan los siguientes inconvenitenes:
- Al equipo Xp hay que sacarlo del dominio y volver a incorporarlo.
- Cuando el usuario inicia la sesion se genera un nuevo
perfil(usuario.empresa1.000), este es nuestro mayor problema ya que tenemos
que volver a reconfigurar todas las prestaciones que el usuario tiene en el
equipo, llamese mail, documentos, agenda, favoritos, etc ...

A alguien le ha ocurrido estoy y tiene alguna solucion para esto ?

Saludos
Pedro.

Preguntas similare

Leer las respuestas

#1 Antonio FD
20/10/2005 - 15:39 | Informe spam
Hola,
Es que eso no se hace asi de ninguna de las maneras, es una barbaridad lo que has hecho.
Te fueras pillado el viejo equipo, le agregas otro controlador, en este caso el pentium 4
Cuando te replica, le pones que el pentium 4 que es el controlador maestro ahora,
Ahora en el pentium 4 le quitas el otro controlador ( pentium 3 ) advirtiendo que ese ya no se puede despromocianar por que no esta fisicamente ( refiriendonos al pentium 3)
Cojes ahora el pentium 3 lo quitas, lo tiras o lo que desees.
En nt, w2003 para ser exactos, hay una cosa que se llama id de usuario en su etiqueta.




"Pedro C. Arias" escribió en el mensaje news:
Hola grupo !!!, tengo el siguiente problema resulta que teniamos un dominio
windows 2000 AD llamado "empresa1" sacamos el equipo(pentium III)
fisicamente y pusimo un equipo nuevo(Pentium IV) con windows 2003 AD, el
dominio tambien se denomina "empresa1", los usuarios al no ser muchos(30
usuarios) los cargamos en forma manual en el nuevo dominio, lo configuramos
con los servicios que tenia el viejo servidor, dns, dhcp, isa server, etc
..., hasta ahi todo ok, el problema es que cuando los usuarios de windows xp
inician sesion con el mismo nombre de usuario que tenian en el dominio viejo
se nos presentan los siguientes inconvenitenes:
- Al equipo Xp hay que sacarlo del dominio y volver a incorporarlo.
- Cuando el usuario inicia la sesion se genera un nuevo
perfil(usuario.empresa1.000), este es nuestro mayor problema ya que tenemos
que volver a reconfigurar todas las prestaciones que el usuario tiene en el
equipo, llamese mail, documentos, agenda, favoritos, etc ...

A alguien le ha ocurrido estoy y tiene alguna solucion para esto ?

Saludos
Pedro.




Respuesta Responder a este mensaje
#2 Antonio FD
20/10/2005 - 15:57 | Informe spam
Pues mira,,,para serte franco, mejor empieza de nuevo todo, por que todo lo que te diga va a ser una chapuza

Tu teniendo un ad, tiene id en etiqueta por usuario, algo muy logico por que si no, basta usuar otro nombre de usuario igual y misma pass y andando, y seria un cahondeo.
Es mas, cuando por algun motivo se duplica ese id, pasa lo mismo que a ti en este caso, y hay que andar como chinos en la cm y una herramientilla del kit, eliminado ids duplicados uno por uno.
En tu caso, es mejor lo primero, empezar de nuevo, por que no puedes mover un perfil e ids inexistentes, si ya no existe ad maestro ( que es el primero) no hay nada que hacer.
No puedes sacra algo de donde no lo hay.
Sobre si esta mal o no...
Hombre, eso lo fueras preguntado en el grupo de wserver, se fuera registrado el ad en su dns en pis pas, y andando.
De todas formas consulta en wsever, que alli saben un rato mas que aqui...



"Pedro C. Arias" escribió en el mensaje news:
Es que el AD del 2000 estaba muy rengo(roto) por eso tuve que hacer eso, no
registra en DNS por eso no le pudimos robar los roles y pasarlo al servidor
2003, no me migro una misera cuenta.

Saludos
Pedro.


"Antonio FD" escribió en el mensaje
news:%
Hola,
Es que eso no se hace asi de ninguna de las maneras, es una barbaridad lo
que has hecho.
Te fueras pillado el viejo equipo, le agregas otro controlador, en este caso
el pentium 4
Cuando te replica, le pones que el pentium 4 que es el controlador maestro
ahora,
Ahora en el pentium 4 le quitas el otro controlador ( pentium 3 )
advirtiendo que ese ya no se puede despromocianar por que no esta
fisicamente ( refiriendonos al pentium 3)
Cojes ahora el pentium 3 lo quitas, lo tiras o lo que desees.
En nt, w2003 para ser exactos, hay una cosa que se llama id de usuario en su
etiqueta.




"Pedro C. Arias" escribió en el mensaje
news:
Hola grupo !!!, tengo el siguiente problema resulta que teniamos un
dominio
windows 2000 AD llamado "empresa1" sacamos el equipo(pentium III)
fisicamente y pusimo un equipo nuevo(Pentium IV) con windows 2003 AD, el
dominio tambien se denomina "empresa1", los usuarios al no ser muchos(30
usuarios) los cargamos en forma manual en el nuevo dominio, lo
configuramos
con los servicios que tenia el viejo servidor, dns, dhcp, isa server, etc
..., hasta ahi todo ok, el problema es que cuando los usuarios de windows
xp
inician sesion con el mismo nombre de usuario que tenian en el dominio
viejo
se nos presentan los siguientes inconvenitenes:
- Al equipo Xp hay que sacarlo del dominio y volver a incorporarlo.
- Cuando el usuario inicia la sesion se genera un nuevo
perfil(usuario.empresa1.000), este es nuestro mayor problema ya que
tenemos
que volver a reconfigurar todas las prestaciones que el usuario tiene en
el
equipo, llamese mail, documentos, agenda, favoritos, etc ...

A alguien le ha ocurrido estoy y tiene alguna solucion para esto ?

Saludos
Pedro.








Respuesta Responder a este mensaje
#3 Pedro C. Arias
20/10/2005 - 17:49 | Informe spam
Es que el AD del 2000 estaba muy rengo(roto) por eso tuve que hacer eso, no
registra en DNS por eso no le pudimos robar los roles y pasarlo al servidor
2003, no me migro una misera cuenta.

Saludos
Pedro.


"Antonio FD" escribió en el mensaje
news:%
Hola,
Es que eso no se hace asi de ninguna de las maneras, es una barbaridad lo
que has hecho.
Te fueras pillado el viejo equipo, le agregas otro controlador, en este caso
el pentium 4
Cuando te replica, le pones que el pentium 4 que es el controlador maestro
ahora,
Ahora en el pentium 4 le quitas el otro controlador ( pentium 3 )
advirtiendo que ese ya no se puede despromocianar por que no esta
fisicamente ( refiriendonos al pentium 3)
Cojes ahora el pentium 3 lo quitas, lo tiras o lo que desees.
En nt, w2003 para ser exactos, hay una cosa que se llama id de usuario en su
etiqueta.




"Pedro C. Arias" escribió en el mensaje
news:
Hola grupo !!!, tengo el siguiente problema resulta que teniamos un
dominio
windows 2000 AD llamado "empresa1" sacamos el equipo(pentium III)
fisicamente y pusimo un equipo nuevo(Pentium IV) con windows 2003 AD, el
dominio tambien se denomina "empresa1", los usuarios al no ser muchos(30
usuarios) los cargamos en forma manual en el nuevo dominio, lo
configuramos
con los servicios que tenia el viejo servidor, dns, dhcp, isa server, etc
..., hasta ahi todo ok, el problema es que cuando los usuarios de windows
xp
inician sesion con el mismo nombre de usuario que tenian en el dominio
viejo
se nos presentan los siguientes inconvenitenes:
- Al equipo Xp hay que sacarlo del dominio y volver a incorporarlo.
- Cuando el usuario inicia la sesion se genera un nuevo
perfil(usuario.empresa1.000), este es nuestro mayor problema ya que
tenemos
que volver a reconfigurar todas las prestaciones que el usuario tiene en
el
equipo, llamese mail, documentos, agenda, favoritos, etc ...

A alguien le ha ocurrido estoy y tiene alguna solucion para esto ?

Saludos
Pedro.




Respuesta Responder a este mensaje
#4 Aventao
20/10/2005 - 20:27 | Informe spam
Puede buscar en el registro PROFILELIST hay se guarda el parametro donde
guarda el perfil, puedes cambiar en el nuevo perfil y ponerle que utilice el
directorio antiguo, lo unico que el usuario tiene que ser administrador de
la maquina.

Un saludo
LuisG

"Antonio FD" escribió en el mensaje
news:
Pues mira,,,para serte franco, mejor empieza de nuevo todo, por que todo lo
que te diga va a ser una chapuza

Tu teniendo un ad, tiene id en etiqueta por usuario, algo muy logico por que
si no, basta usuar otro nombre de usuario igual y misma pass y andando, y
seria un cahondeo.
Es mas, cuando por algun motivo se duplica ese id, pasa lo mismo que a ti en
este caso, y hay que andar como chinos en la cm y una herramientilla del
kit, eliminado ids duplicados uno por uno.
En tu caso, es mejor lo primero, empezar de nuevo, por que no puedes mover
un perfil e ids inexistentes, si ya no existe ad maestro ( que es el
primero) no hay nada que hacer.
No puedes sacra algo de donde no lo hay.
Sobre si esta mal o no...
Hombre, eso lo fueras preguntado en el grupo de wserver, se fuera registrado
el ad en su dns en pis pas, y andando.
De todas formas consulta en wsever, que alli saben un rato mas que aqui...



"Pedro C. Arias" escribió en el mensaje
news:
Es que el AD del 2000 estaba muy rengo(roto) por eso tuve que hacer eso,
no
registra en DNS por eso no le pudimos robar los roles y pasarlo al
servidor
2003, no me migro una misera cuenta.

Saludos
Pedro.


"Antonio FD" escribió en el mensaje
news:%
Hola,
Es que eso no se hace asi de ninguna de las maneras, es una barbaridad lo
que has hecho.
Te fueras pillado el viejo equipo, le agregas otro controlador, en este
caso
el pentium 4
Cuando te replica, le pones que el pentium 4 que es el controlador maestro
ahora,
Ahora en el pentium 4 le quitas el otro controlador ( pentium 3 )
advirtiendo que ese ya no se puede despromocianar por que no esta
fisicamente ( refiriendonos al pentium 3)
Cojes ahora el pentium 3 lo quitas, lo tiras o lo que desees.
En nt, w2003 para ser exactos, hay una cosa que se llama id de usuario en
su
etiqueta.




"Pedro C. Arias" escribió en el mensaje
news:
Hola grupo !!!, tengo el siguiente problema resulta que teniamos un
dominio
windows 2000 AD llamado "empresa1" sacamos el equipo(pentium III)
fisicamente y pusimo un equipo nuevo(Pentium IV) con windows 2003 AD, el
dominio tambien se denomina "empresa1", los usuarios al no ser muchos(30
usuarios) los cargamos en forma manual en el nuevo dominio, lo
configuramos
con los servicios que tenia el viejo servidor, dns, dhcp, isa server, etc
..., hasta ahi todo ok, el problema es que cuando los usuarios de windows
xp
inician sesion con el mismo nombre de usuario que tenian en el dominio
viejo
se nos presentan los siguientes inconvenitenes:
- Al equipo Xp hay que sacarlo del dominio y volver a
incorporarlo.
- Cuando el usuario inicia la sesion se genera un nuevo
perfil(usuario.empresa1.000), este es nuestro mayor problema ya que
tenemos
que volver a reconfigurar todas las prestaciones que el usuario tiene en
el
equipo, llamese mail, documentos, agenda, favoritos, etc ...

A alguien le ha ocurrido estoy y tiene alguna solucion para esto ?

Saludos
Pedro.








Respuesta Responder a este mensaje
#5 Carlos Moral
21/10/2005 - 00:36 | Informe spam
Si arrancas en un dominio nuevo, es lógico que te carge configuraciones
nuevas para los usuarios.
Lo que tienes que hacer es copiar los perfiles de los usuarios del domino
antiguo al dominio nuevo y hacer que los permisos de los ficheros del
dominio se sustituyan por permisos para el dominio nuevo.

Te cuento que en la empresa en la que trabajo, hicimos hace unos 4 años una
migración que consistió en renombrar el dominio en W2000 Server.
Tuvimos que montar una máquina adicional (en nuestro caso con un HD de 80
Gb) que iniciaba en el nuevo dominio y en dicha máquina copiar todos los
archivos de usuarios y aplicaciones del dominio antiguo: esto lo hicimos con
el comando SCOPY del kit de recursos de W2000: ya que copia cualquier
archivo o directorio que haya en el sistema de archivos, conservando los
permisos y consiguiendo copiar incluso los archivos a los que el
administrador no tiene permisos: directorio de perfiles de usuarios...

Como los permisos de los ficheros copiados seguían siendo del dominio
antiguo hubo que emplear otra herramienta del kit de recursos llamada
SUBINACL.EXE que lo que hizo fué convertir los permisos de los ficheros del
dominio antiguo al nuevo.
Una vez todos los ficheros con los permisos pertenecientes al dominio nuevo,
procedimos a copiarlos nuevamente con scopy.exe a la ubicación final.

El mayor problema que uno se encuentra al copiar estos ficheros es el
directorio de los perfiles: sólo es accesible por el creator owner: el
propio usuario. Los administradores no pueden entrar en dicho directorio
salvo que se adueñen de él y propaguen los permisos hacia arriba. La otra
posibilidad es saber la contraseña de los usuarios, cosa, que según la
HORTAS no debe suceder, si se considera que se tiene un nivel de seguridad
en la empresa.

En la empresa en que trabajo, muchas veces hay problemas con el perfil de
los usuarios y hay que borrar ficheros en uso o rehacerlo, por tanto he
optado por dejar los directorios de perfiles de los usuarios con permisos
del propio usuario y del administrador del dominio para poder entrar en
dicho directorio y arreglarlo.

Para adueñarte de dichos directorios directorios bájate el programa
SuperCACLS de http://www.trustedsystems.com/downl...SCACLS.EXE
Tiene internamente un fichero llamado takeown.exe que si se ejecuta por
linea de comandos se adueña de todo el directorio y subdirectorios que le
especifiques. Despues necesitas el CACLS del kit de recursos de W2000.

Tengo generado el script siguiente con nombre permisosprofile.cmd

takeown /t (ruta de directorio de perfil)\%1 /s /priv (el takeown es el de
SuperCACLS no el del ResKit de W2000)
ECHO Y| CACLS (ruta raiz del directorio de perfiles)\%1 /C /T /P
DOMINIO\Administrator:F
CACLS (ruta raiz de directorios de perfiles)\%1 /C /T /E /G
%:F
CACLS (ruta raiz de directorios de perfiles)\%1 /C /T /E /G SYSTEM:F

El uso de dicho script es: permisosprofile loginusuario


Para migrar los usuarios y buzones de exchange (si los hubiera) del dominio
actual al nuevo dominio deberías haber usado: ADMT (Active Directory
Migration Tool)

La sintaxis de SCOPY.EXE es:
SCOPY "origen\*.*" "destino" /s

La sintaxis que has de usar con SUBINACL.EXE es:
SUBINACL /subdirectories "ruta_origen\*.*"
/migratetodomain="dominio_antiguo=dominio_nuevo"

NOTA: Se debe ejecutar en cada directorio raíz y las comillas te las he
puesto para distinguir los parámetros de los datos que hay que ponerle. NO
HAY QUE PONERLAS!!!



Espero que te valga. A mi me funcionan de PM ambos trucos.

Carlos Moral Soriano
Saludos desde Granada


"Pedro C. Arias" escribió en el mensaje
news:
Hola grupo !!!, tengo el siguiente problema resulta que teniamos un
dominio windows 2000 AD llamado "empresa1" sacamos el equipo(pentium III)
fisicamente y pusimo un equipo nuevo(Pentium IV) con windows 2003 AD, el
dominio tambien se denomina "empresa1", los usuarios al no ser muchos(30
usuarios) los cargamos en forma manual en el nuevo dominio, lo
configuramos con los servicios que tenia el viejo servidor, dns, dhcp, isa
server, etc ..., hasta ahi todo ok, el problema es que cuando los usuarios
de windows xp inician sesion con el mismo nombre de usuario que tenian en
el dominio viejo se nos presentan los siguientes inconvenitenes:
- Al equipo Xp hay que sacarlo del dominio y volver a incorporarlo.
- Cuando el usuario inicia la sesion se genera un nuevo
perfil(usuario.empresa1.000), este es nuestro mayor problema ya que
tenemos que volver a reconfigurar todas las prestaciones que el usuario
tiene en el equipo, llamese mail, documentos, agenda, favoritos, etc ...

A alguien le ha ocurrido estoy y tiene alguna solucion para esto ?

Saludos
Pedro.




Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida