iT邦幫忙

0

登入同名稱的另一個網域與使用者設定檔

各位先進好!

小弟這邊原本有一台AD主機AAA 網域名稱XXX
現在新建置了另一台AD主機BBB 網域名稱與上面相同也是XXX

我的問題是這樣的:
如何讓使用者改登入另一台也就是BBB的網域時,也能使用之前在AAA登入網域後的桌面?

原本我以為網域名稱一樣應該會使用同一個,不過看來沒那麼簡單,在C:\Documents and Settings之中除了USER.XXX資料夾之外還自己生了另一個USER.XXX.000。

我有查到好像可以從使用者設定檔那裡變更,請問該如何使用呢?
變更之後會不會無法還原? (如果BBB出問題的話可能又要換回AAA

還是請使用者自己備份桌面和相關的東西比較好?

請各位先進幫幫忙,感謝!

2 個回答

16
raytracy
iT邦大神 1 級 ‧ 2011-03-07 15:03:10
最佳解答

如果用戶端是 Windows 7 的話, 可以使用「Windows 輕鬆傳輸」工具來轉移,
位置在: 開始>所有程式>附屬應用程式>系統工具>Windows 輕鬆傳輸

如果是 Windows 7 以前的版本, 可以使用微軟提供的 USMT 工具, 或是來下載:
Windows Easy Transfer

操作過程請參考:
Windows 7 : Easy Transfer Files, Users and Settings to new or same computer

看更多先前的回應...收起先前的回應...

感謝raytracy先進!

我會用您的方法試試看,但另外有一個問題想請教您。

假設我使用的帳號叫USER的話,我記得原本當我使用我的電腦USER-PC第一次登入XXX網域(AAA主機)前,我的USER-PC並沒有預先建立這個使用者。

所以在我登入網域後,USER-PC裡頭就生出了我的帳號USER,跟我使用的桌面等資料夾,這應該是沒有錯的吧?

然後當我想用USER這個帳號登入另一台也就是BBB主機的XXX網域,我以為我只要先登出,然後把AAA主機離線,跟BBB主機連線後,就能登入,結果不行。
它會一直出現「無法登入,XXX網域無法使用」的訊息。

所以我先登入到USER-PC本機,然後在我的電腦內容那裡用網路識別來加入網域,重開機後才能成功登入BBB的XXX網域。

反之我要從BBB回AAA也是一樣,要重新加入才行,但是有時候卻又不用。
這讓我很納悶,能否替小弟說明一下這裡是如何運作的呢?

感恩!

darkeryu iT邦新手 1 級 ‧ 2011-03-08 00:05:53 檢舉

恩~~不太清楚您為何要這樣做 ...@@||
兩個網域沒有信任是無法授權互相登入的...加上您又使用一樣的網域名稱..要信任應該是不可能了...
總之..就是...不太瞭解您這樣做的動機為何..冏rz

darkeryu先進您好!

唔... 不好意思 小弟說明一下

因為AAA那台機器太過老舊,所以買了另一台BBB主機要來替換掉AAA,所以網域才沒變,總之只要能把所有USER安然的搬移到BBB的網域環境下,而且都沒有其他問題的話,AAA就能功成身退了。

而我目前會在兩個網域間登來登去的,主要也是設定好了要做測試才會登入BBB的網域,而目前小弟的其他工作都是要登回AAA網域才能完成的(收信之類的),大概是這樣子。

謝謝^^"

不好意思 想請教raytracy先進!

我弟Windows Easy Transfer將AAA網域的USER帳號資料存成檔案,再用USER登入USER-PC本機,結果執行Windows Easy Transfer時看不到這是新電腦的選項耶,這樣是正常的嗎?

我是使用XP,裝的Windows Easy Transfer也是for XP的版本,難道這個只能移轉到Win 7嗎?

感謝!

raytracy iT邦大神 1 級 ‧ 2011-03-09 01:05:37 檢舉

conandexter提到:
我是使用XP,裝的Windows Easy Transfer也是for XP的版本,難道這個只能移轉到Win 7嗎?

Easy Transfer 是給升級到 Win7 專用的. XP 之間互轉請改用 USMT.

raytracy iT邦大神 1 級 ‧ 2011-03-09 01:13:15 檢舉

conandexter提到:
反之我要從BBB回AAA也是一樣,要重新加入才行,但是有時候卻又不用。
這讓我很納悶,能否替小弟說明一下這裡是如何運作的呢?

AD 的架構是不允許有兩個相同域名的網域存在, 因此您在兩台主機上面, 分別架設了兩個相同名稱的 DC, 已經違反的微軟的 AD 架構, 接下來所有的電腦行為都已經錯亂而無法預測.

想要把舊主機(DC)以新主機來取代, 正確的作法是:

  1. 架設新主機 DC, 加入舊的網域
  2. 等待新主機把救主機的所有 AD 物件都複寫過來
  3. 將舊主機的 FSMO 和 GC 移轉到新主機來
  4. 將舊主機退出網域, 留下新主機

raytracy先進您好!

小弟去查過了,您所說的GC是否就是Global Catalog(通用類別目錄)?

小弟的網域並不是樹系網域,所以應該不需要轉移這個項目對吧?

感謝!

raytracy iT邦大神 1 級 ‧ 2011-03-11 02:39:25 檢舉

GC 是網域必要元件, 不能沒有.

您的 AD 一定有樹系, 只是您自己不知道而已. 因為沒有樹系, 就無法建立新的網域.

在建第一個網域的時候, dcpromo 程式會自動把樹系也建起來, 您可以查看看 DNS Server 的正向區域裡面, 是否同時存在: DomainDnsZones 和 ForestDnsZones 兩個 DNS Partition? 前者是網域, 後者就是樹系.

6
darkeryu
iT邦新手 1 級 ‧ 2011-03-08 23:53:22

Hello~~
不需要這樣做的...
請將您新的主機加入網域, promo成DC, 並轉移FSMO, 靜待一天(看您的物件多少), 如果您的AD網域沒有自訂 application partition, 確定沒問題就將舊的主機 de-promo就可以了..使用者不會受到影響, 也不會有service interruption, 記得轉移前將所有在舊的主機上的service, 像DHCP, WIN也要一併轉移到新的主機上...
希望有回答到您的問題~~~

看更多先前的回應...收起先前的回應...

感謝raytracy和darkeryu兩位先進!

小弟先把目前的環境詳細敘述出來:
AAA是安裝SBS 2003,這台上面有兩張網卡,也當DHCP使用,對內IP是192.168.0.1,對外IP假設是123.123.123.1
BBB是安裝SBS 2008,DHCP轉移到外面那台Juniper了,而這台對內的IP也是192.168.0.1,對外IP則是123.123.123.2(這個對外IP是在juniper這裡設定的)
如圖所示:

兩邊的架構其實差蠻多的,而且兩邊算是獨立的網路,所以要先處理怎麼把兩邊接起來的問題?

1-1.如果我把BBB的IP改一下,然後把Juniper連到Hub的線改接到FortiGate後面,這樣應該可行吧? 應該也不會影響到AAA和BBB的對外IP對吧?
(因為AAA和BBB都有Exchange服務,在完全取代掉之前,還是想先用AAA這台收信,如果這樣不行的話請看1-2。)

1-2.如果我把BBB改個IP然後接到AAA後面那台switch,這樣呢?
(那麼是否要先把BBB的Exchange關閉,否則跟AAA使用同一個對外IP會去收到信?)

  1. 然後,如果要將BBB加入現有的網域,是不是要先降等?
    哇,那我之前都做白工了,而且我也把所有使用者都建立到BBB這台裡頭了。
    也就是說,要刪除原本我在BBB建立出來的XXX網域,然後加入AAA的XXX網域,當一台DC這樣嗎? 之後就等BBB把AAA的所有AD物件寫過來後。

  2. 再轉移FSMO和GC(請問這是?)到BBB。

  3. 然後讓所有USER使用的Exchange Server改為BBB。

  4. 最後把AAA退出網域、離線。

  5. 更改BBB的內部IP為192.168.0.1

依照以上步驟,請問這樣對嗎?

我之前都沒想過這個問題,果然我只是半調子嗎?
多虧有你們這些先進的指導與幫忙,感謝你們!

感恩!

各位先進好!

再請教一下,如果將AAA的FSMO轉移到BBB之後,是不是就無法還原了?
會轉移失敗嗎? 失敗了要如何處理?

小弟屬於比較急性子的,如果問了笨問題請多多包涵。

還請各位先進多多幫忙與指教了,感恩!

darkeryu iT邦新手 1 級 ‧ 2011-03-22 23:17:50 檢舉

Hi,
您所說的第二點, 就個人觀點看來是正確的, 沒錯, 您做白功了.
至於FSMO的轉移您可以參考:
http://support.microsoft.com/kb/324801
若您已將BBB將入AAA的網域, 且已經將BBB prompt為DC, FSMO的轉移是很彈性的, 可以轉來轉去, 一般來說不會失敗, 若失敗了您也可以使用Seize 強制取得FSMO.
若您需要, 可以提供您一個script, script可以依據文字檔內的內容建立使用者及OU.

darkeryu iT邦新手 1 級 ‧ 2011-03-22 23:24:16 檢舉

抱歉,
補充一點..
別忘記您的 exchange, 記得也將您新的exchange 加入原有exchange的組織, 等AAA退下來之後再將exchange從組織中移除..
希望對您有幫助..

我要發表回答

立即登入回答