各位先進好!
小弟這邊原本有一台AD主機AAA 網域名稱XXX
現在新建置了另一台AD主機BBB 網域名稱與上面相同也是XXX
我的問題是這樣的:
如何讓使用者改登入另一台也就是BBB的網域時,也能使用之前在AAA登入網域後的桌面?
原本我以為網域名稱一樣應該會使用同一個,不過看來沒那麼簡單,在C:\Documents and Settings之中除了USER.XXX資料夾之外還自己生了另一個USER.XXX.000。
我有查到好像可以從使用者設定檔那裡變更,請問該如何使用呢?
變更之後會不會無法還原? (如果BBB出問題的話可能又要換回AAA
還是請使用者自己備份桌面和相關的東西比較好?
請各位先進幫幫忙,感謝!
如果用戶端是 Windows 7 的話, 可以使用「Windows 輕鬆傳輸」工具來轉移,
位置在: 開始>所有程式>附屬應用程式>系統工具>Windows 輕鬆傳輸
如果是 Windows 7 以前的版本, 可以使用微軟提供的 USMT 工具, 或是來下載:
Windows Easy Transfer
操作過程請參考:
Windows 7 : Easy Transfer Files, Users and Settings to new or same computer
感謝raytracy先進!
我會用您的方法試試看,但另外有一個問題想請教您。
假設我使用的帳號叫USER的話,我記得原本當我使用我的電腦USER-PC第一次登入XXX網域(AAA主機)前,我的USER-PC並沒有預先建立這個使用者。
所以在我登入網域後,USER-PC裡頭就生出了我的帳號USER,跟我使用的桌面等資料夾,這應該是沒有錯的吧?
然後當我想用USER這個帳號登入另一台也就是BBB主機的XXX網域,我以為我只要先登出,然後把AAA主機離線,跟BBB主機連線後,就能登入,結果不行。
它會一直出現「無法登入,XXX網域無法使用」的訊息。
所以我先登入到USER-PC本機,然後在我的電腦內容那裡用網路識別來加入網域,重開機後才能成功登入BBB的XXX網域。
反之我要從BBB回AAA也是一樣,要重新加入才行,但是有時候卻又不用。
這讓我很納悶,能否替小弟說明一下這裡是如何運作的呢?
感恩!
恩~~不太清楚您為何要這樣做 ...@@||
兩個網域沒有信任是無法授權互相登入的...加上您又使用一樣的網域名稱..要信任應該是不可能了...
總之..就是...不太瞭解您這樣做的動機為何..冏rz
darkeryu先進您好!
唔... 不好意思 小弟說明一下
因為AAA那台機器太過老舊,所以買了另一台BBB主機要來替換掉AAA,所以網域才沒變,總之只要能把所有USER安然的搬移到BBB的網域環境下,而且都沒有其他問題的話,AAA就能功成身退了。
而我目前會在兩個網域間登來登去的,主要也是設定好了要做測試才會登入BBB的網域,而目前小弟的其他工作都是要登回AAA網域才能完成的(收信之類的),大概是這樣子。
謝謝^^"
不好意思 想請教raytracy先進!
我弟Windows Easy Transfer將AAA網域的USER帳號資料存成檔案,再用USER登入USER-PC本機,結果執行Windows Easy Transfer時看不到這是新電腦的選項耶,這樣是正常的嗎?
我是使用XP,裝的Windows Easy Transfer也是for XP的版本,難道這個只能移轉到Win 7嗎?
感謝!
conandexter提到:
我是使用XP,裝的Windows Easy Transfer也是for XP的版本,難道這個只能移轉到Win 7嗎?
Easy Transfer 是給升級到 Win7 專用的. XP 之間互轉請改用 USMT.
conandexter提到:
反之我要從BBB回AAA也是一樣,要重新加入才行,但是有時候卻又不用。
這讓我很納悶,能否替小弟說明一下這裡是如何運作的呢?
AD 的架構是不允許有兩個相同域名的網域存在, 因此您在兩台主機上面, 分別架設了兩個相同名稱的 DC, 已經違反的微軟的 AD 架構, 接下來所有的電腦行為都已經錯亂而無法預測.
想要把舊主機(DC)以新主機來取代, 正確的作法是:
raytracy先進您好!
小弟去查過了,您所說的GC是否就是Global Catalog(通用類別目錄)?
小弟的網域並不是樹系網域,所以應該不需要轉移這個項目對吧?
感謝!
GC 是網域必要元件, 不能沒有.
您的 AD 一定有樹系, 只是您自己不知道而已. 因為沒有樹系, 就無法建立新的網域.
在建第一個網域的時候, dcpromo 程式會自動把樹系也建起來, 您可以查看看 DNS Server 的正向區域裡面, 是否同時存在: DomainDnsZones 和 ForestDnsZones 兩個 DNS Partition? 前者是網域, 後者就是樹系.
Hello~~
不需要這樣做的...
請將您新的主機加入網域, promo成DC, 並轉移FSMO, 靜待一天(看您的物件多少), 如果您的AD網域沒有自訂 application partition, 確定沒問題就將舊的主機 de-promo就可以了..使用者不會受到影響, 也不會有service interruption, 記得轉移前將所有在舊的主機上的service, 像DHCP, WIN也要一併轉移到新的主機上...
希望有回答到您的問題~~~
感謝raytracy和darkeryu兩位先進!
小弟先把目前的環境詳細敘述出來:
AAA是安裝SBS 2003,這台上面有兩張網卡,也當DHCP使用,對內IP是192.168.0.1,對外IP假設是123.123.123.1
BBB是安裝SBS 2008,DHCP轉移到外面那台Juniper了,而這台對內的IP也是192.168.0.1,對外IP則是123.123.123.2(這個對外IP是在juniper這裡設定的)
如圖所示:
兩邊的架構其實差蠻多的,而且兩邊算是獨立的網路,所以要先處理怎麼把兩邊接起來的問題?
1-1.如果我把BBB的IP改一下,然後把Juniper連到Hub的線改接到FortiGate後面,這樣應該可行吧? 應該也不會影響到AAA和BBB的對外IP對吧?
(因為AAA和BBB都有Exchange服務,在完全取代掉之前,還是想先用AAA這台收信,如果這樣不行的話請看1-2。)
1-2.如果我把BBB改個IP然後接到AAA後面那台switch,這樣呢?
(那麼是否要先把BBB的Exchange關閉,否則跟AAA使用同一個對外IP會去收到信?)
然後,如果要將BBB加入現有的網域,是不是要先降等?
哇,那我之前都做白工了,而且我也把所有使用者都建立到BBB這台裡頭了。
也就是說,要刪除原本我在BBB建立出來的XXX網域,然後加入AAA的XXX網域,當一台DC這樣嗎? 之後就等BBB把AAA的所有AD物件寫過來後。
再轉移FSMO和GC(請問這是?)到BBB。
然後讓所有USER使用的Exchange Server改為BBB。
最後把AAA退出網域、離線。
更改BBB的內部IP為192.168.0.1
依照以上步驟,請問這樣對嗎?
我之前都沒想過這個問題,果然我只是半調子嗎?
多虧有你們這些先進的指導與幫忙,感謝你們!
感恩!
各位先進好!
再請教一下,如果將AAA的FSMO轉移到BBB之後,是不是就無法還原了?
會轉移失敗嗎? 失敗了要如何處理?
小弟屬於比較急性子的,如果問了笨問題請多多包涵。
還請各位先進多多幫忙與指教了,感恩!
Hi,
您所說的第二點, 就個人觀點看來是正確的, 沒錯, 您做白功了.
至於FSMO的轉移您可以參考:
http://support.microsoft.com/kb/324801
若您已將BBB將入AAA的網域, 且已經將BBB prompt為DC, FSMO的轉移是很彈性的, 可以轉來轉去, 一般來說不會失敗, 若失敗了您也可以使用Seize 強制取得FSMO.
若您需要, 可以提供您一個script, script可以依據文字檔內的內容建立使用者及OU.
抱歉,
補充一點..
別忘記您的 exchange, 記得也將您新的exchange 加入原有exchange的組織, 等AAA退下來之後再將exchange從組織中移除..
希望對您有幫助..