Toon posts:

[Win2003] Profielen van lokaal naar domein overzetten

Pagina: 1
Acties:
  • 459 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb thuis sinds vrijdag Windows 2003 Enterprise server geinstalleerd en gelijk er een domain controller van gemaakt.

Hiervoor had ik Windows 2000 Advanced Server om zelf een beetje mee te testen met mijn eigen pc. Maar goed, toen 2003 op mijn hard disk belandde besloot ik mijn server te formatteren en er 2003 op te zetten. Hiervoor had alleen ik een domein account, de rest van de pc's in huis (5 stuks) werden allemaal lokaal ingelogged.

Nu heb ik deze al in het domein gehangen maar loggen ze nog steeds lokaal in omdat ze daar al hun settings nog hebben, Outlook 2000, desktop, start menu, registry settings van games die alleen onder de user werken (anders moet je de game weer herinstalleren), msn settings enz enz.
Dit heb ik al geprobeerd met 1 user, gewoon het complete lokale mapje gekopieerd over het domein mapje heen, maar dat wilde dus niet echt, hoop errors enzo.

Maar goed, aangezien je lokale users lastiger restricties oplegt dan domein users wil ik ze dus het domein intrappen. Outlook, desktop & start menu is niet zo lastig om over te zetten naar de nieuwe profiel map in Documents & settings (en een achtergrondje is ook zo weer ingesteld), maar dan zit ik nog met de registry settings, want toch staan daar wel wat relevante dingen in die ik niet echt opnieuw wil gaan zitten invoeren (of opnieuw installeren).

Is er een mogelijkheid dat je een compleet profiel van lokaal naar domein overzet?

Het zijn 3 Windows 2000 SP3 clients en 2 Windows XP clients.

Verwijderd

Gewoon voor zwervende profielen configureren.
Op je werkstation als administrator inloggen en de gebruikersprofielen overkopieeren.

Verwijderd

Topicstarter
Dat werkt niet, zowel niet met de domain admin als met de local admin.
De optie roaming is dan greyed-out.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

offtopic:
OS in de topictitel gezet, zie WOS Policy voor hoe en wat :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
*subtiel schopje*

Verwijderd

Misschien heb je hier wat aan:
http://support.microsoft....aspx?scid=kb;en-us;324749
Let Vooral ook op de Note:

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:22
je maakt een share aan op je server genoemd \\server\profiles

nu zeg je bij profiel beheer in je windows kopieeeren naar \\server\profiles\%username%

geen nu bij acount eigenschappen in je AD aan dat ze een roaming profile gebruiken en wel \\server\profiles\%username%

dit hoort te werken!

PVOUPUT - 13.400WP - Twente


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
Kom je dan niet in de knoop met je SID's??

Pvouput live


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:22
Krypt schreef op 15 april 2003 @ 08:52:
Kom je dan niet in de knoop met je SID's??
wat heeft een profiel met een SID te maken dan?

elk OBJECT (computer/user/printer/groups) in je AD heeft een SID, maar profielen niet hoor.

[ Voor 22% gewijzigd door Grolsch op 15-04-2003 08:53 ]

PVOUPUT - 13.400WP - Twente


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
In je NTUSER.DAT staan toch ook allemaal SID verwijzingen.. En als je van een lokale user overgaat naar een domainuser, dan heb je een andere SID..

Ik weet wel iig dat je als je bijv WinXP herinstalleert en dan je profiel uit je backup trekt en over je profiel heen kopieerd dat ie dan doodleuk je ntusers.dat wegdonderd en een nieuwe profiel aanmaakt..

Je start menu ed heb je dan nog wel; maar je registry setting kun je gedag zeggen... Het lijkt mij dat hetzelfde gebeurd als je een oude ntuser.dat in je profiel-dir op de server neerzet.

Pvouput live


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:22
Krypt schreef op 15 april 2003 @ 09:53:
In je NTUSER.DAT staan toch ook allemaal SID verwijzingen.. En als je van een lokale user overgaat naar een domainuser, dan heb je een andere SID..

Ik weet wel iig dat je als je bijv WinXP herinstalleert en dan je profiel uit je backup trekt en over je profiel heen kopieerd dat ie dan doodleuk je ntusers.dat wegdonderd en een nieuwe profiel aanmaakt..

Je start menu ed heb je dan nog wel; maar je registry setting kun je gedag zeggen... Het lijkt mij dat hetzelfde gebeurd als je een oude ntuser.dat in je profiel-dir op de server neerzet.
In het lokale profiel (wat hij nu heeft) staan alleen zaken welke van belang zijn voor z'n lokale station.

Als z'n domain user straks lokaal evenveel rechten heeft als de huidige lokale user kan ik me geen probleem voorstellen.
En ik snap niet helemaal wat voorn verwijzingen jij bedoelt? in je ntuser.dat staan allerlei zaken, maar ik zou niet weten wat niet meer zou werken als je dit roaming maakt?

PVOUPUT - 13.400WP - Twente


  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
Aan je user zit ook een SID gekoppeld; kijk maar eens in je usermanager als je in een localgroep een domaingroup/user heb zitten en hij de DC niet kan vinden.. Dan heb je zo'n leuk S-1xxxxxxx account erin staan.. Deze SID zit staat dus ook in je profiel

Als je nu doodleuk je profiel gaat kopieeren naar de server en probeert in te loggen dan merkt windows dat je SIDs niet overeenkomen en donderd je ntusers.dat weg en maakt een nieuwe aan..

[edit]
Schijnt dus te maken te hebben met een flag in je ntuser.dat dat het een lokaal profiel is; als het account nog niet in de profile list staat van de client dan overschrijft ie de ntuser.dat.. weer wat bijgeleerd

Ik heb even aan m;n collega gevraagd.. je kan het wel op een wazige manier doen..
Eerst een nieuwe domainuser aanmaken (niet dezelfde naam als het localaccount).
Je oude profiel op je server kopieeren behalve je ntuser.dat; deze moet je even apart zetten.
Hierna inloggen op je computer zodat ie een nieuwe ntuser.dat aanmaakt
Hierna weer aanloggen als administrator en de oude ntuser.dat over de nieuwe kopieren.
En dan inloggen als de user..

[ Voor 11% gewijzigd door Krypt op 15-04-2003 10:11 ]

Pvouput live


Verwijderd

Topicstarter
grolsch_man schreef op 15 April 2003 @ 08:48:
je maakt een share aan op je server genoemd \\server\profiles

nu zeg je bij profiel beheer in je windows kopieeeren naar \\server\profiles\%username%

geen nu bij acount eigenschappen in je AD aan dat ze een roaming profile gebruiken en wel \\server\profiles\%username%

dit hoort te werken!
En dit werkt 100%
Met succes net op mijn eigen account gedaan, ik dacht eerst ook dat word gelul met allemaal SID nummers enzo, maar dat is dus niet zo.
Het enige dat ik kwijt ben zijn m'n cookies omdat ik mijn lokale admin account altijd gebruikte, maar om een domain admin te gaan gebruiken als surf ding iets lijkt me niet zo'n slim idee ;) Dus vandaar de cookies, die hebben altijd username@website ofzo.

Maar verder is alles netjes mee gekopieerd, start menu, wallpaper, e-mail (die stond al op mijn D schijf, weet niet hoe hij er mee omgaat als het pst bestand in je profiel zou staan...

Straks nog even op de Windows 2000 bakken doen en klaar. :)

  • Krypt
  • Registratie: April 2000
  • Laatst online: 12-02 20:18
Okay.. weer wat bijgeleerd.....

Schijnbaar werkt het met lokale profieltjes wat minder goed..

Pvouput live


  • JF_
  • Registratie: Juni 2001
  • Laatst online: 11:02

JF_

Iets bottere omweg - user+pw aanmaken op domain, lokaal user afloggen, lokaal profile kopieren naar 'default user' (oude even hernoemen of zo), vervolgens inloggen met user/pw/domainname. Windows maakt nu een nieuw profiel door het 'default' te kopieren, en laat dat nou net je eigen profiel zijn :-)
Vervolgens weer 't oude 'default user'-profile terugzetten, en dan zou je klaar moeten zijn.
Maar ik kan 't mis hebben, ik heb dit ook maar een keertje gezien toen we op de zaak een nieuwe server kregen. Thuis werk ik niet met roaming profiles, en op de zaak kan ik daar maar beter niet mee gaan spelen :-)

[edit]Hm, maak 't mezelf weer te lastig, blijkbaar... Overigens wtb outlook - zorg dat je een homefolder hebt op de server, en zet daar outlook.pst neer. Zolang de server niet plat gaat werkt dat perfect. Je kunt 'm ook vast wel in je profile neerzetten, maar als er iets misgaat met 't unloaden loop je 't risico een deel van je mailbox kwijt te raken.

[ Voor 26% gewijzigd door JF_ op 15-04-2003 10:23 ]


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:22
Verwijderd schreef op 15 april 2003 @ 10:14:
[...]


En dit werkt 100%
Met succes net op mijn eigen account gedaan, ik dacht eerst ook dat word gelul met allemaal SID nummers enzo, maar dat is dus niet zo.
Het enige dat ik kwijt ben zijn m'n cookies omdat ik mijn lokale admin account altijd gebruikte, maar om een domain admin te gaan gebruiken als surf ding iets lijkt me niet zo'n slim idee ;) Dus vandaar de cookies, die hebben altijd username@website ofzo.

Maar verder is alles netjes mee gekopieerd, start menu, wallpaper, e-mail (die stond al op mijn D schijf, weet niet hoe hij er mee omgaat als het pst bestand in je profiel zou staan...

Straks nog even op de Windows 2000 bakken doen en klaar. :)
mooi dat het werkt :)

Je pst file hoort eigenlijk thuis in iemand z'n home-directory (ook een instelling bij win2k AD) profile = instellingen homedirectory = data.

Zoals je het nu hebt, is het nut van je roaming profile weg.

Want roaming profiles zijn bedoelt voor het volgende.

Overal waar je inlogt het zelfde bureaublad etc.

Als je nu op een andere compu je outlook opstart zal die je pst file op d:\.. zoeken, en die vindt ie natuurlijk niet op die andere compu.

maar da's theoretisch, als je het in je profiel zet werkt het ook wel.

PVOUPUT - 13.400WP - Twente

Pagina: 1